Estamos muy emocionados de anunciar la disponibilidad general de Azure Payment HSM, una infraestructura BareMetal como servicio (IaaS) que permite a los clientes tener acceso nativo al pago HSM en la nube de Azure. Con Azure Payment HSM, los clientes pueden migrar sin problemas cargas de trabajo de PCI a Azure y cumplir con los requisitos más estrictos de seguridad, cumplimiento de auditorías, baja latencia y alto rendimiento que necesita la industria de tarjetas de pago (PCI).
El servicio Azure Payment HSM permite a los proveedores de servicios y las instituciones financieras acelerar la estrategia de transformación digital de su sistema de pago y adoptar la nube pública.
Descripción general del servicio
La solución Azure Payment HSM se entrega mediante Thales payShield 10K Pago HSM, que ofrece HSM de inquilino único y capacidades completas de administración remota. El servicio está diseñado para permitir el control total del cliente con funciones estrictas y separación de datos entre Microsoft y el cliente. Los HSM se aprovisionan y se conectan directamente a la red virtual del cliente, y los HSM están bajo el control de administración exclusivo del cliente. Una vez asignado, el acceso administrativo de Microsoft se limita al modo «Operador» y la responsabilidad total de la configuración y el mantenimiento del HSM y el software recae sobre el cliente. Cuando ya no se requiere el HSM y el dispositivo se devuelve a Microsoft, los datos del cliente se borran para garantizar la privacidad y la seguridad. La solución viene con la licencia del paquete premium de Thales payShield y un plan de soporte mejorado, con una relación directa entre el cliente y Thales.
Figura 1: Una vez que se aprovisiona HSM, el dispositivo HSM se conecta directamente a la red virtual de un cliente con capacidades completas de administración remota de HSM a través de Thales payShield Manager y TMD.
El cliente puede agregar rápidamente más capacidad de HSM bajo demanda y suscribirse al nivel de rendimiento más alto (hasta 2500 CPS) para aplicaciones de pago de misión crítica con baja latencia. El cliente puede actualizar o degradar el nivel de rendimiento de HSM en función de las necesidades comerciales sin interrumpir el uso de producción de HSM. Los HSM se pueden aprovisionar fácilmente como un par de dispositivos y configurar para alta disponibilidad.
Azure mantiene su compromiso de ayudar a los clientes a lograr el cumplimiento de las principales certificaciones de cumplimiento de la industria de tarjetas de pago. Azure Payment HSM está certificado según los estrictos requisitos de seguridad y cumplimiento establecidos por el PCI Security Standards Council (PCI SSC), incluidos PCI DSS, PCI 3DS y PCI PIN. Los HSM Thales payShield 10K están certificados según FIPS 140-2 Nivel 3 y PCI HSM v3. Los clientes de Azure Payment HSM pueden reducir significativamente el tiempo, los esfuerzos y los costos de cumplimiento al aprovechar la matriz de responsabilidad compartida de la atestación de cumplimiento (AOC) PCI de Azure.
Casos de uso típicos
Las instituciones financieras y los proveedores de servicios en el ecosistema de pagos, incluidos emisores, proveedores de servicios, adquirentes, procesadores y redes de pago, se beneficiarán de Azure Payment HSM. Azure Payment HSM permite una amplia gama de casos de uso, como el procesamiento de pagos, que permite la autorización de pagos móviles y con tarjeta y la autenticación 3D-Secure; emisión de credenciales de pago para tarjetas, dispositivos portátiles y dispositivos conectados; asegurar claves y datos de autenticación y protección de datos confidenciales para cifrado punto a punto, tokenización de seguridad y tokenización de pago EMV.
Empezar
Azure Payment HSM está disponible en el momento del lanzamiento en las siguientes regiones: este de EE. UU., oeste de EE. UU., centro sur de EE. UU., centro de EE. UU., norte de Europa y oeste de Europa
Dado que Azure Payment HSM es un servicio especializado, los clientes deben solicitar a su administrador de cuentas de Microsoft y al CSA que envíen la solicitud por correo electrónico.
Más información sobre Azure Payment HSM
Para descargar informes de certificación PCI y matrices de responsabilidad compartida: