Quipu Processing използва GFI EventsManager, за да отговори на PCI DSS

Германската компания Quipu Processing, която си партнира с банки и други доставчици на услуги, които искат да изградят бизнес с разплащателни карти от самото начало, е започнала успешно да внедрява GFI EventsManager, за да се справи с изискванията новия стандарт за сигурност при работа с разплащателни карти – Payment Card Industry Data Security Standard (PCI DSS). Водещият разработчик на на приложения за мрежова сигурност, сигурност на съдържанието и съобщенията – GFI, представиха детайлно проучване на конкретния случай на прилагане на софтуерния им пакет.
Като компания, която работи директно с други компании, които приемат, обработват или съхраняват данни на картодържатели в рамките над 1 милион транзакции на месец, Quipu е търсела решение, което да им помогне да автоматизират процесите свързани със съхраняването на събитията и дейностите в тяхната мрежа така, че да отговорят на стандарта PCI DSS. Спазването на тези стриктни изисквания дава сигурност, че системите на компаниите и на картодържателите, чиито данни имат са добре защитени от хакери и други крадци на идентичност.
Като се има предвид покачването на броя на кражбите на кредитни карти, компании като Quipu Processing не могат да си позволят данните на техните партньори да бъдат изложени на риск към трети страни. Загрижен за рисковете и запознат с последствията, Марк-Оливър Хорст, старши технически директор при Quipu Gmbh, казва: „Като картообработваща компания, ние сме съвсем наясно за изискванията PCI DSS и необходимостта да се поддържа съгласуваност с тези стандарти. А това е нещо, над което работи много усилено от много месеци. "Имахме два основни технологични проблема по съгласуваността, които се изправиха пред нашата компания, кодирането на данни и управлението на ключовете, от една страна, и наблюдението, филтрирането и известяването за събитията, от друга,” добавя г-н Хорст.
Събирането и анализа на събития от цялата мрежа може да бъде основна неприятност за администраторите и е физически невъзможно да се наблюдава по отделно всеки сървър и да се пресяват хиляди събития всеки ден. Така, Quipu се нуждаеше от решение, което не само изпълнява част от изискванията за съгласуваност със PCI, но и такова, което е лесно за инсталиране и дава на администраторите способност да получават достъп, да анализират и да архивират от една конзола хилядите събития, които настъпват в мрежата всеки ден и които категоризират събития по сериозност и предупреждават администраторите при критични събития.
След изпитване на наличните на пазара решения, Quipu избра GFI EventsManager, решение за управление на записите със събития.
„Открихме, че GFI EventsManager има добро съотношение цена-качество и е решение, което задоволява нашите нужди за управление на записите със събития… Бих казал, че най-голямата полза, която имахме при използването на GFI EventsManager е, че той ни помогна да решим проблемите със съгласуваността с PCI DSS.”

Коментар