Предоплаченные инструменты розничных платежей – от дорожного чека до электронных денег - страница 34



♦ автономная, не эмбоссированная, не персонифицированная анонимная пластиковая карта со встроенным микропроцессором, на которой существует только выгравированный на пластике идентификационный номер карты и логотип системы электронных кошельков Quick;

♦ автономный (анонимный) микропроцессор, встроенный в стандартную персонифицированную банковскую карту с магнитной полосой системы MasterCard.

Функционально электронный кошелек Quick, эмиссию которого осуществляет банк Europay Austria, представляет собой неоднократно загружаемую предоплаченную карту с платежным лимитом меньше 200 долл. Карта имеет конечный срок обращения в целях безопасности. Распространителями карт являются только кредитные институты. Карта выдается с нулевой загруженной стоимостью (нулевой платежный лимит). Загрузка карты осуществляется только в специальных банкоматах, предназначенных для выдачи наличных денег по картам (карта-донор) любой из существующих международных или национальных платежных систем, процедура которой содержит следующие этапы без разрыва во времени:

♦ в банкомат вставляется банковская карта (карта-донор);

♦ вводится пин – код держателя карты;

♦ производится авторизация. В случае одобрения выдается запрос на экран банкомата: «выдать наличные» или «произвести пополнение кошелька»;

♦ в случае если держатель выбрал пополнение кошелька, то вставляется кошелек и производится запись в память микропроцессора суммы кассового аванса, полученной с использованием карты-донора.

Существующая технология загрузки кошелька позволяет осуществлять контроль за средствами, загружаемыми на электронные кошельки, и производить учет и контроль источника данных средств. Банк, банкомат которого производил загрузку кошелька, является эквайрером в той системе, банковская карта которой являлась донором для загрузки кошелька. После проведения данной операции средства, полученные банком эквайрером от банка-эмитента, переводятся в банк Europay Austria и служат покрытием для расчетов с предприятиями торговли и сервиса.

После выполнения этих процедур кошелек может быть использован на других специальных терминалах для осуществления оплаты. Для контроля остатка средств в электронном кошельке его владелец имеет возможность вставить кошелек в специальное устройство такого же размера, как и сама карта, на индикаторе которого будет показан остаток.

Концепция и оценка безопасности системы Quick

Стратегия безопасности включает в себя следующие основные компоненты.

1. Целостность Системы, включающая правила по созданию, модификации и стиранию информации, связанной с денежными средствами.

2. Ведение учета: регистрация всех действий, связанных с безопасностью и хранением протоколов.

3. Работоспособность: эксплуатация системы в случае отказа компонентов системы безопасности.

4. Периодическая ревизия системы.

В ходе создания концепции безопасности были выявлены следующие виды рисков:

а) мошенничество со стороны высококвалифицированного персонала;

в) непонимание менеджерами системы безопасности;

г) технические сбои.

В Системе разработана и функционирует модель оценки платежного оборота, целью которой является предупреждение о возможной атаке с целью осуществления несанкционированной эмиссии. В случае предполагаемой атаки в системе безопасности предусмотрена процедура, которая позволяет при передаче[19] данных с терминала предприятия торговли (услуг) на терминал банка-эквайрера выявить нелегально загруженные кошельки и исключить по ним операции.