Читаем Платежные карты: Бизнес-энциклопедия полностью

В настоящий момент сертификация, проводимая системой VISA для банков — эквайеров стала де-факто обязательной для получения эквайринговой лицензии в области электронной коммерции. MasterCard не требует обязательной сертификации банков — эквайеров, но они, как правило, для обеспечения безопасности системы в целом по своей воле проводят полную сертификацию. Сертификация банков-эмитен-тов в области электронной коммерции в настоящий момент обязательна только в случае использования компоненты ACS и протокола 3D-Secure.

Обеспечение безопасности операций

Безопасность использования платежных сервисов это один из самых важных вопросов в области электронной коммерции. Прежде всего, необходимо понять какие риски могут быть применимы к каждому из участников в процессе использования электронного платежного сервиса. Вот, далеко не полный перечень рисков, которым подвергаются участники:

• риски клиента:

• неполучение услуги или получение услуги несоответствующей требованиям качества;

• дискредитация платежного средства клиента; риски продавца:

• отказ клиента от оказанной услуги;

• Риски эквайера:

• оказание авторизационных услуг «плохому» продавцу;

• оказание авторизационных услуг «плохому» клиенту;

• Риски эмитента:

• оказание услуг авторизации лицу, не имеющему права использования данного платежного средства;

• оказание услуг авторизации «плохому» клиенту;

«Плохой клиент» — это не только клиент, который отказался от услуги и требует возврата денег (как правило, такие инциденты решаются силами продавца или поставщика услуг). Данный термин, скорее, относится к мошенникам или, выражаясь юридически, — людям, целенаправленно использующим не принадлежащие им средства платежа (в общем случае неважно, что это за средство платежа — карта или любое другое средство доступа к счету). Проблема «плохого клиента», как известно, не нова, появление таких клиентов провоцируют два фактора: анонимность и относительная безнаказанность (далеко не всякого карточного мошенника имеет смысл ловить). Решение этой проблемы может лежать в создании четкой системы обеспечения безопасности электронной коммерции, которая должна включать в себя:

• правила оценки и ограничения возможности нелегитимного использования платежных средств (фрод-мониторинг и аутентификация);

• создание экономической базы защиты анонимных платежей.

Экономическая база защиты анонимных платежей предусматривает ограничение возможности клиента совершения платежа в анонимном режиме. Это означает, что клиент может совершить ограниченное число попыток такого платежа на небольшую сумму. Таким образом, использование анонимных платежей для кардеров становится просто невыгодным, а значит малоинтересным (именно поэтому большинство систем электронных платежей стремятся максимально ограничить возможности анонимных клиентов).

Фрод-мониторинг, безусловно, важная часть систем электронной коммерции. В основе систем фрод-мониторинга лежат два механизма: (1) статические фильтры и (2) анализ данных накопленных транзакций с целью поиска платежей с высоким риском фрода. Статические фильтры — это наиболее простой метод снижения риска платежных операций. Как правило, фильтры являются частью политики безопасности, согласованной торговой точкой и платежным сервисом. Анализ данных накопленных транзакций может выявить последовательность транзакций «плохого клиента», которая вызывает опасения (например, использование карт нескольких стран одновременно).

Аутентификация клиента обеспечивает легитимность использования платежного средства.

Средства аутентификации пользователей

Классическим методом, используемым для аутентификации клиента, до сих пор является сочетание данных уникального имени, в качестве которого, как правило, используется номер карты и пароля, указываемого клиентом в момент регистрации в системе электронных платежей. К сожалению, данный метод не является достаточно безопасным для использования его в качестве универсального метода аутентификации в сервисах электронной коммерции в целом. В последнее время все более широкое развитие получают методы формирования уникального одноразового пароля, к таким методам относятся алгоритмы One Time Password (OTP). Методы OTP относятся к методам двух-факторной аутентификации. В основе данных методов лежит алгоритм формирования криптограммы на основе секретного ключа, который расположен на безопасном носителе (например смарт-карта) — 1 фактор, а также ПИН кода клиента, для доступа к данным носителя — 2 фактор, и последующего представления этой криптограммы в виде так называемого «токена» — набора десятичных либо символьных знаков (слов). Токен необходим для возможности быстрого и безошибочного ввода данных пароля в системах аутентификации.

Перейти на страницу:

Похожие книги

1С: Предприятие. Торговля и склад
1С: Предприятие. Торговля и склад

Целью написания данной книги является создание руководства по работе с программным продуктом «1С: Предприятие» конфигурация «Торговля+Склад».В книге использован язык, понятный и доступный не только «продвинутым» пользователям системы «1С: Предприятие», но и людям, которые впервые будут с ней знакомиться. Данное руководство окажется полезным как пользователям, которые занимаются настройкой параметров учета, конфигурированием системы (построением структуры номенклатуры, структуры контрагентов и т. п.), проведением анализа введенной информации (формированием и анализом различных отчетов на основе введенных данных), так и пользователям, которые используют в своей работе узкий круг функций и возможностей системы «1С: Предприятие» (операторам, кладовщикам, кассирам, продавцам).Издание подготовлено при содействии Агентства Деловой Литературы «Ай Пи Эр Медиа»

Игорь Сергеевич Суворов

Финансы / Прочая научная литература / Образование и наука
1C: Предприятие, версия 8.0. Зарплата, управление персоналом
1C: Предприятие, версия 8.0. Зарплата, управление персоналом

«1С:Зарплата и Управление Персоналом 8.0» – это программа массового назначения, созданная на технологической платформе нового поколения «1С:Предприятие 8.0».Типовая конфигурация «Зарплата и Управление Персоналом» предлагается в качестве инструмента для реализации кадровой политики предприятия, а также автоматизации различных служб предприятия, начиная от службы управления персоналом и линейных руководителей до работников бухгалтерии, занимающихся расчетом зарплаты.Из данной книги Вы узнаете, как с помощью программы «1С:Зарплата и Управление Персоналом 8.0» планировать потребность в персонале и обеспечивать бизнес кадрами, научитесь эффективно планировать занятость персонала, вести учет и анализ кадрового состава, грамотно организовывать кадровое делопроизводство, а также освоите расчет заработной платы персонала и исчисление регламентированных законодательством налогов и взносов с фонда оплаты труда.Итак, если Вам предстоит вести управленческий учет персонала, кадровый учет или рассчитывать заработную плату персонала – эта книга для Вас!Издание подготовлено при содействии Агентства деловой литературы «Ай Пи Эр Медиа»

Елена Ивановна Томиловская , Эльвира Викторовна Бойко

Финансы