Еврофинанс Моснарбанк

Клиент

АО «АКБ «Еврофинанс Моснарбанк» — российско-венесуэльский банк, созданный в рамках межгосударственного соглашения. В капитале финучреждения участвует Росимущество и венесуэльский Фонд Национального Развития. Приоритетным направлением деятельности фининститута является расчетно-кассовое и кредитное обслуживание корпоративных клиентов, в частности, в области экспортно-импортных операций российских предприятий-экспортеров.

Задача

Как и любому другому финансовому учреждению, банку необходимо соблюдать требования законодательства, а также иметь сертификат общепринятого стандарта безопасности PCI DSS. Сертификат по-настоящему важен. Его наличие — обязательное условия для работы каждой организации, которая хранит, обрабатывает или передаёт в своих информационных системах номера платежных карт, выпущенных под брендом любой из вышеуказанных международных платежных систем. Настройка и обслуживание оборудования, а также регулярная сертификация требуют много ресурсов. Банку требовалось оптимизировать издержки, сохранив уровень безопасности.

Как решили

Услуга  «PCI DSS хостинг в облаке» позволяет обеспечить надёжную защиту данных банковских карт и позволяет компаниям работать с финансовыми учреждениями напрямую через платежные интерфейсы банка и самой организации.

Компания перенесла в облако не всю инфраструктуру, это было расширение уже существующей площадки путём частичной миграции в облако тех сервисов, для которых надёжность и поддержка PCI DSS являются критичными. Поскольку сервисы банка связаны с обработкой карточных данных, они требовали защиты по стандарту PCI DSS.


PCI DSSr

Вынос критически важных сервисов за пределы локальной инфраструктуры компании – это высокий уровень риска, который оправдан только в случае высокого уровня надёжности выбранного облачного провайдера. Во время выбора клиенту необходимо оценить то, насколько серьёзно поставщик относится к вопросам безопасности, ведь обработка чувствительной информации должна выполняться с использованием актуальных механизмов защиты, сводя к нули риски безопасности. 

Выбор провайдера, способного предоставить качественную услугу PCI DSS, осложняется ещё и тем фактом, что поставщик должен быть способен взять на себя ответственность за выполнение требований, которые предъявляет этот стандарт. Корпоративный облачный провайдер Cloud4Y смог предоставить необходимые гарантии, тем самым доказав безопасность миграции банковских сервисов на его платформу.

Вместо того, чтобы тратить время и деньги на прохождение сертификации и поддержание ИТ-инфраструктуры на нужном уровне, компания воспользовалась уже готовым решением — IaaS-услугой «PCI DSS хостинг в облаке» от Cloud4Y. Услуга гарантирует безопасную работу с платёжными картами организациям, разместившим свою инфраструктуру на сертифицированной облачной платформе Cloud4Y. Дополнительно компания оказывает помощь в проведении аудита на соответствие инфраструктуры данному стандарту.

Наличие сертификата PCI DSS подтверждает высокий уровень безопасности, обеспечиваемый компанией и гарантирует защиту от штрафов, которые могут быть наложены из-за несоответствия требованиям общепринятого стандарта безопасности

Результаты проекта

С помощью облачных технологий АО «АКБ «Еврофинанс Моснарбанк» решает задачи, связанные с предоставлением продуктов электронной коммерции, предлагая клиентам удобные и безопасные инструменты для онлайн-оплаты в интернет-магазинах и через приложения. Кроме того, частичная миграция инфраструктуры банка в облако позволила перенести часть ответственности перед контролирующими органами на провайдера, что снизило нагрузку на штатных специалистов финансовой организации

Используя сервис по аренде защищенной виртуальной инфраструктуры в соответствии с требованиями PCI DSS и передав задачи администрирования, управления инфраструктурой на аутсорсинг в руки облачного провайдера, компания оптимизирует собственные бизнес-процессы и обеспечивает высокий уровень сервиса для своих клиентов.

Что получил клиент

Ценность облачной платформы в разрезе использования услуги PCI DSS хостинг заключается в том, что при сохранении требуемого уровня надёжности и безопасности компания перестаёт нести издержки, связанные с покупкой оборудования, самостоятельным администрированием инфраструктуры и выполнением трудоемких процедур, необходимых для соблюдения требований стандарта PCI DSS.

Помимо предоставления услуги «PCI DSS хостинг» компания Cloud4Y оказывает помощь в проведении аудита на соответствие данным стандартам.


Понравилась история успеха?
Мы даем 30 дней тестового доступа бесплатно.
Оформите заявку
Вверх!