A PayPoint simplifica a conformidade com PCI DSS e supera a escassez de habilidades em cibersegurança
Desafio
- Proteja grandes volumes de dados sensíveis de pagamento
Como uma organização que processa bilhões de dólares em pagamentos todos os anos, a PayPoint precisava de salvaguardas mais robustas para proteger dados sensíveis. Uma paisagem de ameaças em constante mudança e requisitos regulatórios em evolução tornaram essencial melhorar a visibilidade e reforçar a segurança em todo o ambiente de TI. - Enfrente a escassez de habilidades em cibersegurança
Como muitas organizações na indústria de pagamentos, a PayPoint enfrentou uma escassez de profissionais qualificados em cibersegurança. Apesar disso, ainda eram obrigados a cumprir as exigências do PCI DSS, incluindo manter sistemas robustos de rastreamento e monitoramento de arquivos — tarefas que tradicionalmente requerem significativa expertise e recursos. - Atenda aos requisitos do PCI DSS para monitoramento de arquivos e controles de integridade
Para manter a conformidade com o PCI DSS, a PayPoint precisava de monitoramento confiável e controles de integridade de arquivos. As ferramentas existentes não forneciam o nível de cobertura necessário, tornando a conformidade mais difícil e demorada. - Evite o aumento de custos associados à expansão dos requisitos de FIM
Embora a PayPoint já tivesse uma solução de File Integrity Monitoring (FIM) em uso, a transformação de TI exigia a expansão dos serviços de FIM. Aumentar a cobertura por meio do fornecedor atual teria elevado significativamente os custos. Como Simon Green, Chefe de Infraestrutura, observou, escalar a solução existente estava se tornando cada vez mais desafiador e insustentável.
Uma vez que o processamento, algumas dessas transações de clientes são tão caras devido à segurança adicional necessária, na verdade obtemos margens mínimas delas.
Simon Green, Chefe de Infraestrutura na PayPoint
Solução Netwrix
Para enfrentar seu diversificado conjunto de desafios, a PayPoint implementou o Change Tracker em toda a organização.
Trabalhei com Change Tracker em um cargo anterior e tive uma ótima experiência. Além da significativa economia de custos que o Change Tracker traria para a mesa, o produto também nos ajudaria a alcançar a conformidade com PCI e superar nossa escassez de habilidades em cibersegurança, uma vez que o produto automatiza efetivamente o trabalho rotineiro de cibersegurança e conformidade — eliminando a necessidade de interação humana.
Simon Green, Chefe de Infraestrutura na PayPoint
- Conformidade PCI DSS simplificada e contínua. Ao implementar o Change Tracker em toda a organização, a PayPoint obteve auditoria integrada, relatórios de monitoramento e modelos de conformidade que tornaram o atendimento e a manutenção dos requisitos do PCI DSS muito mais simples. A solução reportava automaticamente quaisquer violações de conformidade — incluindo alterações na integridade de arquivos, programas instalados, políticas de segurança e questões de política de senha — eliminando suposições e reduzindo o esforço manual.
A capacidade de pessoas não técnicas entenderem o que está acontecendo em nosso ambiente de TI é excelente.
Simon Green, Chefe de Infraestrutura na PayPoint
- Licenciamento flexível que escala conforme as necessidades do negócio. O modelo de licenciamento adaptável do Change Tracker permitiu à PayPoint escalar o uso para cima ou para baixo com base nas necessidades operacionais, evitando os picos de custo que enfrentavam com seu fornecedor FIM anterior. O valor a longo prazo e as melhorias contínuas do produto tornaram o investimento evidente.
A Netwrix dedicou muito trabalho ao produto ao longo dos anos e continua a atualizar e melhorá-lo repetidamente. A flexibilidade do modelo de licenciamento também é vantajosa para nós, pois podemos ajustar conforme necessário. Assinar um contrato de 5 anos com a Netwrix foi uma decisão fácil.
Simon Green, Chefe de Infraestrutura na PayPoint
- Integração robusta com o ServiceNow para controle de mudanças fechado. O Change Tracker integrou-se perfeitamente com o ServiceNow, permitindo que a PayPoint validasse mudanças aprovadas e mantivesse um registro de auditoria completo para reconciliação. Este ambiente fechado garantiu que os processos de aprovação de mudanças fossem seguidos consistentemente — algo que não conseguiam alcançar com a ferramenta anterior.
A integração do ServiceNow com nossa ferramenta FIM anterior era fraca e não apoiava nossos objetivos de transformação de TI. Estou satisfeito em informar que estamos em uma situação muito melhor com nossa plataforma ServiceNow integrada de forma eficiente com Change Tracker, garantindo que o processo de aprovação e reconciliação de mudanças seja seguido corretamente em nosso ambiente de TI rápido e complexo.
Simon Green, Chefe de Infraestrutura na PayPoint
- Melhoria da postura de segurança através da detecção confiável de alterações não autorizadas. Com o Netwrix Change Tracker, a PayPoint não precisou mais depender de verificações manuais ou alertas incompletos. A solução identificou de forma confiável atividades não autorizadas e forneceu a visibilidade que faltava antes.
“Antes do Netwrix Change Tracker, um dos nossos sistemas legados estava fazendo alterações sem autorização”, disse Green. Alguém na empresa estava permitindo as alterações sem passar pelo processo de aprovação de mudanças, e nosso produto FIM anterior não estava relatando nada disso.
Simon Green, Chefe de Infraestrutura na PayPoint
Change Tracker está reconhecendo mais alertas de mudança e nos deu a confiança de que nosso ambiente de TI está em um estado seguro e em conformidade, eliminando a necessidade de nossa equipe realizar verificações manuais.
Simon Green, Chefe de Infraestrutura na PayPoint
Principais benefícios
- Conformidade contínua com PCI DSS
- Controles de gerenciamento de mudanças aprimorados por meio da integração com ServiceNow ITSM
- Proteção e detecção reforçadas
- Automação de processos
- Entrega de um nível de segurança crítico para o negócio
- Tranquilidade
Graças à rede da PayPoint de 60.000 lojas e sua tecnologia de varejo pioneira, serviços e soluções de pagamento omni-canal, a empresa facilita a vida de milhões de clientes todos os dias. Com $13 bilhões (USD) de pagamentos processados por ano e uma receita de $278,5 milhões (USD) em 2019, o sucesso e o crescimento sustentável da PayPoint são impulsionados pelo desejo de inovar continuamente e criar experiências inigualáveis para os clientes. A PayPoint está listada na Bolsa de Valores de Londres e é um componente integral do Índice FTSE 250. Em 2017, a PayPoint estabeleceu um subcomitê interno de Cibersegurança & Tecnologia da Informação a fim de reconhecer a importância da cibersegurança, a necessidade de um foco aumentado e a importância de uma abordagem estruturada para melhorar continuamente sua postura de cibersegurança e conformidade.
Aplicações Netwrix
Compartilhar em