Облако beCloud полностью отвечает строгим требованиям к информационной безопасности платежных систем
beCloud подтвердил соответствие своей облачной платформы требованиям PCI DSS 4.0.1 – международного стандарта безопасности данных платежных карт.
Для банков, финтех-компаний, платежных сервисов, интернет-магазинов и других организаций, работающих с карточными данными, это означает, что часть обязательных мер защиты на уровне облачной инфраструктуры уже реализована и документально подтверждена провайдером.

Аудит был проведен сертифицированной компанией QSA-аудитор Compliance Control, которая специализируется на оценке безопасности платежных данных. В ходе аудита проведена оценка всех аспектов деятельности облачного провайдера, обеспечивающих безопасность платежной информации клиентов.
Получение сертификата подтверждает, что облачная инфраструктура beCloud соответствует самым высоким требованиям международного стандарта безопасности данных индустрии платежных карт.
«Сертификат PCI DSS для облачного провайдера – это подтвержденный высокий уровень информационной безопасности, который гарантированно получают клиенты. PCI DSS для компаний и проектов – это соответствие международному стандарту безопасности индустрии платежных карт. Преимущество использования защищенной инфраструктуры, сертифицированной PCI DSS, заключается в том, что клиент может полностью сосредоточиться на развитии бизнеса, остальное за него предусмотрит облачный провайдер, – отмечает заместитель генерального директора по коммерческим вопросам компании beCloud Юлия Гаврилович.
– Ежегодно наша компания подтверждает и соответствие физической инфраструктуры дата-центра beCloud согласно требованиям PCI DSS. Теперь организации, которые работают с платежными системами, могут размещать свою инфраструктуру как в Республиканском центре обработки данных, так и на ресурсах Республиканской платформы», – продолжает Юлия Гаврилович.
Для каких проектов это актуально
Сертификация PCI DSS необходима всем компаниям, которые обрабатывают, хранят или передают данные держателей платежных карт:
- банки, процессинговые центры, финтех-компании и платежные сервисы,
- интернет-магазины, маркетплейсы и сервисы подписки,
- розничные сети, сервисы бронирования и продаж билетов,
- поставщики ИТ-услуг, разработчики платежных решений.
Что еще получает клиент
«Размещение ИТ-инфраструктуры у сертифицированного провайдера beCloud позволяет клиенту автоматически выполнить до половины требований PCI DSS – это существенная экономия ресурсов при выполнении требований международных платежных систем. Если нужно быстро запустить бизнес с онлайн-оплатой или добавить такую возможность к уже существующему проекту – у клиента не будет необходимости докупать дополнительное оборудование и приводить инфраструктуру с процессами в соответствие стандарту, – дополняет Анатолий Глуховский, начальник отдела продаж компании beCloud.
– Также использование сертифицированного облака дает клиенту еще одно преимущество – разделение ответственности, при котором провайдер берет на себя защиту базовой ИТ-инфраструктуры, снижая затраты и риски бизнеса. Поскольку платформа провайдера уже сертифицирована, область аудита для самого клиента сужается. Ему остается обеспечить выполнение требований стандарта на уровне своей виртуальной инфраструктуры и приложений».
Подтверждение соответствия PCI DSS 4.0.1 дает клиентам Республиканской платформы понятный путь к созданию защищенной платежной среды. beCloud берет на себя инфраструктурную часть требований, а клиент сохраняет контроль над приложениями, данными и бизнес-процессами.
Использование данного материала допустимо с указанием ссылки на его источник – www.becloud.by