StoneGate pare-feu et IPS protègent les données critiques et renforcent la conformité des process avec le standard PCI
Paris – 13 Mai 2008 – Stonesoft, fournisseur innovant de solutions intégrées de sécurité réseau et
de continuité de service, aide les entreprises à répondre aux exigences de conformité PCI (Payment
Card Industry). Le nouveau standard de sécurisation des données requiert qu’à partir du 30 juin
2008 toutes les applications web soit protégées contre les attaques connues. StoneGate pare-feu et
IPS fournissent une solution facile et économique pour une protection efficace et des rapports en
conformité avec le standard PCI.
Les failles de sécurité causent chaque année d’importantes pertes financières aux sociétés de
carte de crédit. La majorité des vols des données de carte de crédit survient lorsque les
commerçants manipulent, traitent, transmettent ou stockent les informations du propriétaire de la
carte. Pour prévenir au maximum ces failles de sécurité, les entreprises du monde de la carte de
crédit contraignent les commerçants à être en conformité avec les standards de sécurité PCI. Sans
conformité, le commerçant risque des coûts de conversion et des amendes, sans parler de la
possibilité de poursuivre le client et les dommages en termes d’image et de réputation pour la
société. Dans les cas graves, le commerçant peut se voir interdire l’utilisation des cartes de
crédit.
Le standard de sécurisation des données PCI (PCI DSS) fixe le niveau de sécurité pour les
commerçants qui traitent et transmettent les données des cartes de crédit. Après le 30 juin, la
norme exige que les applications web soient protégées contre les attaques connues en soient
possédant tous les codes d’application habituels contre les vulnérabilités communes pour une
société spécialisée dans la sécurité des applications, ou grâce à l’installation d’une couche de
pare-feu en première ligne des applications web pour prévenir les attaques Internet.
Ce standard exige une double protection à l’aide d’un pare-feu et d’un IPS. Conçu pour les
entreprises utilisatrices, StoneGate pare-feu et IPS conviennent idéalement pour remplir cet
objectif. Ils contiennent une inspection par couche pour les applications web et sont capables d’a
rrêter les attaques avant qu’elles atteignent les applications web et offrent des fonctionnalités
de bilan unifié et d’audit. En outre, les produits utilisent des mises à jour dynamiques pour
prévenir des attaques et travailler simultanément avec la même console de gestion.
« Etre en conformité avec les standards de sécurisation des données PCI est devenu une lutte
pour la grande majorité des entreprises. Cette nouvelle exigence de protection des applications web
contre les attaques connues correspond exactement à ce que font depuis des années nos solutions
pare-feu et IPS », commente Léonard Dahan, Directeur Général France et Benelux.
« Les solutions StoneGate sont conçues pour permettre aux entreprises d’être en conformité et
nos clients peuvent compter sur notre expertise et notre aide au cours du processus. Déployer
StoneGate pare-feu est la solution la plus simple et la plus économique pour être sûre que les
entreprises soient en conformité avec le standard PCI DSS », poursuit Léonard Dahan. « Les
entreprises peuvent compter sur la solution de connectivité sûre StoneGate pour protéger les
données sensibles, un audit d’accès aux informations du porteur de la carte et renforcer la
conformité avec les process du standard PCI ».
La commission des standards de sécurité PCI est mondiale, ouvre les normes de l’industrie
fournissant une gestion du Payment Card Industry Data Security Standard (DSS), PCI PIN Entry Device
(PED) Security Requirements et Payment Application Data Security Standard (PA-DSS). La commission a
originellement été développée par Visa et MasterCard qui ont été rejoints depuis septembre 2006 par
American Express, Discover et JCB.
Tuesday, May 13, 2008