PCI DSS Compliance Hosting

Хостинг приложений и данных в защищенном сегменте инфраструктуры, сертифицированном в соответствии с PCI DSS.
Защитите данные платежных карт в облаке 1cloud!

Что такое PCI DSS?

Payment Card Industry Data Security Standard (PCI DSS) создан объединением компаний, занимающимся выпуском и обслуживанием платежных карт. В 2006 году MasterCard, Visa, American Express и другие платежные системы договорились совместно регулировать и защищать данные держателей карт (ДДК). С тех пор каждая компания, которая передает, хранит и обрабатывает данные платежных карт, обязана соответствовать стандарту PCI DSS.

Если сайт и приложение так и иначе участвует в обработке данных кредитных и дебетовых банковских карт, то необходимо следовать требованиям PCI DSS. Использование стандарта снижает риски утечки ДДК к минимуму, что позволяет бизнесу избегать проблем.

PCI DSS включает в себя 12 детализированных требований по защите сетевой инфраструктуры, использовании шифрования и антивирусного ПО, обязательный мониторинг инфраструктуры, политике доступа к данным и организации информационной безопасности в компании.

1cloud предлагает 2 модели реализации PCI DSS Compliance hosting:

PCI DSS Basic — виртуальная инфраструктура на базе Enterprise виртуализации в соответствии с требованиями стандарта

PCI DSS Advanced — обеспечивает более полное соответствие стандарту со стороны провайдера. Мы берем на себя дополнительную ответственность и обеспечиваем:

  • Межсетевое экранирование с улучшенной защитой
  • Web Application Firewall (WAF)
  • Антивирус Trend Micro, соответствующий стандарту PCI DSS
  • Организация доступа через Virtual Private Network (VPN)
зона Клиента зона 1cloud зона Клиента / 1cloud
Basic Advanced
Межсетевое экранирование Клиент/1cloud 1cloud
Безопасное конфигурирование Клиент 1cloud
Безопасное хранение ДДК Клиент Клиент
Шифрование ДДК при передаче Клиент Клиент
Защита от вредоносного ПО Клиент 1cloud
Безопасная разработка систем и приложений Клиент Клиент
Ограничение доступа к ДДК Клиент 1cloud
Управление доступом к системным компонентам Клиент 1cloud
Ограничение физического доступа 1cloud 1cloud
Контроль доступа к сетевым ресурсам и ДДК Клиент/1cloud 1cloud
Тестирование систем и процессов ИБ Клиент Клиент
Политика ИБ Клиент Клиент

Что получает клиент PCI DSS Compliance Hosting от 1cloud?

  1. Гарантию выполнения требований стандарта PCI DSS в рамках выбранной модели реализации услуги

  2. Защищенный сегмент виртуальной инфраструктуры

  3. Сертифицированное по в соответствии с требованиями стандарта PCI DSS

  4. Полное сопровождение проекта до и после подписания договора

Получить консультацию

Преимущества сервиса

Сервис полностью соответствует техническим требованиям ФЗ-152. Инфраструктура 1cloud находится в защищенном контуре и гарантирует безопасное подключение, хранение персональных данных и использование сервисов платформы.

  • Отказоустойчивая облачная инфраструктура
  • Enterprise виртуализация
  • Оперативное масштабирование
    ресурсов и инфраструктуры
  • Бесшовная миграция в облако
  • Консультация и сопровождение экспертов
  • Гарантии безопасности и конфиденциальности

Другие услуги

VPS/VDS

Выделенный виртуальный сервер на базе операционных систем семейств Windows, Linux или FreeBSD с правами администратора. Любая конфигурация. Удобная панель управления с множеством возможностей. От 530 рублей в месяц

DNS-хостинг

Воспользуйтесь бесплатной услугой «DNS-хостинг» от 1cloud. Делегируйте ваши домены на наши NS-серверы и управляйте доменными зонами прямо из панели 1cloud или через API

SSL-сертификаты

SSL-сертификаты от одного из крупнейших верификационных центров Globalsign. Для любых задач: сертификаты (с проверкой домена или организации, с зеленой строкой (EV), WildCard) общего назначения для физических и юридических лиц, узкоспециализированные и нишевые решения.

Облачное хранилище

Облачное объектное хранилище - надежное решение для раздачи статического контента, хранения архивных данных, бэкапов, видео и документов. Низкая стоимость, S3 и SWIFT API.

Облако ФЗ‑152

Облачный хостинг ИСПДн в соответствии с ФЗ‑152 о персональных данных. Имеются лицензии ФСБ и ФСТЭК, полное сопровождение проекта командой опытных менеджеров.

CDN

Распределенная сеть для надежной и быстрой доставки контента.

Anti-DDoS

Защитите ваш бизнес автоматической фильтрацией от любых DDoS атак. Средняя доступность клиентов Qrator – 99,9875 %

PCI DSS

Хостинг приложений и данных в защищенном сегменте инфраструктуры, сертифицированном в соответствии с PCI DSS. Защитите данные платежных карт в облаке 1cloud!