Сертификация
INPAS является крупнейшим поставщиком технологических решений на российском рынке эквайринга и обладает глубокой инженерной экспертизой в области применения платежного оборудования разных видов и производителей, а также практическими знаниями требований МПС: Мир, MasterCard, Visa, American Express, Union Pay, JCB, Discover.
Для банка мы станем единым центром компетенции по EMV-сертификации и возьмем на себя комплексную реализацию этой задачи.
Удобство работы с одним исполнителем без привязки к условиям сертификации EMV. Нет необходимости поиска и отладки процессов при одновременном партнерстве с несколькими компаниями, каждая из которых, как правило, специализируется на определенном оборудовании или МПС. INPAS станет единым центром компетенции по сертификации EMV и возьмет на себя комплексную реализацию этой задачи.
Преимущества:
Работа с одним исполнителем
без привязки к условиям сертификации
Минимизация вовлеченности
собственных ресурсов
Минимизация рисков
срыва сроков
и вынужденных переплат
Реализация бизнес-задач
по запланированному сценарию
EMV (Europay, MasterCard и VISA) — международный стандарт для операций по банковским картам с чипом. Этот стандарт разработан совместными усилиями Europay, Mastercard и Visa, чтобы повысить уровень безопасности финансовых операций.
Стандарт EMV определяет физическое, электронное и информационное взаимодействие между банковской картой и платежным терминалом.
Платежное оборудование с установленным на него платежным программным обеспечением должно иметь сертификаты EMV 3 видов:
EMV Level 1 (Reader): сертификат контактного и бесконтактного ридеров смарткард. Получается производителем оборудования.
EMV Level 2 (Kernel): сертификат на платежные контактное и бесконтактное ядра. Разработчиком платежных ядер может быть как производитель оборудования, так и разработчик платежного ПО для POS-терминалов.
EMV Level 3 (Acquier): сертификация комбинации оборудования (EMV L1) и платежного ПО (EMV L2) у конкретного банка-эквайрера, по каждому интерфейсу (контактный и бесконтактный), в каждой МПС, карты которой этот банк планирует принимать на данном оборудовании. То есть каждый банк-эквайер обязан сертифицировать каждую модель оборудования с платежным ПО в каждой МПС для контактных и бесконтактных карт.
PCI PTS - стандарт, регламентирующий требования к физической и программной безопасности для Point of Interaction Devices (POI) и Hardware Security Modules (HSM). POS-терминалы и пинпады, поддерживающие ввод PIN-кода, являются POI устройствами класса PIN Entry Device (PED). Устройства, которые обеспечивают считывание карты без ввода PIN-кода, являются устройствами класса Secure Reading and Exchange of Data (SRED). Таким образом, у устройства обязательно должен быть один из сертификатов - PCI PTS PED или PCI PTS SRED. Сертификат PCI PTS получается разработчиком устройства.
PA DSS (Payment Application Data Security Standard) – стандарт безопасности платежных приложений. Сертификат на платежное ПО для POS-терминалов, подтверждающий обеспечение защиты от хищения данных при использовании данного платежного ПО.
Каждая процедура сертификации имеет свои сроки и стоимость проведения, а полученный сертификат – срок действия. Так как правила международных систем разные и постоянно меняются, то успешное выполнение всех работ требует серьезного уровня подготовки и опыта от специалистов.
В случае если такая задача делегирована специалисту без соответствующих компетенций или выделено недостаточно временных ресурсов, то появляются риски. На практике это приводит к срыву сроков завершения сертификации и ввода платежного оборудования в промышленную эксплуатацию, что вызывает необходимость повторной пересертификации.
В зависимости от степени подготовки собственных специалистов для успешного
прохождения EMV-сертификации банку может быть оказана поддержка разного уровня - от консультаций до комплексной
услуги получения сертификата.
Так, для вида услуги Комплексная поддержка
требуется высокий уровень подготовки, когда банк самостоятельно выполняет все работы.
Для вида услуги
Проверка результатов тестирования – средний уровень подготовки, когда банк
самостоятельно проводит тестирование.
Для вида услуги Комплексная поддержка –
низкий уровень подготовки, когда банк самостоятельно выполняет только минимально необходимый объем работ.
В таблице ниже работы с участием INPAS маркированы следующим образом:
консалтинг по выполнению работ – ответы на вопросы специалистов банка;
непосредственное выполнение работ.