PayPoint semplifica la conformità PCI DSS e supera la carenza di competenze in cybersecurity
Challenge
- Proteggete grandi volumi di dati sensibili sui pagamenti
Come organizzazione che elabora miliardi di dollari in pagamenti ogni anno, PayPoint aveva bisogno di rafforzare le misure di protezione per i dati sensibili. Un panorama di minacce in evoluzione e requisiti normativi in continua trasformazione hanno reso essenziale migliorare la visibilità e rafforzare la sicurezza in tutto l'ambiente IT. - Affrontare la carenza di competenze in cybersecurity
Come molte organizzazioni nel settore dei pagamenti, PayPoint ha affrontato una carenza di professionisti qualificati in cybersecurity. Nonostante ciò, erano ancora tenuti a rispettare i mandati PCI DSS, inclusa la manutenzione di sistemi robusti di tracciamento e monitoraggio dei file — compiti che tradizionalmente richiedono notevole competenza e risorse. - Incontrare i requisiti PCI DSS per il monitoraggio dei file e i controlli di integrità
Per mantenere la conformità PCI DSS, PayPoint aveva bisogno di un monitoraggio affidabile e di controlli di integrità dei file. I loro strumenti esistenti non fornivano il livello di copertura richiesto, rendendo la conformità più difficile e dispendiosa in termini di tempo. - Evitate l'aumento dei costi legati all'espansione dei requisiti FIM
Sebbene PayPoint avesse già una soluzione di File Integrity Monitoring (FIM) implementata, la loro trasformazione IT richiedeva l'espansione dei servizi FIM. Aumentare la copertura tramite il loro attuale fornitore avrebbe significativamente incrementato i costi. Come ha sottolineato Simon Green, Capo dell'Infrastruttura, scalare la loro soluzione esistente stava diventando sempre più difficile e insostenibile.
Poiché l'elaborazione, alcune di queste transazioni dei clienti sono così costose a causa della maggiore sicurezza richiesta, in realtà otteniamo margini minimi da esse.
Simon Green, Responsabile dell'Infrastruttura presso PayPoint
Soluzione Netwrix
Per affrontare il loro diversificato insieme di sfide, PayPoint ha implementato Change Tracker in tutta l'organizzazione.
Ho lavorato con Netwrix Change Tracker in un ruolo precedente e ho avuto un'ottima esperienza. Oltre al notevole risparmio sui costi che Netwrix Change Tracker apporterebbe, il prodotto ci aiuterebbe anche a raggiungere la conformità PCI e a superare la nostra carenza di competenze in cybersecurity poiché il prodotto automatizza efficacemente il lavoro di routine della cybersecurity e della conformità — eliminando la necessità di interazione umana.
Simon Green, Responsabile dell'Infrastruttura presso PayPoint
- Semplificazione e continuità nella conformità PCI DSS. Implementando Change Tracker in tutta l'organizzazione, PayPoint ha ottenuto audit integrati, report di monitoraggio e modelli di conformità che hanno reso il raggiungimento e il mantenimento dei requisiti PCI DSS molto più semplice. La soluzione ha segnalato automaticamente qualsiasi violazione della conformità, inclusi cambiamenti dell'integrità dei file, programmi installati, politiche di sicurezza e problemi relativi alle politiche delle password, eliminando le congetture e riducendo lo sforzo manuale.
La capacità delle persone non tecniche di comprendere cosa sta succedendo nel nostro ambiente IT è eccellente.
Simon Green, Responsabile dell'Infrastruttura presso PayPoint
- Licenze flessibili che si adattano alle esigenze aziendali. Il modello di licenza adattabile di Change Tracker ha permesso a PayPoint di scalare l'utilizzo in base alle necessità operative, evitando i picchi di costo che affrontavano con il loro precedente fornitore di FIM. Il valore a lungo termine e i continui miglioramenti del prodotto hanno reso l'investimento evidente.
Netwrix ha dedicato molto lavoro al prodotto negli anni, e continua ad aggiornarlo e migliorarlo ancora e ancora. La flessibilità del modello di licenza funziona bene anche per noi, poiché possiamo aumentare o ridurre secondo le necessità. Firmare un contratto quinquennale con Netwrix è stata una decisione semplice.
Simon Green, Responsabile dell'Infrastruttura presso PayPoint
- Integrazione solida con ServiceNow per un controllo dei cambiamenti a ciclo chiuso. Change Tracker si è integrato perfettamente con ServiceNow, permettendo a PayPoint di convalidare i cambiamenti approvati e mantenere un tracciato di audit completo per la riconciliazione. Questo ambiente a ciclo chiuso ha garantito che i processi di approvazione dei cambiamenti fossero seguiti in modo coerente — qualcosa che non potevano ottenere con il loro strumento precedente.
L'integrazione di ServiceNow con il nostro precedente strumento FIM era debole e non supportava i nostri obiettivi di trasformazione IT. Sono lieto di comunicare che ora siamo in una posizione molto migliore con la nostra piattaforma ServiceNow strettamente integrata con Change Tracker, assicurando che il processo di approvazione e riconciliazione delle modifiche sia seguito correttamente nel nostro ambiente IT complesso e dinamico.
Simon Green, Responsabile dell'Infrastruttura presso PayPoint
- Miglioramento della postura di sicurezza attraverso un'affidabile rilevazione dei cambiamenti non autorizzati. Con Change Tracker, PayPoint non ha più bisogno di affidarsi a controlli manuali o avvisi incompleti. La soluzione ha identificato in modo affidabile le attività non autorizzate e ha fornito la visibilità che mancava in precedenza.
“Prima di Netwrix Change Tracker, uno dei nostri sistemi legacy effettuava modifiche senza autorizzazione,” ha detto Green. Qualcuno in azienda permetteva le modifiche senza passare attraverso il processo di approvazione delle modifiche, e il nostro precedente prodotto FIM non ne segnalava nessuna.
Simon Green, Responsabile dell'Infrastruttura presso PayPoint
Change Tracker sta riconoscendo più avvisi di modifica e ci ha dato la fiducia che il nostro ambiente IT sia in uno stato sicuro e conforme, eliminando la necessità per il nostro team di eseguire controlli manuali.
Simon Green, Responsabile dell'Infrastruttura presso PayPoint
Vantaggi principali
- Conformità PCI DSS continua
- Miglior controllo della gestione dei cambiamenti tramite integrazione con ServiceNow ITSM
- Protezione e rilevamento rafforzati
- Automazione dei processi
- Consegna di un livello di sicurezza critico per l'azienda
- Tranquillità
Grazie alla rete di 60.000 negozi di PayPoint e alla sua tecnologia commerciale all'avanguardia, servizi e soluzioni di pagamento omni-canale, l'azienda semplifica la vita di milioni di clienti ogni giorno. Con 13 miliardi (USD) di pagamenti elaborati ogni anno e un fatturato di 278,5 milioni (USD) nel 2019, il successo e la crescita sostenibile di PayPoint sono guidati dal loro desiderio di innovare continuamente e creare esperienze clienti senza pari. PayPoint è quotata alla Borsa di Londra ed è un componente integrante dell'indice FTSE 250. Nel 2017, PayPoint ha istituito un sottocomitato interno per la Cyber Security & Information Technology al fine di riconoscere l'importanza della cybersecurity, la necessità di una maggiore attenzione e l'importanza di un approccio strutturato per migliorare continuamente la loro postura di cybersecurity e conformità.
Applicazioni Netwrix
Condividi su