Безопасность данных по международному стандарту

PCI DSS (Payment Card Industry Data Security Standard) — это стандарт безопасности данных в платежной индустрии, разработанный международными платежными системами. Он направлен на защиту данных платежных карт и обеспечение технологических решений для снижения риска кражи информации.

Каждая организация, взаимодействующая с платежными данными, должна обеспечить высокий уровень их безопасности, который зафиксирован в стандарте PCI DSS. Самостоятельно добиться надлежащего уровня защиты ИТ-инфраструктуры — сложная задача, требующая солидных инвестиций и экспертизы. Сократить расходы и трудозатраты поможет аренда соответствующей инфраструктуры. Аренда PCI DSS хостинга позволяет компаниям в Казахстане защититься от штрафов, напрямую работать с финансовыми учреждениями через платежные интерфейсы и сохранить платежные данные клиентов в безопасности.

Преимущества хостинга PCI DSS от ИТ-ГРАД

Аренда сертифицированной ИТ-инфраструктуры позволяет делегировать облачному провайдеру большую часть задач по организации защищенной инфраструктуры без забот о закупке оборудования в ЦОД и прохождения сертификации:
Возьмем на себя выполнение 7 из 12 разделов стандарта PCI DSS
Поможем пройти процедуры сертификации и соблюдения требований
Получить консультацию

Варианты реализации

PCI DSS Basic
Выполнение базовых требований стандарта PCI DSS. Подходит для организаций, обрабатывающих небольшое количество транзакций.
  • Готовый к использованию виртуальный дата-центр под ключ, соответствующий требованиям отраслевого стандарта PCI DSS
  • На стороне клиента — безопасное конфигурирование и хранение ДДК, защита от вредоносного ПО, шифрование БД, политика ИБ
  • Частичная реализация межсетевого экранирования и контроля доступа к сетевым ресурсам
  • Зоны ответственности сторон фиксируются документально в соответствующей матрице.
PCI DSS Advanced
Продвинутый формат услуги для клиентов, которым необходим повышенный уровень защиты инфраструктуры
  • Видеонаблюдение и высокий уровень контроля доступа к ИС и инфраструктуре
  • Регулярное резервное копирование дисков ВМ
  • Внедрение фаерволов и защиты от несанкционированного доступа любой сложности
  • Защита от вредоносного кода и ПО
  • Внедрение WAF
  • Организация доступа по VPN с двухфакторной аутентификацией
Зона частичной ответственности Клиента/ИТ-ГРАД
Зона ответственности Клиента
Зона ответственности ИТ-ГРАД
Basic (Виртуальный дата-центр или виртуальные серверы с PCI DSS)
1
2
3
4
5
6
7
8
9
10
11
12
Advanced (PCI DSS compliant инфраструктура)
1
2
3
4
5
6
7
8
9
10
11
12
1— межсетевое экранирование
2— безопасное конфигурирование
3— безопасное хранение ДДК
4— шифрование ДДК при передаче
5— защита от вредоносного ПО
6— безопасная разработка систем и приложений
7— ограничение доступа к ДДК
8— управление доступом к системным компонентам
9— ограничение физического доступа
10— контроль доступа к сетевым ресурсам и ДДК
11— тестирование систем и процессов ИБ
12— политика ИБ
WAF
Защитный экран для веб-приложений на основе платформы WALLARM
Антивирусная защита
Облачный сервис защиты виртуальных машин от вирусов и вредоносного кода
DBaaS
Развертывание и администрирование надежных баз данных в отказоустойчивой среде VMware

Наши клиенты

puma
converse
superstep
superstep-house
lacoste
alser
superkids
puma
converse
superstep
superstep-house
lacoste
alser
superkids

Частые вопросы

В этом разделе мы собрали актуальные ответы на частые вопросы об услуге. Если вы не нашли нужный ответ, отправьте вопрос через форму обратной связи, и наши специалисты ответят вам.
Хостинг с сертификацией PCI DSS нужен организациям, которые используют облачную инфраструктуру для хранения и обработки данных платежных карт. Хостинг помогает закрыть часть требований стандарта PCI DSS и снять вопросы, связанные с физическим доступом к серверам, видеонаблюдением и размещением межсетевых экранов.
Все требования стандарта можно поделить на несколько групп:
  • Создание и поддержка защищенной сети и систем
  • Защита данных держателей карт
  • Ведение программы по управлению уязвимостями
  • Внедрение строгих мер контроля доступа
  • Регулярный мониторинг и тестирование сети
  • Поддержание политики информационной безопасности
Частота проведения аудитов зависит от типа организации и объема обрабатываемых платежных данных. Обычно рекомендуется проводить аудиты не реже одного раза в год или после значительных изменений в инфраструктуре.
За несоответствие стандарту PCI DSS предусмотрены штрафы со стороны платежных систем. Размеры штрафов зависят от типа компании, объема транзакций и повторяемости нарушений. Также несоответствие стандарту может рассматриваться как нарушение законов о защите персональных данных, что влечет за собой применение соответствующих законодательных актов.
PCI DSS сертификат (Payment Card Industry Data Security Standard) разработан для защиты данных, связанных с платежными картами, и применяется ко всем организациям, которые обрабатывают, хранят или передают информацию о держателях карт. Соблюдение стандарта PCI DSS обязательно для всех организаций, работающих с платежными картами, включая банки, торговые точки, онлайн-магазины и процессинговые центры.

Нужна консультация?

Мы отправим вам ссылку в письме для подтверждения заявки

Только полезные материалы в рассылке «ИТ-ГРАД»

Блог

SaaS: что это за сервисы и как они помогают бизнесу
20.10.2025 SaaS: что это за сервисы и как они помогают бизнесу Разбираемся, как SaaS-решения помогают компаниям сосредоточиться на ключевых задачах, сокращать затраты и легко масштабироваться
Как успешно мигрировать в Kubernetes
08.10.2025 Как успешно мигрировать в Kubernetes По шагам разбираем процесс миграции на Kubernetes
Что такое публичное облако и чем оно отличается от частного
30.09.2025 Что такое публичное облако и чем оно отличается от частного Сравниваем модели публичного и частного облака, их плюсы и минусы, а также даем рекомендации по выбору для вашего бизнеса.
Облако или свои серверы? Как правильно рассчитать TCO
18.09.2025 Облако или свои серверы? Как правильно рассчитать TCO Выбор между облаком и собственными серверами требует анализа полной стоимости владения, а не только сравнения цен на оборудование и аренду. Рассказываем, как рассчитать TCO и учесть все скрытые расходы.
Корпоративное бэкапирование. Что такое Veeam и для чего он нужен
08.09.2025 Корпоративное бэкапирование. Что такое Veeam и для чего он нужен Эффективное резервное копирование стало стандартом для бизнеса любого масштаба благодаря таким решениям, как Veeam. Рассказываем о принципах работы платформы и ее преимуществах.
APT-атака: что это такое и как их предотвратить
29.08.2025 APT-атака: что это такое и как их предотвратить APT-атаки месяцами остаются незамеченными, нанося ущерб репутации, финансам и критической инфраструктуре компании. Рассказываем, как они работают и какие меры защиты действительно способны им противостоять.
Что такое контейнеры и для чего компании их используют
25.08.2025 Что такое контейнеры и для чего компании их используют Контейнеры — это современный стандарт для быстрой и надежной разработки приложений. Рассказываем, как эта технология помогает бизнесу экономить ресурсы и быстрее выводить продукты на рынок.
NGFW: современный подход к кибербезопасности
20.08.2025 NGFW: современный подход к кибербезопасности Сетевые угрозы стали сложнее, и на замену классическим фаерволам приходит NGFW. Рассказываем, что это и как он защищает инфраструктуру в облаке.
Виртуализация VMware: что это такое и какие у нее есть преимущества
17.08.2025 Виртуализация VMware: что это такое и какие у нее есть преимущества VMware — не просто ПО, а целая экосистема решений. В этой статье мы рассмотрим, как устроена виртуализация VMware и почему большинство компаний выбирают ее среди прочих альтернатив
Data Warehouse (DWH): что такое и зачем оно нужно крупному бизнесу?
11.08.2025 Data Warehouse (DWH): что такое и зачем оно нужно крупному бизнесу? DWH объединяет данные из разных систем в единое хранилище. Рассказываем, как DWH помогает сокращать издержки и повышать эффективность процессов.
Что такое ETL и для каких задач используется
30.07.2025 Что такое ETL и для каких задач используется ETL-системы стали незаменимыми помощниками в эпоху больших данных. В статье рассказываем, из чего состоят ETL-процессы и в каких сферах они применяются.
Кибербезопасность с ИТ-ГРАД. Как максимально защитить свой бизнес
24.07.2025 Кибербезопасность с ИТ-ГРАД. Как максимально защитить свой бизнес Защита данных в облаке требует особого подхода. Рассказываем, как предотвратить большинство киберугроз с помощью решений от ИТ-ГРАД.
Как работает почтовый сервер
21.07.2025 Как работает почтовый сервер Разбираем функционирование почтовых серверов: от SMTP-сессии до получения и хранения писем
Цифровая трансформация — что это и нужна ли она госсектору
08.07.2025 Цифровая трансформация — что это и нужна ли она госсектору Цифровая трансформация становится стратегической необходимостью для государственного сектора. О ее преимуществах рассказываем в этом тексте.
Что такое FTP-сервер
04.07.2025 Что такое FTP-сервер FTP-сервер — до сих пор актуальный способ обмена файлами, который остается незаменимым в ряде задач. Рассказываем, как он работает и для каких случаев подходит.
Виртуальный или физический сервер: в чем отличия и что лучше
27.06.2025 Виртуальный или физический сервер: в чем отличия и что лучше Выбор типа сервера — не просто технический вопрос, а ключевое решение для бизнеса. Разбираемся, когда лучше использовать физический сервер, а когда — виртуальный.
Что такое Colocation: кому подходит и как выбрать?
26.06.2025 Что такое Colocation: кому подходит и как выбрать? Размещение своего оборудования в надежном ЦОД — популярная услуга для среднего и крупного бизнеса. Разбираемся, на что обратить вниманием при выборе Colocation.
Персональные данные: что это такое, как обрабатывать и защищать по закону
23.06.2025 Персональные данные: что это такое, как обрабатывать и защищать по закону Рассказываем, как бизнесу управлять клиентскими ПДн в рамках закона «О персональных данных и их защите».
Как работает и для чего нужен протокол SSH
16.06.2025 Как работает и для чего нужен протокол SSH Благодаря своей гибкости и надежности, SSH до сих пор применяется в самых разных сферах. О том, как работает протокол и почему он так важен — в этом тексте.
Облака для бизнеса: как эффективно использовать современные решения
09.06.2025 Облака для бизнеса: как эффективно использовать современные решения Разбираем, как избежать типичных ловушек и превратить облачные технологии в мощный драйвер роста для бизнеса.