Zerosploit MEA与Comforte AG宣布建立战略合作伙伴关系,面向在埃及和中东及北非地区处理敏感客户数据的机构,重点包括银行、支付处理商、电信公司、金融科技企业及受监管机构。
根据协议,Zerosploit MEA将成为Comforte的区域合作伙伴,提供TAMUNIO数据安全平台。该合作将Zerosploit在网络安全领域的专业经验,以及其与银行、电信公司、金融科技企业和政府机构合作的经验,与Comforte在数据保护方面的专长结合起来,通过使控制措施在数据于不同技术环境之间传输时持续与数据绑定来保护数据。
保护网络边界之外的数据
其核心理念是,持卡人、客户和用户数据不会停留在单一系统内。这些数据可能在银行核心系统、支付转接系统、ATM网络、支付网关、数字渠道、云基础设施、分析平台和人工智能应用之间传输。
据相关材料,TAMUNIO平台采用包括令牌化和保留格式的加密在内的技术,旨在减少原始数据值的暴露,同时使数据能够继续用于运营、分析、欺诈检测和人工智能计划。该平台还可直接与Temenos银行核心系统集成,从源头保护个人身份信息和账户数据。
这对机构在实际操作中意味着什么?
- 在银行系统、ATM网络、支付网关、数字渠道和云环境中,对客户及持卡人数据实施一致的保护控制。
- 根据两家公司的说法,通过在敏感数据输入或采集时对其进行令牌化,缩小纳入PCI DSS合规要求的系统范围。
- 支持在不暴露原始数据值的情况下,将支付和客户数据用于分析、欺诈检测模型及人工智能应用。
- 支持发现、分类和保护敏感数据,帮助机构应对埃及《个人数据保护法》及其他地区监管要求。
为什么这则消息值得关注?
双方提出,该合作正值敏感数据分布于越来越多系统和服务之际,仅保护网络边界已不足够。其公布的实际价值并不只是增加一种新的监控工具,而是试图让数据在传统银行基础设施、云服务、分析平台和人工智能应用之间传输时始终受到保护。
不过,相关材料没有说明合同细节、价格或该平台在各个市场实际提供的产品,也没有提供该平台在本地区客户部署中的独立结果。因此,Comforte声称其技术保护全球64%的银行卡支付交易,并被300多家大型机构采用,这些数字仍属于公司自述信息,在评估时需要独立证据加以佐证。
Zerosploit MEA商务办公室负责人艾曼·哈穆达表示,数据保护必须伴随数据无论其流向何处;Comforte AG首席营收官Bart Parren则表示,目标是在不拖慢机构数字化转型和运营能力的情况下保护敏感数据。