* Данный текст распознан в автоматическом режиме, поэтому может содержать ошибки
Ц е н т р исследований п л а т е ж н ы х систем и расчетов
Безопасность аппаратной и сетевой инфраструктуры
285
крупных ПЦ). Одним из главных преимуществ данной технологии явля¬ ется то, что критические данные, такие как номера карт, авторизацион¬ ные данные, невозможно сохранить на внешних носителях информации без специальных средств, которые могут быть предоставлены админист¬ раторами в исключительных ситуациях. Таким образом, утечка данных из ПЦ сводится практически к нулю. Но данная технология требует по¬ вышенной защиты сервера приложений, т. е. все программные компо¬ ненты, установленные на сервер приложений, должны быть полностью защищены. Для укрепления защиты передаваемых данных могут быть использованы протоколы шифрования трафика, а также двухфакторная аутентификация на основе USB-ключей. В данном разделе были рассмотрены основные аспекты обеспечения безопасности в сфере процессинговых центров. Разумеется, все перечис¬ ленное в данной главе является только обобщением накопленного ми¬ ровым сообществом опытом создания и эксплуатации процессинговых центров. Необходимо понимать, что каждый ПЦ, как и любое другое предприятие, имеет свои особенности и тонкости и, естественно, что за¬ дачи по обеспечению безопасности в том или ином предприятии имеют характерную специфику. Любому ПЦ присуща работа с персональными данными владельцев пластиковых карт, а это означает, что репутация и надежность процессингового центра целиком и полностью зависят от степени безопасности составляющих его систем. Вот поэтому так важно уделять максимум внимания для решения вопросов, связанных с обеспе¬ чением не только отказоустойчивости систем при работе в режиме 24 х 7, но и степени защиты доверяемых процессинговому центру дан¬ ных.