Hébergement PCI DSS

Une solution pour les organisations qui acceptent, traitent ou stockent les données des cartes de paiement de leurs clients. Offre une protection solide des données des détenteurs de cartes.

Pourquoi ai-je besoin d'un hébergement PCI DSS

Il est difficile de mettre l'infrastructure informatique en conformité avec toutes les exigences de la norme PCI DSS. Elle nécessite de l'expertise, des efforts, du temps et de l'équipement pour être maintenue. Il est moins cher et plus facile de louer un nuage qui possède un certificat PCI DSS. Le service "PCI DSS hosting" permet aux entreprises de travailler avec les institutions financières directement à travers les interfaces de paiement de la banque et de l'organisation elle-même.

Cloud4U offre une assistance complète au projet avant et après la signature du contrat. 

 L'hébergement PCI DSS dans le nuage garantit le fonctionnement sécurisé des organisations de cartes de paiement qui ont placé leur infrastructure du côté d'un fournisseur de nuage certifié Cloud4U. La disponibilité du certificat confirme le haut niveau de sécurité fourni par l'entreprise et garantit la protection contre les pénalités qui peuvent être imposées en raison de la non-conformité avec les exigences de la norme de sécurité généralement acceptée


Service
PCI DSS
Cost
à partir de 349 € par mois

Cloud constructor

Avantages de la norme PCI DSS basée sur le cloud

  • Garantie d'un démarrage rapide du projet sans investissements coûteux, approbations et audits complexes
  • Des économies significatives sur le matériel, tout en garantissant une fonctionnalité complète et un niveau de sécurité élevé
  • Protection contre les amendes pour non-respect des exigences PCI DSS
  • Création d'une image de l'entreprise qui se préoccupe sérieusement de la sécurité de l'information

En plus de fournir le service d'hébergement PCI DSS, Cloud4U aide également à l'audit de conformité à ces normes.



Pourquoi faire confiance a Cloud4U
15 ans d'experience dans le domaine des services cloud
Depuis 2009, notre entreprise opere avec succes sur le marche international des services cloud.
Infrastructure fiable
4 centres de donnees de niveau TIER III, equipements et logiciels de premier plan de niveau Enterprise.
SLA de base de 99,982%
Un anneau optique, MetroCluster et des mecanismes de redondance garantissent une disponibilite des services atteignant un SLA de 99,99%.
Systeme de facturation transparent
La facturation a l'heure et le modele de paiement a l'usage permettent de ne payer que les ressources reellement consommees.
Sauvegarde geodistribuee
Creation automatique de sauvegardes (14 points de restauration) dans un centre de donnees geographiquement distant.
Scalabilite flexible
Augmentez ou reduisez les ressources sans avoir a contacter le support technique.
Assistance technique 24/7
otre equipe de support technique repondra a toute demande dans un delai de 10 minutes.
Programme de partenariat
Gagnez jusqu'a 35% du contrat annuel avec Cloud4U. Une solution White Label est disponible.


FAQ

Qu'est-ce que PCI DSS?

PCI DSS (Payment Card Industry Data Security Standard) est une norme de sécurité largement acceptée qui doit être respectée par les vendeurs de biens et de services qui acceptent les cartes de paiement comme moyen de paiement. Pour créer une norme dans ce domaine, les acteurs du marché doivent se mettre d'accord sur ce qui peut être considéré comme sûr. Le PCI SSC (Payment Card Industry Security Standards Council) a été créé à cette fin.

Ce conseil, formé par cinq grands systèmes de paiement (Visa, MasterCard, American Express, JCB et Discover), définit les "règles du jeu". Les entreprises qui souhaitent obtenir la "certification PCI DSS" doivent respecter ces règles chaque année.

En termes simples, la norme PCI DSS est un document contenant une longue liste de critères qu'une entreprise doit respecter si elle gère d'une manière ou d'une autre des données de cartes bancaires. Numéro, date d'expiration, code CVV, etc.

Pourquoi la certification PCI DSS est-elle importante?

La certification est vraiment importante. Sa présence à PCI DSS est la preuve qu'une entreprise opère avec les cartes bancaires de ses clients dans le strict respect des normes de sécurité. C'est pourquoi la certification PCI DSS est une condition obligatoire pour toute organisation qui stocke, traite ou transmet dans ses systèmes d'information des numéros de cartes de paiement émises sous la marque de l'un des systèmes de paiement internationaux susmentionnés. En d'autres termes, ses exigences s'appliquent aux magasins conventionnels et en ligne, aux banques, aux passerelles de paiement, aux centres de traitement et à d'autres entités connexes.

Qui doit obtenir la certification PCI DSS?

La réponse à la question est très simple: à toute organisation traitant des données de cartes de paiement. Même si l'entreprise ne stocke pas ces données, mais les transmet sur le réseau, les utilise ou peut y accéder, elle devient automatiquement membre du système de paiement. Elle est donc tenue d'obtenir la certification PCI DSS. Ne pensez pas que les petites entreprises sont exemptées de cette obligation - cela est trompeur.

Pour être certifiée selon la norme, une entreprise doit se soumettre à un audit QSA indépendant ou remplir un document spécial : la fiche d'auto-évaluation SAQ. Il peut être difficile de comprendre les exigences techniques et organisationnelles de la norme PCI DSS, de comprendre la séquence des opérations et d'effectuer toutes les procédures requises pour obtenir la certification. En outre, il peut être trop coûteux pour une entreprise d'acheter l'équipement capable de fournir le niveau de sécurité requis par la norme.

Au lieu de consacrer du temps et de l'argent à la certification PCI DSS et au maintien de l'infrastructure informatique au niveau requis, une entreprise peut utiliser une solution prête à l'emploi - le service d'hébergement PCI DSS de Cloud4U.

Que se passe-t-il si l'infrastructure n'est pas conforme à la norme PCI DSS?

Si vous ignorez les exigences de la norme, vous risquez d'avoir des problèmes. Elle peut être confrontée à une résiliation ou à un refus de conclure un accord d'achat de services de systèmes de paiement internationaux. En d'autres termes, il sera impossible de travailler avec des paiements par carte. En outre, le non-respect des exigences de la norme PCI DSS peut entraîner une amende de 200 000 dollars.

Les fournisseurs de services en nuage qui ont reçu la certification PCI DSS garantissent le respect des règles de sécurité suivantes:

  • Garantir la sécuriser l'infrastructure en cloud
  • Assurer une surveillance continue de la sécurité
  • Assurer la surveillance des journaux et des journaux d'événements
  • Fournir des alertes immédiates en cas d'événements anormaux
  • Gérer correctement les politiques de sécurité
  • Maintenir la boucle de sécurité pour votre infrastructure informatique
Send a request
Let our managers know if you are interested in a solution or a service. They will contacts you within 2 hours.
You also can request a free trial access here
Scroll up!