Как и любому другому финансовому учреждению, банку необходимо соблюдать требования законодательства, а также иметь сертификат общепринятого стандарта безопасности PCI DSS. Сертификат по-настоящему важен. Его наличие — обязательное условия для работы каждой организации, которая хранит, обрабатывает или передаёт в своих информационных системах номера платежных карт, выпущенных под брендом любой из вышеуказанных международных платежных систем.
Чтобы не заниматься прохождением долгой и сложной процедуры сертификации по PCI DSS, Еврофинанс Моснарбанк решил передать часть инфраструктуры облачному провайдеру. Поставщиком ресурсов, сертифицированных под PCI DSS, стал Cloud4Y. Вместо того, чтобы тратить время и деньги на прохождение сертификации и поддержание ИТ-инфраструктуры на нужном уровне, компания воспользовалась уже готовым решением — IaaS-услугой «PCI DSS хостинг» от Cloud4Y. Услуга гарантирует безопасную работу с платёжными картами организациям, разместившим свою инфраструктуру на сертифицированной облачной платформе Cloud4Y. Дополнительно компания оказывает помощь в проведении аудита на соответствие инфраструктуры данному стандарту.
Наличие у провайдера сертификата PCI DSS подтверждает высокий уровень безопасности и гарантирует защиту от штрафов, которые могут быть наложены из-за несоответствия требованиям общепринятого стандарта. Кроме того, частичная миграция инфраструктуры банка в облако позволила перенести часть ответственности перед контролирующими органами на провайдера, что снизило нагрузку на штатных специалистов финансовой организации.
В настоящее время Еврофинанс Моснарбанк пользуется сертифицированной под PCI DSS инфраструктурой по модели IaaS.