Внимание
У Вас отключена поддержка Cookie в браузере. Возможно некорректное отображение сайта!
en ru de
В блог

Облако с сертификацией PCI DSS Service Provider Level 1

Наше облако успешно прошло сертификацию на соответствие требованиям стандарта PCI DSS 3.2.1. Соответствие международному стандарту подтверждено результатами ежегодного QSA-аудита, проведённого компанией Compliance Control Ltd.

Облако с сертификацией PCI DSS Service Provider Level 1

Объясняем, почему этот сертификат важен и что он гарантирует нашим клиентам.

Что такое PCI DSS

PCI DSS (Payment Card Industry Data Security Standard) — это стандарт безопасности данных индустрии платёжных карт. Разработан Советом по стандартам безопасности индустрии платёжных карт (Payment Card Industry Security Standards Council, PCI SSC), который основали международные платёжные системы Visa, MasterCard, American Express, JCB и Discover.

Стандарт устанавливает требования безопасности к организациям, которые хранят, обрабатывают и передают данные о держателях платёжных карт.

Чтобы пройти сертификацию, компании нужно соответствовать многочисленным критериям:

  • Защищённая вычислительная сеть.
  • Антивирусная и физическая защита инфраструктуры.
  • Контроль её защищённости.
  • Конфигурация компонентов инфраструктуры.
  • Защита хранимых и передаваемых данных о держателях карт.
  • Управление информационной безопасностью.
  • Разработка и поддержка информационных систем.
  • Механизмы аутентификации.
  • Протоколирование событий.
  • Управление доступом к данным о держателях карт.

Проще говоря, чтобы получить сертификат, компания, которая работает с платёжными данными, должна надёжно их хранить, безопасно передавать, следить за тем, кто и как может получить доступ к этим данным, и за безопасностью инфраструктуры в целом. Система должна постоянно тестироваться, проверяться на наличие уязвимостей и совершенствоваться.

Сертификат PCI DSS обязательно должен быть у любой организации, которая хранит, обрабатывает или передаёт платёжную информацию. Так компания может подтвердить, что в её системах данные действительно находятся под защитой и никто не сможет получить к ним несанкционированный доступ.

Зачем PCI DSS нужен облаку

Компании используют облачные сервисы для обработки и хранения платёжных данных своих клиентов со всего мира. А это значит, что облако должно соответствовать международным требованиям безопасности.

Облако с сертификацией PCI DSS Service Provider Level 1

Тот факт, что наше облако прошло сертификацию, означает, что в нём теперь могут обрабатываться банковские транзакции. Финансовые организации, интернет-магазины, онлайн-сервисы и другие компании, услуги которых можно оплатить картой, могут использовать наше облако для работы с платёжными данными.

Это имеет значение не только для финансового сектора. Сертификат PCI DSS в целом указывает на высокий уровень безопасности сервисов. А значит, нам можно доверять любые данные. Мы гарантируем их защиту, и прохождение сертификации подтверждает наши гарантии.

руководитель направления облачных платформ G‑Core Labs

Всеволод Вайнер

«Облачная инфраструктура G‑Core Labs представлена на всех континентах мира, кластеры публичного облака компании работают в Люксембурге, Ашберне, Москве и Сингапуре, а в течение 2021 года мы также планируем подключить Франкфурт-на-Майне, Сидней, Сан-Паулу и Хабаровск. Мы уделяем большое внимание защите нашей инфраструктуры в каждой точке присутствия, и получение сертификата PCI DSS — это признание качества информационной безопасности нашего облака на международном уровне»

руководитель направления облачных платформ G‑Core Labs

Всеволод Вайнер

Кроме того, недавно в G‑Core Labs Cloud появилась поддержка Intel SGX. Это позволяет нам выделять приватные области кода и данных, обеспечивая им надёжную защиту от раскрытия или модификации.

Протестируйте наше облако, если ищете мощную, удобную и вместе с тем надёжную инфраструктуру для вычислений и развития бизнеса.

Или получите бесплатную консультацию, чтобы точнее подобрать решение под конкретные задачи.


Подпишитесь на полезную рассылку

Выгодные предложения и важные новости раз в месяц. Без спама