Безопасность платежных карт — два пути
Безопасность платежных карт — два пути
Очевидно, что данные факты свидетельствуют о существенных уязвимостях применяемых в настоящее время платежных технологий, раз такие массовые атаки и случаи компрометации данных становятся возможны из года в год. Принципиальных решений в этой связи может быть два:
1) замена уязвимых технологий более безопасными;
2) сохранение существующих уязвимых технологий и защита их дополнительными методами и системами.
Первый путь связан с миграцией на микропроцессорные карты стандарта EMV для предотвращения несанкционированного копирования (скимминга) магнитной полосы карты (защита от Counterfeit Fraud — 34 % всех потерь в мире за 2009 г.) и посредством внедрения более надежных систем аутентификации держателя карты при проведении операций без присутствия карты (противодействие Card Not Present Fraud — 41 % всех потерь в мире за 2009 г.), причем в последнем случае в ряде решений также может использоваться EMV-карта. Повсеместного перехода на микропроцессорные карты до сих пор не произошло, и хотя уже более 60 стран мира начали процесс миграции, США являются пока единственной страной G20 («Большая двадцатка» наиболее экономически развитых стран мира), официально даже не начавшей его.
К настоящему моменту отказ от использования микропроцессорных карт стоит США весьма дорого — так, потери от мошенничества с платежным картами в 2009 г. составили 6,89 млрд долл. США и к 2015 г. могут достигнуть 10 млрд долл. США. По некоторым оценкам стоимость принятия мер по каждому факту компрометации данных платежной карты в США составляет 202 долл. США, так что только в 2008 г. на устранение последствий атак был потрачен 1 трлн долл. США. По оценкам экспертов стоимость миграции на EMV для США составляет 8,6 млрд долл. США, т. е. вполне сопоставима с ежегодными потерями от мошенничества в 6,89 млрд долл. США! Тем не менее США, а вместе с ними и весь остальной мир по требованиям международных платежных систем пошли по второму пути.
Второй путь состоит, как мы уже определили выше, в защите существующих уязвимых технологий (прежде всего — платежных карт с магнитной полосой). Для разработки повышенных требований к обеспечению безопасности данных платежных карт в 2006 г. был создан специальный Совет стандартов безопасности индустрии платежных карт (Payment Card Industry Security Standards Council), в который вошли American Express, Discover Financial Services, JCB, MasterCard Worldwide, VISA International. Стандарт Payment Card Industry Data Security Standard (PCI DSS, в настоящий момент версия 2.0, далее — Стандарт) определяет требования безопасности для защиты информации, относящейся к платежной карте, и должен использоваться тогда, когда номер карты хранится, обрабатывается или передается.
Приведенные в Стандарте требования[77] призваны обеспечить безопасность данных платежных карт за счет повышения защищенности автоматизированных систем, в которых эти данные обрабатываются. Соответствие требованиям Стандарта должно означать, что система защищена и компрометация данных в ней произойти не может. Однако вышеназванные компании, в которых были скомпрометированы данные, — Card Systems Solutions, RBS WorldPay, Heartland Payment Systems, — до этого проходили аудит и получили статус соответствия Стандарту. Примечательно, что компании RBS WorldPay и Heartland Payment Systems в марте 2009 г. были исключены VISA из списка соответствующих стандарту, но сразу же заявили, что надеются вновь пройти сертификацию уже в апреле и мае 2009 г. соответственно, и достигли этого соответствия.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Уголовно-правовая характеристика и способы совершения преступлений, связанных с изготовлением в целях сбыта и сбытом поддельных кредитных или расчетных карт, а также иных платежных документов Статья 187 УК РФ
Уголовно-правовая характеристика и способы совершения преступлений, связанных с изготовлением в целях сбыта и сбытом поддельных кредитных или расчетных карт, а также иных платежных документов Статья 187 УК РФ Ответственность за изготовление в целях сбыта и сбыт
Компьютерные преступления в сфере оборота платежных карт
Компьютерные преступления в сфере оборота платежных карт Статьи 272 и 273 УК РФ. Понятие, виды и способы совершения преступленийКак показывает практика, реальная необходимость вменения компьютерных преступлений по делам о преступлениях в сфере оборота платежных карт
PCI DSS и реальная безопасность платежной системы банковских карт
PCI DSS и реальная безопасность платежной системы банковских карт В 2010 г. компания Verizon Business опубликовала очередной отчет о компрометации данных «2010 Data Breach Investigations Report». В основу исследования, проведенного подразделением Verizon RISK Team совместно с United States Secret Service, легли данные
PCI DSS = безопасность платежных карт?
PCI DSS = безопасность платежных карт? В связи с приведенными фактами возникает ряд вопросов. Во-первых, способен ли Стандарт обеспечить безопасность платежных карт?Во-вторых, почему его внедрение не приводит к уменьшению числа компрометаций и объема скомпрометированных
Приложение 2 Типовая методика исследования информации, находящейся на магнитной полосе платежных карт[111]
Приложение 2 Типовая методика исследования информации, находящейся на магнитной полосе платежных карт[111] Экспертная задачаИсследование информации, находящейся на магнитной поло се платежных карт платежных систем VISA и MasterCardОбъекты исследования1. Функции пластиковых
Значения карт сновидения
Значения карт сновидения 1. « Гонец» (девятка червей). Важное известие. Сообщение, посылка или гость; если карта лежит близко от карты спрашивающего, известие придет совсем скоро от того, кто недалеко от вас. Если карта от вас далеко – известие будет нескоро или придет из
Запоминание карт
Запоминание карт Нет смысла переходить к следующему шагу, если вы не научитесь называть личность для каждой карты. Сдайте самому себе карты. Идеальный вариант – вы должны уметь быстро назвать имя, когда выкладываете из колоды карту. Однако для этого требуется некоторое
Запоминание тринадцати карт
Запоминание тринадцати карт 1. Возьмите первую карту – двойка пики и держите ее перед глазами, будто вы читаете книгу. Одновременно с зрительным восприятием карты, в своем воображении создайте образ пятки. Пусть пятка займет место между картой и глазами. Смотрите на два
Запоминание двадцати шести карт
Запоминание двадцати шести карт К тринадцати картам «пики», добавим еще тринадцать карт. Пусть это будут бубны. Потребуется запомнить случайную последовательность 26-ти карт (пики и бубны). 1. Не забудьте на обратной стороне карт написать слова. После того, как заучите
Запоминание тридцати девяти карт
Запоминание тридцати девяти карт Опорные образы по методу Цицерона – это самый простой метод.Чтобы иметь возможность тренироваться в запоминании тридцати девяти карт три раза, к имеющимся у нас опорным образам, нужно добавить еще тринадцать. Все должно быть сто