Платформа

Сигурността не е просто детайл

PassMachine се стреми към най-високите стандарти 

Сигурността не е просто детайл

Дигиталните карти не са просто по-модерна версия на пластмасовата карта. Те са част от клиентския профил, програма за лоялност, входна система или комуникационен канал на марката. И тъй като с тях работят банки, застрахователни компании и търговски вериги, сигурността на цялата платформа трябва да отговаря на високите изисквания на различни индустрии.

Платформата PassMachine работи от 2020 г. и днес се използва от над 220 клиенти в 30 държави, от кафенета през застрахователни компании и банки до големи търговски вериги. При такъв мащаб и разнообразие от клиенти, сигурността не е просто опционален аксесоар. Тя е част от платформата от първия ден.

Сигурността като част от всяка стъпка на разработка

PassMachine работи по принципите на сигурния цикъл на разработка на софтуер (Secure SDLC). Правилата за сигурност и контролните механизми се прилагат във всеки етап, от проектирането през разработката до ежедневната експлоатация.

Всяка година се извършва статичен анализ на кода, тестове за проникване и преглед на сигурността на инфраструктурата. Тестваме и комуникацията между отделните сървъри и системи, за да проверим дали евентуално проникване в една част няма да позволи движение към други нива. При всяка съществена промяна в инфраструктурата не се чака редовния цикъл и одитът на сигурността се извършва незабавно.

Всички тестове се извършват от сертифицирана външна фирма, специализирана в киберсигурността. Независимата проверка е стандарт, а не изключение.

Защита на приложно и инфраструктурно ниво

Сигурността трябва да функционира в цялата среда, не само в самото приложение. Затова решаваме защитата на няколко нива едновременно.

Платформата включва приложни защитни стени, Anti-DDoS защита срещу претоварване на сървъри, откриване на заплахи за сигурността и антиспам. Експлоатацията се наблюдава непрекъснато 24/7. Базите данни са криптирани на дисково ниво, паролите се съхраняват в криптиран вид. Платформата работи в съответствие с GDPR.

DORA и NIS2: реални процеси, не само сертификати

В областта на дигиталните услуги не е достатъчно само да „бъдеш сигурен“. Важна е способността за управление на рискове, справяне с инциденти и дългосрочно поддържане на оперативна устойчивост, особено ако клиентите са от регулирани сектори като финанси или застраховане.

Като част от групата Mafra, която попада под по-строг регулаторен режим, PassMachine изпълнява изискванията на NIS2. Над този обхват са приложени и изискванията на регламента DORA, тъй като клиенти от финансовия сектор пренасят тези стандарти към своите доставчици като договорно условие.

И двата рамки имат сходни изисквания и PassMachine ги изпълнява като една цялостна система. На практика това включва:

  • управление на достъпа и история на входната активност,
  • дефинирани сценарии и процедури при инциденти,
  • ясни правила за работа с доставчици и подизпълнители,
  • тестване на устойчивостта на приложно и инфраструктурно ниво, включително проверка дали проникването в една система не позволява движение към други части на средата,
  • непрекъснато наблюдение на сигурността 24/7,
  • физическа сигурност: система за видеонаблюдение, обезопасен офис, контролиран достъп.

Центрове за данни ниво Tier III

PassMachine използва инфраструктурата на центрове за данни със сертификат Tier III. Ключовите компоненти — захранване, охлаждане и мрежова връзка — винаги са дублирани, така че експлоатацията продължава дори при прекъсване на част от инфраструктурата.

Центърът за данни осигурява физическа охрана и система за видеонаблюдение, контролиран достъп чрез чип карти, PIN или биометрия, пожарогасителна система с инертен газ и VESDA детекция, онлайн мониторинг на технологиите и непрекъсната експлоатация 24×7×365. Оптичната връзка е осигурена от няколко независими посоки през магистралната мрежа на O2. Инфраструктурата поддържа и хибридни решения, комбиниращи физически сървъри с облак.

Сигурността като част от доверието между марката и клиента

Дигиталната карта функционира като дългосрочен комуникационен канал между марката и клиента. Тя съдържа данни, работи с идентичността на потребителя и често е свързана с други фирмени системи. Прекъсване или инцидент със сигурността следователно засяга не само технологията, но и връзката с клиента.

Сигурността се основава на комбинация от редовно тестване, оперативна устойчивост, управлявани процеси и качествена инфраструктура. И редовно подлежи на независим тест.

Нуждаете се от повече информация?

Ще ви помогнем да се ориентирате в света на дигиталните карти и заедно ще намерим решение, което най-добре отговаря на вашите нужди. Можете също да ни изпратите съобщение на адрес: sales@passmachine.eu

С изпращането на формуляра вие се съгласявате с условията за ползване.
Вашите лични данни ще бъдат обработени съгласно политиката за поверителност.