Biorąc pod uwagę obawy związane z bezpieczeństwem, Reserve Bank of India (RBI) zaproponował pewne zmiany w sposobie korzystania z kart debetowych/kredytowych podczas zakupów w witrynach e-commerce.
Wprowadzając nowy proces o nazwie „Tokenizacja”, Rbi powiedział, że proces ten wzmocni bezpieczeństwo danych kart przy jednoczesnym wygodnym korzystaniu z kart, jak wcześniej.
Zgodnie z nowymi wytycznymi dotyczącymi płatności cyfrowych, RBI umożliwiło sieciom/agregatorom kart oferowanie usług tokenizacji jako dostawcy usług tokenów (TSP).
Teraz możesz się zastanawiać, na czym polega ten proces tokenizacji i jak zapewni większe bezpieczeństwo?
A kto może wydawać te tokeny?
I czy podczas zakupów online musimy ciągle wprowadzać wszystkie dane karty?
Nie martw się; jesteśmy tutaj, aby odpowiedzieć na wszystkie Twoje pytania. Przejdź od razu do artykułu, aby dowiedzieć się więcej.
Czym jest tokenizacja?
Giganci e-commerce, tacy jak Amazon, Myntra, Flipcart, Bigbasket itp., proszą o zapisywanie danych karty za każdym razem, gdy robisz u nich zakupy.
Dane karty, takie jak numer karty, data ważności i CVV, są przechowywane w bazach danych tych firm.
Ale jeśli bazy danych zostaną zhakowane, stanowi to prawdziwy problem, ponieważ wszystkie dane karty staną się łatwo dostępne. Ale co, jeśli istnieje bezpieczniejszy sposób? Wprowadź tokenizację
Tokenizacja to proces przekształcania danych karty w unikalny token, który jest specyficzny dla Twojej karty i tylko dla jednego sprzedawcy na raz.
Ten unikalny token ukrywa wszystkie dane Twojej karty, aby nikt nie mógł ich niewłaściwie wykorzystać. Możesz zapisać ten token na serwerze online i dokonywać powtarzających się transakcji, wprowadzając swoje CVV bez ciągłego wprowadzania danych karty.
Ta zasada obowiązuje od 1 stycznia 2022 r., a wszystkie witryny e-commerce nie mogą przechowywać danych karty.
Jak działa ta tokenizacja karty?
Podczas płatności w portalu zakupów online możesz podać dane swojej karty i zdecydować się na tokenizację.
Sprzedawca przekaże żądanie tokena do odpowiedniego banku lub sieci kart. Nowy token unikalny dla karty i sprzedawcy jest generowany i odsyłany z powrotem do banku/sieci kart.
Możesz zapisać ten token do wykorzystania w przyszłości, tj. za każdym razem, gdy robisz zakupy w portalu, możesz skorzystać z opcji zapisanego tokena i wprowadzić CVV swojej karty i dokończyć transakcję.
A jeśli zdecydujesz się nie używać tokena, będziesz musiał ponownie wprowadzić wszystkie dane karty w następnej transakcji.
Historia tokenizacji:
Główną ideą tokena było zastąpienie wrażliwych danych użytkownika niewrażliwymi danymi cyfrowymi. Tokenizacja została wprowadzona w 2001 roku przez TrustCommerce w celu ochrony użytkowników Karta kredytowa informacje.
System opracowany przez TrustCommerce miał na celu zastąpienie podstawowego numeru konta (PAN) klienta losowym numerem zwanym tokenem. Użytkownicy mogli dokonać transakcji, odwołując się za każdym razem do tego tokena.
Tokenizacja a szyfrowanie:
Tokenizacja i szyfrowanie służą do zabezpieczania danych. Ale czy jest jakaś różnica między nimi? Tak, metody kryptograficzne zastosowane na danych są w każdym przypadku inne.
Szyfrowanie zmienia długość i typ danych, które są zabezpieczone, podczas gdy tokenizacja nie. Szyfrowanie przekształca dane w zaszyfrowaną wiadomość, którą można zdekodować za pomocą klucza.
Tokenizacja to proces nieodwracalny.
Gdy dane zostaną przekonwertowane na dane tajne, nie można ich odszyfrować. Tokenizacja jest opłacalną i bezpieczniejszą opcją niż szyfrowanie.
Czy ta usługa tokenizacji jest bezpłatna?
Tak, proces tokenizacji jest bezpłatny dla wszystkich użytkowników. Możesz wykorzystać tokeny na dowolną liczbę kart do transakcji.
Zasada dotyczy tylko kart krajowych; ta wytyczna nie obejmuje jeszcze kart międzynarodowych.
Ale jest tu pewien haczyk, jeśli sprzedawca nie zintegrował swojego portalu internetowego z siecią kart/banków do końca 31 grudnia 2021 r., Będziesz musiał podawać dane karty za każdym razem, gdy kupujesz u sprzedawcy.
Dlaczego te zmiany są konieczne?
Pandemia COVID-19 spowodowała drastyczne zmiany w gospodarce cyfrowej. Ponieważ coraz więcej klientów i handlowców dostosowuje się do płatności cyfrowych, zaostrzenie bezpieczeństwa jest teraz ważniejsze niż kiedykolwiek.
Przy średnio 6 miliardach transakcji miesięcznie, oszustwa mogą również rosnąć proporcjonalnie, jeśli nie zostaną wyeliminowane.
To oszustwo może być ogromnym zagrożeniem dla systemu finansowego całego kraju. Od 2019 do 2020 oszustwa kartowe wzrosły o 14% CAGR, podczas gdy w ciągu ostatnich trzech lat wzrosła o 34%.
Obecny system card-on-File nie wystarczy, ponieważ można go łatwo złamać, a dane można wykraść.
Tak więc, aby zadbać o bezpieczeństwo, RBI opracowało system Tokenizacji, który gwarantuje, że dane klientów nie mogą zostać naruszone i nie mogą być nadużywane przez nikogo.
Czy wpłynie to na wrażenia klienta?
Agregatory płatności innych firm miały w przeszłości problem z bezpieczeństwem, co doprowadziło do włamań i utraty danych.
Jednak dzięki nowemu procesowi tokenizacji, niezależnie od tego, czy używasz karty do zakupu w sklepie, czy online, dane karty są przekazywane do wystawcy karty lub do systemu sieci kart, który generuje tokeny do transakcji.
W ten sposób dane karty nie mogą być nadużywane w żadnych okolicznościach.
Doświadczenie od strony klienta pozostanie takie samo i nie będzie miało większego znaczenia.
Zaleta tokenizacji:
Weryfikacja:
Wszystkie płatności muszą być zgodne ze standardem bezpieczeństwa PCI DSS (Payment Card Industry Data Security Standard).
Tokenizacja jest zgodna z PCI DSS i zapewnia bezpieczną transakcję za każdym razem.
Redukcja ryzyka:
Jeśli jesteś właścicielem firmy zajmującej się handlem elektronicznym i zebrałeś duże ilości danych użytkowników. Jeśli hakerzy naruszą te dane, musisz wziąć za to wyłączną odpowiedzialność. Zamiast tego tokenizacja pomaga zmniejszyć ryzyko, co jest bezpieczne dla Ciebie i klientów.
Lojalność i zaufanie klientów:
Klienci chcą bezpieczeństwa i bezpieczeństwa przy swoich transakcjach online.
Ponieważ liczba oszustw internetowych rośnie z dnia na dzień, obecnie ważniejsze jest zapewnienie klientom bezpiecznych transakcji i zdobycie ich lojalności. Tokenizacja pomaga firmom e-commerce budować zaufanie klientów.
Tokenizacja napędza innowacje:
Tokenizacja toruje drogę do zaawansowanych innowacji w ekosystemie płatniczym. Stała się podstawą płatności, zarówno w sklepie, online, jak i przez portfele mobilne.
Wnioski
Tokenizacja zapewnia firmom handlu elektronicznego istotne korzyści, takie jak zgodność, redukcja ryzyka, lojalność klientów i zaufanie, a także napędza innowacje.
To jeszcze bardziej ochroni indyjskich konsumentów przed oszustwami związanymi z kartami i wzmocni rozwój systemu handlu elektronicznego.
Daj nam znać, jeśli masz jakieś pytania w komentarzach poniżej.
Dodaj komentarz