Xavfsizlik bilan bog'liq muammolarni hisobga olgan holda, Hindiston Zaxira Banki (RBI) elektron tijorat saytlaridan xarid qilishda debet/kredit kartalardan qanday foydalanishimiz bo'yicha ba'zi o'zgarishlarni taklif qildi.
"Tokenizatsiya" deb nomlangan yangi jarayonni taqdim etar ekan, Rbi bu jarayon kartalardan avvalgidek qulay foydalanish paytida karta ma'lumotlarining xavfsizligi va xavfsizligini kuchaytirishini aytdi.
Raqamli to'lovlar bo'yicha yangi ko'rsatmalarga ko'ra, RBI karta tarmoqlari/aggregatorlariga Token Xizmati Provayderlari (TSP) sifatida tokenizatsiya xizmatlarini taklif qilishga ruxsat berdi.
Endi siz ushbu tokenizatsiya jarayoni nima ekanligini va u qanday qilib ko'proq xavfsizlikni ta'minlaydi?
Va bu tokenlarni kim chiqarishi mumkin?
Va onlayn xarid qilishda barcha karta ma'lumotlarini qayta-qayta kiritishimiz kerakmi?
Xavotir olmang; biz sizning barcha savollaringizga javob berish uchun shu yerdamiz. Shunday qilib, ko'proq bilish uchun maqolaga o'ting.
Tokenizatsiya nima?
Amazon, Myntra, Flipcart, Bigbasket va boshqalar kabi elektron tijorat gigantlari har safar ular bilan xarid qilganingizda kartangiz ma'lumotlarini saqlashingizni so'raydi.
Karta raqami, amal qilish muddati va CVV kabi karta ma'lumotlari ushbu kompaniyalarning ma'lumotlar bazalarida saqlanadi.
Ammo agar ma'lumotlar bazalari buzilgan bo'lsa, bu haqiqiy muammo tug'diradi, chunki barcha karta ma'lumotlariga osongina kirish mumkin bo'ladi. Ammo xavfsizroq yo'l bo'lsa-chi? Tokenizatsiyani kiriting
Tokenizatsiya - bu karta ma'lumotlarini kartangizga xos bo'lgan va bir vaqtning o'zida faqat bitta sotuvchiga xos bo'lgan noyob tokenga aylantirish jarayoni.
Ushbu noyob token barcha karta ma'lumotlarini yashiradi, shunda hech kim ulardan noto'g'ri foydalana olmaydi. Siz ushbu tokenni onlayn serverda saqlashingiz va kartangiz maʼlumotlarini qayta-qayta kiritmasdan CVV ni kiritish orqali takroriy operatsiyalarni amalga oshirishingiz mumkin.
Ushbu qoida 1-yil 2022-yanvardan kuchga kiradi va barcha elektron tijorat veb-saytlari kartangiz maʼlumotlarini saqlay olmaydi.
Ushbu karta tokenizatsiyasi qanday ishlaydi?
Onlayn xarid qilish portalida ro'yxatdan o'tish paytida siz kartangiz ma'lumotlarini kiritishingiz va tokenizatsiyani tanlashingiz mumkin.
Savdogar token so'rovini tegishli bank yoki karta tarmog'iga yuboradi. Karta va savdogarga xos bo'lgan yangi token yaratiladi va bank/karta tarmog'iga qaytariladi.
Siz ushbu tokenni kelajakda foydalanish uchun saqlashingiz mumkin, yaʼni har safar portalda xarid qilganingizda saqlangan token opsiyasidan foydalanishingiz va kartangizning CVV kodini kiritishingiz va tranzaksiyani yakunlashingiz mumkin.
Agar tokendan foydalanmaslikni tanlasangiz, keyingi tranzaksiyada kartaning barcha maʼlumotlarini yana kiritishingiz kerak boʻladi.
Tokenizatsiya tarixi:
Tokenning asosiy g'oyasi nozik foydalanuvchi ma'lumotlarini sezgir bo'lmagan raqamli ma'lumotlar bilan almashtirish edi. Tokenizatsiya 2001 yilda TrustCommerce tomonidan o'z foydalanuvchilarini himoya qilish uchun kiritilgan. kredit karta Ma'lumot.
TrustCommerce tomonidan ishlab chiqilgan tizim mijozning asosiy hisob raqamini (PAN) token deb nomlangan tasodifiy raqam bilan almashtirish edi. Foydalanuvchilar har safar ushbu tokenga murojaat qilish orqali tranzaktsiyani amalga oshirishlari mumkin edi.
Tokenizatsiya va shifrlash:
Tokenizatsiya va shifrlash ikkalasi ham ma'lumotlarni himoya qilish uchun ishlatiladi. Biroq, ularning ikkalasi o'rtasida farq bormi? Ha, ma'lumotlarda ishlatiladigan kriptografik usullar har bir holatda har xil.
Shifrlash himoyalangan ma'lumotlarning uzunligi va ma'lumotlar turini o'zgartiradi, tokenizatsiya esa o'zgarmaydi. Shifrlash ma'lumotlarni kalit yordamida dekodlanishi mumkin bo'lgan shifrlangan xabarga aylantiradi.
Tokenizatsiya - bu qaytarib bo'lmaydigan jarayon.
Ma'lumotlar maxfiy ma'lumotlarga aylantirilgandan so'ng, u parolini hal qilib bo'lmaydi. Tokenizatsiya shifrlashdan ko'ra tejamkor va xavfsizroq variantdir.
Bu tokenizatsiya xizmati bepulmi?
Ha, tokenizatsiya jarayoni barcha foydalanuvchilar uchun bepul. Tranzaktsiyalar uchun istalgan miqdordagi kartalar uchun tokenlardan foydalanishingiz mumkin.
Qoida faqat mahalliy kartalar uchun amal qiladi; ushbu ko'rsatma hali xalqaro kartalarni qamrab olmaydi.
Ammo, agar savdogar 31-yil 2021-dekabr oxirigacha o‘z veb-sayt portalini karta/bank tarmog‘iga integratsiya qilmagan bo‘lsa, har safar savdogar bilan xarid qilganingizda karta ma’lumotlarini kiritishingiz kerak bo‘ladi.
Nima uchun bu o'zgarishlar kerak?
COVID-19 pandemiyasi raqamli iqtisodiyotda keskin o'zgarishlarga olib keldi. Raqamli to'lovlarga moslashayotgan mijozlar va savdogarlar soni ortib borayotgani sababli, xavfsizlikni kuchaytirish har qachongidan ham muhimroq.
Har oyda o'rtacha 6 milliard tranzaksiya sodir bo'lganda, firibgarlik ham proportsional ravishda o'sishi mumkin.
Bu firibgarlik butun mamlakat moliya tizimi uchun katta tahdid bo'lishi mumkin. 2019 yildan 2020 yilgacha kartalarni firibgarlik 14 foizga oshdi CAGR, oxirgi uch yilda esa 34% ga oshgan.
Joriy karta-on-Fayl tizimi etarli emas, chunki uni osongina buzish mumkin va ma'lumotlar o'g'irlanishi mumkin.
Shunday qilib, xavfsizlik bilan bog'liq muammolarni hal qilish uchun RBI mijozlar ma'lumotlari buzilmasligi va hech kim tomonidan suiiste'mol qilinmasligini kafolatlaydigan Tokenizatsiya tizimini taklif qildi.
Mijozlarning tajribasi ta'sir qiladimi?
Uchinchi tomon to'lov agregatorlari o'tmishda xavfsizlik muammosiga duch kelgan, bu esa xakerlik va ma'lumotlarning yo'qolishiga olib kelgan.
Ammo yangi tokenizatsiya jarayoni bilan, siz doʻkonda yoki onlayn xarid uchun kartadan foydalanasizmi, karta maʼlumotlari karta emitentiga yoki tranzaksiya uchun tokenlar yaratuvchi karta tarmogʻi tizimiga oʻtkaziladi.
Shunday qilib, karta ma'lumotlarini hech qanday holatda noto'g'ri ishlatish mumkin emas.
Mijozning tajribasi bir xil bo'lib qoladi va katta farq qilmaydi.
Tokenizatsiyaning afzalliklari:
Moslik:
Barcha to'lovlar xavfsizlik standarti bo'lgan PCI DSS (To'lov kartasi sanoati ma'lumotlar xavfsizligi standarti) ga rioya qilishi kerak.
Tokenizatsiya PCI DSS bilan mos keladi va har safar xavfsiz va xavfsiz tranzaksiyaga ega ekanligingizga ishonch hosil qiladi.
Xavfni kamaytirish:
Agar siz elektron tijorat biznesining egasi bo'lsangiz va katta hajmdagi foydalanuvchi ma'lumotlarini to'plagan bo'lsangiz. Agar xakerlar ushbu ma'lumotlarni buzsa, buning uchun faqat siz javobgar bo'lishingiz kerak. Buning o'rniga, tokenizatsiya xavfni kamaytirishga yordam beradi, bu siz va mijozlar uchun xavfsizdir.
Mijozlarning sadoqati va ishonchi:
Mijozlar o'zlarining onlayn tranzaksiyalari bilan xavfsizlik va xavfsizlikni xohlashadi.
Onlayn firibgarlik kundan-kunga oshib borayotganligi sababli, mijozlarga xavfsiz va xavfsiz tranzaktsiyalarni taqdim etish va ularning sodiqligini qozonish muhimroqdir. Tokenizatsiya elektron tijorat korxonalariga mijozlar bilan ishonchni mustahkamlashga yordam beradi.
Tokenizatsiya innovatsiyalarni keltirib chiqaradi:
Tokenizatsiya toʻlov ekotizimidagi ilgʻor innovatsiyalarga yoʻl ochadi. Bu do'konda, onlayn yoki mobil hamyonlar orqali to'lovlar uchun asos bo'ldi.
Xulosa
Tokenizatsiya elektron tijorat korxonalariga muvofiqlik, xavflarni kamaytirish, mijozlarga sodiqlik va ishonch kabi muhim afzalliklarni beradi, shuningdek, innovatsiyalarni rivojlantiradi.
Bu hind iste'molchilarini kartalarni firibgarlikdan himoya qiladi va elektron tijorat tizimini mustahkamlaydi.
Quyidagi izohlarda savollaringiz bo'lsa, bizga xabar bering.
Leave a Reply