Банкам

Сертификация

INPAS является крупнейшим поставщиком технологических решений на российском рынке эквайринга и обладает глубокой инженерной экспертизой в области применения платежного оборудования разных видов и производителей, а также практическими знаниями требований МПС: Мир, MasterCard, Visa, American Express, Union Pay, JCB, Discover.

Для банка мы станем единым центром компетенции по EMV-сертификации и возьмем на себя комплексную реализацию этой задачи.

Преимущества

Удобство работы с одним исполнителем без привязки к условиям сертификации EMV. Нет необходимости поиска и отладки процессов при одновременном партнерстве с несколькими компаниями, каждая из которых, как правило, специализируется на определенном оборудовании или МПС. INPAS станет единым центром компетенции по сертификации EMV и возьмет на себя комплексную реализацию этой задачи.

Преимущества:

Работа с одним исполнителем
без привязки к условиям сертификации

Минимизация вовлеченности
собственных ресурсов

Минимизация рисков
срыва сроков и вынужденных переплат

Реализация бизнес-задач
по запланированному сценарию

Необходимость сертификации
EMV-сертификаты

EMV (Europay, MasterCard и VISA) — международный стандарт для операций по банковским картам с чипом. Этот стандарт разработан совместными усилиями Europay, Mastercard и Visa, чтобы повысить уровень безопасности финансовых операций.

Стандарт EMV определяет физическое, электронное и информационное взаимодействие между банковской картой и платежным терминалом. 

Платежное оборудование с установленным на него платежным программным обеспечением должно иметь сертификаты EMV 3 видов:

EMV Level 1 (Reader): сертификат контактного и бесконтактного ридеров смарткард. Получается производителем оборудования.

EMV Level 2 (Kernel): сертификат на платежные контактное и бесконтактное ядра. Разработчиком платежных ядер может быть как производитель оборудования, так и разработчик платежного ПО для POS-терминалов. 

EMV Level 3 (Acquier): сертификация комбинации оборудования (EMV L1) и платежного ПО (EMV L2) у конкретного банка-эквайрера, по каждому интерфейсу (контактный и бесконтактный), в каждой МПС, карты которой этот банк планирует принимать на данном оборудовании. То есть каждый банк-эквайер обязан сертифицировать каждую модель оборудования с платежным ПО в каждой МПС для контактных и бесконтактных карт.

PCI-сертификаты

PCI PTS - стандарт, регламентирующий требования к физической и программной безопасности для Point of Interaction Devices (POI) и Hardware Security Modules (HSM). POS-терминалы и пинпады, поддерживающие ввод PIN-кода, являются POI устройствами класса PIN Entry Device (PED). Устройства, которые обеспечивают считывание карты без ввода PIN-кода, являются устройствами класса Secure Reading and Exchange of Data (SRED). Таким образом, у устройства обязательно должен быть один из сертификатов - PCI PTS PED или PCI PTS SRED. Сертификат PCI PTS получается разработчиком устройства.

PA DSS

PA DSS (Payment Application Data Security Standard) – стандарт безопасности платежных приложений. Сертификат на платежное ПО для POS-терминалов, подтверждающий обеспечение защиты от хищения данных при использовании данного платежного ПО.

Процедура прохождения EMV-сертификации
1
Подача заявки
2
Открытие проекта и получение доступа
3
Заявление условий эксплуатации платежного решения
4
Настройка платежного решения в соответствии с требованиями МПС
5
Организация и отладка тестовой среды
6
Тестирование по списку тест-кейсов
7
Устранение ошибок по результатам тестирования
8
Формирование отчета по результатам тестирования
9
Валидация результатов тестирования в МПС

Каждая процедура сертификации имеет свои сроки и стоимость проведения, а полученный сертификат – срок действия. Так как правила международных систем разные и постоянно меняются, то успешное выполнение всех работ требует серьезного уровня подготовки и опыта от специалистов.

В случае если такая задача делегирована специалисту без соответствующих компетенций или выделено недостаточно временных ресурсов, то появляются риски. На практике это приводит к срыву сроков завершения сертификации и ввода платежного оборудования в промышленную эксплуатацию, что вызывает необходимость повторной пересертификации.

Виды услуг

В зависимости от степени подготовки собственных специалистов для успешного прохождения EMV-сертификации банку может быть оказана поддержка разного уровня - от консультаций до комплексной услуги получения сертификата.

Так, для вида услуги Комплексная поддержка требуется высокий уровень подготовки, когда банк самостоятельно выполняет все работы.

Для вида услуги Проверка результатов тестирования – средний уровень подготовки, когда банк самостоятельно проводит тестирование.

Для вида услуги Комплексная поддержка – низкий уровень подготовки, когда банк самостоятельно выполняет только минимально необходимый объем работ.

В таблице ниже работы с участием INPAS маркированы следующим образом:

консалтинг по выполнению работ – ответы на вопросы специалистов банка;

непосредственное выполнение работ.

Состав услуги
Виды услуги
Консультационная поддержка
Проверка результатов тестирования
Комплексная поддержка
Предоставление информации для заполнения бланков на сертификацию (сертификаты EMVCo L1, L2; PCI PED)
Консультационная поддержка
непосредственное выполнение работ;
Проверка результатов тестирования
непосредственное выполнение работ;
Комплексная поддержка
непосредственное выполнение работ;
Заполнение бланков на сертификацию
Консультационная поддержка
консалтинг по выполнению работ;
Проверка результатов тестирования
непосредственное выполнение работ;
Комплексная поддержка
непосредственное выполнение работ;
Настройка EMV-параметров для проведения тестирования
Консультационная поддержка
консалтинг по выполнению работ;
Проверка результатов тестирования
непосредственное выполнение работ;
Комплексная поддержка
непосредственное выполнение работ;
Организация тестового стенда
Консультационная поддержка
консалтинг по выполнению работ;
Проверка результатов тестирования
консалтинг по выполнению работ;
Комплексная поддержка
непосредственное выполнение работ;
Проведение тестирования
Консультационная поддержка
консалтинг по выполнению работ;
Проверка результатов тестирования
консалтинг по выполнению работ;
Комплексная поддержка
непосредственное выполнение работ;
Анализ и оформление результатов тестирования
Консультационная поддержка
консалтинг по выполнению работ;
Проверка результатов тестирования
непосредственное выполнение работ;
Комплексная поддержка
непосредственное выполнение работ;
Формирование пакета документов с результатами тестирования для отправки в МПС
Консультационная поддержка
консалтинг по выполнению работ;
Проверка результатов тестирования
непосредственное выполнение работ;
Комплексная поддержка
непосредственное выполнение работ;
Экспертиза комментариев МПС по результатам прохождения тестирования
Консультационная поддержка
консалтинг по выполнению работ;
Проверка результатов тестирования
консалтинг по выполнению работ;
Комплексная поддержка
непосредственное выполнение работ;