+7 499 136 2766
info@compliance-control.ru

Международная консалтинговая группа Compliance Control & Rakasta заключила первый сервисный контракт по модели MSSP в Грузии

Международная консалтинговая группа Compliance Control & Rakasta заключила первый сервисный контракт по модели MSSP с клиентом в Грузии — финтех-компанией, специализирующейся на платежных шлюзах и сервисах для продавцов, ориентированной на современные платежные решения, такие как Google Pay и Apple Pay. Проект стал важным этапом развития сервисных услуг консалтинговой группы в сфере информационной безопасности.

Сотрудничество по модели MSSP (Managed Security Service Provider) предполагает постоянный мониторинг инфраструктуры, управление уязвимостями, реагирование на инциденты и экспертное сопровождение со стороны профильного партнера по ИБ. Такой формат помогает бизнесу выстраивать процессы защиты системно, опираясь на команду экспертов в ИБ с опытом сложных проектов более 7 лет.

Практической частью взаимодействия стала реализация проекта «Настройка платформы SIEM в соответствии с требованиями PCI DSS», цель которого — подготовка инфраструктуры заказчика к прохождению аудита на соответствие требованиям стандарта в части мониторинга и управления событиями ИБ с использованием платформы SIEM.

Платформа SIEM в данном контексте обеспечивает централизованный сбор и хранение событий ИБ, автоматизирует мониторинг критичных инцидентов и позволяет выполнять обязательные требования стандарта по ведению журналов событий.

В ходе проекта команде Compliance Control & Rakasta предстоит выполнить настройку платформы, подключение систем, устройств и сервисов, входящих в область оценки PCI DSS, а также разработку правил корреляции и системы оповещения. В результате заказчик получает инструмент для прозрачного контроля событий ИБ и готовность к прохождению аудита. При этом команда экспертов Compliance Control обеспечивает консалтинговую поддержку, а техническую реализацию берет на себя Rakasta — как провайдер решений по информационной безопасности по сервисной модели.

Проект реализуется в удалённом формате с использованием предоставленного доступа к инфраструктуре и данным зоны оценки PCI DSS, что позволяет сохранить гибкость взаимодействия и оптимизировать сроки реализации.

Сервисная модель сотрудничества предполагает дальнейшее развитие и сопровождение внедренных решений, обеспечивая устойчивость процессов ИБ в долгосрочной перспективе, а участие команды Compliance Control & Rakasta обеспечивает необходимую экспертизу и поддержку на всех этапах развития решений. Отметим, что на сегодня в по сервисной модели работают клиенты из 5 стран.