©2024 Akamai Technologies
Ottimizziamo i nostri processi di sicurezza e le best practice collaborando con i migliori esperti di sicurezza del mondo. Ecco perché Akamai è un elemento importante di questa strategia.
Mat Peck, CTO, CashFlows
Eliminazione delle lacune della sicurezza
Quando la propria azienda offre servizi che mirano a massimizzare il successo dei pagamenti per i clienti e a garantire un ambiente sicuro in cui fare affari, la sicurezza è sempre in cima alle priorità. Questo è il caso di Mat Peck, CTO di CashFlows, un provider innovativo in rapida crescita di soluzioni di pagamento commerciali.
Elaborando pagamenti per più di 1.000 clienti e oltre 34.000 sportelli automatici in tutta Europa, l'azienda ha registrato una significativa crescita aziendale negli ultimi anni. In qualità di provider di pagamenti di livello 1 PCI-DSS, CashFlows è in grado di garantire la sicurezza dei dati personali e dei titolari di carte delle aziende e dei loro clienti. A tale scopo, intraprende ogni misura possibile per evitare che vengano compromessi da terze parti o anche dai propri dipendenti.
Come un sempre crescente numero di aziende, CashFlows è un'azienda SaaS senza una presenza aziendale fisica. La sua piattaforma omnicanale di ultima generazione viene fornita interamente tramite Amazon Web Services, un cloud pubblico mondiale con i propri meccanismi di sicurezza. Tuttavia, come spiega Mat, "L'attività principale di AWS è quella di ospitare servizi, non di proteggerli".
Necessità di una soluzione di sicurezza di livello eccellente
Per lungo tempo, CashFlows ha collaborato con una terza parte che sosteneva di poter fornire una migliore sicurezza rispetto a quella che avrebbe potuto fornire internamente CashFlows. Ma Mat ha scoperto, tuttavia, che non era così. CashFlows ha policy intese a limitare gli attacchi contro la sua presenza online e l'entità di eventuali danni in caso di violazione. Ciò nonostante, un attacco DDoS di dimensioni relativamente ridotte, una volta è riuscito a interrompere i suoi servizi.
Dato che CashFlows fornisce tutte le sue offerte, inclusa l'ultima generazione di prodotti nell'ambiente dei titolari di carta, tramite il cloud, non può permettersi attacchi che blocchino l'accesso ai propri servizi. "Anche in caso di interruzioni relativamente brevi, i nostri clienti non possono ricevere i pagamenti per i propri servizi e perderanno introiti. La mancata disponibilità dei nostri servizi per un periodo prolungato potrebbe far fallire la nostra azienda", afferma Mat.
Consapevole della costante presenza delle minacce DDoS, Mat desiderava trovare una soluzione di sicurezza affidabile, di ampia portata. "Dobbiamo essere sicuri che qualsiasi utente, in qualunque luogo sia in grado di connettersi in locale ai nostri servizi, con una soluzione resiliente e altamente protetta".
Akamai ottimizza l'hosting AWS di CashFlows
Sapendo che aveva offerto protezione contro molti dei più estesi attacchi DDoS al mondo, Mat si è rivolto ad Akamai. CashFlows potrebbe utilizzare servizi quali Cloudflare tramite AWS ma, come spiega Mat, Akamai offre un set eccellente per Internet, fornendo contenuti localmente e permanentemente in linea.
Mat ha riscontrato che altri provider cloud non offrono il servizio a livello locale fornito da Akamai. "Non si tratta solo di avere una vasta distribuzione nel cloud, sono i servizi a valore aggiunto che contraddistinguono Akamai", spiega.
Secondo Mat, Kona Site Defender e FastDNS sono soluzioni estremamente efficaci, affidabili e potenti. "Inoltre sono facili da utilizzare, sempre disponibili e supportati da un'ottima assistenza proattiva".
Kona Site Defender viene eseguito sui server edge di Akamai Intelligent Edge Platform su larga scala, con un'elevata disponibilità e monitoraggio 24 ore su 24, 7 giorni su 7. Mat ha compreso che la creazione di servizi equivalenti, un requisito fondamentale delle normative del settore finanziario, sarebbe stata estremamente costosa e meno efficace.
"Anche se CashFlows dovesse attrarre un'enorme quantità di minacce alla sicurezza, Akamai ci starà accanto e ci proteggerà, da qualsiasi cosa. Anche solo la protezione dagli attacchi DDoS è un buon motivo per avvalerci della collaborazione di Akamai", continua Mat.
Scalabilità virtuale della sicurezza tramite Akamai
Come descrive Mat, Akamai consente a CashFlows di bloccare il traffico indesiderato e gli attacchi contro i suoi servizi API, riducendo il rumore e il volume sulla sua piattaforma AWS. Nei tre anni successivi alla distribuzione delle soluzioni Akamai, CashFlows non ha subito incidenti relativi alla sicurezza o minacce dirette.
Inoltre, le soluzioni Akamai hanno ridotto notevolmente il carico sui server di CashFlows, con una conseguente riduzione dei rifiuti nei propri server API e diminuendo considerevolmente il rumore proveniente dai sistemi IDS. "Non abbiamo mai ospitato il nostro DNS ma ci rassicura il fatto di sapere che, grazie ad Akamai, i nostri servizi di risoluzione non saranno compromessi o sacrificati in caso di attacco", continua.
Mat apprezza anche la possibilità di contattare gli esperti di Akamai. Come afferma, il suo team è incentrato sulla sicurezza delle applicazioni, tuttavia i modelli di minacce cambiano costantemente. Oltre alla nostra visione limitata del mondo, esistono numerose attività. Ci affidiamo ad Akamai per condividere la sua visione globale e perché ci aiuti a determinare il modo migliore per proteggere il nostro ambiente. Le sessioni con gli esperti di sicurezza ci consentono di garantire che i nostri sistemi rimangano un passo avanti e che le nostre basi di regole risolvano i problemi più recenti.
In futuro, CashFlows prevede di espandersi in nuovi territori, aggiungere altri metodi di pagamento alla propria piattaforma e introdurre ulteriori prodotti, come gateway, analisi di dati e meccanismi di pagamento alternativi (APM), e si aspetta che Akamai la aiuti a fornire e a proteggere tali servizi.
"Durante l'adozione di una configurazione senza server e containerizzata, desideriamo che i servizi siano in esecuzione su più provider di servizi cloud. Con Akamai che ci garantisce un livello di sicurezza globale, saremo maggiormente in grado di bilanciare e indirizzare il traffico di conseguenza", conclude.
Informazioni su CashFlows
CashFlows mira a massimizzare l'accettazione dei pagamenti per i propri clienti e partner tramite un maggior numero di vendite concluse al primo tentativo, meno rifiuti e vendite contestate. Questo obiettivo viene raggiunto grazie alla sua combinazione di tecnologia appositamente progettata, innovazione e competenze. I clienti e i partner di CashFlows ne usufruiscono in diversi modi. Dalla disponibilità dell'azienda a comprendere i loro problemi alla sua tenacità nel risolverli. Dalla velocità di onboarding di nuovi clienti alla sua filosofia di miglioramento continuo. Per non parlare dell'innovazione e delle tecnologie avanzate e sicure di CashFlows. Per maggiori informazioni, visitate il sito web https://www.cashflows.com/.