Добавлен: 28.06.2023
Просмотров: 77
Скачиваний: 3
Европейские и американские финансовые институты, планирующие внедрять смарт-карточки в качестве кредитных и дебетовых платежных инструментов, привлекает возможность эффективного использования памяти и вычислительных ресурсов микропроцессоров для организации более тщательной проверки, как самих карточек, так и процедур идентификации их владельцев. Это существенно, ведь по статистическим данным потери от мошенничества с пластиковыми карточками составляют огромные суммы (в млн.долларов).
Важным этапом в развитии новой технологии явилось сотрудничество ведущих мировых платежных систем в области разработки общей стратегии и стандартов, как на сами микропроцессорные карточки, так и на используемое оборудование и программное обеспечение. Первым шагом в этом направлении стали работы по сертификации карточек с микросхемой, которые начали осуществляться с 1993 г. тремя крупнейшими международными платежными системами: Visa International, MasterCard International и Europay International. С этой целью указанные компании создали ассоциацию Integrated Circuit Card, которая приступила к выработке единых стандартов и требований.
1.2. Пластиковая карта как платежный инструмент
История развития хозяйственных систем представляет собой бесконечную цепь попыток упростить, облегчить и ускорить платежи и расчеты между участниками экономического оборота.
Под расчетами мы понимаем обмен информацией между плательщиком и получателем денег, а также между финансовыми посредниками (банками) о порядке и способах погашения обязательств. Что касается платежа, то это безотзывная и безусловная передача денег плательщиком получателю, завершающая процесс расчетов.
Кроме налично-денежного обращения с появлением и развитием банков начала складываться система безналичных расчетов. Банки принимали депозиты и открывали счета фирмам и частным лицам. Это позволило осуществлять платежи не только путем передачи наличных денег, но и посредством перевода средств с одного счета на другой.
В настоящее время в хозяйственном обороте РФ находятся монеты и денежные купюры достоинством 10, 50, 100, 500, 1000, 5000 рублей, на которых указано «Билет Банка России». Все остальные средства расчетов - безналичные. Под безналичными расчетами понимают платежи, осуществляемые путем документооборота, как в виде материального обращения письменных документов, так и в виде магнитных записей. [3]
Одним из прогрессивных средств организации безналичных расчетов в сфере денежного обращения является пластиковая банковская карта.
Пластиковая банковская карточка - это персонифицированный платежный инструмент, предоставляющий пользующемуся карточкой лицу возможность безналичной оплаты товаров и/или услуг, а также получения наличных средств в отделениях (филиалах) банков и банковских автоматах (банкоматах). Прием карточки к оплате и выдача наличных по ней осуществляются в предприятиях торговли/сервиса и банках, входящих в платежную систему, осуществляющую обслуживание карточки. [12]
Сами карточки, и технология выполнения операций с ними, и их обработка четко определены в рамках каждой платежной системы (в виде спецификаций и руководств в общепризнанных и имеющих большой опыт платежных системах или в виде правил приема карточек в «более молодых» платежных системах). Для приема карточек в сети одной платежной системы следование стандартам было бы необязательным, но поскольку всякая точка приема карточек, будь то магазин или отделение банка, заинтересована в работе по единым или хотя бы похожим правилам, технологии разных платежных систем должны быть, по крайней мере, совместимы. Совместимость же достигается за счет следования стандартам. Существует ряд международных стандартов, определяющих практически все свойства карточек, начиная от физических свойств пластика, размеров карточки, и заканчивая содержанием информации, размещаемой на карточке. [3]
Пластиковая карта представляет собой пластину, изготовленную из специальной устойчивой к механическим и термическим воздействиям, пластмассы, которая имеет следующие геометрические параметры:
ширина - 85,595 ± 0,125 мм;
высота - 53,975 ± 0,055 мм;
толщина - 0,76 ± 0,08 мм;
радиус окружности в углах - 3,18 мм.
На лицевую сторону платежных карточек наносят логотип финансового института, торговые марки платежной системы, номер карты, имя владельца, срок действия карты. Кроме того, обычно на карточке присутствует голограмма с определенным символом платежной системы, может также присутствовать специальный элемент, видимый только в ультрафиолетовых лучах. На лицевой стороне чиповой карточки находится микросхема, ее расположение строго определено стандартом. На обратной стороне карточки находятся магнитная полоса (место, которой также строго определено стандартом), панель для подписи и наносимый полиграфическим способом текст банка. В некоторых платежных системах разрешается в определенном поле (чаще - на обратной стороне карточки) помещать фото держателя.
В процессе подготовки к выпуску карточка претерпевает графическую, физическую и электрическую персонализации.
Под графической персонализацией иногда понимают нанесение полиграфическим способом на карточку логотипа финансового института - эмитента, чаще же - нанесение с помощью специальных принтеров персональной информации о держателе.
Физическая персонализация служит для нанесения на карточку персональных данных: номера карточки, фамилии и имени владельца, срока действия карты, а также иногда некоторой дополнительной информации (например, наименование банка-агента, непосредственно выдавшего карточку своему клиенту, или организации, в которой работает держатель).
Номер платежной карточки состоит из последовательности цифр, обычно от 13 до 19, чаще всего - 16. В платежных системах банковских карточек номер карточки начинается с 6 цифр, называемых BIN (идентификационный номер банка). Заканчивается номер карточки контрольной цифрой, которая вычисляется исходя из предыдущих цифр с помощью несложного алгоритма.
Эмбоссирование (тиснение) - метод физической персонализации. Эмбоссированные символы - выпуклые, также подкрашиваются специальной краской (обычно серебряной, черной или золотой). Эмбоссирование необходимо для визуальной идентификации персональных данных о держателе кассиром или операционистом, и для переноса персональных данных с карточки на слип (счет-извещение).
«Электронные» карточки в соответствии с правилами принимаются только в электронных устройствах (банкоматах, кассовых аппаратах, платежных терминалах). Эмбоссирование таких карточек производится специальным образом - так называемым индентированием, при котором символы получаются не выпуклыми, а как при печати на пишущей машинке на листе бумаги - практически плоскими. Импринтер не в состоянии перенести индентированный на карточке текст на слип, что не позволяет совершать операцию без использования электронных устройств. Иногда вместо индентирования используется печать тех же данных графическим принтером.
При электрической персонализации кодируется магнитная полоса или осуществляется запись информации в микросхему. [12]
Персонализация карты позволяет идентифицировать карточку и ее держателя, а также осуществить проверку платежеспособности карточки при приеме ее к оплате или выдаче наличных денег. Доступ к записанным данным защищается кодированным паролем (или PIN-кодом).
PIN -код - персональный идентификационный номер представляет собой последовательность цифр (обычно 4 - 6, но может быть и до 12), используемую для идентификации клиента. В связи с тем, что РIN-код предназначен для идентификации и аутентификации клиента, его значение должно быть известно только клиенту.[13]
В настоящее время ведутся дискуссии о применении PIN-кода для идентификации клиента. Сторонники применения утверждают, что вскрытия PIN-кода составляют несколько случаев на сотни миллионов транзакций. А противники считают, что PIN-код может работать только в идеальных условиях. Если:
• отсутствует передача карточки при передаче ее от банка клиенту;
• банковские карточки не воруют, не теряют, их нельзя подделать;
• PIN-код невозможно узнать при доступе к системе другим пользователем;
• в электронной системе банка отсутствуют сбои и ошибки;
• в самом банке нет мошенников.
В качестве альтернативы предлагается использовать устройства идентификации, основанные на биометрическом принципе (форма кисти, отпечатки пальцев, ладони, записи голоса, радужная оболочка глаза). Большинство биометрических критериев требует объема памяти в несколько сотен байтов, а также специального оборудования для идентификации пользователя. Кроме того, практически для всех систем безопасности, построенных на использовании биометрии, характерно появление ошибок первого и второго рода. Вследствие ошибок первого рода система отвергает действительного пользователя. Ошибки второго рода состоят в том, что система не отвергает недействительного пользователя.
Ошибки первого и второго рода связаны с изменением реальных биометрических характеристик пользователя (например, изменение голоса из-за болезни или усталости). Наличие этих ошибок может стать серьезной проблемой при использовании методов биометрии на предприятиях торговли и в банкоматах как для клиентов, не сумевших воспользоваться услугой, так и для самих банков, предприятий торговли, теряющих клиентов. Поэтому пока биометрические критерии не нашли широкого распространения в этой сфере, хотя попытки делаются (банкоматы в Японии, идентифицирующие пользователя по радужной оболочке, устройства типа НаndКеу для проверки формы кисти, предлагаемые для использования в торговой сети и др.).
Банк выдает клиенту карту, с которой связана определенная сумма. Эту сумму либо за счет кредита банка, либо за счет собственных вкладов клиента, держатель карты может потратить. Проведение платежа состоит в том, что при покупке по карте магазин «записывает» за клиентом долг в размере суммы платежа. А банк, получив от магазина соответствующий документ, списывает со счета клиента эту сумму в счет магазина.
Но стоит отметить, что магазины не торопятся участвовать в расчетах с использованием пластиковых карт из-за недоверия к банкам и их клиентам, недостаточного количества держателей карт, дорогостоящего оборудования, используемого для проведения электронных расчетов.
Также было отмечено, что ЦБ России уделяет особое внимание пластиковым картам, так как Совет директоров ЦБ в качестве одной из задач ставит ускорение расчетов и оборачиваемости денежных средств не основе новых технологий. Технология расчетов без участия наличных денег помогает снизить криминогенность обстановки вокруг предприятий и лиц, работающих с наличностью. Кроме того карточки рассматриваются ЦБ в качестве одного из способов сокращения наличных денег в обращении, что поможет сгладить и в некоторой степени снизить темпы роста инфляции в стране.
Существует много признаков, по которым можно классифицировать пластиковые карты.
1. По материалу, из которого они изготовлены:
- бумажные (картонные);
- пластиковые;
- металлические.
В настоящее время практически повсеместное распространение получили пластиковые карты. Однако для идентификации держателя карты часто используются бумажные (картонные) карты, запаянные в прозрачную пленку. Это ламинированные карты. Ламинирование является довольно дешевой и легкодоступной процедурой и поэтому, если карта используется для расчетов, то с целью повышения защищенности от подделок применяют более совершенную и сложную технологию изготовления карт из пластика. В то же время, в отличие от металла пластик легко поддается термической обработке и давлению (эмбоссированию), что весьма важно для персонализации карты перед выдачей ее клиенту. [12]
- По общему назначению:
- идентификационные;
- информационные;
- для финансовых операций.
Это разделение не является взаимоисключающим. Например, крупная компания может выдать каждому своему сотруднику карту, которая:
- является пропуском, разрешающим проход в определенные зоны предприятия - идентификационная функция;
- на той же карте может быть записана в кодированном виде какая-либо важная информация о держателе карты - информационная функция;
- кроме того, такая карта может использоваться еще для расчетов в столовых и магазинах данной компании - расчетная функция.
Система с использованием многофункциональных карточек реально существует за рубежом, и очевидно, что объединение многих функций в одной пластиковой карточке является перспективным, так как такая многофункциональная карта удобна для эмитента и для держателя. [13]