ដោយមានការបារម្ភពីសុវត្ថិភាព ធនាគារបម្រុងនៃប្រទេសឥណ្ឌា (RBI) បានស្នើការផ្លាស់ប្តូរមួយចំនួននៅក្នុងរបៀបដែលយើងប្រើប័ណ្ណឥណពន្ធ/ឥណទាននៅពេលទិញទំនិញពីគេហទំព័រពាណិជ្ជកម្មអេឡិចត្រូនិក។
ការណែនាំអំពីដំណើរការថ្មីដែលហៅថា 'Tokenization' Rbi បាននិយាយថាដំណើរការនេះនឹងពង្រឹងសុវត្ថិភាព និងសុវត្ថិភាពនៃទិន្នន័យកាត នៅពេលប្រើប្រាស់កាតយ៉ាងងាយស្រួលដូចពីមុន។
យោងតាមគោលការណ៍ណែនាំអំពីការបង់ប្រាក់ឌីជីថលថ្មី RBI បានអនុញ្ញាតឱ្យបណ្តាញកាត/អ្នកប្រមូលផ្ដុំផ្តល់សេវាសញ្ញាសម្ងាត់ជាអ្នកផ្តល់សេវា Token (TSPs)។
ឥឡូវនេះ អ្នកប្រហែលជាឆ្ងល់ថាតើដំណើរការសញ្ញាសម្ងាត់នេះគឺជាអ្វី ហើយតើវានឹងផ្តល់សុវត្ថិភាពបន្ថែមដោយរបៀបណា?
ហើយអ្នកណាអាចចេញសញ្ញាសម្ងាត់ទាំងនេះ?
ហើយតើយើងត្រូវបញ្ចូលព័ត៌មានលម្អិតកាតទាំងអស់ម្តងហើយម្តងទៀតនៅពេលទិញទំនិញតាមអ៊ីនធឺណិតដែរឬទេ?
កុំបារម្ភ; យើងនៅទីនេះដើម្បីឆ្លើយសំណួររបស់អ្នកទាំងអស់។ ដូច្នេះសូមចូលទៅកាន់អត្ថបទដើម្បីដឹងបន្ថែម។
តើអ្វីជានិមិត្តសញ្ញា?
ក្រុមហ៊ុនអេឡិចត្រូនិកយក្សដូចជា Amazon, Myntra, Flipcart, Bigbasket ជាដើម សុំឱ្យអ្នករក្សាទុកព័ត៌មានលម្អិតកាតរបស់អ្នករាល់ពេលដែលអ្នកទិញទំនិញជាមួយពួកគេ។
ទិន្នន័យកាតដូចជាលេខកាត កាលបរិច្ឆេទផុតកំណត់ និង CVV ត្រូវបានរក្សាទុកនៅក្នុងមូលដ្ឋានទិន្នន័យរបស់ក្រុមហ៊ុនទាំងនេះ។
ប៉ុន្តែប្រសិនបើមូលដ្ឋានទិន្នន័យត្រូវបាន hacked វាបង្កបញ្ហាពិតប្រាកដព្រោះទិន្នន័យកាតទាំងអស់នឹងងាយស្រួលចូលប្រើ។ ប៉ុន្តែចុះយ៉ាងណាបើមានវិធីសុវត្ថិភាពជាង? បញ្ចូល Tokenization
Tokenization គឺជាដំណើរការនៃការបំប្លែងព័ត៌មានលម្អិតកាតរបស់អ្នកទៅជានិមិត្តសញ្ញាតែមួយគត់ដែលជាក់លាក់ចំពោះកាតរបស់អ្នក ហើយមានតែអ្នកជំនួញម្នាក់ក្នុងពេលតែមួយប៉ុណ្ណោះ។
សញ្ញាសម្ងាត់តែមួយគត់នេះលាក់ព័ត៌មានលម្អិតកាតរបស់អ្នកទាំងអស់ ដើម្បីកុំឱ្យនរណាម្នាក់ប្រើពួកវាខុស។ អ្នកអាចរក្សាទុកសញ្ញាសម្ងាត់នេះនៅលើម៉ាស៊ីនមេអនឡាញ និងធ្វើប្រតិបត្តិការម្តងហើយម្តងទៀតដោយគ្រាន់តែបញ្ចូល CVV របស់អ្នកដោយមិនចាំបាច់បញ្ចូលព័ត៌មានលម្អិតកាតរបស់អ្នកម្តងហើយម្តងទៀត។
ច្បាប់នេះចូលជាធរមានចាប់ពីថ្ងៃទី 1 ខែមករា ឆ្នាំ 2022 ហើយគេហទំព័រពាណិជ្ជកម្មអេឡិចត្រូនិកទាំងអស់មិនអាចរក្សាទុកព័ត៌មានលម្អិតកាតរបស់អ្នកបានទេ។
តើនិមិត្តសញ្ញាកាតនេះដំណើរការយ៉ាងដូចម្តេច?
នៅពេលពិនិត្យចេញនៅក្នុងវិបផតថលទិញទំនិញតាមអ៊ីនធឺណិត អ្នកអាចបញ្ចូលព័ត៌មានលម្អិតកាតរបស់អ្នក ហើយជ្រើសរើសសម្រាប់សញ្ញាសម្ងាត់។
ពាណិជ្ជករនឹងបញ្ជូនសំណើថូខឹនទៅធនាគាររៀងៗខ្លួន ឬបណ្តាញកាត។ និមិត្តសញ្ញាថ្មីតែមួយគត់សម្រាប់កាត ហើយពាណិជ្ជករត្រូវបានបង្កើត និងផ្ញើត្រឡប់ទៅបណ្តាញធនាគារ/កាតវិញ។
អ្នកអាចរក្សាទុកសញ្ញាសម្ងាត់នេះសម្រាប់ការប្រើប្រាស់នាពេលអនាគត ពោលគឺនៅពេលណាដែលអ្នកទិញទំនិញនៅលើវិបផតថល អ្នកអាចប្រើជម្រើសនិមិត្តសញ្ញាដែលបានរក្សាទុក ហើយបញ្ចូល CVV នៃកាតរបស់អ្នក ហើយបញ្ចប់ប្រតិបត្តិការ។
ហើយប្រសិនបើអ្នកជ្រើសរើសមិនប្រើសញ្ញាសម្ងាត់ អ្នកនឹងចាំបាច់ត្រូវបញ្ចូលព័ត៌មានលម្អិតកាតទាំងអស់ម្តងទៀតនៅក្នុងប្រតិបត្តិការបន្ទាប់។
ប្រវត្តិនៃសញ្ញាសម្ងាត់៖
គំនិតចម្បងនៃសញ្ញាសម្ងាត់គឺដើម្បីជំនួសទិន្នន័យអ្នកប្រើប្រាស់ដែលរសើបជាមួយនឹងទិន្នន័យឌីជីថលមិនរសើប។ Tokenization ត្រូវបានណែនាំក្នុងឆ្នាំ 2001 ដោយ TrustCommerce ដើម្បីការពារអ្នកប្រើប្រាស់របស់ខ្លួន កាតឥណទាន ព។
ប្រព័ន្ធដែល TrustCommerce បានបង្កើតគឺដើម្បីជំនួសលេខគណនីចម្បង (PAN) របស់អតិថិជនជាមួយនឹងលេខចៃដន្យហៅថា token ។ អ្នកប្រើប្រាស់អាចធ្វើប្រតិបត្តិការដោយសំដៅលើសញ្ញាសម្ងាត់នេះរាល់ពេល។
Tokenization vs Encryption៖
Tokenization និង Encryption ទាំងពីរត្រូវបានប្រើសម្រាប់ការធានាទិន្នន័យ។ ប៉ុន្តែតើមានភាពខុសគ្នារវាងពួកគេទាំងពីរទេ? បាទ/ចាស វិធីសាស្ត្រគ្រីបដែលប្រើលើទិន្នន័យគឺខុសគ្នានៅក្នុងករណីនីមួយៗ។
ការអ៊ិនគ្រីបផ្លាស់ប្តូរប្រវែង និងប្រភេទទិន្នន័យនៃទិន្នន័យដែលត្រូវបានធានា ខណៈពេលដែលសញ្ញាសម្ងាត់មិនមាន។ ការអ៊ិនគ្រីបបំប្លែងទិន្នន័យទៅជាសារដែលបានអ៊ិនគ្រីប ដែលអាចត្រូវបានឌិកូដដោយប្រើសោ។
Tokenization គឺជាដំណើរការដែលមិនអាចត្រឡប់វិញបាន។
នៅពេលដែលទិន្នន័យត្រូវបានបំប្លែងទៅជាទិន្នន័យសម្ងាត់ វាមិនអាចឌិគ្រីបបានទេ។ Tokenization គឺជាជម្រើសសន្សំសំចៃ និងសុវត្ថិភាពជាងការអ៊ិនគ្រីប។
តើសេវាសញ្ញាសម្ងាត់នេះឥតគិតថ្លៃទេ?
បាទ/ចាស ដំណើរការសញ្ញាសម្ងាត់គឺឥតគិតថ្លៃសម្រាប់អ្នកប្រើប្រាស់ទាំងអស់។ អ្នកអាចទទួលបានថូខឹនសម្រាប់ចំនួនកាតណាមួយសម្រាប់ប្រតិបត្តិការ។
ច្បាប់នេះអនុវត្តចំពោះតែកាតក្នុងស្រុកប៉ុណ្ណោះ។ គោលការណ៍ណែនាំនេះមិនទាន់គ្របដណ្តប់លើកាតអន្តរជាតិនៅឡើយទេ។
ប៉ុន្តែមានការចាប់បាននៅទីនេះ ប្រសិនបើពាណិជ្ជករមិនបានរួមបញ្ចូលវិបផតថលគេហទំព័ររបស់គាត់ជាមួយបណ្តាញកាត/ធនាគារនៅចុងថ្ងៃទី 31 ខែធ្នូ ឆ្នាំ 2021 នោះ អ្នកនឹងត្រូវបញ្ចូលព័ត៌មានលម្អិតកាតរាល់ពេលដែលអ្នកទិញជាមួយពាណិជ្ជករ។
ហេតុអ្វីការផ្លាស់ប្តូរទាំងនេះចាំបាច់?
ជំងឺរាតត្បាត COVID-19 បានជំរុញការផ្លាស់ប្តូរយ៉ាងខ្លាំងទៅក្នុងសេដ្ឋកិច្ចឌីជីថល។ ជាមួយនឹងអតិថិជន និងអ្នកជំនួញកាន់តែច្រើនឡើងសម្របខ្លួនទៅនឹងការទូទាត់តាមឌីជីថល ឥឡូវនេះវាមានសារៈសំខាន់ជាងពេលណាទាំងអស់ក្នុងការរឹតបន្តឹងសន្តិសុខ។
ជាមួយនឹងប្រតិបត្តិការជាមធ្យម 6 ពាន់លានដែលកើតឡើងជារៀងរាល់ខែ ការក្លែងបន្លំក៏អាចកើនឡើងតាមសមាមាត្រផងដែរ ប្រសិនបើមិនបានយកចិត្តទុកដាក់។
ការក្លែងបន្លំនេះអាចជាការគំរាមកំហែងដ៏ធំដល់ប្រព័ន្ធហិរញ្ញវត្ថុរបស់ប្រទេសទាំងមូល។ ពីឆ្នាំ 2019 ដល់ឆ្នាំ 2020 ការក្លែងបន្លំកាតបានកើនឡើង 14% CAGRខណៈពេលដែលក្នុងរយៈពេលបីឆ្នាំចុងក្រោយនេះបានកើនឡើង 34% ។
ប្រព័ន្ធ card-on-File បច្ចុប្បន្នមិនគ្រប់គ្រាន់ទេព្រោះវាអាចត្រូវបានគេបំពានយ៉ាងងាយស្រួល ហើយទិន្នន័យអាចត្រូវបានគេលួច។
ដូច្នេះដើម្បីថែរក្សាបញ្ហាសុវត្ថិភាព RBI បានបង្កើតប្រព័ន្ធ Tokenization ដែលធានាថាព័ត៌មានលម្អិតរបស់អតិថិជនមិនអាចត្រូវបានគេរំលោភបំពាន និងមិនអាចប្រើខុសដោយនរណាម្នាក់បានទេ។
តើបទពិសោធន៍របស់អតិថិជននឹងរងផលប៉ះពាល់ទេ?
អ្នកប្រមូលការទូទាត់ភាគីទីបីមានបញ្ហាសុវត្ថិភាពនាពេលកន្លងមក ដែលនាំឱ្យមានការលួចចូល និងការបាត់បង់ទិន្នន័យ។
ប៉ុន្តែជាមួយនឹងដំណើរការសញ្ញាសម្ងាត់ថ្មី មិនថាអ្នកប្រើកាតសម្រាប់ការទិញនៅក្នុងហាង ឬតាមអ៊ីនធឺណិត ព័ត៌មានលម្អិតកាតត្រូវបានផ្ទេរទៅអ្នកចេញកាត ឬប្រព័ន្ធបណ្តាញកាត ដែលបង្កើតសញ្ញាសម្ងាត់សម្រាប់ប្រតិបត្តិការ។
វិធីនេះ ព័ត៌មានលម្អិតកាតមិនអាចប្រើខុសក្នុងកាលៈទេសៈណាក៏ដោយ។
បទពិសោធន៍ពីការបញ្ចប់របស់អតិថិជននឹងនៅដដែល ហើយនឹងមិនធ្វើឱ្យមានភាពខុសគ្នាច្រើននោះទេ។
អត្ថប្រយោជន៍នៃនិមិត្តសញ្ញា:
ការអនុលោម៖
រាល់ការបង់ប្រាក់ត្រូវអនុវត្តតាម PCI DSS (Payment Card Industry Data Security Standard) ដែលជាស្តង់ដារសុវត្ថិភាព។
Tokenization អនុលោមតាម PCI DSS ហើយត្រូវប្រាកដថាអ្នកមានប្រតិបត្តិការប្រកបដោយសុវត្ថិភាព និងសុវត្ថិភាពរាល់ពេល។
ការកាត់បន្ថយហានិភ័យ៖
ប្រសិនបើអ្នកជាម្ចាស់អាជីវកម្មអេឡិចត្រូនិក ហើយបានប្រមូលទិន្នន័យអ្នកប្រើប្រាស់យ៉ាងច្រើន។ ប្រសិនបើពួក Hacker រំលោភលើទិន្នន័យនេះ អ្នកត្រូវតែទទួលខុសត្រូវទាំងស្រុងចំពោះវា។ ផ្ទុយទៅវិញ សញ្ញាសម្ងាត់ជួយអ្នកកាត់បន្ថយហានិភ័យ ដែលមានសុវត្ថិភាពសម្រាប់អ្នក និងអតិថិជន។
ភាពស្មោះត្រង់ និងទំនុកចិត្តរបស់អតិថិជន៖
អតិថិជនចង់បានសុវត្ថិភាព និងសុវត្ថិភាពជាមួយនឹងប្រតិបត្តិការអនឡាញរបស់ពួកគេ។
ជាមួយនឹងការកើនឡើងនៃការក្លែងបន្លំតាមអ៊ីនធឺណិតពីមួយថ្ងៃទៅមួយថ្ងៃ ឥឡូវនេះវាសំខាន់ជាងក្នុងការផ្តល់ឱ្យអតិថិជននូវប្រតិបត្តិការប្រកបដោយសុវត្ថិភាព និងសុវត្ថិភាព និងឈ្នះភាពស្មោះត្រង់របស់ពួកគេ។ Tokenization ជួយអាជីវកម្ម e-commerce បង្កើតទំនុកចិត្តជាមួយអតិថិជន។
Tokenization ជំរុញការច្នៃប្រឌិត៖
Tokenization ត្រួសត្រាយផ្លូវសម្រាប់ការច្នៃប្រឌិតកម្រិតខ្ពស់នៅក្នុងប្រព័ន្ធអេកូបង់ប្រាក់។ វាបានក្លាយជាមូលដ្ឋានគ្រឹះសម្រាប់ការទូទាត់ មិនថានៅក្នុងហាង អនឡាញ ឬតាមរយៈកាបូបចល័តនោះទេ។
សន្និដ្ឋាន
Tokenization ផ្តល់អត្ថប្រយោជន៍យ៉ាងសំខាន់ដល់អាជីវកម្មអេឡិចត្រូនិកដូចជា ការអនុលោមតាម ការកាត់បន្ថយហានិភ័យ ភាពស្មោះត្រង់របស់អតិថិជន និងភាពជឿជាក់ ហើយវាក៏ជំរុញឱ្យមានការបង្កើតថ្មីផងដែរ។
នេះនឹងការពារអ្នកប្រើប្រាស់ឥណ្ឌាបន្ថែមទៀតពីការក្លែងបន្លំកាត និងពង្រឹងប្រព័ន្ធពាណិជ្ជកម្មអេឡិចត្រូនិកឆ្ពោះទៅមុខ។
អនុញ្ញាតឱ្យពួកយើងដឹងប្រសិនបើអ្នកមានសំណួរណាមួយនៅក្នុងមតិយោបល់ខាងក្រោម។
សូមផ្ដល់យោបល់