РТК-ЦОД сертифицировал инфраструктуру «Облака КИИ» по PCI DSS. Это международный стандарт безопасности данных платежных карт. Сертификат подтверждает, что платформа готова к размещению ИТ‑систем организаций из финансового сектора, ритейла и интернет‑торговли. Речь о средах, где ежедневно проходят операции с данными держателей карт, и где требования к защите особенно высоки.
Что подтверждает PCI DSS
PCI DSS расшифровывается как Payment Card Industry Data Security Standard. Этот стандарт устанавливает требования к защите данных держателей платежных карт при передаче, обработке и хранении. Для инфраструктуры «Облака КИИ» это означает проверенное соответствие набору технических и организационных мер безопасности, необходимых компаниям, работающим с картами и платежами.
Кому открылось размещение в «Облаке КИИ»
- Платежные шлюзы. Сервисы маршрутизации транзакций.
- Платежные процессоры. Системы, обеспечивающие авторизацию и проведение расчетов.
- Поставщики платежных услуг. Участники, выступающие агентами и посредниками в международных и локальных расчетах.
- Банки‑эквайеры. Организации, принимающие платежи по картам.
- Интернет‑площадки. Онлайн‑сервисы, которые принимают оплаты в сети.
Эти категории ежедневно работают с данными платежных карт, значит для них критична подтвержденная защита среды размещения. Нужна платформа, способная выдержать проверки уровня платежной индустрии. «Облако КИИ» прошло такую проверку.
Как проходила сертификация PCI DSS
РТК‑ЦОД вместе с аккредитованными аудиторами провел полный цикл инструментальных проверок инфраструктуры «Облака КИИ». Проверяли не отдельный сегмент, а всю систему целиком. Процесс включал несколько обязательных этапов.
- Аудит всех уровней системы. Проверили архитектуру и настройки безопасности по всей инфраструктуре.
- Тест сегментации. Подтвердили изолированность платформы от недоверенной сети.
- ASV‑сканирование уязвимостей. Выполнили внешнее сканирование инфраструктуры на уязвимости.
- Внутренний и внешний пентесты. Смоделировали действия реальных злоумышленников для оценки устойчивости защиты.
- QSA‑аудит. Квалифицированный аудитор платежной индустрии провел итоговую оценку соответствия требованиям PCI DSS.
Комплекс из сегментации, сканирования и пентестов дает целостную картину надежности контура. От изоляции сетей до устойчивости к имитации атак и соответствия контрольным точкам стандарта.
Ранее подтвержден ГОСТ 57580
Ранее в 2026 году инфраструктура «Облака КИИ» прошла сертификацию по ГОСТ 57580. Этот стандарт регулирует защиту информации при банковских и финансовых операциях. После этой сертификации платформу начали использовать для размещения информационных систем организаций, чья деятельность регулируется Банком России. Новый сертификат PCI DSS дополнил эту базу требований платежной индустрией международного уровня.
Что это меняет для клиентов
Сертификат PCI DSS означает, что компании, которые ежедневно обрабатывают данные платежных карт, получили проверенную среду для размещения. Финансовые сервисы, ритейлеры и онлайн‑площадки могут строить свои ИТ‑системы внутри уже оцененного контура безопасности. Это помогает быстрее пройти собственные проверки на соответствие. Вы планируете запуск приема онлайн‑платежей или расширяете платежную инфраструктуру в облаке. Где разместить ядро и как обосновать аудитору выбор площадки. Этот сертификат закрывает часть вопросов.
«Подтвердив соответствие инфраструктуры „Облака КИИ“ стандарту ГОСТ 57580, мы сделали следующий важный шаг и получили сертификат международного стандарта PCI DSS. Это говорит о том, что наша платформа отвечает самым жестким требованиям безопасности как со стороны Банка России, так и со стороны международной платежной индустрии. Для наших клиентов из финансового сектора наличие у „Облака КИИ“ сертификата PCI DSS означает, что они могут значительно упростить соблюдение нормативных требований, размещая свои ИТ‑системы на нашей платформе», — сказал директор по продуктам РТК‑ЦОД Александр Обухов.
Было и стало: регуляторные рамки размещения
| Параметр | Было | Стало |
|---|---|---|
| Базовый стандарт защиты | ГОСТ 57580 подтвержден | ГОСТ 57580 и PCI DSS подтверждены |
| Кому подходило размещение | Организации, чья деятельность регулируется Банком России | Платежные шлюзы, платежные процессоры, поставщики платежных услуг, банки‑эквайеры, интернет‑площадки |
| Проверки инфраструктуры | Подтверждение по ГОСТ 57580 | Аудит всех уровней, тест сегментации, ASV‑сканирование, внутренний и внешний пентесты, QSA‑аудит |
Так сочетание двух подтвержденных стандартов закрывает потребности одновременно регулирования на уровне Банка России и требований платежной индустрии. Для тех, кто строит платежные сервисы и принимает оплаты, это упрощает выбор площадки под критичные процессы.
Как выбрать сценарий размещения
Если ИТ‑ландшафт включает маршрутизацию транзакций, обработку авторизаций и расчеты, часть сервисов можно переносить на платформу, подтвердившую соответствие PCI DSS. Если бизнес задействует интернет‑оплаты, интернет‑площадки и банки‑эквайеры также могут развернуть системы в «Облаке КИИ». Решение и глубина миграции зависят от архитектуры, но опора на уже проверенную инфраструктуру ускоряет путь к соответствию. Какая часть ваших систем хранит и обрабатывает данные держателей карт. Ответ на этот вопрос подскажет, какие компоненты переносить в первую очередь.
Частые вопросы
Что именно сертифицировали
Инфраструктуру «Облака КИИ» сертифицировали по PCI DSS.
Какой стандарт подтвержден
Подтвержден международный стандарт безопасности данных платежных карт PCI DSS, который устанавливает требования к защите данных держателей карт при их передаче, обработке и хранении.
Какие проверки провели при сертификации
Провели аудит всех уровней системы, тест сегментации, ASV‑сканирование уязвимостей, внутренний и внешний пентесты. Завершил процесс QSA‑аудит.
Кто может размещать ИТ‑ресурсы в «Облаке КИИ» после сертификации
Платежные шлюзы, платежные процессоры, поставщики платежных услуг, банки‑эквайеры и интернет‑площадки, принимающие онлайн‑оплаты.
Что было подтверждено ранее
Ранее в 2026 году инфраструктура «Облака КИИ» подтвердила соответствие ГОСТ 57580, что позволило размещать на платформе информационные системы организаций, чья деятельность регулируется Банком России.
Что дает сертификат клиентам финансового сектора
Сертификат PCI DSS помогает упростить соблюдение нормативных требований при размещении ИТ‑систем на платформе «Облако КИИ».
Коротко от редакции FindCert
Сертификация «Облака КИИ» по PCI DSS опирается на полный цикл инструментальных проверок, включая сегментацию, ASV‑сканирование и пентесты, с итоговой оценкой QSA. В связке с ранее подтвержденным ГОСТ 57580 это дает рынку проверенную инфраструктуру для систем, регулируемых Банком России, и для сервисов, работающих с данными платежных карт. Для компаний из финансового сектора, ритейла и интернет‑торговли это минимизирует барьеры при собственных аудитах соответствия. Выбор площадки с подтвержденными стандартами ускоряет запуск платежных сервисов.
FindCert — агрегатор: поможем подобрать проверенную компанию для оформления документов и сравнить услуги и цены за пару минут.
Автор: Эксперт FindCert
Специалист в области сертификации товаров и услуг
Более 10 лет опыта в сфере сертификации, декларирования и получения разрешительных документов. Помогает бизнесу легально работать на российском рынке.