Podsumowanie
Kluczowe efekty
Nowa wersja aplikacji obsługująca znacznie większą liczbę transakcji
Wyższy poziom bezpieczeństwa systemu
Dynamicznie zwiększające się oczekiwania wobec systemów płatniczych
W sektorze płatności bezgotówkowych dane transakcyjne muszą być przetwarzane szybko, przewidywalnie i zgodnie z rygorystycznymi standardami bezpieczeństwa, obejmującymi pełną ochronę danych kartowych i kontrolę dostępu.
W obliczu stale rosnącej liczby transakcji Worldline potrzebował nowszej i wydajniejszej wersji aplikacji, która umożliwi odczytywanie, zbieranie i przetwarzanie danych pochodzących z transakcji kartowych z wielu źródeł, m.in. plików i baz danych. Jednocześnie rozwiązanie musiało spełniać ścisłe zasady np. tokenizacji i anonimizacji, czyli metod zabezpieczania wrażliwych danych kartowych. Kluczowe było także bezpieczne udostępnianie przetworzonych danych zespołom klienta za pośrednictwem wewnętrznych zasobów sieciowych.
Realizację projektu powierzono Sii Polska, partnerowi z doświadczeniem w środowiskach silnie regulowanych oraz dysponującym zespołami specjalistów posiadającymi udokumentowane sukcesy projektowe w sektorze finansowym.
Dedykowany zespół i nowy system do obsługi danych transakcyjnych
Aby odpowiedzieć na złożone wymagania stawiane nowej wersji aplikacji, eksperci Sii Polska przygotowali rozwiązanie umożliwiające stabilne i bezpieczne przetwarzanie danych kartowych.
Zakres działań obejmował:
- Powołanie dedykowanego zespołu Scrum składającego się z Team Leadera/Architekta, programistów, inżynierów DevOps oraz testerów jakości
- Opracowanie nowoczesnego systemu zdolnego do przetwarzania setek tysięcy rekordów w czasie rzeczywistym
- Wdrożenie kluczowych reguł biznesowych, w tym tokenizacji i anonimizacji danych kartowych
- Przygotowanie kompleksowych raportów i narzędzi analitycznych wspierających pracę zespołów
- Zautomatyzowanie procesów wdrażania i testowania (Continuous Integration/Continuous Delivery oraz monitoring)
- Zapewnienie wsparcia i utrzymania istniejących systemów, gwarantujące ciągłość działania
Projekt był realizowany w metodyce Agile, co pozwoliło na szybkie dostarczanie kolejnych funkcjonalności, bieżące reagowanie na wymagania biznesowe i pełną transparentność współpracy z klientem.
Nowa wersja aplikacji PAYONE zwiększająca wydajność i bezpieczeństwo
Nowa aplikacja stworzyła dla Worldline stabilne środowisko do przetwarzania dużej ilości danych transakcyjnych, zastępując dotychczasowe rozwiązanie elastyczną architekturą konteneryzowaną, przygotowaną do pracy w chmurze. Firma zyskała możliwość obsługi znacznie większej liczby operacji bez obciążania infrastruktury, co przekłada się na pewność działania w okresach największego ruchu.
Dzięki udostępnieniu swobodnego, dobrze udokumentowanego interfejsu integracyjnego zespoły mogą szybciej podłączać nowe usługi i rozszerzać funkcjonalność systemu, bez konieczności ingerencji w jego podstawowe elementy. Modernizacja zwiększyła również poziom ochrony danych – zastosowane mechanizmy spełniają wymagania PCI-DSS, co zapewnia zgodność z branżowymi regulacjami bezpieczeństwa.
Wprowadzenie uporządkowanych procesów wytwórczych oraz praktyk DevOps przełożyło się na krótsze cykle dostarczania zmian i prostsze utrzymanie rozwiązania w dłuższej perspektywie. Organizacja zyskała większą przewidywalność operacji, sprawniejsze przetwarzanie danych i bardziej elastyczną platformę do rozwoju kolejnych usług. Po wdrożeniu system płynnie przeszedł do etapu utrzymania, umożliwiając kontynuację prac bez przerw i ryzyka dla bieżącej działalności.
Kluczowe wyniki
- Zastąpienie starej aplikacji skalowalnym rozwiązaniem przygotowanym do pracy w chmurze i opartym na konteneryzacji
- Możliwość obsługi znacznie większej liczby transakcji w sposób wydajny i przewidywalny
- Udostępnienie elastycznego interfejsu API ułatwiającego integracje
- Podniesienie poziomu bezpieczeństwa systemu zgodnie ze standardami PCI-DSS
- Uproszczenie utrzymania i skrócenie cykli wdrożeniowych dzięki praktykom Agile i DevOps
- Zwiększenie efektywności operacyjnej oraz możliwości przetwarzania danych
- Płynne przejście systemu do fazy utrzymania po wdrożeniu w kwietniu 2021 r.