i den här artikeln lär du dig:
-
de 10 stegen i en EMV chip transaktion
-
end-to-end kryptering
-
hur EMV teknik förhindrar bedrägeri
-
klockor och visselpipor EMV teknik
under 2014 klättrade kreditkort och dataöverträdelser hela vägen till 1,540, vilket komprometterade över en miljard poster. Den stora majoriteten av detta bedrägeri inträffade inom USA: s gränser. 47% av de gränsöverskridande bedrägerierna skedde från USA. också, och experter skyller det på Amerikas långsamma antagande av EMV-chipkort.
När Storbritannien utplacerade kreditkort chip teknik, deras förfalskade bedrägerier minskade med 70%. Nu när USA äntligen har gjort övergången, kommer den statistiken också att falla lokalt.
Vad är EMV?
EMV står för Europay, MasterCard och Visa, kreditkortets behemoths som dominerar sektorn och utvecklade den globala standarden för chipbaserad säkerhet. EMV har kommit att representera varje kreditkort med chip, även de som utfärdats av mindre företag.
ftersom chipsen genererar ett nytt nummer för varje transaktion gör de förfalskning nästan omöjligt. Kortet sätts in i stället för dras genom en kreditkortsläsare, och en signatur slutför köpet.
vem betalar för bedrägeri?
övergången till EMV-chipkort är goda nyheter om du har tekniken för att bearbeta dem, men svåra nyheter om du fortfarande drar dina klackar. För två år sedan behövde återförsäljare inte täcka fliken förfalskad säkerhetsbrott, men nu gör du det. Den enda ansvarsförsäkringen är att erbjuda dina kunder EMV-teknik.
ansvarsförskjutningen började sent i 2015 för att uppmuntra återförsäljare att anta säkrare metoder. Vid den tiden klagade detaljhandeln bittert till National Retail Federation om kostnaden för att uppgradera till nya kortläsare, men du behöver inte betala en cent i förskott eller fasta kostnader.
din typiska EMV-läsare kostar mellan $500 och $1000, tillsammans med månatliga och transaktionsavgifter. Som jämförelse debiterar SumUp EMV-läsare endast en procentandel av varje transaktion. De kräver inte förskott eller månadsavgifter, så byte av säkerhetsändamål bör vara en no-brainer.
EMV-snabbare än någonsin
det största klagomålet hittills om EMV-chipteknik är att det bearbetar kort i snigelns takt. När övergången fortfarande hände var transaktionerna verkligen smärtsamt långsamma, liksom köparens antagande. Nu när 2017 har kommit, chip kreditkort är snabbare än magnetremsor var.
Hur lägger EMV till säkerhet?
EMV-transaktionsflödet har 10 steg.
-
terminalen och kortchipet gör ett applikationsval.
-
terminalen läser data från den applikationen.
-
Data autentiseras offline för att se till att kortet inte är förfalskat.
-
bekräftelse av transaktionen och chipet inträffar.
-
kortinnehavarverifiering görs med en PIN-kod, signatur eller CVM.
-
läsaren kontrollerar golvgränser och liknande.
-
terminalen begär godkännande.
-
kortet godkänner online eller av.
-
en onlinebehörighetsbegäran och autentisering slutförs och skickas till betalningsauktoriseraren.
-
transaktionen är klar och ett utfärdande skript skickas tillbaka till kortet.
det har använts runt om i världen sedan 2011 och testas väl genom uppskattningsvis 19 miljoner terminaler.
förutom de extra stegen som är involverade i transaktioner är signaturautentiseringsprocessen mer exakt. PIN verifiering lägger ännu en bedrägeri förebyggande lager. Identitetsstöld blir mycket mer av en utmaning med ett EMV-chip, eftersom alla känsliga informationsmagnetremsor fritt gav bort till brottslingar är säkrade.
det är viktigt att notera att EMV inte är en ny teknik.
Vad vill köpare ha?
EMV chips är inte bara en virtuell Fort Knox för information, men en kärna kundservice, för.
de håller dina köpare säkra från överträdelser. I själva verket, ju mer medvetna marknaden blir av kreditkort Chip fördelar, desto mer uppfattar underlåtenhet att anta denna teknik som en kundservice misslyckas.
pressen har bombarderat konsumenterna med tillräckligt med information för att skriva luntor om den nya standarden. År 2014 välkomnade 60% av köparna EMV, ett antal som växer med varje dag som går. trots det räcker inte EMV-chipkort ensam: De data som din läsare har åtkomst till måste krypteras, något som de allra flesta läsare inte gör. Ditt försvar av dina kunders integritet är bara lika kraftfullt som din end-to-end-kryptering, som bör certifieras av EMVCo.
Avsluta för att avsluta vad?
end-to-end-kryptering är ett system som begränsar kommunikationen till de användare som interagerar. Det besegrar försök att få tillgång till data på någon programvara eller kreditkort med chip genom att hålla den informationen obeslutsam medan den reser.
denna typ av kryptering var en gång programmerarnas terräng och det nördar ensam, men nu hör du lekmän diskutera det över sitt kaffe. Det har blivit en del av vardagen med tanke på den stora bredden av datastöld över hela världen.
WhatsApp-användare hålls informerade om det med varje uppgradering, och vissa grundläggande journalprogram erbjuder det. Om något så godartat som en blogg erbjuder kryptering, hur mycket viktigare är det när det handlar om kreditkortsdata?
Krypteringshistoriken
internet skickar information via en lång rad routrar, servrar och enheter. I vilket skede som helst kan en hackare med en förkärlek för kreditkortsbedrägeri fånga upp dessa data, så kryptering utvecklades som ett botemedel.
data på ditt chip är förvrängd innan den färdas bortom ditt kreditkort maskin. När den når rätt mottagare är den oskramad. Detta är inte ett nytt verktyg.
de gamla grekerna använde en krypterings-och autentiseringsteknik för att skydda spartansk militär kommunikation, och i 1500 f.Kr. använde Assyriska köpmän det för att skydda sina handelstransaktioner.
du behöver inte förstå jargongen eller delta i krypteringsprocessen för att dra nytta av den. Du behöver bara välja rätt transaktionspartner.
SumUp använder secure socket layer security eftersom det är webbens krypteringsstandard.
varje EMV-kreditkort kan använda krypteringen så länge din läsare kan. Det finns inga manuella ingångar eller uppgifter inblandade på återförsäljarens sida. Magin sker automatiskt.
vad sägs om Kort-inte-närvarande bedrägeri?
övergången till EMV-kreditkortsbehandling har varit 99,9% effektiv för att förhindra kortbedrägerier i Europa. När adoptionen mognar kommer USA troligen att se en ökning av både magnetremsa och kort-inte-närvarande bedrägeri. Detta kommer att störa den nuvarande balansen, vilket leder till fler förluster för återförsäljare som fortfarande förlitar sig på magnetremsor.
kreditkort chip och pin-teknik är alltså din bästa skyddsåtgärd för on och offline kortbehandling, men din e-handel företag behöver ytterligare mekanismer för att hålla data säkra.
utvecklingen av EMV-chip adoption
det första EMV-chipkortet utfärdades 2010 för att ge värderad kundkrets en extra säkerhetsnivå och skapa ett globalt accepterat kort. Ett år senare fick ytterligare 1,6 miljoner användare chip-och PIN-betalkort. När mindre emittenter som JPMorgan Chase och US Bancorp migrerade till EMV blev momentet ostoppbart.
Storbritannien antog dock chip-och teckenkort i större utsträckning och mycket tidigare än USA de ville införa teknik som kunde behandla transaktioner online. Offline påskrifter innebär användning av en signatur, medan online sådana innebär användning av stift.
dagens kreditkort säkerhet sker i lager, med varje nytt stratum lägga till en extra mängd säkerhet. Om hackare kommer förbi det yttre lagret har de fortfarande flera fler att passera om de ska nå känsliga data i mitten.
Storbritanniens EMV-topp hände 2008 när det fanns en minskning av de allmänna bedrägerierna med 40%. Dessa siffror steg till över 69% för transaktioner ansikte mot ansikte. Frankrike upplevde ännu mer häpnadsväckande resultat. Deras bedrägerier på inhemska transaktioner ansikte mot ansikte var bara 0,01% under 2009.
vad mer kan EMV göra?
kreditkort chip läsare kommer med tillräckligt klockor och visselpipor för att vara attraktiv för alla återförsäljare. De påskyndar dina köer, förenklar din försäljningsplats och skapar till och med register över dina lagernivåer och bokföringsdata.
kontaktlösa terminaler är också mycket mer kompakta än sina föregångare, så de kan bäras från dörr till dörr i fickan. Ditt företag kan således vara så mobil som du vill. Alla dina läsarbehov är en mobil Android-eller iOS-enhet för att stödja transaktioner.
EMV kan ha utvecklats för att hålla återförsäljare och köpare säkra, men det har utvecklats för att ge små och medelstora företag tillgång till affärsmodeller som inte var tillgängliga för dem tidigare.
Du kan nu bära din försäljningsplats var som helst och få en ny nivå av automatisering för att stödja dina personalresurser och redovisningsavdelningar.
din datainsamling och bearbetning arbetsbelastning har vissnat bort till ingenting, lämnar din personal med extra timmar att arbeta på dina intäkter. Med rätt EMV-partner är chipkort din biljett till en vinstboom.
i sammanfattning
EMV chip technology adoption är en massiv markör för kundservice eftersom den säkrar kortinformation med sin end-to-end-kryptering. Men det är inte allt, med rätt EMV-partner är din PoS transportabel och din arbetsbelastning för redovisning och personalresurser minskas drastiskt.