Наука Вопросы безопасности: смарт-карточки

Вопросы безопасности: смарт-карточки

В стране возросло количество мошеннических операций с пластиковыми картами: по данным МВД, за шесть месяцев зафиксировано более 2200 преступлений. По сравнению с аналогичным периодом прошлого года изготавливать и распространять...

В стране возросло количество мошеннических операций с пластиковыми картами: по данным МВД, за шесть месяцев зафиксировано более 2200 преступлений. По сравнению с аналогичным периодом прошлого года изготавливать и распространять поддельные кредитные и расчетные банковские карты мошенники стали почти в полтора раза чаще.

Производство и сбыт поддельных карт с начала года уже нанес ущерб в размере 1,6 миллиона рублей. По сравнению с 2009 годом сумма невелика: тогда мошенники смогли увести с карт более 38,6 миллиона рублей. Однако, несмотря на сравнительно малую сумму ущерба, количество преступлений с пластиковыми картами все же увеличилось.

Банкиры склонны связывать сей факт именно с ростом числа пластиковых карт – сегодня многие жители страны имеют две и более карты. «Рост самого бизнеса пластиковых карт существенно превышает показатели прошлых лет. Все больше банковских продуктов банки стали привязывать к пластиковым картам, – говорит начальник управления взаимодействия с платежными системами Альфа-банка Алексей Голенищев. – Вместе с этим более сильно развились и каналы обслуживания пластиковых карт, от простых торговых точек до сети Интернет. Очень выросла электронная коммерция. Это и влечет за собой рост мошеннических атак на этот бизнес».

По данным Национального банка РБ, по состоянию на 1 апреля 2011 года количество банковских карт, выданных банками (и их филиалами), составило в Башкирии около 4 миллионов единиц, по сравнению с 1 апреля 2010 года произошел рост на 4,9%.

Активное развитие данного сегмента рынка неизбежно влечет за собой рост мошеннических атак, признают эксперты. «Все больше людей переходят на безналичную оплату различных услуг: ЖКХ, телефона, Интернета, авиа- и железнодорожных билетов и так далее, – поясняет следователь по особо важным делам Следственного комитета при МВД в сфере экономической деятельности Андрей Доронин. - Суммы безналичных платежей становятся все больше и больше, поэтому и случаев мошенничества становится больше».

Мошенничество сегодня вызывает серьезную обеспокоенность у представителей банковского сектора и самых больших организаций по выпуску пластиковых карт Visa и MasterCard.

На данный момент самыми опасными разновидностями карточного мошенничества являются подделка карт, мошеннические операции, совершаемые при транзакциях, когда карта физически не предоставляется (например, при дистанционном приобретении товаров и услуг в сфере электронной коммерции, заказе по каталогу и так далее), а также хищение карт. «В целях обеспечения безопасности своих клиентов банки ограничивают возможность использования международных пластиковых карт для расчетов в Интернете. Для осуществления платежей в Интернете необходимо открывать специальную виртуальную (предназначенную для данных целей) карту, которая позволяет повысить безопасность совершения платежей и сохранность денежных средств клиента», – говорит управляющий директор ОАО «АФ Банк» Сергей Докучаев.

Для того, чтобы дать основательный отпор мошенникам, участники рынка постоянно придумывают новые функции и защитные механизмы для обеспечения безопасности карт. В частности, одним из таких механизмов выступил чип, который встраивается в пластиковую карту.

«Банки могут себя защитить, в первую очередь, введением чиповых карт, которые более защищены от подделок и мошенничества, использовать систему предотвращения мошенничества, так называемый фрод-мониторинг, контролировать транзакции клиентов, тщательно расследовать каждый случай мошенничества с пластиковыми картами», – рассказывает начальник управления банковских карт банка «АБ Финанс» Елена Егерева.

Что из себя представляет чипованная карта? Эта карта оснащена исключительно чипом (именно такая карта называется чипованной) или в ней чип сочетается вместе с магнитной полосой (гибридная карта). Львиная доля мошенничества заключается в банальной считке магнитной полосы с последующим ее нанесением на другую карту и осуществление покупок по ней. В случае гибридных карт такая возможность явно уменьшена, а в случае исключительно чипованных карт она отсутствует вообще. Если считывание магнитной полосы занимало обычно не более 1-2 секунд времени, то над копированием и расшифровкой чипа современная электроника пока бьется безуспешно. «В отличии от карт с магнитной полосой, чиповая карта гарантирует практически стопроцентную защиту от скимминга (копирования данных карты). Это защищает владельца карты от создания мошенниками дубликата банковской карты», – поясняет начальник аналитического управления ОАО «Транскредитбанк» Сергей Харитонов.

Банкиры нередко приводят в пример смарт-карточки стандарта EMV. «Международный стандарт EMV для операций по банковским картам с чипом, разработанный совместно компаниями Visa, MasterCard и Euromoney, дает возможность существенно повысить уровень безопасности финансовых операций», – констатирует директор уфимского филиала Росбанка Шамиль Аглямов.

EMV-приложение способствует тому, что карточки практически невозможно подделать или скопировать, а кроме того, дает возможность осуществлять контроль за количеством последовательных авторизаций в офлайновом режиме. «Однако эти неоспоримые преимущества актуальны для эмитентов с большой эмиссией, потери от мошенничества которых в разных формах составляют значительные суммы и тем самым заставляют задуматься над инвестированием в новые технологии для снижения рисков», – говорит один из экспертов.

Несколько лет внедрение стандарта EMV проходило достаточно вяло в силу двух основных причин. Первая заключается в революционном характере изменений в технологии, привносимых этим стандартом: производители карточек, оборудования и программного обеспечения в условиях низкого спроса со стороны банков не особенно торопились реально поддерживать EMV. Вторая причина относится к проблеме дороговизны смарт-карточек, а значит, их низкой привлекательности с точки зрения бизнеса. «Себестоимость карт с магнитной полосой значительно ниже комбинированных карт (чип и магнитная полоса), и поэтому переход на EMV повлечет за собой увеличение платы за обслуживание. В такой ситуации банки сами регулируют политику выпуска карт (EMV или Magstripe), в зависимости от класса продукта, объемов и типов операций, совершаемых их клиентами», – отмечает Сергей Харитонов.

Тем не менее реально «процесс пошел» в 2000 году. На данный момент уже все производители микропроцессорных карточек предлагают сертифицированные Visa и MasterCard EMV смарт-карточки с различными объемами памяти, а разработчики программного обеспечения один за другим объявляют о поддержке этих карточек в том или ином виде. Вслед за европейскими банками-эмитентами американские банки начали масштабную эмиссию микропроцессорных карточек стандарта EMV. «Технология EMV уже широко используется в мире, но ее повсеместное внедрение в России требует серьезных финансовых затрат. Миграция на EMV требует участия различных структур: банков, розничных и сервисных предприятий, телекоммуникационных компаний. Во время перехода на новый стандарт необходимо осуществлять процессинг одновременно и по смарт-картам, и по картам с магнитной полосой, что влечет за собой дополнительные расходы», – уточняет Шамиль Аглямов.

Внедряя микропроцессорные карточки стандарта EMV, банк может предложить своим клиентам весьма привлекательный инструмент в виде смарт-карточки, с помощью которой можно оплачивать покупки в магазинах, получать деньги в банкоматах, совершать безопасные платежи в Интернете, накапливать очки для получения скидок в магазинах, иметь доступ к своему счету с домашнего компьютера и так далее. «Внедрение EMV-технологий, в первую очередь, расширяет функциональные возможности самих карт и в какой-то степени повышает защиту карты. На безопасность операций с картой в большей мере влияет осведомленность держателей карт о правилах безлопастного пользования картой, грамотность продавцов торговых точек, меры безопасности банков-эмитентов карт и тому подобное. Стандарт EMV, безусловно, открывает новые горизонты использования карт, но не снимает ответственность со всех участников», – считает Сергей Докучаев.

Итак, к плюсам чиповой карты можно отнести:

  • высокий уровень безопасности;

  • правила международной платежной системы по переносу ответственности, в случае оспаривания факта проведения операции;

  • возможность разместить на чипе дополнительные приложения (например программу лояльности).

К минусам:

  • более высокая стоимость карты;

  • необходимость модернизации парка эмиссионного оборудования.

По мнению Сергея Харитонова, от фишинга (вид интернет-мошенничества. – Прим. ред.) простая эмиссия чиповых карт не спасет, обезопасить клиентов банка от деятельности мошенников может строгая политика риск-менеджмента и внедрение технологии безопасных платежей в Интернете.

Шамиль Аглямов полагает, что любые высокие технологии могут не оправдать себя, если владелец платежной карты не будет придерживаться определенных правил безопасности. Например, перед эксплуатацией банкомата желательно осмотреть его внимательно на наличие на нем посторонних подозрительных устройств. Не рекомендуется передавать PIN-код и карту третьим лицам, даже родственникам. При оплате в магазинах и ресторанах желательно просить кассира, чтобы операции совершались в вашем присутствии, если оплата производится по смарт-карте, необходимо закрывать аппарат рукой, чтобы присутствующие не видели процесс ввода вашего PIN-кода. ЦБ РФ также разработана памятка «О мерах безопасности использования банковских карт», придерживаясь правил в которой, можно существенно обезопасить себя и свои сбережения.

Фото: Фото с сайта Ingenico.com
ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
ТОП 5
Рекомендуем