EN DE

Banke i kartičari uveli standard za još sigurniju e-kupnju

Autor: Bernard Ivezić
12. prosinac 2010. u 22:00
Podijeli članak —

Zaba, PBZ, Diners, MasterCard, Amex samo su neke od financijskih institucija koje su ili uvele ili su pri kraju uvođenja novoga sigurnosnog standarda koji će u budućnosti biti obvezan i za trgovce

U Hrvatskoj se koristi gotovo osam milijuna različitih platnih kartica. U prva tri tromjesečja ove godine njima se izvršilo više od 196.000 transakcija vrijednih više od 77 milijardi kuna. Od ukupnog broja kartica najviše je debitnih na koje otpada gotovo sedam milijuna, a potom slijede revolving (732.000) i charge kartice (556.000). Na debitne kartice otpada i gotovo 60 milijardi kuna prometa u prvih devet mjeseci 2010. Unatoč tome što banke u Hrvatskoj u tehnologiju godišnje ulože u prosjeku 900 milijuna kuna slučajeva kriminalaca koji misle da mogu prevariti banke te potkradati putem interneta i te kako ima. U ovoj je godini najveća takva javno objavljena krađa u Hrvatskoj teška 36.245 kuna. Luka Gašparac, menadžer Vise za Hrvatsku, kaže da online kupnja povećava rizik od prijevara, ali da je kriminalcima danas teže nego prije. “Elektronička trgovina raste, ali jednako tako raste i kvaliteta sigurnosnih rješenja i standarda tako da su danas na svjetskoj razini prijevare na najnižoj stopi u povijesti i na njih otpada svega šest promila prometa”, naglašava Gašparac.

već od 5 € mjesečno
Pretplatite se na Poslovni dnevnik
Pretplatite se na Poslovni Dnevnik putem svog Google računa, platite pretplatu sa Google Pay i čitajte u udobnosti svoga doma.
Pretplati se i uštedi

Standard se ne odnosi na građane
Dodaje da je to rezultat napora kartične industrije da uvede niz novih standarda u načine plaćanja i obradu transkacija koje danas koriste ne samo banke već i trgovci te svi posrednici u lancu. Sara Zadravec, voditeljica korporativnih komunikacija Erste Card Club, koji je napoznatiji po Diners kartici, kaže da upravo rade na usklađivanju sa standardom Payment Card Industry Data Security (PCI DSS). “Sam standard ne odnosi se na građane iako će se njegova primjena do neke mjere reflektirati na njihovo redovno poslovanje, već je u prvom redu usmjeren prema svim prodajnim mjestima koja prihvaćaju kartice jednog od kartičnog brenda potpisnika takozvanog PCI DSS Councila”, kaže Zadravec. Pojašnjava da je standard PCI DSS uveden jer je detektirano kako u cjelokupnom procesu rada s kartičnim transakcijama postoje područja koja je potrebno unaprijediti te standardizirati. Među inima, to se odnosi na načine i zaštitu pohrane podataka o transakcijama od izdavanja, procesiranja do prihvata kartica. Mladenka Dubravac, voditeljica odnosa s javnošću PBZ Carda, koji je najpoznatiji po kreditnim karticama American Express, kaže da na prodajnim mjestima svojih partnera postavljaju infrastrukturu za implementaciju kartičnog poslovanja prema standardu PCI DSS. “Samim time svaki naš trgovac zadovoljava kriterije kartičnog poslovanja koje propisuju navedeni standardi, i to u cijelosti”, ističe Dubravac. Dodaje da je što se tiče sigurnosti kupnje preko interneta, mogućnost kompromitacije kreditne kartice i samoga korisnika tijekom internetskog plaćanja gotovo nemoguća. Pojašnjava da je riječ o sustavu koji ne čini samo jedan dio, već čitav niz mehanizama i partnera.

U Hrvatskoj se koristi gotovo osam milijuna različitih platnih kartica. U prva tri tromjesečja ove godine njima se izvršilo više od 196.000 transakcija vrijednih više od 77 milijardi kuna. Od ukupnog broja kartica najviše je debitnih na koje otpada gotovo sedam milijuna, a potom slijede revolving (732.000) i charge kartice (556.000). Na debitne kartice otpada i gotovo 60 milijardi kuna prometa u prvih devet mjeseci 2010. Unatoč tome što banke u Hrvatskoj u tehnologiju godišnje ulože u prosjeku 900 milijuna kuna slučajeva kriminalaca koji misle da mogu prevariti banke te potkradati putem interneta i te kako ima. U ovoj je godini najveća takva javno objavljena krađa u Hrvatskoj teška 36.245 kuna. Luka Gašparac, menadžer Vise za Hrvatsku, kaže da online kupnja povećava rizik od prijevara, ali da je kriminalcima danas teže nego prije. “Elektronička trgovina raste, ali jednako tako raste i kvaliteta sigurnosnih rješenja i standarda tako da su danas na svjetskoj razini prijevare na najnižoj stopi u povijesti i na njih otpada svega šest promila prometa”, naglašava Gašparac.

Standard se ne odnosi na građane
Dodaje da je to rezultat napora kartične industrije da uvede niz novih standarda u načine plaćanja i obradu transkacija koje danas koriste ne samo banke već i trgovci te svi posrednici u lancu. Sara Zadravec, voditeljica korporativnih komunikacija Erste Card Club, koji je napoznatiji po Diners kartici, kaže da upravo rade na usklađivanju sa standardom Payment Card Industry Data Security (PCI DSS). “Sam standard ne odnosi se na građane iako će se njegova primjena do neke mjere reflektirati na njihovo redovno poslovanje, već je u prvom redu usmjeren prema svim prodajnim mjestima koja prihvaćaju kartice jednog od kartičnog brenda potpisnika takozvanog PCI DSS Councila”, kaže Zadravec. Pojašnjava da je standard PCI DSS uveden jer je detektirano kako u cjelokupnom procesu rada s kartičnim transakcijama postoje područja koja je potrebno unaprijediti te standardizirati. Među inima, to se odnosi na načine i zaštitu pohrane podataka o transakcijama od izdavanja, procesiranja do prihvata kartica. Mladenka Dubravac, voditeljica odnosa s javnošću PBZ Carda, koji je najpoznatiji po kreditnim karticama American Express, kaže da na prodajnim mjestima svojih partnera postavljaju infrastrukturu za implementaciju kartičnog poslovanja prema standardu PCI DSS. “Samim time svaki naš trgovac zadovoljava kriterije kartičnog poslovanja koje propisuju navedeni standardi, i to u cijelosti”, ističe Dubravac. Dodaje da je što se tiče sigurnosti kupnje preko interneta, mogućnost kompromitacije kreditne kartice i samoga korisnika tijekom internetskog plaćanja gotovo nemoguća. Pojašnjava da je riječ o sustavu koji ne čini samo jedan dio, već čitav niz mehanizama i partnera.

Voditeljica marketinga i odnosa s javnošću za Hrvatsku i Sloveniju MasterCarda Europe Aleksandra Babić kaže da su aktivno uključeni u razvoj i širenje primjene standarda PCI DSS te da pomažu ugovarateljima prihvata kartica, lokalnim bankama i kartičnim kućama, zatim trgovcima i ostalim pružateljima usluga da budu usklađeni sa zahtjevima tog standarda. “MasterCard je razvio uslugu koja dodatno pridonosi sigurnosti korištenja kartica na internetu pod nazivom MasterCard SecureCode koji je osmišljen kako bi trgovcima ponudio osiguranje pri online plaćanju, pri čemu podatke o korisniku kartice vidi samo banka ili kartična kuća koja je izdala karticu i u mogućnosti je autorizirati korisnika na način da se rizik od prijevare minimalizira”, pojašnjava Babić. Dodaje da to znači da su podaci o korisniku kartice sigurni i dostupni samo banci izdavatelju kartice, a ne više i raznim online trgovcima. Nažalost, ističe, specifične podatke o uspješnosti primjene standarda PCI DSS u Hrvatskoj zasad još nemaju na raspolaganju. Irena Lošćac-Gombač iz Erste&Steiermärkische banke kaže da svoje poslovanje usklađuju sa svim odredbama standarda PCI DSS jer osigurava visoku razinu sigurnosti prometa podataka s platnih kartica. “Iako istodobno s razvojem tehnologija u kartičnom poslovanju, a i znatnim povećanjem korisnika interneta prodajnih mjesta kartična industrija bilježi trend rasta potencijalnih zloupotreba, taj trend nema veća odstupanja od prosjeka što uvelike možemo zahvaliti velikim ulaganjima svih članica kartične industrije u nove tehnologije identifikacije korisnika i zaštite plaćanja”, naglašava Lošćac-Gombač.

Zaba najbrža u UniCredit grupi
Helena Ilić, glasnogovornica Zagrebačke banke, kaže da su prvi u Hrvatskoj i prvi u cijeloj UniCredit grupi u siječnju prošle godine stekli certifikat. “Certifikat PCI DSS izdaje nezavisni ovlašteni procjenjivač kojeg je ovlastilo posebno tijelo PCI DSS Council, u kojem sjede predstavnici najvećih kartičnih kuća”, pojašnjava Ilić. Dodaje da je banka usklađena sa standardom PCI DSS koji se odnosi na subjekte koji pohranjuju, procesuiraju i prenose kartične podatke poput banaka, kartičnih kuća, pružatelja usluga procesiranja i nekih trgovaca. Zaključuje da se standard PCI DSS ne odnosi na građane. “Njima savjetujemo da vode brigu o identifikacijskim dokumentima i podacima poput PIN-ova, kartica i tokena”, zaključuje Ilić. Zagrebačka banka i PBZ navode da uz postojeće koriste dodatne standarde za sigurnost elektroničkih transakcija poput 3D Securea.

Trend

Očekuje se veći zamah
“Sigurno je da će puna primjena standarda PCI DSS utjecati na smanjenje zloporabe kartica u elektroničkom plaćanju, naročito kad takva vrsta plaćanja u Hrvatskoj uhvati zamah”, naglašava Sara Zadravecn iz Erste Card Cluba.

U HPB-u projekt u tijeku
Korištenje standarda PCI DSS povećat će sigurnost elektroničke trgovine u Hrvatskoj, kaže voditeljica korporativnih komunikacija Hrvatske poštanske banke Ivana Koludrović. “Naša banka upravo uvodi taj standard u svoj kartični sustav”, naglasila je Koludrović.

Na svjetskoj razini prijevare su danasna najnižoj stopi u povijesti
Luka Gašparac , Visa

Podaci o korisniku kartice dostupni su samo banci izdavatelju
Aleksandra Babić, MasterCard

Autor: Bernard Ivezić
12. prosinac 2010. u 22:00
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close