Payment HSM as a Service
ペイメントHSMのより良い使い方

Payment HSM as a Service

フルマネージド、サブスクリプションベースのペイメントHSMアズ・ア・サービス

UtimacoのペイメントHSM as a Serviceは、PCI PIN標準に準拠したペイメント用ハードウェア・セキュリティ・モジュール(HSM)を包括的に管理します。Utimaco AT1000 Payment HSMまたはThales payShield 10Kを活用することで、このサービスではオンプレミスのHSMを維持する必要がなくなります。

このサービスにより、顧客はハードウェア、安全な設備、管理リソースに投資する必要がなくなり、PCIコンプライアンス、監査、サポートの負担が軽減されます。

製品タイプ:

As-a-service

納期:

即時
主なメリット

主なメリット

Icon

総所有コストの削減

ビジネスの成長に合わせたダイナミックなサブスクリプションモデルで、設備投資を固定資産税に転換します。ペイメントHSMとネットワークハードウェアの取得と保守、スタッフ派遣、PCI再監査、インフラコストにかかるコストを削減します。

Icon

フルマネージドサービスへのアクセス

完全に管理されたテスト、共有、または専用HSMサービスを提供し、支払いHSMの複雑さを取り除きます。

Icon

PCI認定

Payment HSM as a Serviceに、貴社のPayment HSMのPCI-DSSおよびPCI-PINコンプライアンス維持の負担をお任せください。

Icon

マルチクラウド

ペイメントアプリケーションは、オンプレミスまたはクラウドサービス環境のいずれで実行されているかにかかわらず、「エッジオブクラウドサービス」としてペイメントHSMのグループに安全に接続することができます。サービスとしてのペイメントHSMは、パブリックまたはプライベートのクラウドプロバイダーと連携できるため、ビジネスの柔軟性を最大限に高め、マルチクラウド戦略を最大限に活用できます。

Icon

高可用性

Payment HSM as a Serviceのユーザーは、作業負荷を分散し、機器の故障やネットワーク、データセンターの停止に対する回復力を提供するPayment HSMのグループにアクセスすることができ、99.999%の可用性を提供します。

もっと

もっと

サービスとしてのペイメントHSM

サービスとしてのペイメントHSMは、すべての主要なペイメントアプリケーションと互換性があり、マルチクラウドに対応し、ペイメントエコシステム全体にユニークでグローバルにアクセス可能なサービスを提供します。

お客様が選択したペイメントHSMのグループにシームレスに接続し、PIN保護や検証、トランザクション処理、モバイルカードやペイメントカードの発行、キー管理などのタスクを安全に実行します。

Reduced Costs 
Offering a service based on a dynamic subscription model to access the Payment HSM capability required, eliminating the need to buy on-premise devices. This approach minimizes costs associated with staff, infrastructure, and skills needed for deployment, managing, designing, and operating your Payment HSM infrastructure, as well as maintaining its PCI certification.

Fully Managed Service 
Providing access to Payment HSMs hosted in our certified datacenters including compliance, maintenance, and hosting.

PCI Certified
Releasing you from the burden of maintaining PCI-DSS and PCI-PIN compliance for your Payment HSMs, enabling full evidence readily available to your auditors.

Multi-Cloud
Seamlessly integrates with both public or private cloud providers, maximizing your business flexibility and leveraging multi-cloud strategies to their fullest potential.

High Availability
Access to a group of Payment HSMs distributing their workload and provide resilience against equipment failure, network, or data center outages, offering 99.999% availability.


Certification and Compliance 

  • FIPS 140-2 Level 3 certified HSM
  • PCI PTS HSM V3
  • PCI DSS
  • PCI PIN
  • TR-31 Key Block Support

Payment Standard

  • ANSI X3.92, X9.52, X9.97, X9.8, X9.24, X9.17, TR31, TR34, TR39
  • APACS 40 and 70
  • ISO 9797, ISO 10126, ISO 9807, ISO 16609, ISO 9564
  • NIST security standards SP800-90 (RBG), SP800-38A, SP800-67
  • DUKPT X9.24, (DUKPT 2018)
  • VISA, MASTERCARD, AMEX, CHINA UNION PAY, JCB, DISCOVER

Supported Cryptographic Algorithms 

  • Symmetric algorithms: DES, 3DES, AES
  • Asymmetric algorithms: RSA 1024 to 4096
  • Hashing algorithms: SHA-1 to SHA512
  • MAC / sealing algorithms: MAC and HMAC, CMAC

Cryptographic Interfaces (APIs) and Communication Protocol

  • API and Communication Protocol
  • PTCP/IP sockets
  • TLS sockets
  • REST API

サービスとして

As-a-Serviceオプションは、Utimacoが認定データセンターでホスティングし、セットアップから導入、メンテナンスまですべてを含みます。

Technical Documentation

Technical Documentation

If you are interested in the Payment HSM as a Service and require more information on the technical specifications, please complete the form below to receive access to our portal where you will be able to view all documentation on the service we provide including our Service Details document.

An example of what’s included in the Service Details document include:

  • Full Service Description
    Includes information on HSM groups, local master keys etc.
  • Service Types
    A comprehensive overview of the Beta Test, Shared and Dedicated Services
  • Responsibilities
    Defining MYHSM and the customer's responsibilities
  • Operations
    Outlining the onboarding process, operations, customer portal etc.
  • Performance
    Provides information on latency
  • Plus More
    Pricing, availability, networks and service level expectations

Please note in order to access our documentations, an electronic NDA will need to be signed. We will send you this via email once you have submitted the request form below.

参考文献

Reference Thought Machine Logo

Thought Machine

Reference Mercury Payments Logo

Mercury Payments

Reference QuipuTech Logo

Quiputech

お問い合わせ

お気軽にお問い合わせください。

How can we help you?

Talk to one of our specialists and find out how Utimaco can support you today.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      Utimacoのダウンロードについて

      ダウンロードセクションをご覧ください。

      パンフレット、データシート、ホワイトペーパーなどのリソースからお選びいただけます。ほぼすべての資料を直接(ダウンロードボタンをクリックして)閲覧・保存することができます。

      一部の資料については、電子メールアドレスの確認が必要です。ボタンにはEメールのアイコンがあります。

      Download via e-mail

       

      ボタンをクリックすると、オンラインフォームが開きますので、必要事項をご記入の上、送信してください。このタイプのダウンロードをいくつか収集し、1つのフォームをすべてのダウンロードに対して送信するだけで、リンクを電子メールで受け取ることができます。現在のコレクションは空です。