©2024 Akamai Technologies
Gracias a nuestra colaboración con los mejores expertos en seguridad del sector, conseguimos ampliar nuestros propios procesos de seguridad y prácticas recomendadas. Por eso Akamai es una parte clave de nuestra solución.
Mat Peck, director de Tecnología de CashFlows
Cierre de las brechas de seguridad
Cuando se trata de una empresa que ofrece servicios orientados a maximizar el éxito de pago para los clientes y garantizarles un lugar de confianza en el que realizar sus operaciones, la seguridad resulta fundamental. Y esa es precisamente la cuestión para Mat Peck, CTO de CashFlows, un innovador proveedor de soluciones de pagos en establecimientos, cuyo negocio crece rápidamente.
Con unas operaciones que registran procesamientos de pagos para más de 1000 clientes y con 34 000 cajeros automáticos en toda Europa, la empresa ha experimentado un desarrollo importante en los últimos años. Al ser un proveedor de pagos que cumple con el estándar PCI-DDS (nivel 1), CashFlows debe mantener a buen recaudo los datos personales y de tarjetas de crédito de sus clientes (y de los clientes de estos). Para ello, aplica todas las medidas a su disposición para garantizar que dichos datos no se vean comprometidos por las acciones de terceros o, incluso, de sus propios empleados.
Como cada vez sucede con más empresas, CashFlows basa sus actividades en el SaaS, sin depender de una presencia empresarial física. La última generación de su plataforma onmicanal se ofrece íntegramente a través de Amazon Web Services (AWS), una nube pública mundial que cuenta con sus propios mecanismos de seguridad. No obstante, tal como destaca Mat, "AWS se centra en los servicios de alojamiento, pero su principal objetivo no es la protección".
Necesidad de una solución de seguridad de primera clase
Anteriormente, CashFlows colaboraba con un tercero que afirmaba que le podría proporcionar una mejor seguridad que la que CashFlows podía desarrollar. Sin embargo, Mat descubrió que no era el caso. CashFlows cuenta con políticas destinadas a limitar los ataques que llegan a su presencia online así como la escala de los daños en casos de filtraciones. Incluso por entonces, un ataque DDoS con un volumen relativamente bajo consiguió interrumpir sus servicios.
Ya que CashFlows se encarga de la distribución de toda su oferta a través de la nube, incluida su última generación de productos en el panorama actual de titulares de tarjeta, no puede permitirse que los ataques afecten a la disponibilidad de su servicio. "Aunque sea durante periodos relativamente breves, no podemos interrumpir el servicio, ya que nuestros clientes no recibirían los pagos por sus servicios y perderían ingresos. Si nuestros sistemas no estuvieran disponibles durante un periodo prolongado, nuestro negocio estaría fuera de juego", apunta Mat.
Como las amenazas DDoS no van a desaparecer, Mat quería una solución de seguridad fiable y de gran alcance. "Necesitamos tener la certeza de que cualquier usuario del mundo pueda conectarse localmente a nuestro servicio, contando con resistencia y una gran protección".
Akamai aumenta el alojamiento en AWS de CashFlows
Mat recurrió a Akamai, pues sabía que había protegido a muchas organizaciones contra los mayores ataques DDoS del mundo. CashFlows podía usar servicios como Cloudflare a través de AWS pero, tal como apunta Mat, Akamai es un gran conjunto de herramientas para Internet que permite ofrecer contenido de forma local y que cuenta con una presencia online permanente.
Mat era consciente de que otros proveedores de nube no ofrecían el carácter local que podía tener con Akamai. "No se trata solo de la gran distribución en la nube, lo que hace a Akamai tan especial son los servicios de valor añadido que ofrece", explica.
En palabras de Mat, Kona Site Defender y FastDNS son unas soluciones extremadamente eficaces, fiables y muy potentes. "Además, son sencillas de usar, ofrecen una disponibilidad total y cuentan con un gran servicio proactivo".
Kona Site Defender se ejecuta en los servidores perimetrales de Akamai Intelligent Edge Platform a gran escala, con una alta disponibilidad y un control constante. Mat sabía que desarrollar unos servicios similares, que eran un requisito fundamental para cumplir con las normativas del sector financiero, habría resultado extremadamente costoso y menos eficaz.
"Incluso si CashFlows atrajera una ingente cantidad de amenazas de seguridad, Akamai seguiría parándoles los pies y manteniéndonos protegidos en todo momento. Y solo por los ataques DDoS ya merece la pena apostar por Akamai", explica Mat.
Ampliación de la seguridad de forma virtual gracias a Akamai
Tal como detalla Mat, Akamai permite a CashFlows bloquear el tráfico no deseado y los ataques contra sus servicios de API, lo que reduce el ruido y el volumen en su plataforma de AWS. En los tres años que han transcurrido desde la implantación de las soluciones de Akamai, CashFlows no ha sufrido ningún incidente de seguridad ni amenazas directas.
Además, las soluciones de Akamai han reducido considerablemente la carga en los servidores de CashFlows, lo que se ha traducido en menos denegaciones en los servidores de las API y en una reducción del ruido en sus sistemas de detección de intrusos. "Nunca hemos alojado nuestro propio DNS pero estamos tranquilos al saber que gracias a Akamai, nuestros servicios de resolución nunca se verán comprometidos ni perjudicados en caso de ataque", comenta.
Mat también valora el hecho de que pueda consultar a los expertos en seguridad de Akamai. Como destaca, su equipo se dedica a la seguridad de las aplicaciones, pero los patrones de amenazas cambian constantemente. "Hay una gran cantidad de actividad más allá de nuestra visión limitada del panorama. Confiamos en Akamai y en su visión global, la cual nos ayuda a determinar cómo podemos proteger mejor nuestro entorno. Las sesiones con los expertos en seguridad nos ayudan a garantizar que la seguridad de nuestros sistemas vaya un paso por delante, y que nuestras bases de reglas puedan hacer frente a los problemas más recientes".
Más adelante, CashFlows tiene pensado expandirse a nuevos territorios, incorporar más métodos de pago en su plataforma e introducir productos adicionales, como pasarelas, análisis de datos y mecanismos de pago alternativos. Y confía en Akamai para ayudarle a ofrecer todo esto, y a protegerlo.
"A medida que vamos pasando a enfoques sin servidor y configuraciones basadas en contenedores, surge la necesidad de recurrir a varios proveedores de servicios en la nube. Con Akamai protegiéndonos, podremos equilibrar y canalizar el tráfico según sea necesario", concluye.
Acerca de CashFlows
El objetivo de CashFlows es maximizar la aceptación de los pagos a sus clientes y partners, al ayudar a que las ventas se completen a la primera y reducir las caídas y los conflictos de las mismas. Para ello, combina su tecnología diseñada a medida con conocimientos expertos e innovación. Los clientes y los partners de CashFlows se benefician de ello de varias formas. La empresa está dispuesta a comprender sus problemas y se esfuerza al máximo por resolverlos. Incorpora rápidamente a nuevos clientes y aplica una filosofía de mejora continua. Además, la innovación y la tecnología de CashFlows destacan por su seguridad y prestigio mundial. Para obtener más información, visite https://www.cashflows.com/.