Więcej

Bezpieczeństwo e-płatności wg norm Visa Europe

16-05-2011 11:54:00

Visa Europe opublikowała listę norm niezbędnych do zachowania bezpieczeństwa płatności mobilnych. Normy skierowane są do e-klientów, jak także do właścicieli serwisów internetowych oraz dostawców sprzętu i oprogramowania.

 

Jednym z punktów opublikowanych przez organizację jest zwrócenie uwagi na rolę szyfrowania danych i korzystanie z tokenów dostarczanych klientom przez sms. Ich stosowanie pozwoliło wielu małym i średnim firmom przenieść swoją działalność do Internetu i budować wizerunek bezpiecznego partnera w biznesie. Zdaniem przedstawicieli Visa Europe szyfrowanie danych i tokeny są doceniane w różnych dziedzinach e-handlu - szczególnie podczas e-płatności i w momencie przetwarzania danych on-line.


Reguły bezpiecznych e-płatności wg Visa Europe:

 

1. Dostarczenie bezpiecznych rozwiązań płatności mobilnych:

- udostępnianie aplikacji sprawdzonymi kanałami,

- prawidłowe korzystanie z bezpiecznego szyfrowania danych,

- ochrona kluczy szyfrowania i korzystanie z nich wg instrukcji.

 

2. Ograniczenie dostępu do danych rachunku:

- szyfrowanie wszystkich operacji przesyłania danych,

- ochrona danych z kart płatniczych poprzez aplikacje,

- możliwość przedstawienia numeru rachunku w formie skróconej,

- dodatkowa ochrona danych przechowywanych do uwierzytelnienia.

 

3. Udostępnianie danych do płatności:

- ochrona płatności przez sprawdzone rozwiązania znanych firm,

- korzystanie z oprogramowania pochodzącego ze znanego źródła,

- ochrona klienta przed złośliwym oprogramowaniem,

- natychmiastowe raportowanie o ewentualnym wycieku danych.

 

Powyższe normy to jeden z elementów strategii bezpieczeństwa Visa Europe. Dotychczas internauci mogli spotkać się m.in. z zasadami określonymi w Payment Card Industry Data Security Standard (PCI DSS) i Application Data Security Standards (PA-DSS).

 

Rozwój tej strategii poprzez określenie spójnych zasad bezpieczeństwa płatności on-line wspiera dostawców rozwiązań w udostępnieniu skutecznych systemów. Ponadto pomaga klientom w szybkim i prostym rozpoznaniu godnych zaufania serwisów.

 

Zobacz oryginalną informację Visa.

Najnowsze wpisy

Firefox wprowadził tryb HTTPS-only
21-01-2021 14:17:11

Pod koniec zeszłego roku na rynku zadebiutowała nowa wersja przeglądarki – Firefox ’83. Użytkownicy znajdą w niej sporo aktualizacji i nowości. Jedną z wprowadzonych zmian, ku większemu bezpieczeństwu i zaufaniu użytkowników, jest tryb HTTPS-Only.

Firefox wprowadził tryb HTTPS-only
Masz androida? Twój Let's Encrypt może nie zadziałać
09-12-2020 14:15:37

Certyfikat Let’s Encrypt może nie zadziałać nawet na co trzecim urządzeniu z systemem operacyjnym Android. W związku z zapowiedzią, w 2021 roku Let’s Encrypt zaprzestanie używać DST Root X3 na rzecz własnego certyfikatu głównego – ISRG Root X1.

Masz androida? Twój Let's Encrypt może nie zadziałać
ECC w szyfrowaniu SSL
07-10-2020 11:28:10

Internet stał się nieodłączną częścią naszego życia. Pracujemy, używając sieci. Robimy zakupy, płacimy rachunki, dokonujemy różnego typu transakcji. Nasze dane wrażliwe, podlegają ciągłej dystrybucji. Jak chronić ich bezpieczeństwo? Odpowiedzią na to są certyfikaty SSL. Śmiało możemy powiedzieć, że są polisą ubezpieczeniową naszych danych.

 

ECC w szyfrowaniu SSL
więcej wpisów