സുരക്ഷാ പ്രശ്നങ്ങൾ കണക്കിലെടുത്ത്, ഇ-കൊമേഴ്സ് സൈറ്റുകളിൽ നിന്ന് ഷോപ്പിംഗ് നടത്തുമ്പോൾ ഡെബിറ്റ്/ക്രെഡിറ്റ് കാർഡുകൾ എങ്ങനെ ഉപയോഗിക്കുമെന്നതിൽ റിസർവ് ബാങ്ക് ഓഫ് ഇന്ത്യ (ആർബിഐ) ചില മാറ്റങ്ങൾ നിർദ്ദേശിച്ചിട്ടുണ്ട്.
'ടോക്കണൈസേഷൻ' എന്ന പുതിയ പ്രക്രിയ അവതരിപ്പിച്ചുകൊണ്ട്, ഈ പ്രക്രിയ മുമ്പത്തെപ്പോലെ സൗകര്യപ്രദമായി കാർഡുകൾ ഉപയോഗിക്കുമ്പോൾ കാർഡ് ഡാറ്റയുടെ സുരക്ഷയും സുരക്ഷയും ശക്തിപ്പെടുത്തുമെന്ന് ആർബിഐ പറഞ്ഞു.
പുതിയ ഡിജിറ്റൽ പേയ്മെന്റ് മാർഗ്ഗനിർദ്ദേശങ്ങൾ അനുസരിച്ച്, ടോക്കൺ സേവന ദാതാക്കളായി (ടിഎസ്പി) ടോക്കണൈസേഷൻ സേവനങ്ങൾ വാഗ്ദാനം ചെയ്യാൻ കാർഡ് നെറ്റ്വർക്കുകൾ/അഗ്രഗേറ്ററുകൾക്ക് ആർബിഐ അനുമതി നൽകിയിട്ടുണ്ട്.
ഈ ടോക്കണൈസേഷൻ പ്രക്രിയ എന്താണെന്നും ഇത് എങ്ങനെ കൂടുതൽ സുരക്ഷ നൽകുമെന്നും നിങ്ങൾ ഇപ്പോൾ ചിന്തിച്ചേക്കാം?
ആർക്കൊക്കെ ഈ ടോക്കണുകൾ നൽകാനാകും?
ഓൺലൈനിൽ ഷോപ്പിംഗ് നടത്തുമ്പോൾ എല്ലാ കാർഡ് വിശദാംശങ്ങളും വീണ്ടും വീണ്ടും നൽകേണ്ടതുണ്ടോ?
വിഷമിക്കേണ്ട; നിങ്ങളുടെ എല്ലാ ചോദ്യങ്ങൾക്കും ഉത്തരം നൽകാൻ ഞങ്ങൾ ഇവിടെയുണ്ട്. അതിനാൽ കൂടുതൽ അറിയാൻ ലേഖനത്തിലേക്ക് പോകുക.
എന്താണ് ടോക്കണൈസേഷൻ?
ആമസോൺ, മിന്ത്ര, ഫ്ലിപ്പ്കാർട്ട്, ബിഗ്ബാസ്ക്കറ്റ് തുടങ്ങിയ ഇ-കൊമേഴ്സ് ഭീമന്മാർ, നിങ്ങൾ അവരുമായി ഷോപ്പുചെയ്യുമ്പോഴെല്ലാം നിങ്ങളുടെ കാർഡ് വിശദാംശങ്ങൾ സംരക്ഷിക്കാൻ ആവശ്യപ്പെടുന്നു.
കാർഡ് നമ്പർ, കാലഹരണപ്പെടുന്ന തീയതി, CVV എന്നിവ പോലുള്ള കാർഡ് ഡാറ്റ ഈ കമ്പനികളുടെ ഡാറ്റാബേസുകളിൽ സംഭരിക്കപ്പെടും.
എന്നാൽ ഡാറ്റാബേസുകൾ ഹാക്ക് ചെയ്യപ്പെടുകയാണെങ്കിൽ, എല്ലാ കാർഡ് ഡാറ്റയും എളുപ്പത്തിൽ ആക്സസ് ചെയ്യാൻ കഴിയുന്നതിനാൽ ഇത് ഒരു യഥാർത്ഥ പ്രശ്നം സൃഷ്ടിക്കുന്നു. എന്നാൽ സുരക്ഷിതമായ ഒരു മാർഗം ഉണ്ടെങ്കിലോ? ടോക്കണൈസേഷൻ നൽകുക
ടോക്കണൈസേഷൻ എന്നത് നിങ്ങളുടെ കാർഡ് വിശദാംശങ്ങൾ നിങ്ങളുടെ കാർഡിന് മാത്രമുള്ളതും ഒരു സമയം ഒരു വ്യാപാരിക്ക് മാത്രമുള്ളതുമായ ഒരു അദ്വിതീയ ടോക്കണാക്കി മാറ്റുന്ന പ്രക്രിയയാണ്.
ഈ അദ്വിതീയ ടോക്കൺ നിങ്ങളുടെ എല്ലാ കാർഡ് വിശദാംശങ്ങളും മറയ്ക്കുന്നു, അതിനാൽ ആർക്കും അവ ദുരുപയോഗം ചെയ്യാൻ കഴിയില്ല. നിങ്ങൾക്ക് ഈ ടോക്കൺ ഓൺലൈൻ സെർവറിൽ സേവ് ചെയ്യാനും നിങ്ങളുടെ കാർഡ് വിശദാംശങ്ങൾ വീണ്ടും വീണ്ടും നൽകാതെ നിങ്ങളുടെ CVV നൽകിക്കൊണ്ട് ആവർത്തിച്ചുള്ള ഇടപാടുകൾ നടത്താനും കഴിയും.
ഈ നിയമം 1 ജനുവരി 2022 മുതൽ പ്രാബല്യത്തിൽ വരും, എല്ലാ ഇ-കൊമേഴ്സ് വെബ്സൈറ്റുകൾക്കും നിങ്ങളുടെ കാർഡ് വിശദാംശങ്ങൾ സംഭരിക്കാൻ കഴിയില്ല.
ഈ കാർഡ് ടോക്കണൈസേഷൻ എങ്ങനെയാണ് പ്രവർത്തിക്കുന്നത്?
ഒരു ഓൺലൈൻ ഷോപ്പിംഗ് പോർട്ടലിൽ ചെക്ക് ഔട്ട് ചെയ്യുമ്പോൾ, നിങ്ങളുടെ കാർഡ് വിശദാംശങ്ങൾ നൽകുകയും ടോക്കണൈസേഷൻ തിരഞ്ഞെടുക്കുകയും ചെയ്യാം.
വ്യാപാരി ടോക്കൺ അഭ്യർത്ഥന ബന്ധപ്പെട്ട ബാങ്കിലേക്കോ കാർഡ് നെറ്റ്വർക്കിലേക്കോ കൈമാറും. കാർഡിനും വ്യാപാരിക്കും സവിശേഷമായ ഒരു പുതിയ ടോക്കൺ സൃഷ്ടിച്ച് ബാങ്ക്/കാർഡ് നെറ്റ്വർക്കിലേക്ക് തിരികെ അയയ്ക്കുന്നു.
ഭാവിയിലെ ഉപയോഗത്തിനായി നിങ്ങൾക്ക് ഈ ടോക്കൺ സേവ് ചെയ്യാം, അതായത്, നിങ്ങൾ പോർട്ടലിൽ ഷോപ്പുചെയ്യുമ്പോഴെല്ലാം, സേവ് ചെയ്ത ടോക്കൺ ഓപ്ഷൻ ഉപയോഗിച്ച് നിങ്ങളുടെ കാർഡിന്റെ CVV നൽകി ഇടപാട് പൂർത്തിയാക്കാം.
ടോക്കൺ ഉപയോഗിക്കേണ്ടെന്ന് നിങ്ങൾ തിരഞ്ഞെടുക്കുകയാണെങ്കിൽ, അടുത്ത ഇടപാടിൽ എല്ലാ കാർഡ് വിശദാംശങ്ങളും വീണ്ടും നൽകേണ്ടതുണ്ട്.
ടോക്കണൈസേഷന്റെ ചരിത്രം:
സെൻസിറ്റീവ് ഉപയോക്തൃ ഡാറ്റയെ നോൺ-സെൻസിറ്റീവ് ഡിജിറ്റൽ ഡാറ്റ ഉപയോഗിച്ച് മാറ്റിസ്ഥാപിക്കുക എന്നതായിരുന്നു ടോക്കണിന്റെ പ്രധാന ആശയം. ഉപയോക്താക്കളെ സംരക്ഷിക്കുന്നതിനായി ട്രസ്റ്റ്കൊമേഴ്സ് 2001-ൽ ടോക്കണൈസേഷൻ അവതരിപ്പിച്ചു. ക്രെഡിറ്റ് കാർഡ് വിവരങ്ങൾ.
ട്രസ്റ്റ് കോമേഴ്സ് വികസിപ്പിച്ച സംവിധാനം ഉപഭോക്താവിന്റെ പ്രാഥമിക അക്കൗണ്ട് നമ്പറിന് (പാൻ) പകരം ടോക്കൺ എന്ന് വിളിക്കുന്ന റാൻഡം നമ്പർ ഉപയോഗിച്ച് മാറ്റിസ്ഥാപിക്കുന്നതാണ്. ഓരോ തവണയും ഈ ടോക്കൺ റഫർ ചെയ്തുകൊണ്ട് ഉപയോക്താക്കൾക്ക് ഇടപാട് നടത്താം.
ടോക്കണൈസേഷൻ vs എൻക്രിപ്ഷൻ:
ടോക്കണൈസേഷനും എൻക്രിപ്ഷനും ഡാറ്റ സുരക്ഷിതമാക്കാൻ ഉപയോഗിക്കുന്നു. പക്ഷേ, അവർ രണ്ടുപേരും തമ്മിൽ എന്തെങ്കിലും വ്യത്യാസമുണ്ടോ? അതെ, ഡാറ്റയിൽ ഉപയോഗിക്കുന്ന ക്രിപ്റ്റോഗ്രാഫിക് രീതികൾ ഓരോ സാഹചര്യത്തിലും വ്യത്യസ്തമാണ്.
എൻക്രിപ്ഷൻ, ടോക്കണൈസേഷൻ ചെയ്യാത്ത സമയത്ത് സുരക്ഷിതമാക്കിയിരിക്കുന്ന ഡാറ്റയുടെ ദൈർഘ്യവും ഡാറ്റ തരവും മാറ്റുന്നു. എൻക്രിപ്ഷൻ ഡാറ്റയെ ഒരു എൻക്രിപ്റ്റ് ചെയ്ത സന്ദേശമാക്കി മാറ്റുന്നു, അത് ഒരു കീ ഉപയോഗിച്ച് ഡീകോഡ് ചെയ്യാൻ കഴിയും.
ടോക്കണൈസേഷൻ ഒരു മാറ്റാനാവാത്ത പ്രക്രിയയാണ്.
ഡാറ്റ രഹസ്യ ഡാറ്റയായി പരിവർത്തനം ചെയ്തുകഴിഞ്ഞാൽ, അത് ഡീക്രിപ്റ്റ് ചെയ്യാനാകില്ല. എൻക്രിപ്ഷനേക്കാൾ ചെലവ് കുറഞ്ഞതും സുരക്ഷിതവുമായ ഓപ്ഷനാണ് ടോക്കണൈസേഷൻ.
ഈ ടോക്കണൈസേഷൻ സേവനം സൗജന്യമാണോ?
അതെ, ടോക്കണൈസേഷൻ പ്രക്രിയ എല്ലാ ഉപയോക്താക്കൾക്കും സൗജന്യമാണ്. ഇടപാടുകൾക്കായി നിങ്ങൾക്ക് എത്ര കാർഡുകൾ വേണമെങ്കിലും ടോക്കണുകൾ ലഭിക്കും.
ആഭ്യന്തര കാർഡുകൾക്ക് മാത്രമേ നിയമം ബാധകമാകൂ; ഈ മാർഗ്ഗനിർദ്ദേശം ഇതുവരെ അന്താരാഷ്ട്ര കാർഡുകൾ ഉൾക്കൊള്ളുന്നില്ല.
എന്നാൽ 31 ഡിസംബർ 2021 അവസാനത്തോടെ വ്യാപാരി തന്റെ വെബ്സൈറ്റ് പോർട്ടൽ കാർഡ്/ബാങ്ക് നെറ്റ്വർക്കുമായി സംയോജിപ്പിച്ചിട്ടില്ലെങ്കിൽ, നിങ്ങൾ വ്യാപാരിയുമായി വാങ്ങുമ്പോഴെല്ലാം കാർഡ് വിശദാംശങ്ങൾ നൽകേണ്ടി വരും.
എന്തുകൊണ്ടാണ് ഈ മാറ്റങ്ങൾ ആവശ്യമായി വരുന്നത്?
COVID-19 പാൻഡെമിക് ഡിജിറ്റൽ സമ്പദ്വ്യവസ്ഥയിലേക്ക് സമൂലമായ മാറ്റങ്ങൾ വരുത്തി. കൂടുതൽ കൂടുതൽ ഉപഭോക്താക്കളും വ്യാപാരികളും ഡിജിറ്റൽ പേയ്മെന്റുമായി പൊരുത്തപ്പെടുന്നതിനാൽ, സുരക്ഷ കർശനമാക്കേണ്ടത് എന്നത്തേക്കാളും പ്രധാനമാണ്.
പ്രതിമാസം ശരാശരി 6 ബില്യൺ ഇടപാടുകൾ നടക്കുന്നതിനാൽ, ശ്രദ്ധിച്ചില്ലെങ്കിൽ തട്ടിപ്പും ആനുപാതികമായി വളരും.
ഈ തട്ടിപ്പ് രാജ്യത്തിന്റെ മുഴുവൻ സാമ്പത്തിക വ്യവസ്ഥയ്ക്കും വലിയ ഭീഷണിയാണ്. 2019 മുതൽ 2020 വരെ, കാർഡ് തട്ടിപ്പ് 14% വർദ്ധിച്ചു സിഐഐ, കഴിഞ്ഞ മൂന്ന് വർഷങ്ങളിൽ 34% വർദ്ധിച്ചു.
നിലവിലുള്ള കാർഡ്-ഓൺ-ഫയൽ സംവിധാനം പര്യാപ്തമല്ല, കാരണം ഇത് എളുപ്പത്തിൽ ലംഘിക്കാനും ഡാറ്റ മോഷ്ടിക്കാനും കഴിയും.
അതിനാൽ സുരക്ഷാ പ്രശ്നങ്ങൾ പരിഹരിക്കുന്നതിനായി, ഉപഭോക്താക്കളുടെ വിവരങ്ങൾ ലംഘിക്കാനാവില്ലെന്നും ആർക്കും ദുരുപയോഗം ചെയ്യാനാകില്ലെന്നും ഉറപ്പുനൽകുന്ന ടോക്കണൈസേഷൻ സംവിധാനവുമായി ആർബിഐ രംഗത്തെത്തിയിട്ടുണ്ട്.
ഉപഭോക്തൃ അനുഭവത്തെ ബാധിക്കുമോ?
മൂന്നാം കക്ഷി പേയ്മെന്റ് അഗ്രഗേറ്ററുകൾക്ക് മുമ്പ് സുരക്ഷാ പ്രശ്നങ്ങൾ ഉണ്ടായിരുന്നു, ഇത് ഹാക്കിംഗിലേക്കും ഡാറ്റ നഷ്ടത്തിലേക്കും നയിച്ചു.
എന്നാൽ പുതിയ ടോക്കണൈസേഷൻ പ്രക്രിയയിൽ, നിങ്ങൾ ഒരു ഇൻ-സ്റ്റോർ അല്ലെങ്കിൽ ഓൺലൈൻ പർച്ചേസിനായി കാർഡ് ഉപയോഗിച്ചാലും, കാർഡ് വിശദാംശങ്ങൾ കാർഡ് ഇഷ്യൂവറിലേക്കോ അല്ലെങ്കിൽ ഇടപാടിന് ടോക്കണുകൾ സൃഷ്ടിക്കുന്ന കാർഡ് നെറ്റ്വർക്ക് സിസ്റ്റത്തിലേക്കോ കൈമാറുന്നു.
ഇതുവഴി, ഒരു സാഹചര്യത്തിലും കാർഡ് വിശദാംശങ്ങൾ ദുരുപയോഗം ചെയ്യാൻ കഴിയില്ല.
ഉപഭോക്താവിന്റെ ഭാഗത്തുനിന്നുള്ള അനുഭവം അതേപടി നിലനിൽക്കുകയും വലിയ മാറ്റമൊന്നും വരുത്തുകയുമില്ല.
ടോക്കണൈസേഷന്റെ പ്രയോജനം:
പാലിക്കൽ:
എല്ലാ പേയ്മെന്റുകളും PCI DSS (പേയ്മെന്റ് കാർഡ് ഇൻഡസ്ട്രി ഡാറ്റ സെക്യൂരിറ്റി സ്റ്റാൻഡേർഡ്) പിന്തുടരേണ്ടതുണ്ട്, അത് ഒരു സുരക്ഷാ മാനദണ്ഡമാണ്.
ടോക്കണൈസേഷൻ പിസിഐ ഡിഎസ്എസിന് അനുസൃതമായി പ്രവർത്തിക്കുകയും ഓരോ തവണയും നിങ്ങൾക്ക് സുരക്ഷിതവും സുരക്ഷിതവുമായ ഇടപാട് ഉണ്ടെന്ന് ഉറപ്പാക്കുകയും ചെയ്യുന്നു.
അപകടസാധ്യത കുറയ്ക്കൽ:
നിങ്ങൾ ഒരു ഇ-കൊമേഴ്സ് ബിസിനസ്സ് ഉടമയാണെങ്കിൽ വലിയ അളവിൽ ഉപയോക്തൃ ഡാറ്റ ശേഖരിച്ചിട്ടുണ്ട്. ഹാക്കർമാർ ഈ ഡാറ്റ ലംഘിക്കുകയാണെങ്കിൽ, നിങ്ങൾ അതിന്റെ പൂർണ ഉത്തരവാദിത്തം ഏറ്റെടുക്കണം. പകരം, നിങ്ങൾക്കും ഉപഭോക്താക്കൾക്കും സുരക്ഷിതമായ അപകടസാധ്യത കുറയ്ക്കാൻ ടോക്കണൈസേഷൻ നിങ്ങളെ സഹായിക്കുന്നു.
ഉപഭോക്തൃ വിശ്വസ്തതയും വിശ്വാസവും:
ഉപഭോക്താക്കൾക്ക് അവരുടെ ഓൺലൈൻ ഇടപാടുകളിൽ സുരക്ഷിതത്വവും സുരക്ഷിതത്വവും വേണം.
ഓൺലൈൻ തട്ടിപ്പ് അനുദിനം വർധിച്ചുവരുന്ന സാഹചര്യത്തിൽ, ഉപഭോക്താക്കൾക്ക് സുരക്ഷിതവും സുരക്ഷിതവുമായ ഇടപാടുകൾ നൽകുകയും അവരുടെ വിശ്വസ്തത നേടുകയും ചെയ്യുന്നത് ഇപ്പോൾ പ്രധാനമാണ്. ഉപഭോക്താക്കളുമായി വിശ്വാസം വളർത്തിയെടുക്കാൻ ഇ-കൊമേഴ്സ് ബിസിനസുകളെ ടോക്കണൈസേഷൻ സഹായിക്കുന്നു.
ടോക്കണൈസേഷൻ നവീകരണത്തെ നയിക്കുന്നു:
ടോക്കണൈസേഷൻ പേയ്മെന്റ് ഇക്കോസിസ്റ്റത്തിലെ നൂതനമായ നവീകരണങ്ങൾക്ക് വഴിയൊരുക്കുന്നു. സ്റ്റോറിലോ ഓൺലൈനിലോ മൊബൈൽ വാലറ്റുകൾ മുഖേനയോ പേയ്മെന്റുകളുടെ അടിസ്ഥാന ശിലയായി ഇത് മാറിയിരിക്കുന്നു.
തീരുമാനം
ടോക്കണൈസേഷൻ ഇ-കൊമേഴ്സ് ബിസിനസുകൾക്ക് കംപ്ലയിൻസ്, റിസ്ക് റിഡക്ഷൻ, കസ്റ്റമർ ലോയൽറ്റി, ട്രസ്റ്റ് എന്നിവ പോലുള്ള പ്രധാന നേട്ടങ്ങൾ നൽകുന്നു, കൂടാതെ ഇത് നൂതനത്വത്തെയും നയിക്കുന്നു.
ഇത് കാർഡ് തട്ടിപ്പിൽ നിന്ന് ഇന്ത്യൻ ഉപഭോക്താക്കളെ കൂടുതൽ സംരക്ഷിക്കുകയും ഇ-കൊമേഴ്സ് സംവിധാനത്തെ ശക്തിപ്പെടുത്തുകയും ചെയ്യും.
ചുവടെയുള്ള അഭിപ്രായങ്ങളിൽ നിങ്ങൾക്ക് എന്തെങ്കിലും ചോദ്യങ്ങളുണ്ടെങ്കിൽ ഞങ്ങളെ അറിയിക്കുക.
നിങ്ങളുടെ അഭിപ്രായങ്ങൾ രേഖപ്പെടുത്തുക