Задача:Подготовить платежный шлюз (Gateway) к международному аудиту QSA для получения сертификата Level 1.
Результат:Сертификат получен. Эквайринг подключен.
Главный принцип PCI DSS — минимизировать Scope (область аудита). Мы вынесли обработку карт в изолированный контур.
Создали DMZ (демилитаризованную зону). Офисные компьютеры и Wi-Fi физически не имеют доступа к серверам с данными карт.
Hardware Security Module для управления ключами шифрования. Ключи не хранятся на дисках серверов.
При первом платеже карта заменяется на Токен. В базе данных магазина хранится только токен, который бесполезен для мошенников.
Настроили File Integrity Monitoring. Любое изменение системного файла вызывает тревогу в SOC.
Банк требует соответствия PCI DSS? Мы подготовим вашу инфраструктуру к аудиту под ключ. Сопровождение до получения сертификата.
Получить сертификатИП Шахулов Н.Р | Волгоград, пл. Дзержинского д.1