Pereiti prie pagrindinio turinio
BilgeQor

Prenumeratų ir mokėjimų infrastruktūros saugumas

Lietuvos komandoms patvirtintas į NIS2 orientuoto skaitmeninių paslaugų atsparumo kontekstas padeda paslaugą „Prenumeratų ir mokėjimų infrastruktūros saugumas“ sutelkti į dokumentuotas prioritetines spragas ir rašytines jų šalinimo gaires. Peržiūrimi sutarti mokėjimų, prenumeratų, žiniatinklio įvykių pranešimų ir prieigos būsenų keliai, tada dokumentuojami saugumo ir verslo logikos prioritetai. Darbas neviršija sutartos apimties, nesuteikia atitikties sertifikavimo ar patvirtinimo ir negarantuoja rezultato.

Nuo 3 660,00 € EUR

Informacinio pobūdžio

Galutinė apimtis, taikomi mokesčiai, trečiųjų šalių išlaidos ir komercinės sąlygos patvirtinamos rašytiniame pasiūlyme. Užsakymas ir mokėjimas internetu negalimi.

Kaip mes įgyvendiname

Tai autorizuotų mokėjimų ir prieigos procesų saugumo bei logikos peržiūra. Ji nesuteikia sukčiavimo prevencijos garantijų, mokėjimų apdorojimo paslaugų teikėjo patvirtinimo ar atitikties sertifikavimo.

Tinkamas, jei

  • ✓Turite eksploatacinėje aplinkoje veikiančių žiniatinklio ar mobiliųjų išteklių, kuriems reikia dokumentuotų saugumo pastebėjimų
  • ✓Jums reikia pagal prioritetą išdėstytų išvadų, padedančių diskutuoti su klientais ar aptarti pirkimų bei valdymo klausimus
  • ✓Ruošiatės išsamesniam testavimui, saugumo stiprinimui ar pasirengimo atitikčiai darbams
  • ✓Prieš nuspręsdami dėl tolesnių saugumo veiksmų norite raštu užfiksuotos pradinės būklės

Netinka, jei

  • –Jums reikia nedelsiant įgyvendinti taisomuosius veiksmus, o ne įvertinti
  • –Jums reikia 24/7 stebėjimo, SOC arba MDR paslaugų
  • –Jums reikia sertifikavimo, atitikties patvirtinimo arba oficialios audito nuomonės.
  • –Jūs tikitės garantuoto visų saugumo problemų pašalinimo

Idealiai tinka

  • Komandos, naudojančios mokėjimo nuorodas, prenumeratas, sąskaitas faktūras, atsiskaitymo procesus arba žiniatinklio įvykių pranešimais valdomus prieigos pakeitimus.
  • Steigėjai, kuriems reikia įsitikinti, kad mokama prieiga, atšaukimai, pinigų grąžinimai ir nesėkmingi mokėjimai veikia taip, kaip numatyta.
  • Paslaugų teikėjai, besiruošiantys paleisti ar stabilizuoti mokamus planus, neužsakydami plačios apimties atitikties projekto.

Ką gausite

Mokėjimų ir prenumeratų srautų peržiūros užrašai
Pastebėjimai apie žiniatinklio įvykių pranešimus, sąskaitas faktūras, atšaukimus, lėšų grąžinimą ir prieigos būsenas
Pagal svarbą išdėstytas trūkumų šalinimo veiksmų planas
Tikrovę atitinkantis rašytinis perdavimas už techninę ir eksploatacinę veiklą atsakingiems asmenims

Pateikus šios paslaugos užklausą

Pasirinkdami paketo lygį pateikiate užklausą. Darbų apimtį peržiūrime raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.

Informacinės kainos pagal apimtį

Pradinis

3 660,00 € EUR

Informacinio pobūdžio

Tikslinė vieno atsiskaitymo, prenumeratos arba mokėjimo nuorodos proceso peržiūra.

Prašyti rašytinio pasiūlymo
Populiariausias

Standartinis

8 020,00 € EUR

Informacinio pobūdžio

Platesnė prenumeratos būsenos, sąskaitų faktūrų, žiniatinklio įvykių pranešimų, pinigų grąžinimų, atšaukimų ir prieigos pakeitimų peržiūra.

Prašyti rašytinio pasiūlymo

Aukščiausios klasės

15 500,00 € EUR

Informacinio pobūdžio

Išplėstinė peržiūra, apimanti kelis mokėjimo procesus, paskyrų būsenas, ribinius atvejus ir perdavimo eksploatuoti poreikius.

Prašyti rašytinio pasiūlymo

Įtraukiama

  • Sutartų atsiskaitymo, prenumeratų, sąskaitų faktūrų, automatinių HTTP pranešimų apie įvykius, pinigų grąžinimo, atšaukimo ir mokėjimo būsenos procesų peržiūra
  • Prieigos kontrolės ir apmokėtų naudojimosi teisių logikos peržiūra autorizuotose srityse
  • Verslo logikos problemų nustatymas ir pagal prioritetus išdėstytos jų šalinimo gairės
  • Rašytiniai rezultatai ir tolesni praktiniai veiksmai

Neįtraukta

  • Sukčiavimo prevencijos garantijos arba garantuota pajamų apsauga
  • Mokėjimų tvarkytojo sąranka kaip pagrindinė darbo apimtis
  • Atitikties sertifikavimas, PCI sertifikavimas arba mokėjimų tvarkytojo rizikos vertinimas
  • Nuolatinė stebėsena, ginčijamų mokėjimų grąžinimo operacijos ar valdomas reagavimas į sukčiavimą

Prieinami priedai

  • +Pagalba įgyvendinant sutartus spragų šalinimo veiksmus
  • +Išplėstinė papildomų mokėjimo produktų arba rinkų peržiūra
  • +Papildoma patikra pritaikius pataisymus

Kaip tai veikia

1

Apimties ir prieigos patvirtinimas

Prieš pradedant peržiūrą patvirtinti autorizuotus mokėjimo procesus, testavimo paskyras, sistemos ribas ir eksploatacinius klausimus.

2

Srautų ir būsenų peržiūra

Peržiūrėkite atsiskaitymo, prenumeratų, sąskaitų faktūrų, automatinių HTTP pranešimų apie įvykius, pinigų grąžinimo, atšaukimo, prieigos kontrolės ir mokėjimo būsenos procesus pagal sutartą apimtį.

3

Išvados ir prioritetų nustatymas

Dokumentuoti pastebėtas rizikas, neaiškumus ir logikos spragas, nurodant praktinius jų šalinimo prioritetus.

4

Perdavimas

Pateikti rašytinį perdavimo dokumentą, kuriame patvirtintos išvados atskiriamos nuo rekomendacijų ir apimties ribų.

Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.

Galima individuali apimtis

Dėl reguliuojamos mokėjimų infrastruktūros, sertifikavimo darbų ar plataus masto kovos su sukčiavimu veiklos pateikite atskirą apimties užklausą. Ši paslauga apsiriboja autorizuota saugumo ir verslo logikos peržiūra.

Aptarti individualią darbų apimtį

Pateikiamo darbo rezultato pavyzdys

Rašytinio dokumento, parengto po apibrėžtos apimties peržiūros, pavyzdys.

Prenumeratos veiklaMokėjimo logikos peržiūraApibrėžtos apimties sprintasSteigėjas, programuotojas, už eksploatavimą atsakingas asmuo
Iššūkis

Komandai reikėjo suprasti, ar mokama prieiga, nepavykusių mokėjimų būsenos, atšaukimai, pinigų grąžinimas ir „webhook“ įvykiai gali sukelti nenumatytą prieigą ar veiklos spragas.

Taikyta apimtis
  • Peržiūrėti leisti mokėjimų ir prieigos būsenų keliai
  • Mokėjimo būsenos susietos su naudotojo prieigos rezultatais
  • Spragų šalinimo prioritetai nustatyti pagal poveikį klientams ir veiklai
Rezultatas

Pirkėjas gavo rašytinių išvadų rinkinį su praktine trūkumų šalinimo seka ir aiškiai apibrėžtomis ribomis, kas buvo peržiūrėta, o kas ne.

Pateikiamo rezultato peržiūra

Mokėjimo būsenų saugumo peržiūros dokumentų rinkinys

  • Taikymo sritis ir prielaidos
  • Pastebėjimai apie srautą
  • Išvados apie prieigos būseną
  • Pagal svarbą išdėstytas trūkumų šalinimo veiksmų planas
Išvados pavyzdys

Atšaukus prenumeratą, prieiga ne visada būdavo panaikinama, kol nebūdavo baigtas apdoroti pavėluotas automatinis HTTP pranešimas apie įvykį.

Pateikiama rašytinė ataskaita su pagal prioritetus išdėstytais veiksmais.

Saugumo bylos kontekstas

Kaip ši pateikiama medžiaga dera su saugumo byla

Šis pateikiamų rezultatų pavyzdys parodo, kokie įrodymai, prioritetai ir tolesnių veiksmų užrašai po perdavimo gali būti praktiškoje „BilgeQor“ saugumo byloje.

Saugumo byla yra pagalbinė sprendimų priėmimo priemonė, o ne sertifikavimas, atitikties išvada, nepriekaištingo saugumo garantija ar konkrečios įmonės nuostolių įvertis.

Žr. pristatymo būdą.
Pastaba dėl teiginių tikslumoTik pavyzdys. Rezultatai priklauso nuo autorizuotos apimties, prieigos, įgyvendinimo kokybės ir to, ar pirkėjas atlieka sutartus tolesnius veiksmus.

Dažnai užduodami klausimai

Susiję įrodymai

Atitinkami inžineriniai darbai.

Atrinkti vieši atvejų aprašai, tiesiogiai susiję su šios paslaugos apimtimi. Kiekviename apraše aiškiai matoma, kam priskiriamas darbas ir kokios yra informacijos atskleidimo ribos.

Pasiruošęs pradėti?

Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį