Saltar al contenido principal

Soluciones de cumplimiento de seguridad para la industria minorista

Los minoristas reconocen que sus datos no están seguros y eso amenaza su rentabilidad. Los datos que no cumplen estándares PCI DSS aumentan el coste de las transacciones con tarjeta de crédito. Ante la sofisticación de los actuales cibercriminales, la pregunta no es si "se filtrarán datos" sino "cuándo". Con las soluciones HSM de Entrust nShield®, los minoristas cumplen requisitos PCI DSS, protegen sus datos y los hacen ilegibles para quien intente robarlos.

  • Haga clic para seleccionar...

Desafíos

Datos en riesgo

Los robos de datos perjudican a las ventas, degradan la reputación, generan costos de verificación de crédito y requieren pagar multas. En algunos casos, cuestan el puesto a altos ejecutivos e incluso directores generales.

Requisitos de cumplimiento PCI DSS

Los datos que no cumplen estándares PCI DSS aumentan el coste de las transacciones con tarjeta de crédito y le exponen a multas.

Soluciones

Cifrado con sólida gestión de claves

Con Entrust y sus socios tecnológicos, los datos de clientes y pagos son ilegibles para usuarios no autorizados. Para ello, combinan cifrado con administración de claves mediante HSM Entrust nShield certificados FIPS y Common Criteria.

Entorno de ejecución seguro

Además de proteger claves confidenciales, los HSM nShield proporcionan un entorno seguro donde ejecutar sus aplicaciones propietarias. Con CodeSafe, desarrolla y ejecuta código en los límites de HSM nShield certificados FIPS 140-2 Nivel 3. De este modo, protege sus aplicaciones de potenciales ataques.

Beneficios

Cumpla requisitos PCI DSS

Con las soluciones HSM Entrust nShield, cumple requisitos PCI DSS, protege sus datos y los hace ilegibles para quien intente robarlos. Los HSM Entrust nShield le permiten cumplir PCI DSS:

  • 3.5: Proteja claves contra uso indebido o filtración
  • 3.5.1 y 3.5.2: Restrinja el acceso a las claves y guárdelas en el menor número posible de ubicaciones
  • 3.6: Documente e implemente procedimientos de gestión de clave
  • 3.6.1 a 3.6.3: Genere, distribuya y almacene claves de forma segura
  • 3.6.4: Cambie claves periódicamente ("rollover")
  • 3.6.5: Retire claves antiguas o comprometidas
  • 3.6.6: Segmente conocimiento y control de claves para que nadie haga mal uso de ellas
  • 3.6.7: Evite la sustitución de claves
  • 3.6.8: Documente el cumplimiento de políticas de custodia de claves

Soluciones sofisticadas de cifrado y gestión de claves para proteger aplicaciones y datos de misión crítica

Entrust nShield trabaja con socios tecnológicos para ofrecer soluciones integrales de cifrado y gestión de claves. Dichas soluciones protegen datos en todos los dispositivos, procesos, plataformas y entornos. Estas soluciones no tienen un impacto negativo en la agilidad empresarial. Además, permiten que los minoristas protejan a sus clientes, cumplan estándares (gubernamentales y sectoriales) y eviten daños a la reputación causados por robos de datos.

Fortalezca la autenticación para pagos y comercio electrónico mediante los HSM de propósito general

Los HSM Entrust nShield han sido certificados de forma independiente para cumplir estándares FIPS 140-2 y Common Criteria. También han sido aprobados para otros enfoques como el cifrado de extremo a extremo según pautas PCI DSS

Recursos

Soluciones de protección de datos para empresas minoristas y hoteleras

Al procesar información de pago altamente confidencial, minoristas y empresas hoteleras se enfrentan a ciberdelincuentes que buscan robar esos datos.