Токенизация RBI:повышенная безопасность покупок с использованием карты в файле

Теперь RBI сделал функцию токенизации официально доступной для всех карточных сетей. Эта функция доступна только для покупок с помощью мобильного телефона или планшета.

8 сентября 2021 г., 16:03 по восточному стандартному времени

Продолжение истории ниже рекламы

Удалить объявление

Токенизация RBI:повышенная безопасность покупок с использованием карты в файле

5-е место | Виза | Компания:Платежи | Стоимость бренда:$1,86,809 млн | Изменение стоимости бренда:5 процентов (Изображение:Reuters)

`; пусть listLength =apiData.data.watchlist_data.length; если (apiData.data.predefinecheck.allpredefine ==true) { let msg =apiData.data.predefinecheck.message; errorMessage (сообщение); } else if (listLength ==1) { submitWatchlistData(stockId, exChg, apiData.data.watchlist_data[0].watchlist_id, submitWatchlist, userVersion, '0'); } Еще { $('#watchlist_body').html(watchlistHtml); $('#watchListPopup_2396').css('display', 'flex'); $('.mc-modal').addClass('успех'); } } }); } function submitWatchlistData(stockId, exChg, defWatch ='', submitWatchlist, userVersion, modalvalue) { if (modalvalue ==1) { if ($('input[name="UserWatchlist"]:checked').length ===0) { $('.error-msg').text('Пожалуйста, выберите список наблюдения, чтобы добавить акции'); setTimeout(function () { $('.error-msg').text(''); }, 3000); вернуть ложь; } } $("#watchListPopup_2396").hide(); let token =readCookie("токен-нормальный"); let selectedWatchlist =$('input[name=UserWatchlist]:checked', '#userWatchlist').val(); if (defWatch !='') selectedWatchlist =defWatch; let errorMsgText =(exChg ==1 || exChg ==2) ? «Контракт»:«Акция»; if (selectedWatchlist ==undefined) { $("#errorMsg").text(`Пожалуйста, выберите список наблюдения, чтобы добавить ${errorMsgText}`); setTimeout(function () { $("#errorMsg").text(''); }, 3000); } Еще { пусть postData ={}; пусть reqType ='запас'; переключатель (exChg) {случай '1':reqType ='будущее'; let FinalDate =$("#finalDate").attr("data-val"); если (userVersion ==5) {finalDate =getV5dateFormat(finalDate); } postData ={ "asset_id":stockId, "exchange":"N", "инструмент":"FUTSTK", "exp_date":FinalDate } перерыв; случай '2':let FinalPrice =$("#optPrice").text(); let FinalCall =$("#callType").text(); let FinalOptDate =$("#optfinalDate").attr("data-val"); если (userVersion ==5) {finalOptDate =getV5dateFormat(finalOptDate); } reqType ='опции'; postData ={ "asset_id":stockId, "exchange":"N", "инструмент":"OPTSTK", "exp_date":FinalOptDate, "option_type":FinalCall, "strike_price":FinalPrice} перерыв; случай '3':postData ={ "asset_id":stockId, "exchange":"B", } перерыв; по умолчанию:postData ={ "asset_id":stockId, "exchange":"N" } перерыв; } let postBody ={ "section":[ { "type":reqType, "assets":[postData] } ], "watchlist_id":selectedWatchlist, "other_page":true, "transaction_source":"web", } $.ajax({ url:submitWatchlist, метод:"POST", headers:{ 'auth-token':token, 'device-type':'web', 'content-type':'application/json' }, данные:JSON.stringify(postBody), beforeSend:function () { //$("#watchlist_body").html(" Токенизация RBI:повышенная безопасность покупок с использованием карты в файле "); }, успех:function (apiData) { let apiRes =(typeof apiData =="string") ? JSON.parse(apiData) :apiData; console.log("apiRes", apiRes); // $("#watchListPopup_2396").hide(); if (apiRes.status_code ==1) { var stk_msg =apiRes.data.message; var modalContent =stk_msg; var modalStatus ='success'; $('.mc-modal-content').text(modalContent); $('.mc-modal-wrap').css('display', 'flex'); $('.mc-modal').addClass(modalStatus);idemodal(); } else { var wtch_msg =apiRes.error_message; var modalContent =var modalStatus ='success'; $('.mc-modal-content').text(modalContent); $('.mc-modal-wrap').css('display', 'flex'); $('.mc-modal').addClass(modalStatus()); } } functionidemodal() { setTimeout(function () { $('.mc-modal-wrap').hide(); }, 5000); } function портфолио(articleId, stockId) { let label =stock_swot_anaанализ + "|" + stock_name_for[stockId] + "|Портфель|" + тип_устройства + "|" + pro_or_non_pro + "|" + окно.location.href; commonGA4event("Виджет новостной статьи", label); if (readCookie('nnmc')) { document.getElementById('form_add_to_portfolio_' +articleId + '_' + stockId).submit(); } else { let width =window.screen.width || window.innerWidth || document.documentElement.clientWidth; if (ширина> 980) { document.querySelector('.btn_signin.dropdown-toggle.linkSignIn').click(); } else { window.location.href ='https://m.moneycontrol.com/login.php?cpurl=https://www.moneycontrol.com/news/business/personal-finance/explainer-how-a-new-feature-known-tokenisation-aims-to-secure-your-credit-cards-from-frauds-3402221.html'; } } //pcSavePort(0, 1, stockId); } Функция pcSavePort(param, call_pg, dispId) {var adtxt =''; if (readCookie('nnmc')) { if (call_pg =="2") { pass_sec =2; } Еще { pass_sec =1; } вар postfolio_url ='https://www.moneycontrol.com/portfolio_new/add_stocks_multi.php?id=' + dispId; window.open(postfolio_url, '_blank'); } else { AFTERLOGINCALLBACK ='pcSavePort(' + param + ', ' + call_pg + ', ' + dispId + ')'; console.log('Войти...'); пусть ширина =window.screen.width || window.innerWidth || document.documentElement.clientWidth; if (ширина> 980) { document.querySelector('.btn_signin.dropdown-toggle.linkSignIn').click(); } else { window.location.href ='https://m.moneycontrol.com/login.php?cpurl=https://www.moneycontrol.com/news/business/personal-finance/explainer-how-a-new-feature-known-tokenisation-aims-to-secure-your-credit-cards-from-frauds-3402221.html'; } } } function getstockdata(charstr,article,stk) { let type_of_drop =(charstr =='N') ? «NSE Live»:«BSE Live»; let label =stock_swot_anaанализ + "|" + имя_акции_для[stk] + "|" + type_of_drop + "|" + тип_устройства + "|" + pro_or_non_pro + "|" + окно.location.href; commonGA4event("Виджет новостной статьи", label); stockWidget(charstr, stk, статья, stk.trim()); } function morebtn(articleId, stockId) { let label =stock_swot_anaанализ + "|" + stock_name_for[stockId] + "|Еще|" + тип_устройства + "|" + pro_or_non_pro + "|" + окно.location.href; commonGA4event("Виджет новостной статьи", label); }

7 сентября Резервный банк Индии распространил правила токенизации на услуги токенизации карт в файле (CoFT) и заявил, что токенизация данных должна осуществляться с явного согласия клиента. Это делается для того, чтобы обеспечить бесперебойные регулярные платежи через систему токенизации.

Что такое токенизация карты в файле?

Токенизация карты в файле полезна для повторяющихся платежей, поскольку позволяет хранить платежную информацию. В этой схеме токенизацию выполняют несколько организаций. Сюда входят поставщики платежных шлюзов, такие как VISA, Mastercard и т. д., платежные агрегаторы и торговые точки.

Каковы преимущества токенизации карты в файле?

Это позволяет мгновенно обновлять данные потребительских платежей в случае утери, кражи или истечения срока действия карты. Потребителю не нужно входить в учетную запись онлайн-покупок, на OTT-платформы и т. д. для обновления данных карты.

Продолжение истории ниже рекламы

Что такое токенизация?

Токенизация карт — это процесс, при котором данные вашей карты остаются в безопасности и не сохраняются и не раскрываются продавцу. Их знают только ваша карточная сеть и банк-эмитент карты. 16-значный номер карты заменяется уникальным альтернативным кодом, также известным как «токен».

"В настоящее время данные карты, передаваемые покупателем при совершении карточных транзакций, хранятся на стороне продавца, что делает их уязвимыми для взлома или кражи данных", - сказал Навин Кукрея, генеральный директор и соучредитель Paisabazaar.com.

Конечно, токенизация карт для оплаты доступна в нескольких странах, включая США, Европу, Австралию и т. д. В Индии токенизация также доступна с момента запуска Samsung Pay на мобильных телефонах Samsung. Для тех, кто только что присоединился к вечеринке, Samsung Pay — это функция, которая позволяет совершать покупки в обычных магазинах, используя данные вашей кредитной карты, но без физического требования использования вашей кредитной карты. Все, что вам нужно сделать, это ввести данные своей кредитной карты на телефоне Samsung. На кассе вашего магазина вам нужно помахать своим телефоном Samsung (если терминал торговой точки в вашем магазине поддерживает бесконтактную карту, известную как Near Field Communication или NFC), и транзакция пройдет. Кстати, даже если в POS-терминале не включен NFC, вы все равно можете совершить транзакцию с помощью Samsung Pay. За рубежом Apple Pay также представляет собой аналогичную функцию, доступную Apple Inc на всех своих iPhone. Apple Pay не пришла в Индию.

RBI теперь официально сделал эту функцию доступной для всех карточных сетей. Эта функция доступна только для покупок, совершаемых с помощью мобильного телефона или планшета. Токенизация требует наличия трех элементов; ваше устройство, устройство запроса токена (TR) и кредитную карту. Но чем поможет токенизация и что именно вам нужно сделать, чтобы иметь возможность совершать покупки с помощью этой безопасной функции?

Как работает токенизация и клиенты могут ее инициировать?

Чтобы понять, как токенизация защищает вашу важную информацию, давайте представим себе, как происходит обычная транзакция по кредитной карте.

Допустим, у вас есть кредитная карта HDFC Bank (банка-эмитента). Вы заходите в магазин (торговец), который использует машину для считывания карт Ситибанка. В этом примере Ситибанк является эквайером. Когда вы подносите карту к кассе, ваши данные, включая номер карты, перехватываются эквайером (Ситибанком, поскольку он владеет устройством для чтения карт). Эквайер отправляет данные в карточную сеть (например, VISA, если у вас есть карта VISA), которая, в свою очередь, отправляет их в банк-эмитент для проверки данных вашей карты. Ваш банк-эмитент решает, одобрить транзакцию или нет. Мы предполагаем, что это так. И оплата проходит. Однако здесь номер вашей карты проходит через систему.

Введите токенизацию. Фирма, которая позволяет вам осуществлять платеж с помощью карты (кредитной или дебетовой), в данном случае Samsung, должна стать запросчиком токенов (TR). После того, как вы введете данные своей карты на телефоне Samsung, он сгенерирует токен из карточной сети, карту которой вы используете. Например, если вы регистрируете карту VISA (неважно, кредитную карту какого банка вы используете), Samsung Pay запросит токен VISA на вашей карте. VISA, в свою очередь, выдаст токен, который будет действовать как прокси-сервер для номера вашей карты. Теперь, когда вы используете свою карту для покупки продукта, номер вашей карты не будет проходить через платежную систему. Просто выберите сохраненное изображение карты, и TR сгенерирует токен и завершит транзакцию.

Давайте вернемся в магазин, где вы изначально купили вкусности с помощью кредитной карты. Как только вы проводите пальцем по телефону Samsung (на котором установлена ​​система Samsung Pay и хранится изображение вашей кредитной карты), эквайер отправляет ваш токен в карточную сеть. В карточной сети есть исходный номер вашей карты, а также ваш токен. Но у вашего банка-эмитента есть только номер вашей карты. Следовательно, он отправляет номер карты в банк-эмитент для авторизации платежа. Ваш банк авторизует его и отправляет данные обратно в карточную сеть, которая, в свою очередь, отправляет подтверждение эквайеру. При этом единственным субъектом, который знает данные вашей карты, является карточная сеть (VISA) и ваш собственный банк (эмитент карты; HDFC Bank).

Токенизация будет особенно полезна, когда вы покупаете что-то на сайте электронной коммерции, например Amazon или Flipkart. В настоящее время многие из нас предпочитают хранить номер нашей карты и ее данные на этих веб-сайтах. Это ускоряет процесс совершения покупок, поскольку нам просто нужно выбрать выбранную карту во время оформления заказа. Но что, если сайт электронной коммерции взломают и данные нашей карты будут утеряны?

Токенизация гарантирует, что будет сохранено только изображение нашей карты. Если веб-сайт электронной коммерции решит стать TR, каждый раз, когда мы покупаем продукт на веб-сайте электронной коммерции, нам нужно просто выбрать нашу карту (изображение, поскольку в этом случае данные нашей карты не нужно хранить), и TR сгенерирует токен и завершит транзакцию.

Что делать, если у вас несколько карт и несколько мобильных телефонов? Токен, выдаваемый вашей карточной сетью, уникален для вашей карты (кредитной или дебетовой), устройства и запросчика токена. Если какой-либо из этих трех факторов изменится, будет сгенерирован новый токен.

Как скоро вы сможете защитить свою карту?

Хотя токенизация не нова для Индии, она не так широко распространена. В настоящее время Samsung Pay и несколько кошельков других эмитентов используют токенизацию. Но после выхода циркуляра RBI платформам онлайн-покупок и электронной коммерции, которые в противном случае хранят данные вашей карты, также будет разрешено предлагать запрос на токенизацию. Однако эти платформы должны будут стать TR. Представители отрасли говорят, что не все поспешат стать TR, поскольку им придется соблюдать строгие правила RBI, а также тратить деньги на развитие инфраструктуры. Однако небольшие платформы электронной коммерции могут оказаться невозможными адаптировать токенизацию.

«Продавцу требуются значительные инвестиции для адаптации токенизации. Также требуются технические ноу-хау, чтобы иметь возможность хранить эти токены и обрабатывать транзакции токенизации», — сказал Сримойи Мукерджи, руководитель отдела необеспеченных кредитов BankBazaar.

Кроме того, согласно рекомендациям RBI, клиентам будет разрешено решать, хотят ли они адаптировать токенизацию для оплаты через свои мобильные телефоны/планшеты или продолжать использовать традиционные методы использования физической карты для проведения платежей в магазине или хранить данные карты в Интернете/в сторонних приложениях для завершения платежных транзакций.

В случае утери карты потребуется длительный процесс получения перевыпуска карты в банке, а также существует риск неправильного использования в результате кражи. Для потребителей, использующих токенизацию, это дополнительное удобство. Т. Р. Рамачандран, региональный менеджер группы финансовых услуг Visa в Индии и Южной Азии, объяснил:«Токены, привязанные к утерянным или украденным мобильным устройствам, могут быть мгновенно перевыпущены — без необходимости менять основной номер счета потребителя или перевыпускать пластиковую карту».

В рекомендациях RBI говорится, что токенизация должна выполняться авторизованной карточной сетью, в которую входят Visa, MasterCard, RuPay, American Express и Diners Club. Функция токенизации будет предлагаться только при платежных операциях через мобильные телефоны и планшеты.

Согласно правилам, с клиента не должна взиматься плата за использование этой услуги.

Подпишитесь на @thanawala_hiral

Токенизация RBI:повышенная безопасность покупок с использованием карты в файле

Хирал Танавала — журналист по личным финансам с 9-летним опытом репортажа. Базируясь в Мумбаи, он занимается финансовым планированием, банковским делом и финансовыми технологиями в команде личных финансов Moneycontrol.

Откройте для себя последние новости бизнеса, Sensex и Nifty. Получите информацию о личных финансах, налоговые вопросы и мнения экспертов о Moneycontrol или загрузите приложение Moneycontrol, чтобы оставаться в курсе!


Личные финансы
  1. Бухгалтерский учет
  2. Бизнес стратегия
  3. Бизнес
  4. Управление взаимоотношениями с клиентами
  5. финансы
  6. Управление запасами
  7. Личные финансы
  8. вкладывать деньги
  9. Корпоративное финансирование
  10. бюджет
  11. Экономия
  12. страхование
  13. долг
  14. выходить на пенсию