Finanse

Forum finansowe

Tokenizacja okiem Visa Europe

19.07.2010, 12:52

Tokenizacja okiem Visa Europe

Tokenizacja okiem Visa Europe

Organizacja Visa Europe opublikowała zbiór wzorcowych reguł w zakresie tzw. tokenizacji (Visa Best Practices for Tokenisation), które mają wspomagać detalistów oraz dostawców sprzętu i usług w zwiększaniu bezpieczeństwa płatności.


AKTUALNE KURSY WALUT
 
Notowania z dnia (2012-05-24)
Waluta Kurs ( PLN )
EUR 4.3665
CHF 3.6357
USD 3.4779
Kurs CHF

 
Opracowany w oparciu o zdobyte przez Visa Europe doświadczenia (w tym również wnioski wyciągnięte z dochodzeń w sprawie przypadków wycieku danych) zestaw wzorcowych reguł tokenizacji to najnowsza z serii publikacji poradnikowych z fachowymi zaleceniami, jak detaliści i inni uczestnicy rynku płatności mogą zmniejszyć zakres – lub doprowadzić do całkowitego wyeliminowania – wykorzystywania wrażliwych danych dotyczących kart w swoich systemach płatniczych, a tym samym, jak mogą ułatwić przestrzeganie zasad bezpieczeństwa.

Tokenizacja to proces, w ramach którego numer karty płatniczej zostaje przedstawiony w formie zastępczej. Tam, gdzie detaliści i podmioty przetwarzające dane transakcji stosują takie zastępcze formy (tzw. tokeny) zgodnie z regułami wzorcowymi, możliwe staje się ograniczenie zakresu przechowywania danych o numerze karty oraz znaczne zmniejszenie ryzyka kradzieży poufnych informacji o użytkowniku karty. Dzięki mniejszej ilości informacji wrażliwych, wymagających ochrony, detaliści są w stanie uprościć swoje systemy płatnicze oraz zwiększyć bezpieczeństwo płatności.

„W ramach rynku płatności Visa Europe obserwujemy spore zainteresowanie technologiami, które eliminują bądź zmniejszają potrzebę przechowywania danych użytkowników kart”, mówi Stanley Skoglund, wiceprezes Visa Europe ds. ryzyka. „Opracowanie przez organizację Visa Europe zbioru wzorcowych reguł – dzięki którym detaliści i inne zainteresowane strony mogą dokonać oceny prezentowanych ofert – ma na celu upowszechnienie sprawnie działających rozwiązań w zakresie tokenizacji”, dodaje Skoglund.

W listopadzie 2009 r. organizacja Visa Europe ogłosiła zbiór wzorcowych reguł w zakresie szyfrowania danych (Visa Best Practices for Data Field Encryption) w celu ochrony danych osobowych użytkowników kart płatniczych oraz ograniczenia niekodowanego dostępu do informacji o użytkownikach kart i poufnych danych autoryzacyjnych. W dokumencie tym organizacja Visa Europe zaleca detalistom, firmom przetwarzającym dane transakcji oraz innym zainteresowanym stronom korzystanie z zastępczych form prezentacji numeru karty w zastosowaniach biznesowych związanych z płatnościami, ale innych niż akceptacja płatności. Zalecenia Visa Europe dotyczące szyfrowania skupiają uwagę na ochronie danych zawartych na użytkowanych kartach; z kolei wzorcowe reguły w zakresie tokenizacji służą ochronie danych przechowywanych przez detalistów, od których wymaga się przywoływania tych danych w innych sytuacjach biznesowych.

„Tokenizacja może skutecznie ograniczyć ponoszone przez firmy ryzyko naruszenia bezpieczeństwa danych, jak również przyczynić się do odczuwalnego zmniejszenia zakresu oraz kosztów oceny zgodności ze standardami bezpieczeństwa danych dla branży kart płatniczych (ang. Payment Card Industry Data Security Standard – PCI DSS)”, mówi Gary Palgon, wiceprezes ds. produktów firmy nuBridges, oferującej rozwiązania w zakresie tokenizacji. „Visa Europe przewodzi w procesie opracowywania wzorcowych reguł tokenizacji, zaś obecna publikacja stanowi ważny krok naprzód w kierunku przyjęcia takich reguł w skali całej branży, jak również usprawnienia procesów biznesowych związanych z płatnościami”, dodaje Gary Palgon.

Zbiór wzorcowych reguł Visa Europe w zakresie tokenizacji zawiera wskazówki porządkujące obszary dotąd zaniedbywane, takie jak np. prawidłowe tworzenie form zastępczych (tokenów) oraz zarządzanie danymi za okresy ubiegłe. Określone w dokumencie cztery główne filary skutecznej tokenizacji to:
  • tworzenie form zastępczych (tokenów) – definiuje proces generowania tokenów,
  • kojarzenie tokenu z odpowiednim numerem karty,
  • „skarbiec” z danymi kart – centralny zbiór danych użytkowników kart wykorzystywanych w procesie odwzorowywania numerów kart na formach zastępczych,
  • zarządzanie kluczami kryptograficznymi oraz ich wykorzystywanie w celu ochrony danych użytkownika i rachunku karty.

„Stale dążymy do upowszechnienia rozwiązań zmniejszających ryzyko, dlatego cieszy nas opublikowanie wzorcowych reguł Visa Europe w zakresie tokenizacji, świadczące o rosnącej wiedzy na ten temat w branży płatniczej. Ten ważny krok naprzód, wyprzedzający planowaną na jesień publikację wytycznych Rady ds. Standardów Bezpieczeństwa Branży Kart Płatniczych (PCI SSC), z pewnością pomoże podmiotom zainteresowanym tą technologią w lepszym zaplanowaniu jej wdrożenia”, mówi Neira Jones, szefowa działu bezpieczeństwa płatności w Barclaycard Global Payment Acceptance.

 
tytuł : Tokenizacja okiem Visa Europe
oprac. : Aleksandra Baranowska-Skimina / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

tokenizacja, bezpieczeństwo płatności, bezpieczeństwo transakcji, karty płatnicze


Masz pytanie? Chcesz wyrazić swoją opinię? Wypowiedz się na Forum!

Wybierz dział tematyczny, aby podyskutować:

Podobne tematy Najnowsze w dziale Wszystkie wiadomości
15.10Karty kredytowe a bezpieczeństwo płatności
26.11Dbaj o bezpieczeństwo transakcji internetowych
22.06Bezpieczeństwo finansów podczas wakacji
09.05Bezpieczne płatności kartą w Internecie
18.03Bezpieczna wypłata z bankomatu
27.09Handel i usługi a kopiowanie kart płatniczych
19.07Karty debetowe - szanse i możliwości
15.07Kibice MŚ w RPA wybrali karty Visa
24.05Rośnie ryzyko recesji w gospodarce strefy euro
24.05Wall Street na plusie
24.05EBC przygotowuje się do planu B
24.05Eurodolar kontynuuje trend spadkowy
24.05Polacy polubili płatności zbliżeniowe
24.05Konto firmowe w Idea Bank lepsze niż lokata
24.05Słabe dane z chińskiego sektora przemysłowego
24.05Gdzie po kredyt z dopłatą na dom pasywny?
25.05 La Tour Residence w Warszawie
25.05 Praca w gospodarstwie rolnym - do stażu pracy
25.05 Debiut K&K Herbal Poland SA na NewConnect
24.05 Słabe wyniki indeksu WIG20
24.05 Rośnie ryzyko recesji w gospodarce strefy euro
24.05 Wall Street na plusie
24.05 Wadliwe doręczenie zastępcze
24.05 EBC przygotowuje się do planu B
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.