Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Asset Not Found

PayPoint simplifica el cumplimiento de PCI DSS y supera la escasez de habilidades en ciberseguridad

Una persona est utilizando un telfono inteligente para pagar con una tarjeta de crdito

Desafío

  • Proteja grandes volúmenes de datos de pago sensibles
    Como organización que procesa miles de millones de dólares en pagos cada año, PayPoint necesitaba salvaguardias más fuertes para proteger datos sensibles. Un panorama de amenazas cambiante y requisitos regulatorios en evolución hicieron esencial mejorar la visibilidad y reforzar la seguridad en todo su entorno de TI.
  • Aborde la escasez de habilidades en ciberseguridad
    Como muchas organizaciones en la industria de pagos, PayPoint enfrentó una escasez de profesionales calificados en ciberseguridad. A pesar de esto, todavía estaban obligados a cumplir con los mandatos de PCI DSS, incluyendo el mantenimiento de sistemas robustos de seguimiento y monitoreo de archivos — tareas que tradicionalmente requieren una experiencia y recursos significativos.
  • Cumpla con los requisitos de PCI DSS para la supervisión de archivos y controles de integridad
    Para mantener el cumplimiento de PCI DSS, PayPoint necesitaba una supervisión confiable y controles de integridad de archivos. Sus herramientas existentes no proporcionaban el nivel de cobertura requerido, lo que hacía que el cumplimiento fuera más difícil y consumiera más tiempo.
  • Evite el aumento de costos asociados con la expansión de los requisitos de FIM
    Aunque PayPoint ya contaba con una solución de File Integrity Monitoring (FIM), su transformación de TI requería expandir los servicios de FIM. Aumentar la cobertura a través de su proveedor actual habría incrementado significativamente los costos. Como señaló Simon Green, Jefe de Infraestructura, escalar su solución existente se estaba volviendo cada vez más desafiante e insostenible.

Dado que el procesamiento, algunas de estas transacciones de clientes son tan costosas debido a la seguridad adicional requerida, en realidad obtenemos márgenes mínimos de ellas.

Simon Green, Jefe de Infraestructura en PayPoint

Solución de Netwrix

Para abordar su diverso conjunto de desafíos, PayPoint implementó Change Tracker en toda su organización.

Trabajé con Netwrix Change Tracker en un rol anterior y tuve una gran experiencia. Además de los significativos ahorros en costos que Netwrix Change Tracker aportaría, el producto también nos ayudaría a lograr el cumplimiento de PCI y superar nuestra escasez de habilidades en ciberseguridad ya que el producto automatiza efectivamente el trabajo rutinario de ciberseguridad y cumplimiento — eliminando la necesidad de interacción humana.

Simon Green, Jefe de Infraestructura en PayPoint
  • Cumplimiento continuo y simplificado de PCI DSS. Al implementar Netwrix Change Tracker en toda la organización, PayPoint obtuvo auditorías integradas, informes de monitoreo y plantillas de cumplimiento que hicieron que alcanzar y mantener los requisitos de PCI DSS fuera mucho más sencillo. La solución informaba automáticamente de cualquier violación de cumplimiento, incluyendo cambios en la integridad de archivos, programas instalados, políticas de seguridad y problemas de políticas de contraseñas, eliminando las conjeturas y reduciendo el esfuerzo manual.

La capacidad de las personas no técnicas para entender lo que está sucediendo en nuestro entorno de TI es excelente.

Simon Green, Jefe de Infraestructura en PayPoint
  • Licenciamiento flexible que se adapta a las necesidades del negocio. El modelo de licenciamiento adaptable de Netwrix Change Tracker permitió a PayPoint escalar el uso hacia arriba o hacia abajo basado en las necesidades operativas, evitando los picos de costos que enfrentaban con su anterior proveedor de FIM. El valor a largo plazo y las mejoras continuas del producto hicieron clara la inversión.

Netwrix ha invertido mucho trabajo en el producto a lo largo de los años, y continúan actualizándolo y mejorándolo una y otra vez. La flexibilidad del modelo de licencia también funciona bien para nosotros, ya que podemos ajustar hacia arriba y hacia abajo según sea necesario. Firmar un acuerdo de 5 años con Netwrix fue una decisión fácil.

Simon Green, Jefe de Infraestructura en PayPoint
  • Integración sólida con ServiceNow para el control de cambios cerrado. Change Tracker se integró sin problemas con ServiceNow, permitiendo a PayPoint validar cambios aprobados y mantener un registro de auditoría completo para la reconciliación. Este entorno cerrado aseguró que los procesos de aprobación de cambios se siguieran de manera consistente — algo que no podían lograr con su herramienta anterior.

La integración de ServiceNow con nuestra herramienta FIM anterior era débil y no apoyaba nuestros objetivos de transformación de TI. Me complace informar que estamos en una posición mucho mejor con nuestra plataforma ServiceNow estrechamente integrada con Change Tracker, asegurando que el proceso de aprobación y reconciliación de cambios se siga correctamente en nuestro entorno de TI rápido y complejo.

Simon Green, Jefe de Infraestructura en PayPoint
  • Mejora de la postura de seguridad mediante la detección fiable de cambios no autorizados. Con Change Tracker, PayPoint ya no necesitaba depender de controles manuales o alertas incompletas. La solución identificó de manera fiable la actividad no autorizada y proporcionó la visibilidad que antes les faltaba.

“Antes de Change Tracker, uno de nuestros sistemas heredados realizaba cambios sin autorización”, dijo Green. Alguien en el negocio estaba permitiendo los cambios sin pasar por el proceso de aprobación de cambios, y nuestro anterior producto FIM no informaba nada de eso.

Simon Green, Jefe de Infraestructura en PayPoint

Change Tracker está reconociendo más alertas de cambios y nos ha dado la confianza de que nuestro entorno de TI está en un estado seguro y conforme, eliminando la necesidad de que nuestro equipo realice comprobaciones manuales.

Simon Green, Jefe de Infraestructura en PayPoint

Beneficios clave

  • Cumplimiento continuo de PCI DSS
  • Mejora en los controles de gestión de cambios mediante la integración con ServiceNow ITSM
  • Protección y detección reforzadas
  • Automatización de procesos
  • Entrega de un nivel de seguridad crítico para el negocio
  • Tranquilidad
Perfil del cliente

Gracias a la red de 60,000 tiendas de PayPoint y su tecnología de retail pionera, servicios y soluciones de pago omni-canal, la empresa facilita la vida de millones de clientes todos los días. Con $13 mil millones (USD) de pagos procesados cada año e ingresos de $278.5 millones (USD) en 2019, el éxito y crecimiento sostenible de PayPoint son impulsados por su deseo de innovar continuamente y crear experiencias inigualables para los clientes. PayPoint está listada en la Bolsa de Valores de Londres y es un componente integral del Índice FTSE 250. En 2017, PayPoint estableció un subcomité interno de Ciberseguridad & Tecnología de la Información con el fin de reconocer la importancia de la ciberseguridad, la necesidad de un mayor enfoque y la importancia de un enfoque estructurado para mejorar continuamente su postura de ciberseguridad y cumplimiento.

Aplicaciones de Netwrix

Compartir en