Visa Europe poinformowała o ważnym wydarzeniu przyczyniającym się do zwiększenia bezpieczeństwa transakcji dokonywanych w sieci internetowej. Po zakończeniu programów pilotażowych z udziałem konsumentów oraz serii pogłębionych testów przeprowadzonych wspólnie z europejskimi bankami, karta Visa CodeSure jest w pełni gotowa do komercyjnego wdrożenia na rynku.
Dzięki wyposażeniu kart Visa w alfanumeryczny ekran, klawiaturę o 12 klawiszach i wbudowaną baterię, zakres transakcji nieuprawnionych przy płatnościach on-line zostanie znacząco ograniczony. Kart Visa CodeSure nie da się użyć w sposób nieuprawniony, ponieważ przy każdej transakcji on-line użytkownik musi wprowadzić jednorazowy kod generowany przy użyciu kodu PIN. Zabezpieczenia Visa CodeSure mogą być wprowadzone dla wszystkich rodzajów kart Visa: debetowych, kredytowych, przedpłaconych i do użytku służbowego.
Rozwiązanie Visa CodeSure umożliwia wykorzystanie wielokanałowej technologii uwierzytelniania. Organizacja Visa Europe zaaprobowała wykorzystanie Visa CodeSure w następujących typach usług:
-
generowanie przy użyciu kodu PIN jednorazowych kodów dla płatności Verified by Visa, dokonywanych na całym świecie w punktach detalicznych używających tego systemu uwierzytelniania (niewymagające wymiany oprogramowania przez detalistów, rejestracji czy konieczności zapamiętywania kodu przez użytkowników kart),
-
generowanie przy użyciu kodu PIN jednorazowych kodów przy dostępie do usług bankowości elektronicznej,
-
generowanie przy użyciu kodu PIN kodów jednorazowego użytku dla bankowych usług telefonicznych,
-
akceptowanie transakcji w ramach usług bankowości elektronicznej przy wykorzystaniu określonych elementów, jak np. numeru referencyjnego rachunku czy wartości transakcji,
-
dostęp do usług świadczonych przez strony trzecie, jak np. firmowe sieci wirtualne (VPN) dla posiadaczy kart do użytku służbowego, programy lojalnościowe linii lotniczych lub inne usługi w sieci internetowej.
Współpracując ze sobą od 2009 r. organizacja Visa i firma Emue Technologies Pty Ltd. przeprowadziły szeroko zakrojone programy pilotażowe z udziałem ośmiu banków europejskich i użytkowników wydanych przez nie kart Visa CodeSure w różnych krajach, m.in. w Wielkiej Brytanii, we Włoszech, w Izraelu, Turcji, Szwajcarii oraz w Niemczech.
ZOBACZ TAKŻE: Tajna broń MasterCard w wojnie z gotówką?
Jak wykazały programy pilotażowe, ich uczestnicy zgłosili gotowość częstszego korzystania z kart płatniczych Visa CodeSure przy transakcjach bez fizycznego okazania karty (70% odpowiedzi pozytywnych) oraz deklarowali, że korzystanie z nowych kart daje im poczucie bezpieczeństwa (86% odpowiedzi pozytywnych).
Sandra Alzetta, wiceprezes Visa Europe ds. innowacji, powiedziała: „Próby przeprowadzone z udziałem banków i użytkowników wydanych przez nie kart ujawniły pragnienie innowacji i rozszerzenia możliwych zastosowań kart płatniczych. Nowe rozwiązanie, opracowane na wyłączność organizacji Visa, w sposób niezwykle wygodny zapewnia poziom bezpieczeństwa płatności internetowych podobny do tego, jaki znamy z transakcji dokonywanych w „świecie rzeczywistym” z użyciem kart z mikroprocesorem, wymagających potwierdzenia kodem PIN. Nasze rozwiązanie nie ogranicza się jedynie do zakupów internetowych i płatności zdalnych. Dzięki niemu firmy i instytucje mogą wykorzystywać karty w celu dostępu do swoich usług, w miejsce systemów logowania on-line, np. w firmowych sieciach wirtualnych (VPN)”.
Przed skierowaniem rozwiązania Visa CodeSure do fazy wdrożenia organizacja Visa dokładnie sprawdziła jego trwałość, pewność, niezawodność i bezpieczeństwo. Karty Visa CodeSure spełniają wszystkie wymagania bankowości wielokanałowej. Dzięki wykorzystaniu generowanych przy użyciu PIN kodów jednorazowych oraz technologii wzajemnego uwierzytelniania* banki otrzymują atrakcyjne, a jednocześnie bezpieczne i wygodne rozwiązanie, dostępne na karcie Visa.
Proces potwierdzania ważności transakcji składa się z trzech prostych etapów:
1) dokonując transakcji internetowej lub logując się na stronie internetowej banku, użytkownik karty aktywizuje proces uwierzytelniania naciskając przycisk opcji „Verified by Visa” na miniaturowej klawiaturze karty.
2) na wezwanie, użytkownik karty wprowadza swój kod PIN przy pomocy klawiatury karty.
3) na ekranie karty ukazuje się jednorazowy kod, który użytkownik karty wykorzystuje w procesie uwierzytelniania transakcji Verified by Visa.
* Wzajemne uwierzytelnianie umożliwia potwierdzenie tożsamości obu stron transakcji drogą internetową lub telefoniczną, jak w poniższym przykładzie:
-
użytkownik karty pragnący uzyskać dostęp do swojego banku internetowego otrzymuje z banku cyfrowy kod dynamiczny (ang. challenge code),
-
użytkownik karty wprowadza ten dynamiczny kod na klawiaturze karty Visa CodeSure dla potwierdzenia, że prośba wyszła z jego banku,
-
dopiero po wprowadzeniu dynamicznego kodu cyfrowego oraz jego zweryfikowaniu i potwierdzeniu, użytkownik karty proszony jest o wprowadzenie na karcie swojego kodu PIN,
-
w rezultacie tworzy to nie dający się powtórzyć, jednorazowy kod dostępu do usług bankowości internetowej, przy czym obie strony transakcji uzyskują nawzajem pewność co do tożsamości drugiej strony.
Takie same kroki są podejmowane przy przeprowadzaniu transakcji telefonicznej Visa CodeSure.
Źródło: Visa Europe