Провайдер E-COM обновил базовый сервис EXITE до версии Evolution 3.0, обезопасив его, по версии ImmuniWeb, до максимального уровня А+.

ImmuniWeb – решение по оценке защищенности web-приложений, созданное швейцарскими компаниями PwC и High-Tech Bridge. По их информации, технология ImmuniWeb способна обнаружить самые сложные уязвимости и гарантирует полное отсутствие ложных срабатываний. Уровень сервиса оценивается по четырем критериям: соответствие стандартам SSL-сертификата (Secure Socket Layer – позволяет в безопасном режиме использовать https протокол), соответствие стандартам Национального института стандартов и технологий США (NIST), соответствие лучшим мировым практикам ИТ-индустрии и, главное, позволяет поддерживать требования 6.6 и 11.3 стандарта безопасности PCI DSS.

Согласно данным ImmuniWeb, наивысший уровень безопасности равен оценке A+, наименьший – F.

Специалисты отдела криптографии и защиты информации E-COM провели проверку соединения Evolution 3.0 (Edi.su) специально под запросы пользователей SaaS-платформы, которые в последнее время очень обеспокоены вопросами хранения своих данных и соответствия стандарту PCI DSS.

Как заметил технический директор E-COM Александр Смирнов, PCI DSS – это стандарт, разработанный Советом по стандартам безопасности индустрии платежных карт и учрежденный международными платежными системами Visa, MasterCard. Таким образом, новая версия системы Evolution 3.0 позволяет соответствовать в совокупности 12 детализированным требованиям по обеспечению безопасности данных о держателях платежных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций.

«Для нас это новый этап развития обработки данных наших клиентов,  сообщил Смирнов.  Начиная с прошлого года компания активно сотрудничает с банковскими структурами по факторинговым операциям, которые с особым внимание и требовательностью относятся к обеспечению безопасной работы web-приложений, поэтому такая оценка системы для нас последовательный и важный шаг в улучшении всех сервисов компании».

Важно также отметить, что для поддержки надежности EXITE еще в прошлом году компания реализовала систему балансировки платформы по принципу автоматизированного дублирования данных. Для этого в российском дата-центре 3data выделено семь серверов, обеспечивающих надежность работы сервиса по обмену данными.

Платформа электронного документооборота Evolution 3.0 несет в себе весь функционал по обмену документами в электронном виде от EDI (Electronic data interchange) до ЮЗД (юридически значимый документооборот). Помимо обработки и передачи сообщений в ее задачу входит и их хранение. Соответственно, система должна работать на максимально безопасном уровне, что и было продемонстрировано с помощью теста ImmuniWeb.