Објашњено: Како токени уместо података о кредитној картици могу учинити трансакције безбеднијим
Резервна банка Индије дозвољава токенизацију картица током плаћања. Шта то значи и како функционише?

Многи трговци и ентитети за е-трговину присиљавају купце да чувају податке о дебитној или кредитној картици, што повећава ризик од крађе података о картици. Ово се сада може избећи са Резервном банком Индије која дозвољава токенизацију картица током плаћања.
Шта је токенизација?
Односи се на замену детаља картице алтернативним кодом који се зове 'токен', који је јединствен за комбинацију картице, тражиоца токена (ентитет који прихвата захтев клијента за токенизацију картице и прослеђује га картици мрежа за издавање токена) и уређај, каже ИРБ. Смањује шансе за превару због дељења података о картици. Токен се користи за обављање бесконтактних трансакција картицама на продајним (ПоС) терминалима и плаћања КР кодом.
ИРБ је такође проширио токенизацију трансакција картице на фајлу (ЦоФ) — где су трговци чували детаље о картицама — и наложио трговцима да не чувају податке о картици у својим системима од 1. јануара 2022. ЦоФ трансакција је једна у којој је власник картице овластио трговца да чува своје Мастерцард или Виса детаље о плаћању и да фактурише сачувани рачун. Компаније за е-трговину и авио-компаније и ланци супермаркета често чувају податке о картицама.
Од 1. јануара 2022. године, ниједан ентитет у ланцу трансакција или плаћања картицама, осим издавача картица и мрежа картица, не би требало да чува стварне податке о картици. Сви такви подаци који су претходно ускладиштени биће очишћени, наводи ИРБ у циркулару. ИРБ је раније забранила складиштење података у марту 2020., али је продужила рок до 31. децембра 2021. године.
| Зашто Биг Тецх улази у дигиталне финансијске услуге изазива забринутостКако функционише токенизација?
Власник картице може добити токенизовану картицу покретањем захтева у апликацији коју је обезбедио подносилац токена. Захтевач токена ће проследити захтев мрежи картица која ће, уз сагласност издаваоца картице, издати токен који одговара комбинацији картице, тражиоца токена и уређаја. Токенизација је дозвољена путем мобилних телефона или таблета за све случајеве употребе и канале као што су трансакције бесконтактним картицама, плаћања преко КР кодова и апликација, према ИРБ-у
Токене генеришу компаније као што су Виса и МастерЦард, које делују као добављачи услуга токена (ТСП), и обезбеђују токене платформама за мобилно плаћање или е-трговину тако да се могу користити током трансакција уместо података о кредитној картици клијента.
Када корисници унесу детаље своје картице у виртуелни новчаник као што је Гоогле Паи или ПхонеПе, ове платформе траже од једног од ових ТСП-ова токен. ТСП ће прво затражити верификацију података од банке клијента. Када су подаци верификовани, код се генерише и шаље на уређај корисника. Једном када је јединствени токен генерисан, он остаје неповратно повезан са корисниковим уређајем и не може се заменити. Стога, сваки пут када купац користи свој уређај да изврши плаћање, платформа ће моћи да ауторизује трансакцију једноставним дељењем токена, без потребе да открије праве податке купца. Токени се могу генерисати за заштиту плаћања у мобилним новчаницима и физичким или онлајн продавницама као што је Амазон. Списак картичних мрежа које је РБИ овластио да раде у Индији доступна је на следећем линк.
|Ко ће имати користи од ПЛИ шеме од 10.683 милиона Рс за текстилни сектор?
Ко може токенизирати картице?
ИРБ је дозволио издаваоцима картица да делују као ТСП, који ће нудити услуге токенизације само за картице које су издали или су са њима повезани. Могућност токенизације и детокенизације података картице биће са истим ТСП-ом. Токенизација података о картици биће обављена уз изричит пристанак корисника који захтева потврду додатног фактора аутентификације (АФА) од стране издаваоца картице, саопштио је ИРБ.
Обично, у трансакцији са токенизираном картицом, укључени актери су трговац, аквизитер трговца, мрежа за плаћање картицама, тражилац токена, издавалац и купац. Регистрација за захтев за токенизацију се врши само уз изричит пристанак корисника преко АФА, а не путем принудног, подразумеваног или аутоматског избора поља за потврду, радио дугмета, итд. Купцима ће такође бити дат избор избора случаја употребе и постављање граница. Клијенти имају опцију да поставе и модификују лимите по трансакцији и дневне трансакције за трансакције са токенизованим картицама.
Шта се дешава након токенизације?
Према ИРБ-у, за праћење трансакција и усаглашавање, субјекти могу да чувају ограничене податке — последње четири цифре стварног броја картице и назив издаваоца картице — у складу са важећим стандардима. Овлашћене мреже картица чувају стварне податке о картици, токен и друге релевантне детаље у безбедном режиму. Захтевач токена не може да сачува број картице или било који други детаљ картице. Мреже картица такође имају обавезу да захтевају токене сертификоване за безбедност у складу са најбољим међународним праксама / глобално прихваћеним стандардима.
Клијент може да изабере да ли ће дозволити токенизацију његове или њене картице. Осим тога, издавалац картице такође треба да омогући власнику картице могућност да види листу трговаца за које се он или она определио за ЦоФ трансакције и да дерегиструје сваки такав токен.
Зашто ИРБ иде на токенизацију?
Наводећи погодност и удобност за кориснике док обављају трансакције путем интернета, многи субјекти укључени у трансакције картицама чувају стварне податке о картици, а то је ЦоФ. У ствари, неки трговци присиљавају своје купце да чувају податке о картици. Доступност таквих детаља код великог броја трговаца значајно повећава ризик од крађе података о картицама, саопштио је ИРБ.
У скоријој прошлости, било је инцидената у којима су подаци о картицама које чувају неки трговци компромитовани или процурили. Свако цурење ЦоФ података може имати озбиљне последице јер многе јурисдикције не захтевају АФА за трансакције картицама. Украдени подаци о картицама се такође могу користити за вршење превара унутар Индије кроз технике социјалног инжењеринга, саопштио је ИРБ.
билтен| Кликните да бисте добили најбоља објашњења дана у пријемном сандучету
Подели Са Пријатељима: