Sobre o nosso cliente
A Yapay contou com a equipe Nextios para construir uma estrutura que atendesse aos pilares de segurança, eficiência, otimização de custos e governança com configuração PCI-DSS, tornando a aplicação mais segura e em compliance com regras do BACEN e de LGPD.
Conheça o case
Compreendendo os desafios e procurando por soluções inteligentes, visamos alcançar o melhor resultado possível.
- Desafio
- Solução
- Benefícios e resultados
-
Desafio
Um dos principais desafios da Yapay como meio de pagamento é cumprir requisitos de segurança para obtenção de certificação e recertificação do PCI-DSS, selo que regula o padrão de segurança dos dados para a indústria de pagamentos. Como um provedor de serviços, a Yapay deve estar em conformidade com PCI-DSS para que seus clientes possam processar, armazenar e transmitir dados de cartão de pela internet total segurança. Diante deste cenário, os principais desafios enfrentados durante o projeto foram:
– Cumprir requisitos de segurança para obtenção da certificação e recertificação do PCI-DSS;
– Proteção dos dados de seus clientes;
– Construção de um serviço seguro e econômico;
– Infraestrutura escalável de forma ágil e simples;
– Arquitetura altamente disponível;
– Registro de logs para monitoração da aplicação;
– Gerenciamento claro de custos;
– Planejamento e Governança.
-
Solução
Execução do Nextios PCI Solutions para planejamento e execução da migração do ambiente on premise para cloud. Construção e setup de uma nova arquitetura na AWS atendendo aos pilares de segurança, confiabilidade, eficiência, otimização de custos e governança com configuração integralmente PCI-DSS, e também aos 12 requisitos macro exigidos pela certificação, tornando a aplicação e suas transações mais seguras e em compliance com regras e requisitos financeiros como a resolução 4.658, a circular 3.909 do BACEN e até mesmo com a LGPD – Lei Geral de Proteção de Dados.
-
Benefícios e resultados
– Primeira empresa brasileira do segmento de meios de pagamento a ter o seu ambiente e sua aplicação rodando em nuvem pública com arquitetura PCI-DSS, atendendo às mais rigorosas políticas e processos de desenvolvimento de software no mercado financeiro.
– Segurança total de dados tanto em trânsito quanto em repouso.
– Implantação da automação de pipelines no modelo CI/CD com ganhos de agilidade, resiliência, escalabilidade, teste de performance, fallback automatizado e redução de custo operacional.
– Ganhos no time to market com melhoria de volume e qualidade de deploys focados no aprimoramento da experiência do usuário.
– Além dos benefícios de segurança e conformidade obtidos por meio da nova arquitetura na AWS, a Yapay também percebeu benefícios significativos de redução de custos que permitem à empresa operar de forma eficiente e manter uma vantagem competitiva no mercado.