Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Asset Not Found

PayPoint vereinfacht die PCI DSS-Konformität und behebt den Mangel an Cybersicherheitsfähigkeiten

Eine person benutzt ein smartphone um mit einer kreditkarte zu bezahlen

Herausforderung

  • Schützen Sie große Mengen sensibler Zahlungsdaten
    Als Organisation, die jedes Jahr Zahlungen in Milliardenhöhe abwickelt, benötigte PayPoint stärkere Sicherheitsmaßnahmen zum Schutz sensibler Daten. Eine sich wandelnde Bedrohungslandschaft und sich entwickelnde regulatorische Anforderungen machten es unerlässlich, die Sichtbarkeit zu verbessern und die Sicherheit in ihrer IT-Umgebung zu erhöhen.
  • Begegnen Sie dem Mangel an Cybersicherheitsfachkräften
    Wie viele Organisationen in der Zahlungsbranche sah sich auch PayPoint mit einem Mangel an qualifizierten Cybersicherheitsfachkräften konfrontiert. Trotzdem mussten sie weiterhin die PCI DSS-Vorgaben erfüllen, einschließlich der Aufrechterhaltung robuster Dateiüberwachungs- und -verfolgungssysteme – Aufgaben, die traditionell erhebliche Expertise und Ressourcen erfordern.
  • Erfüllen Sie die PCI DSS-Anforderungen für Dateiüberwachung und Integritätskontrollen
    Um die PCI DSS-Konformität aufrechtzuerhalten, benötigte PayPoint zuverlässige Überwachung und Dateiintegritätskontrollen. Ihre bestehenden Tools boten nicht das erforderliche Abdeckungsniveau, was die Einhaltung komplizierter und zeitaufwändiger machte.
  • Vermeiden Sie steigende Kosten, die mit der Erweiterung von FIM-Anforderungen verbunden sind
    Obwohl PayPoint bereits eine File Integrity Monitoring (FIM)-Lösung im Einsatz hatte, erforderte ihre IT-Transformation eine Erweiterung der FIM-Dienste. Eine Erhöhung der Abdeckung durch ihren aktuellen Anbieter hätte die Kosten deutlich erhöht. Wie Simon Green, Leiter der Infrastruktur, feststellte, wurde das Skalieren ihrer bestehenden Lösung zunehmend herausfordernd und nicht nachhaltig.

Da die Verarbeitung einiger dieser Kundentransaktionen aufgrund der erforderlichen zusätzlichen Sicherheit so teuer ist, erzielen wir tatsächlich nur minimale Margen daraus.

Simon Green, Leiter der Infrastruktur bei PayPoint

Netwrix-Lösung

Um ihren vielfältigen Herausforderungen zu begegnen, setzte PayPoint Change Tracker in ihrer gesamten Organisation ein.

Ich habe in einer früheren Position mit Netwrix Change Tracker gearbeitet und hatte eine großartige Erfahrung. Neben der erheblichen Kosteneinsparung, die Netwrix Change Tracker mit sich bringen würde, würde das Produkt uns auch dabei helfen, PCI-Konformität zu erreichen und unseren Mangel an Cybersicherheitsfähigkeiten zu überwinden, da das Produkt die Routinearbeit der Cybersicherheit und Compliance effektiv automatisiert — was die Notwendigkeit menschlicher Interaktion eliminiert.

Simon Green, Leiter der Infrastruktur bei PayPoint
  • Vereinfachte und kontinuierliche PCI DSS-Konformität. Durch den Einsatz von Netwrix Change Tracker im gesamten Unternehmen konnte PayPoint integrierte Audits, Überwachungsberichte und Compliance-Vorlagen nutzen, die das Erreichen und Aufrechterhalten der PCI DSS-Anforderungen erheblich vereinfachten. Die Lösung meldete automatisch jegliche Compliance-Verstöße – einschließlich Änderungen der Dateiintegrität, installierter Programme, Sicherheitsrichtlinien und Probleme mit der Passwortrichtlinie –, wodurch Rätselraten entfiel und der manuelle Aufwand reduziert wurde.

Die Fähigkeit von nicht-technischen Personen, zu verstehen, was in unserer IT-Umgebung vor sich geht, ist hervorragend.

Simon Green, Leiter der Infrastruktur bei PayPoint
  • Flexible Lizenzierung, die sich den Geschäftsanforderungen anpasst. Das anpassbare Lizenzmodell von Netwrix Change Tracker ermöglichte es PayPoint, die Nutzung je nach betrieblichen Anforderungen zu erhöhen oder zu verringern, wodurch die Kostensteigerungen vermieden wurden, mit denen sie bei ihrem vorherigen FIM-Anbieter konfrontiert waren. Der langfristige Wert und die kontinuierlichen Produktverbesserungen machten die Investition deutlich.

Netwrix hat über die Jahre viel Arbeit in das Produkt gesteckt und sie aktualisieren und verbessern es immer wieder. Die Flexibilität des Lizenzmodells passt auch gut zu uns, da wir es bei Bedarf erweitern und reduzieren können. Ein 5-Jahres-Vertrag mit Netwrix abzuschließen, war eine leichte Entscheidung.

Simon Green, Leiter der Infrastruktur bei PayPoint
  • Starke Integration mit ServiceNow für geschlossene Änderungskontrolle. Change Tracker integrierte sich nahtlos in ServiceNow, was es PayPoint ermöglichte, genehmigte Änderungen zu validieren und eine vollständige Audit-Trail zur Abstimmung zu erhalten. Diese geschlossene Umgebung stellte sicher, dass Änderungsgenehmigungsprozesse konsequent befolgt wurden — etwas, das sie mit ihrem vorherigen Tool nicht erreichen konnten.

Die ServiceNow-Integration mit unserem vorherigen FIM-Tool war schwach und unterstützte unsere IT-Transformationsziele nicht. Ich freue mich berichten zu können, dass wir uns nun in einer viel besseren Situation befinden, da unsere ServiceNow-Plattform eng mit Change Tracker integriert ist, was sicherstellt, dass der Prozess der Änderungsgenehmigung und -abstimmung in unserer schnelllebigen, komplexen IT-Umgebung korrekt befolgt wird.

Simon Green, Leiter der Infrastruktur bei PayPoint
  • Verbesserte Sicherheitslage durch zuverlässige Erkennung von unbefugten Änderungen. Mit Netwrix Change Tracker musste sich PayPoint nicht mehr auf manuelle Überprüfungen oder unvollständige Warnungen verlassen. Die Lösung identifizierte zuverlässig unbefugte Aktivitäten und bot eine Sichtbarkeit, die zuvor fehlte.

„Bevor wir Change Tracker einsetzten, machte eines unserer Altsysteme Änderungen ohne Genehmigung“, sagte Green. Jemand im Unternehmen ließ die Änderungen zu, ohne den Genehmigungsprozess für Änderungen zu durchlaufen, und unser vorheriges FIM-Produkt meldete nichts davon.

Simon Green, Leiter der Infrastruktur bei PayPoint

Change Tracker erkennt mehr Änderungsalarme und hat uns das Vertrauen gegeben, dass unsere IT-Umgebung in einem sicheren und konformen Zustand ist, wodurch die Notwendigkeit für unser Team entfällt, manuelle Überprüfungen durchzuführen.

Simon Green, Leiter der Infrastruktur bei PayPoint

Wesentliche Vorteile

  • Kontinuierliche PCI DSS-Konformität
  • Verbesserte Change-Management-Kontrollen durch Integration mit ServiceNow ITSM
  • Verstärkter Schutz und Erkennung
  • Automatisierung von Prozessen
  • Bereitstellung eines geschäftskritischen Sicherheitsniveaus
  • Seelenfrieden
Kundenprofil

Dank des Netzwerks von 60.000 Geschäften und der bahnbrechenden Einzelhandelstechnologie, Dienstleistungen und Omni-Channel-Zahlungslösungen erleichtert PayPoint täglich das Leben von Millionen von Kunden. Mit jährlich verarbeiteten Zahlungen in Höhe von 13 Milliarden (USD) und einem Umsatz von 278,5 Millionen (USD) im Jahr 2019 werden PayPoints Erfolg und nachhaltiges Wachstum durch den Wunsch angetrieben, kontinuierlich zu innovieren und unübertroffene Kundenerlebnisse zu schaffen. PayPoint ist an der Londoner Börse notiert und ein integraler Bestandteil des FTSE 250 Index. Im Jahr 2017 gründete PayPoint ein internes Cyber Security & Information Technology-Unterausschuss, um die Bedeutung der Cybersicherheit zu erkennen, die Notwendigkeit einer verstärkten Konzentration und die Wichtigkeit eines strukturierten Ansatzes zur kontinuierlichen Verbesserung ihrer Cybersicherheits- und Compliance-Position.

Netwrix-Anwendungen

Teilen auf