miten EMV-siru-ja PIN-tekniikka edistää turvallisuutta

tässä artikkelissa opit:

  • EMV-sirutapahtuman 10 vaihetta

  • miten EMV-tekniikka estää petoksia

  • EMV-teknologian kellot ja pillit

vuonna 2014 luottokortti-ja tietomurrot kiipesivät aina 1 540: een, mikä rikkoi yli miljardin ennätyksen. Valtaosa petoksista tapahtui Yhdysvaltojen rajojen sisäpuolella. 47% rajat ylittävistä petoksista tapahtui Yhdysvalloissa. ja asiantuntijat syyttävät sitä USA: n hitaasta EMV-sirukorttien käyttöönotosta.

kun Iso-Britannia otti käyttöön luottokorttisiruteknologian, niiden väärennettyjen petosten määrä laski 70 prosenttia. Nyt kun USA on vihdoin tehnyt muutoksen, nuo tilastot kaatuvat myös paikallisesti.

mikä on EMV?

EMV tulee sanoista Europay, MasterCard ja Visa, jotka ovat alaa dominoivia luottokorttimahoja, jotka ovat kehittäneet maailmanlaajuisen standardin sirupohjaiselle tietoturvalle. EMV on tullut edustamaan jokaista sirullista luottokorttia, myös pienempien yritysten myöntämiä.

kuva luottokorteista, joissa emv-siru on asennettu

koska pelimerkit tuottavat uuden numeron jokaiselle tapahtumalle, ne tekevät väärentämisen lähes mahdottomaksi. Kortti työnnetään sisään sen sijaan, että se pyyhitään luottokortinlukijan kautta, ja allekirjoitus täydentää ostoksen.

kuka maksaa petoksesta?

siirtyminen EMV-sirukortteihin on hyvä uutinen, jos niiden käsittelyyn on tekniikkaa, mutta ikävä uutinen, jos vielä laahustaa perässä. Kaksi vuotta sitten kauppiaiden ei tarvinnut kattaa väärennettyjä tietoturvaloukkauksia, mutta nyt on. Ainoa vakuutus vastuun varalta on tarjota asiakkaillesi EMV-teknologiaa.

vastuunsiirto alkoi loppuvuodesta 2015, jotta vähittäiskauppiaita kannustettaisiin turvallisempiin käytäntöihin. Tuolloin vähittäiskauppayhteisö valitti katkerasti National Retail Federationille uusien kortinlukijoiden päivittämisen kustannuksista, mutta sinun ei tarvitse maksaa senttiäkään etukäteen tai kiinteinä kustannuksina.

tyypillinen EMV-lukija maksaa 500-1000 dollaria kuukausimaksujen ja tapahtumamaksujen ohella. Vertailussa SumUp EMV-lukijat veloittavat vain prosenttiosuuden jokaisesta tapahtumasta. He eivät vaadi etukäteen tai kuukausimaksuja, joten vaihtaminen turvallisuussyistä pitäisi olla ei-murskata.

EMV — nopeampi kuin koskaan

toistaiseksi suurin valitus EMV-sirutekniikasta on se, että se käsittelee kortteja etanan tahtiin. Kun siirtymävaihe vielä tapahtui, kaupat olivat varmasti tuskallisen hitaita, samoin ostajan adoptio. Nyt kun vuosi 2017 on tullut, sirulliset luottokortit ovat nopeampia kuin magneettinauhat olivat.

miten EMV lisää turvallisuutta?

EMV-siruturvallisuuden symboli

H2>EMV-tapahtumavirrassa on 10 vaihetta.

  1. pääte ja korttipiiri tekevät sovellusvalinnan.

  2. päätteessä lukee kyseisen sovelluksen tiedot.

  3. tiedot todennetaan offline-tilassa, jotta voidaan varmistaa, ettei kortti ole väärennös.

  4. vahvistus tapahtumalle ja sirulle tapahtuu.

  5. kortinhaltijan varmennus tehdään PIN-koodilla, allekirjoituksella tai CVM: llä.

  6. lukija tarkistaa lattiarajat ja vastaavat.

  7. pääte pyytää hyväksyntää.

  8. kortti hyväksyy verkossa tai pois.

  9. verkossa tehty valtuutuspyyntö ja tunnistautuminen täytetään ja lähetetään maksunsaajalle.

  10. tapahtuma on viimeistelty ja kortille lähetetään takaisin myöntävä skripti.

se on ollut käytössä ympäri maailmaa vuodesta 2011 ja sitä on testattu hyvin arviolta 19 miljoonan päätteen kautta.

transaktioihin liittyvien lisävaiheiden lisäksi allekirjoituksen todentamisprosessi on tarkempi. PIN verification lisää vielä yhden petostentorjuntakerroksen. Identiteettivarkaudesta tulee EMV-sirullakin paljon haastavampi, sillä kaikki rikollisten vapaasti luovuttamat arkaluonteiset tiedot on turvattu.

on tärkeää huomata, että EMV ei ole uusi tekniikka.

mitä ostajat haluavat?

EMV-sirut eivät ole pelkästään virtuaalinen Fort Knox informaatiota varten, vaan myös ydinasiakaspalvelu.

ne pitävät ostajat turvassa rikkomuksilta. Itse asiassa, enemmän tietoinen markkinoilla tulee luottokortin siru etuja, sitä enemmän se havaitsee epäonnistuminen hyväksyä tämän teknologian asiakaspalvelun epäonnistumisesta.

lehdistö on pommittanut kuluttajia sen verran tiedoilla, että he ovat kirjoittaneet torvea uudesta standardista. Vuonna 2014 60% ostajista toivotti tervetulleeksi EMV: n, jonka määrä kasvaa päivä päivältä.

pelkät EMV-sirukortit eivät silti riitä: lukijan käyttämät tiedot on salattava, mitä valtaosa lukijoista ei tee. Puolustat asiakkaidesi yksityisyyttä vain yhtä tehokkaasti kuin end-to-end-salaus, jonka EMVCo: n pitäisi varmentaa.

päästä päähän mitä?

End-to-end-salaus on järjestelmä, joka rajoittaa viestintää vuorovaikutuksessa oleville käyttäjille. Se torjuu yritykset päästä käsiksi minkä tahansa ohjelmiston tai luottokortin tietoihin sirulla pitämällä nämä tiedot käsittämättöminä matkustaessaan.

tällainen salaus oli aikoinaan ohjelmoijien maastoa ja se nörtti yksin, mutta nyt kuulee maallikoiden keskustelevan siitä kahvinsa ääressä. Siitä on tullut osa jokapäiväistä elämää, koska tietovarkaudet ovat maailmanlaajuisia.

WhatsAppin käyttäjät pidetään ajan tasalla siitä jokaisella päivityksellä, ja jotkut päiväkirjaa käyttävät perussovellukset tarjoavat sitä. Jos jokin niin hyväntahtoinen asia kuin blogi tarjoaa salauksen, kuinka paljon tärkeämpää se on luottokorttitietojen käsittelyssä?

salauksen historia

internet välittää tietoa pitkän reitittimien, palvelimien ja laitteiden jonon kautta. Luottokorttipetoksiin mieltynyt hakkeri voi siepata tiedot missä vaiheessa tahansa, joten salaus kehitettiin parannuskeinoksi.

sirusi tiedot ovat sekaisin ennen kuin ne kulkevat luottokorttiautomaattisi ulkopuolelle. Kun se saavuttaa oikean vastaanottajan,se ei toimi. Tämä ei ole uusi työkalu.

antiikin kreikkalaiset käyttivät salaus-ja todennustekniikkaa spartalaisten sotilaallisen viestinnän suojaamiseen, ja assyrialaiset kauppiaat käyttivät sitä kauppatapahtumiensa suojaamiseen 1500 eaa.

sinun ei tarvitse ymmärtää ammattikieltä tai osallistua salausprosessiin hyötyäksesi siitä. Sinun tarvitsee vain valita oikea transaction partner.

SumUp käyttää secure socket layer-tietoturvaa, koska se on verkon salausstandardi.

jokainen EMV-luottokortti voi käyttää salausta niin kauan kuin lukija pystyy. Kauppiaalla ei ole käsisyöttöjä tai tehtäviä. Taika tapahtuu automaattisesti.

entä Korttipetos?

EMV-luottokorttien käsittelyn siirtyminen on ollut 99,9% tehokas estämään korttipetoksia Euroopassa. Adoption kypsyessä Yhdysvalloissa nähdään todennäköisesti sekä magneettinauhojen että kortittomien petosten lisääntyminen. Tämä horjuttaa nykyistä tasapainoa, mikä johtaa suurempiin tappioihin vähittäiskauppiaille, jotka yhä luottavat magneettinauhoihin.

Luottokorttisiru-ja pin-tekniikka on siten paras suojamenetelmäsi korttien käytössä ja offline-tilassa tapahtuvassa käsittelyssä, mutta verkkokauppasi tarvitsee lisämekanismeja tietojen suojaamiseksi.

EMV-sirukorttien kehitys ja historia

EMV-sirujen käyttöönoton kehitys

ensimmäinen EMV-sirukortti julkaistiin vuonna 2010, jotta arvostettu asiakaskunta saisi ylimääräisen turvatason ja jotta se voisi luoda maailmanlaajuisesti hyväksytyn kortin. Vuotta myöhemmin vielä 1,6 miljoonaa käyttäjää sai siru-ja PIN-maksukortit. Kun pienemmät liikkeeseenlaskijat, kuten JPMorgan Chase ja U. S. Bancorp siirtyivät EMV: hen, momentum muuttui pysäyttämättömäksi.

kuitenkin Iso-Britannia otti siru-ja allekirjoituskortit käyttöön laajemmin ja paljon aikaisemmin kuin Yhdysvallat. Offline-merkintöihin liittyy allekirjoituksen käyttö, kun taas online-merkintöihin liittyy PIN-koodien käyttö.

nykypäivän luottokorttiturva tapahtuu kerroksittain, jolloin jokaiseen uuteen ositteeseen lisätään ylimääräinen määrä vakuutta. Jos hakkerit pääsevät uloimman kerroksen ohi, heillä on vielä useita läpikäytäviä, jos he aikovat päästä käsiksi arkaluontoisiin tietoihin keskustassa.

Yhdistyneen kuningaskunnan EMV-huippu tapahtui vuonna 2008, jolloin yleinen petosaste laski 40 prosenttia. Kasvotusten tehtyjen kauppojen määrä nousi yli 69 prosenttiin. Ranska koki vielä hätkähdyttävämpiä tuloksia. Vuonna 2009 niiden petosaste kotimaisissa kasvotusten tehdyissä liiketoimissa oli vain 0,01 prosenttia.

mitä muuta EMV voi tehdä?

Luottokorttisirujen lukijoiden mukana tulee niin paljon kelloja ja pillejä, että ne houkuttelevat ketä tahansa jälleenmyyjää. Ne nopeuttavat jonojasi, yksinkertaistavat myyntipistettäsi ja jopa luovat tietueita varastotasoistasi ja kirjanpitotiedoistasi.

kontaktittomat päätteet ovat myös huomattavasti edeltäjiään kompaktimpia, joten niitä voi kuljettaa ovelta ovelle taskussa. Yrityksesi voi siis olla niin liikkuva kuin haluat. Kaikki lukija tarvitsee mobiili Android-tai iOS-laite tukee tapahtumia.

EMV on ehkä kehitetty pitämään vähittäiskauppiaat ja ostajat turvassa, mutta se on kehittynyt antamaan pienille ja keskisuurille yrityksille pääsyn liiketoimintamalleihin, jotka eivät olleet aiemmin niiden käytettävissä.

voit nyt kuljettaa myyntipisteesi minne tahansa ja saada uuden automaatiotason henkilöstö-ja laskentaosastosi tueksi.

tiedonkeruu-ja käsittelytyömääräsi on kuihtunut olemattomiin, jolloin henkilökunnallesi jää lisätunteja tehdä työtä tuloillasi. Oikean EMV-kumppanin kanssa sirukortit ovat lippusi voittobuumiin.

Yhteenvetona

EMV-sirutekniikan käyttöönotto on valtava merkki asiakaspalvelusta, sillä se turvaa korttitietoja päästä päähän-salauksellaan. Mutta ei siinä vielä kaikki, oikean EMV-kumppanin kanssa, PoS on kuljetettavissa ja kirjanpito-ja henkilöstöresurssien työmäärä vähenee rajusti.

Related Posts

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *