Zerosploit MEA und Comforte AG haben eine strategische Partnerschaft angekündigt, die sich an Institutionen richtet, die in Ägypten und der Region Nahost und Nordafrika mit sensiblen Kundendaten umgehen, mit besonderem Fokus auf Banken, Zahlungsabwickler, Telekommunikationsunternehmen, Fintechs und aufsichtsrechtlich regulierte Einrichtungen.
Im Rahmen der Vereinbarung wird Zerosploit MEA regionaler Partner von Comforte, um die TAMUNIO Data Security Platform bereitzustellen. Die Partnerschaft verbindet die Erfahrung von Zerosploit im Bereich Cybersicherheit und die Zusammenarbeit des Unternehmens mit Banken, Telekommunikationsunternehmen, Fintechs und staatlichen Stellen mit der Spezialisierung von Comforte auf Datenschutz durch Kontrollen, die während der Übertragung zwischen verschiedenen technischen Umgebungen an die Daten gebunden bleiben.
Datenschutz über Netzwerkgrenzen hinweg
Die zentrale Annahme lautet, dass Daten von Karteninhabern, Kunden und Abonnenten nicht in einem einzigen System verbleiben. Sie können zwischen Kernbankensystemen, Systemen zur Zahlungsabwicklung, Geldautomatennetzen, Zahlungsgateways, digitalen Kanälen, Cloud-Infrastrukturen, Analyseplattformen und Anwendungen der künstlichen Intelligenz übertragen werden.
Die TAMUNIO-Plattform nutzt dem Artikel zufolge unter anderem Tokenisierung und formatbewahrende Verschlüsselung, um die Offenlegung der ursprünglichen Datenwerte zu reduzieren und sie gleichzeitig für operative Prozesse, Analysen, Betrugserkennung und Initiativen im Bereich der künstlichen Intelligenz nutzbar zu halten. Die Plattform lässt sich außerdem direkt in Temenos-Kernbankensysteme integrieren, um personenbezogene Identifikationsdaten und Kontoinformationen bereits an der Quelle zu schützen.
Was ändert sich dadurch praktisch für Institutionen?
- Einheitliche Kontrollen zum Schutz von Kunden- und Karteninhaberdaten über Bankensysteme, Geldautomatennetze, Zahlungsgateways, digitale Kanäle und Cloud-Umgebungen hinweg.
- Verringerung des Umfangs der Systeme, die unter die Compliance-Anforderungen des PCI-DSS-Standards fallen, durch die Tokenisierung sensibler Daten bei ihrer Eingabe oder Erfassung, wie die beiden Unternehmen erklärten.
- Nutzung von Zahlungs- und Kundendaten für Analysen, Modelle zur Betrugserkennung und Anwendungen der künstlichen Intelligenz, ohne die ursprünglichen Werte offenzulegen.
- Unterstützung bei der Erkennung, Klassifizierung und dem Schutz sensibler Daten, wodurch Institutionen beim Umgang mit dem ägyptischen Gesetz zum Schutz personenbezogener Daten und weiteren regionalen regulatorischen Anforderungen unterstützt werden.
Warum ist diese Nachricht wichtig?
Die Partnerschaft kommt zu einem Zeitpunkt, an dem sensible Daten auf eine wachsende Zahl von Systemen und Diensten verteilt sind, wodurch der alleinige Schutz des Netzwerkperimeters den beiden Parteien zufolge nicht mehr ausreicht. Der angekündigte praktische Nutzen besteht nicht nur darin, ein weiteres Überwachungstool hinzuzufügen, sondern darin, den Schutz beim Übergang der Daten zwischen traditioneller Bankinfrastruktur, Cloud-Diensten, Analysen und Anwendungen der künstlichen Intelligenz an die Daten gebunden zu halten.
Der Artikel nennt jedoch keine Einzelheiten zu Vertragsbedingungen oder Preisen und führt auch keine unabhängig überprüften Ergebnisse von Implementierungen der Plattform bei Kunden in der Region an. Daher bleiben die Zahlen von Comforte, wonach ihre Technologien 64 % der weltweiten Kartenzahlungstransaktionen schützen und bei mehr als 300 großen Institutionen eingesetzt werden, Angaben des Unternehmens, die bei ihrer Bewertung unabhängiger Belege bedürfen.
Ayman Hammouda, Leiter des Handelsbüros bei Zerosploit MEA, erklärte, dass der Datenschutz die Daten überallhin begleiten müsse, wohin sie übertragen würden. Bart Parren, Chief Revenue Officer bei Comforte AG, sagte unterdessen, das Ziel bestehe darin, sensible Daten zu schützen, ohne die digitale Transformation und die betriebliche Leistungsfähigkeit der Institutionen zu verlangsamen.