Қауіпсіздік мәселелерін ескере отырып, Үндістанның Резервтік Банкі (RBI) электрондық коммерция сайттарынан сатып алу кезінде дебеттік/несиелік карталарды пайдалану жолында кейбір өзгерістерді ұсынды.
«Токенизация» деп аталатын жаңа процесті таныстыра отырып, Rbi бұл процесс карталарды бұрынғыдай ыңғайлы пайдалану кезінде карта деректерінің қауіпсіздігі мен қауіпсіздігін күшейтетінін айтты.
Сандық төлемдердің жаңа нұсқауларына сәйкес, RBI карта желілеріне/агрегаторларға Token Service Provider (TSPs) ретінде токенизация қызметтерін ұсынуға рұқсат берді.
Енді сіз бұл токенизация процесі дегеніміз не және ол қауіпсіздікті қалай қамтамасыз етеді деген сұрақ туындауы мүмкін.
Және бұл белгілерді кім шығара алады?
Ал онлайн сатып алу кезінде картаның барлық мәліметтерін қайта-қайта енгізуіміз керек пе?
Уайымдама; біз сіздің барлық сұрақтарыңызға жауап беруге келдік. Сондықтан көбірек білу үшін бірден мақалаға өтіңіз.
Токенизация дегеніміз не?
Amazon, Myntra, Flipcart, Bigbasket және т.б. сияқты электрондық коммерция алыптары олармен сауда жасаған сайын карта мәліметтерін сақтауды сұрайды.
Карта нөмірі, жарамдылық мерзімі және CVV сияқты карта деректері осы компаниялардың дерекқорларында сақталады.
Бірақ егер дерекқорлар бұзылса, бұл нақты проблема тудырады, өйткені барлық карта деректері оңай қол жетімді болады. Бірақ қауіпсіз жол болса ше? Токенизацияны енгізіңіз
Токенизация - бұл сіздің картаңыздың мәліметтерін картаңызға және бір уақытта тек бір сатушыға арналған бірегей таңбалауышқа түрлендіру процесі.
Бұл бірегей таңбалауыш картаңыздың барлық мәліметтерін жасырады, сондықтан оларды ешкім теріс пайдалана алмайды. Сіз бұл таңбалауышты онлайн серверде сақтап, картаңыздың мәліметтерін қайта-қайта енгізбестен жай ғана CVV енгізу арқылы қайталанатын транзакцияларды жасай аласыз.
Бұл ереже 1 жылдың 2022 қаңтарынан бастап күшіне енеді және барлық электрондық коммерция веб-сайттары картаңыздың мәліметтерін сақтай алмайды.
Бұл карта токенизациясы қалай жұмыс істейді?
Интернет-сауда порталында есеп айырысуды жүргізген кезде сіз картаңыздың мәліметтерін енгізіп, токенизацияны таңдай аласыз.
Сатушы токен сұрауын тиісті банкке немесе карта желісіне жібереді. Картаға және сатушыға ғана тән жаңа белгі жасалады және банк/карта желісіне қайта жіберіледі.
Сіз бұл таңбалауышты болашақта пайдалану үшін сақтай аласыз, яғни порталда кез келген сатып алу кезінде сақталған таңбалауыш опциясын пайдалана аласыз және картаңыздың CVV кодын енгізіп, транзакцияны аяқтай аласыз.
Егер сіз таңбалауышты пайдаланбауды таңдасаңыз, келесі транзакцияда барлық карта мәліметтерін қайта енгізу қажет болады.
Токенизацияның тарихы:
Токеннің негізгі идеясы құпия пайдаланушы деректерін сезімтал емес цифрлық деректермен ауыстыру болды. Токенизацияны 2001 жылы TrustCommerce пайдаланушыларды қорғау үшін енгізді. несиелік карта ақпарат.
TrustCommerce әзірлеген жүйе тұтынушының негізгі шот нөмірін (PAN) таңбалауыш деп аталатын кездейсоқ санмен ауыстыру болды. Пайдаланушылар транзакцияны әр уақытта осы таңбалауышқа сілтеме жасай алады.
Токенизация және шифрлау:
Токенизация және шифрлау екеуі де деректерді қорғау үшін қолданылады. Бірақ олардың екеуінің арасында қандай да бір айырмашылық бар ма? Иә, деректерде қолданылатын криптографиялық әдістер әр жағдайда әртүрлі.
Шифрлау қорғалған деректердің ұзындығын және деректер түрін өзгертеді, ал таңбалауыш өзгертпейді. Шифрлау деректерді кілттің көмегімен декодтауға болатын шифрланған хабарламаға түрлендіреді.
Токенизация – қайтымсыз процесс.
Деректер құпия деректерге түрлендірілсе, олар шифрдан шығарылмайды. Токенизация шифрлауға қарағанда үнемді және қауіпсіз опция болып табылады.
Бұл токенизация қызметі тегін бе?
Иә, токенизация процесі барлық пайдаланушылар үшін тегін. Сіз транзакциялар үшін карталардың кез келген саны үшін белгілерді пайдалана аласыз.
Ереже тек отандық карталарға қолданылады; бұл нұсқаулық әлі халықаралық карталарды қамтымайды.
Бірақ егер сатушы 31 жылдың 2021 желтоқсанының аяғына дейін өзінің веб-сайт порталын карта/банк желісімен біріктірмеген болса, бұл жерде сіз саудагерден сатып алған сайын карта мәліметтерін енгізуіңіз керек еді.
Бұл өзгерістер не үшін қажет?
COVID-19 пандемиясы цифрлық экономикаға түбегейлі өзгерістер әкелді. Сандық төлемдерге бейімделген тұтынушылар мен саудагерлер көбейіп келе жатқандықтан, қауіпсіздікті күшейту бұрынғыдан да маңызды.
Ай сайын орта есеппен 6 миллиард транзакция орын алатын болса, алаяқтыққа қамқорлық жасалмаса, пропорционалды түрде өсуі мүмкін.
Бұл алаяқтық бүкіл елдің қаржы жүйесіне үлкен қауіп төндіруі мүмкін. 2019 жылдан 2020 жылға дейін карталарды алаяқтық 14%-ға өсті CAGR, ал соңғы үш жылда 34%-ға өсті.
Ағымдағы файлдық карта жүйесі жеткіліксіз, себебі ол оңай бұзылып, деректер ұрлануы мүмкін.
Қауіпсіздік мәселелерін шешу үшін RBI тұтынушылардың мәліметтерін бұзуға және ешкімнің теріс пайдаланбауына кепілдік беретін Tokenization жүйесін ойлап тапты.
Тұтынушы тәжірибесіне әсер ете ме?
Үшінші тарап төлем агрегаторларында бұрын қауіпсіздік мәселесі болды, бұл бұзуға және деректердің жоғалуына әкелді.
Бірақ жаңа токенизация процесінде картаны дүкенде немесе онлайн сатып алу үшін пайдалансаңыз да, карта мәліметтері карта эмитентіне немесе транзакция үшін белгілерді жасайтын карта желісі жүйесіне беріледі.
Осылайша, карта мәліметтерін ешбір жағдайда теріс пайдалану мүмкін емес.
Тұтынушының тәжірибесі өзгеріссіз қалады және көп өзгеріс жасамайды.
Токенизацияның артықшылығы:
Сәйкестік:
Барлық төлемдер қауіпсіздік стандарты болып табылатын PCI DSS (Payment Card Industry Data Security Standard) сәйкес келуі керек.
Токенизация PCI DSS сәйкес келеді және әр уақытта қауіпсіз және қауіпсіз транзакцияның болуын қамтамасыз етеді.
Тәуекелді азайту:
Егер сіз электрондық коммерция бизнесінің иесі болсаңыз және пайдаланушы деректерінің үлкен көлемін жинаған болсаңыз. Егер хакерлер бұл деректерді бұзса, сіз ол үшін жауапкершілікті өз мойныңызға алуыңыз керек. Оның орнына, токенизация тәуекелді азайтуға көмектеседі, бұл сіз үшін және тұтынушылар үшін қауіпсіз.
Тұтынушының адалдығы мен сенімі:
Тұтынушылар өздерінің онлайн транзакцияларында қауіпсіздік пен қауіпсіздікті қалайды.
Интернеттегі алаяқтық күннен-күнге артып келе жатқандықтан, тұтынушыларға қауіпсіз және қауіпсіз транзакцияларды ұсыну және олардың адалдығына ие болу маңыздырақ. Токенизация электрондық коммерция бизнесіне тұтынушылармен сенім орнатуға көмектеседі.
Токенизация инновацияны ынталандырады:
Токенизация төлем экожүйесіндегі озық инновацияларға жол ашады. Ол дүкенде, онлайн немесе мобильді әмияндар арқылы төлемдердің негізіне айналды.
қорытынды
Токенизация электрондық коммерция бизнесіне сәйкестік, тәуекелді азайту, тұтынушылардың адалдығы және сенім сияқты маңызды артықшылықтар береді, сонымен қатар ол инновацияларды ынталандырады.
Бұл үнділік тұтынушыларды карточкалық алаяқтықтан одан әрі қорғайды және электрондық коммерция жүйесін алға жылжытады.
Төмендегі түсініктемелерде сұрақтарыңыз болса, бізге хабарлаңыз.
пікір қалдыру