Zerosploit MEA ve Comforte AG, Mısır ve Orta Doğu ile Kuzey Afrika bölgesinde hassas müşteri verileriyle işlem yapan kuruluşları hedefleyen stratejik bir ortaklık açıkladı. Ortaklıkta bankalar, ödeme işleyicileri, telekomünikasyon ve finansal teknoloji şirketleri ile düzenleyici denetime tabi kuruluşlara özel önem veriliyor.
Anlaşma uyarınca Zerosploit MEA, Comforte'un bölgesel ortağı olarak TAMUNIO Data Security Platform platformunu sunacak. Ortaklık, Zerosploit'in siber güvenlik alanındaki uzmanlığını ve bankalar, telekomünikasyon ve finansal teknoloji şirketleri ile kamu kuruluşlarıyla çalışmalarını, Comforte'un farklı teknoloji ortamları arasında aktarılırken verilerle bağlantılı kalan kontroller aracılığıyla veri koruma alanındaki uzmanlığıyla bir araya getiriyor.
Verilerin ağ sınırlarının dışında korunması
Temel fikir, kart sahiplerine, müşterilere ve abonelere ait verilerin tek bir sistemde kalmamasına dayanıyor. Veriler; temel bankacılık sistemleri, ödeme transferi sistemleri, ATM ağları, ödeme geçitleri, dijital kanallar, bulut altyapıları, analitik platformları ve yapay zekâ uygulamaları arasında aktarılabilir.
Habere göre TAMUNIO platformu, özgün veri değerlerinin açığa çıkmasını azaltırken verilerin operasyonel süreçlerde, analitik çalışmalarında, dolandırıcılık tespitinde ve yapay zekâ girişimlerinde kullanılabilir kalmasını amaçlayan biçim korumalı tokenleştirme ve şifreleme dâhil teknolojiler kullanıyor. Platform ayrıca kişisel kimlik bilgilerini ve hesap verilerini kaynaktan korumak için Temenos temel bankacılık sistemleriyle doğrudan entegre oluyor.
Kurumlar açısından pratikte ne değişiyor?
- Bankacılık sistemleri, ATM ağları, ödeme geçitleri, dijital kanallar ve bulut ortamları genelinde müşteri ve kart sahibi verilerini korumaya yönelik tutarlı kontrollerin uygulanması.
- Şirketlerin belirttiğine göre hassas verilerin girildiği veya yakalandığı anda tokenleştirilmesi yoluyla PCI DSS standardının uyumluluk gereklilikleri kapsamına giren sistemlerin azaltılması.
- Ödeme ve müşteri verilerinin özgün değerleri açığa çıkarılmadan analitik çalışmalarda, dolandırıcılık tespit modellerinde ve yapay zekâ uygulamalarında kullanılabilmesi.
- Kurumların Mısır Kişisel Veri Koruma Kanunu ve diğer bölgesel düzenleyici gerekliliklerle ilgilenmesine yardımcı olacak şekilde hassas verilerin keşfedilmesi, sınıflandırılması ve korunmasının desteklenmesi.
Bu haber neden önemli?
Ortaklık, tarafların ortaya koyduğu yaklaşıma göre hassas verilerin giderek artan sayıda sistem ve hizmete dağıldığı, bu nedenle yalnızca ağ çevresini korumanın yetersiz kaldığı bir dönemde geliyor. Açıklanan pratik değer, yalnızca yeni bir izleme aracı eklenmesinden değil, veriler geleneksel bankacılık altyapısı, bulut hizmetleri, analitik sistemleri ve yapay zekâ uygulamaları arasında aktarılırken korumanın verilerle birlikte kalmasının amaçlanmasından oluşuyor.
Ancak haber, sözleşme ayrıntılarını, fiyatlandırmayı veya ürünlerin her pazarda fiilen kullanılabilir olup olmadığını belirtmiyor. Ayrıca platformun bölgedeki müşterilerdeki uygulamalarına ilişkin bağımsız sonuçlar da sunmuyor. Bu nedenle Comforte'un teknolojilerinin dünya genelindeki kartlı ödeme işlemlerinin %64'ünü koruduğu ve 300'den fazla büyük kuruluş tarafından kullanıldığı yönündeki rakamlar şirket tarafından sunulan bilgiler olarak kalıyor ve değerlendirilirken bağımsız kanıtlar gerektiriyor.
Zerosploit MEA Ticari Ofis Başkanı Ayman Hamouda, verilerin nereye aktarılırsa aktarılsın korunması gerektiğini söyledi. Comforte AG Gelirlerden Sorumlu Başkanı Bart Parren ise amacın, kurumların dijital dönüşümünü ve operasyonel kapasitesini yavaşlatmadan hassas verileri korumak olduğunu belirtti.