Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Asset Not Found

PayPoint simplifie la conformité PCI DSS et surmonte la pénurie de compétences en cybersécurité

Une personne utilise un smartphone pour payer avec une carte de crdit

Challenge

  • Protégez de grands volumes de données de paiement sensibles
    En tant qu'organisation traitant des milliards de dollars de paiements chaque année, PayPoint avait besoin de renforcer les mesures de protection des données sensibles. Un paysage de menaces en constante évolution et des exigences réglementaires en développement rendaient essentiel d'améliorer la visibilité et de renforcer la sécurité à travers leur environnement informatique.
  • Faites face à la pénurie de compétences en cybersécurité
    Comme de nombreuses organisations dans l'industrie des paiements, PayPoint a été confronté à une pénurie de professionnels qualifiés en cybersécurité. Malgré cela, ils devaient toujours respecter les mandats du PCI DSS, y compris le maintien de systèmes de suivi et de surveillance de fichiers robustes — des tâches qui nécessitent traditionnellement une expertise et des ressources importantes.
  • Répondez aux exigences PCI DSS pour la surveillance des fichiers et les contrôles d'intégrité
    Pour maintenir la conformité PCI DSS, PayPoint avait besoin d'une surveillance fiable et de contrôles d'intégrité des fichiers. Leurs outils existants ne fournissaient pas le niveau de couverture requis, rendant la conformité plus difficile et chronophage.
  • Évitez l'augmentation des coûts liés à l'expansion des exigences de FIM
    Bien que PayPoint disposait déjà d'une solution de File Integrity Monitoring (FIM), leur transformation informatique nécessitait d'étendre les services FIM. Augmenter la couverture avec leur fournisseur actuel aurait considérablement augmenté les coûts. Comme l'a souligné Simon Green, responsable de l'infrastructure, l'extension de leur solution existante devenait de plus en plus difficile et insoutenable.

Étant donné que le traitement de certaines de ces transactions client est si coûteux en raison de la sécurité supplémentaire requise, nous réalisons en fait des marges minimales sur celles-ci.

Simon Green, Responsable de l'Infrastructure chez PayPoint

Solution Netwrix

Pour répondre à leur ensemble diversifié de défis, PayPoint a déployé Change Tracker dans toute leur organisation.

J'ai travaillé avec Netwrix Change Tracker dans un rôle précédent et j'ai eu une excellente expérience. En plus des économies de coûts significatives que Netwrix Change Tracker apporterait, le produit nous aiderait également à atteindre la conformité PCI et à surmonter notre pénurie de compétences en cybersécurité puisque le produit automatise efficacement le travail routinier de la cybersécurité et de la conformité — éliminant le besoin d'interaction humaine.

Simon Green, Responsable de l'Infrastructure chez PayPoint
  • Conformité PCI DSS simplifiée et continue. En déployant Netwrix Change Tracker dans toute l'organisation, PayPoint a bénéficié d'audits intégrés, de rapports de surveillance et de modèles de conformité qui ont rendu l'atteinte et le maintien des exigences PCI DSS beaucoup plus simples. La solution a automatiquement signalé toute violation de conformité — y compris les changements d'intégrité des fichiers, les programmes installés, les politiques de sécurité et les problèmes de politique de mots de passe — éliminant les conjectures et réduisant l'effort manuel.

La capacité des personnes non techniques à comprendre ce qui se passe dans notre environnement informatique est excellente.

Simon Green, Responsable de l'Infrastructure chez PayPoint
  • Une licence flexible qui s'adapte aux besoins de l'entreprise. Le modèle de licence adaptable de Netwrix Change Tracker a permis à PayPoint d'ajuster l'utilisation à la hausse ou à la baisse en fonction des besoins opérationnels, évitant ainsi les pics de coûts auxquels ils étaient confrontés avec leur précédent fournisseur de FIM. La valeur à long terme et les améliorations continues du produit ont rendu l'investissement évident.

Netwrix a beaucoup travaillé sur le produit au fil des années, et continue de le mettre à jour et de l'améliorer encore et encore. La flexibilité du modèle de licence nous convient également, car nous pouvons l'ajuster à la hausse ou à la baisse selon les besoins. S'engager dans un contrat de 5 ans avec Netwrix a été une décision facile.

Simon Green, Responsable de l'Infrastructure chez PayPoint
  • Une intégration solide avec ServiceNow pour un contrôle des changements en circuit fermé. Change Tracker s'est intégré de manière transparente avec ServiceNow, permettant à PayPoint de valider les changements approuvés et de maintenir un historique d'audit complet pour la réconciliation. Cet environnement en circuit fermé a garanti que les processus d'approbation des changements étaient systématiquement suivis — quelque chose qu'ils ne pouvaient pas réaliser avec leur outil précédent.

L'intégration de ServiceNow avec notre ancien outil FIM était faible et ne soutenait pas nos objectifs de transformation IT. Je suis heureux de signaler que nous sommes dans une bien meilleure situation avec notre plateforme ServiceNow étroitement intégrée à Change Tracker, garantissant que le processus d'approbation et de réconciliation des changements est correctement suivi dans notre environnement IT rapide et complexe.

Simon Green, Responsable de l'Infrastructure chez PayPoint
  • Amélioration de la posture de sécurité grâce à la détection fiable des modifications non autorisées. Avec Change Tracker, PayPoint n'avait plus besoin de se fier à des vérifications manuelles ou à des alertes incomplètes. La solution a identifié de manière fiable les activités non autorisées et a fourni une visibilité qui leur manquait auparavant.

« Avant Netwrix Change Tracker, l'un de nos systèmes hérités effectuait des modifications sans autorisation », a déclaré Green. Quelqu'un dans l'entreprise permettait les modifications sans passer par le processus d'approbation des changements, et notre ancien produit FIM ne signalait rien de tout cela.

Simon Green, Responsable de l'Infrastructure chez PayPoint

Change Tracker reconnaît davantage d'alertes de modification et nous a donné la confiance que notre environnement informatique est dans un état sécurisé et conforme, éliminant le besoin pour notre équipe d'effectuer des vérifications manuelles.

Simon Green, Responsable de l'Infrastructure chez PayPoint

Principaux avantages

  • Conformité PCI DSS continue
  • Contrôle de gestion des changements amélioré grâce à l'intégration avec ServiceNow ITSM
  • Renforcement de la protection et de la détection
  • Automatisation des processus
  • Fourniture d'un niveau de sécurité critique pour l'entreprise
  • Tranquillité d'esprit
Profil du client

Grâce au réseau de 60 000 magasins de PayPoint et à sa technologie de vente au détail pionnière, ses services et solutions de paiement omni-canal, l'entreprise facilite la vie de millions de clients chaque jour. Avec 13 milliards de dollars (USD) de paiements traités chaque année et un chiffre d'affaires de 278,5 millions de dollars (USD) en 2019, le succès et la croissance durable de PayPoint sont alimentés par leur désir d'innover continuellement et de créer des expériences clients inégalées. PayPoint est cotée à la Bourse de Londres et est un élément intégral de l'indice FTSE 250. En 2017, PayPoint a établi un sous-comité interne de Cybersécurité & Technologie de l'Information afin de reconnaître l'importance de la cybersécurité, le besoin d'une attention accrue et l'importance d'une approche structurée pour améliorer continuellement leur posture de cybersécurité et de conformité.

Applications Netwrix

Partager sur