Bezpiecznie jak w bankomacie

Subskrybuj RSS A A A
9 czerwca 2003
Rafał Jakubowski

Technologia 3D Secure ma przynieść wzrost zaufania do transakcji dokonywanych w Internecie przy użyciu kart płatniczych.

Technologia 3D Secure ma przynieść wzrost zaufania do transakcji dokonywanych w Internecie przy użyciu kart płatniczych.

Wojciech Barwaśny, dyrektor informatyki w eCardWojciech Barwaśny, dyrektor informatyki w eCardeCard, jako pierwszy w Polsce, uruchomił pod koniec maja br. promowany przez Visę i MasterCard system 3D Secure. Spółka ta, której udziałowcami są ComputerLand, Bank Zachodni WBK i BRE Bank, zajmuje się autoryzacją i obsługą finansową transakcji internetowych. Opracowana oryginalnie przez Visę, a później przyjęta przez inne organizacje technologia umożliwia weryfikację tożsamości osoby dokonującej transakcji kartą płatniczą przez Internet na wzór identyfikacji osoby wypłacającej pieniądze w bankomacie, kiedy wprowadzenie poprawnego numeru PIN jednoznacznie identyfikuje właściciela karty.

Od chwili uruchomienia systemu prawie 10% autoryzacji obsługiwanych przez eCard zostało zrealizowanych w technologii 3D Secure. Przeprowadzili je właściciele kart wydanych przez zagraniczne instytucje finansowe, dotychczas bowiem żaden polski bank nie wdrożył rozwiązań obsługujących 3D Secure.

Komu zależy?

Największe korzyści z popularyzacji technologii mogą odnieść przede wszystkim sklepy wirtualne i banki wystawiające karty płatnicze. Korzyścią dla klienta będzie podniesienie bezpieczeństwa płatności dokonywanych w Internecie. Choć Visa i MasterCard zobligowały centra autoryzacyjne, takie jak eCard, do szybkiego wdrożenia technologii 3D Secure, nie zdecydowały się jednak nałożyć takiego obowiązku na wystawców kart. Dopóki banki nie zdecydują się na wdrożenie stosownych rozwiązań, dopóty 3D Secure pozostanie jedynie pustym hasłem.

Zgodnie z zasadami wprowadzonymi przez organizacje płatnicze koszty transakcji obsługiwanej przez centrum autoryzacyjne, które wdrożyło nową technologię, a reklamowanej przez właściciela, zostaną przeniesione na bank wystawiający kartę. Dotychczas odpowiedzialność spoczywała na sklepach. Oczywiście, o ile bank nie jest uczestnikiem systemu. W takim bowiem przypadku odpowiedzialność spoczywa na właścicielu karty. Przypisane karcie hasło, niezbędne przy dokonywaniu dowolnej transakcji w Internecie, pozwoli jednoznacznie identyfikować prawowitego posiadacza karty.

W interesie wystawcy karty powinno więc leżeć jak najszybsze wdrożenie 3D Secure. Tak naprawdę jednak wcale im do tego nie spieszno. "Bank musi przeprowadzić analizę zysków i strat, podjąć decyzję biznesową - czy bardziej opłaca się ponosić koszty reklamowanych transakcji czy wyłożyć środki na instalację systemów współpracujących z 3D Secure" - tłumaczy Piotr Kaczanowski, dyrektor handlowy w eCard.

Dla banku oznacza to zbudowanie serwisu internetowego określanego jako Access Control Server, na którym będą przechowywane numery kart i informacje o ich posiadaczach, a także skojarzone z nimi hasła. "System jest jednak otwarty na technologie uwierzytelniania użytkowników. Mogą to być zarówno certyfikaty cyfrowe, karty mikroprocesorowe, tokeny, a także zwykłe kody i hasła" - twierdzi Wojciech Barwaśny, dyrektor informatyki w eCard.

Niewykluczone że duża część banków zdecyduje się ponosić koszty reklamowanych transakcji. W przypadku eCard udział transakcji dokonywanych przy użyciu skradzionych numerów kart kształtuje się na poziomie kilkunastu promili, a odsetek nielegalnych transakcji w sieci stale spada. W 2002 r. w skali całego świata wyniósł on 1,5%. Choć mogłoby się wydawać, że to niewiele, to odsetek takich transakcji realizowanych tradycyjnie wynosi zaledwie 0,05%.

Jeden ekran

Skrót 3D Secure odnosi się do trzech domen, które składają się na bezpieczny system dokonywania płatności: banku wystawiającego kartę, centrum autoryzacyjnego i organizacji płatniczej. Z punktu widzenia dokonywania transakcji przez klientów niewiele się zmienia. Podczas transakcji wyświetla się tylko jeden dodatkowy ekran przeglądarki, gdzie w odpowiednim formularzu trzeba wprowadzić hasło.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88