Наше облако успешно прошло сертификацию на соответствие требованиям стандарта PCI DSS 3.2.1. Соответствие международному стандарту подтверждено результатами ежегодного QSA-аудита, проведённого компанией Compliance Control Ltd.
Объясняем, почему этот сертификат важен и что он гарантирует нашим клиентам.
PCI DSS (Payment Card Industry Data Security Standard) — это стандарт безопасности данных индустрии платёжных карт. Разработан Советом по стандартам безопасности индустрии платёжных карт (Payment Card Industry Security Standards Council, PCI SSC), который основали международные платёжные системы Visa, MasterCard, American Express, JCB и Discover.
Стандарт устанавливает требования безопасности к организациям, которые хранят, обрабатывают и передают данные о держателях платёжных карт.
Чтобы пройти сертификацию, компании нужно соответствовать многочисленным критериям:
Проще говоря, чтобы получить сертификат, компания, которая работает с платёжными данными, должна надёжно их хранить, безопасно передавать, следить за тем, кто и как может получить доступ к этим данным, и за безопасностью инфраструктуры в целом. Система должна постоянно тестироваться, проверяться на наличие уязвимостей и совершенствоваться.
Сертификат PCI DSS обязательно должен быть у любой организации, которая хранит, обрабатывает или передаёт платёжную информацию. Так компания может подтвердить, что в её системах данные действительно находятся под защитой и никто не сможет получить к ним несанкционированный доступ.
Компании используют облачные сервисы для обработки и хранения платёжных данных своих клиентов со всего мира. А это значит, что облако должно соответствовать международным требованиям безопасности.
Тот факт, что наше облако прошло сертификацию, означает, что в нём теперь могут обрабатываться банковские транзакции. Финансовые организации, интернет-магазины, онлайн-сервисы и другие компании, услуги которых можно оплатить картой, могут использовать наше облако для работы с платёжными данными.
Это имеет значение не только для финансового сектора. Сертификат PCI DSS в целом указывает на высокий уровень безопасности сервисов. А значит, нам можно доверять любые данные. Мы гарантируем их защиту, и прохождение сертификации подтверждает наши гарантии.
Всеволод Вайнер
«Облачная инфраструктура G‑Core Labs представлена на всех континентах мира, кластеры публичного облака компании работают в Люксембурге, Ашберне, Москве и Сингапуре, а в течение 2021 года мы также планируем подключить Франкфурт-на-Майне, Сидней, Сан-Паулу и Хабаровск. Мы уделяем большое внимание защите нашей инфраструктуры в каждой точке присутствия, и получение сертификата PCI DSS — это признание качества информационной безопасности нашего облака на международном уровне»
Всеволод Вайнер
Кроме того, недавно в G‑Core Labs Cloud появилась поддержка Intel SGX. Это позволяет нам выделять приватные области кода и данных, обеспечивая им надёжную защиту от раскрытия или модификации.
Протестируйте наше облако, если ищете мощную, удобную и вместе с тем надёжную инфраструктуру для вычислений и развития бизнеса.
Или получите бесплатную консультацию, чтобы точнее подобрать решение под конкретные задачи.