EMV - KamilTaylan.blog
1 mai 2021 13:05

EMV

Ce este EMV?

EMV® Chip a început ca un standard global dezvoltat în comun, care permite interoperabilitatea între cardurile cu cipuri de computer și terminale utilizate de cele mai mari companii de servicii financiare. Astăzi, EMV este o cutie de instrumente tehnologice care permite plata sigură interoperabilă la nivel global în medii față în față și la distanță. Standardul este acum gestionat de EMVCo, un organism tehnic global care facilitează interoperabilitatea la nivel mondial și acceptarea tranzacțiilor de plată securizate prin gestionarea și evoluția specificațiilor EMV și a proceselor de testare aferente.

Înțelegerea EMV

Terminalele POS care îndeplinesc standardele EMV necesită de obicei deținătorului cardului să utilizeze o identificare personală ( PIN ) mai degrabă decât să furnizeze o semnătură, ceea ce adaugă un strat suplimentar de securitate. Cardurile EMV conțin, de asemenea, un cip de circuit integrat, care codifică fiecare tranzacție în mod diferit. Dacă un criminal interceptează date din tranzacția unui card cu cip, datele nu pot fi refolosite pentru a face o altă achiziție.

Chei de luat masa

  • EMV este o cutie de instrumente tehnologice care permite plata sigură interoperabilă la nivel global în medii față în față și la distanță. 
  • Specificațiile cipului EMV descriu cerințele pentru interoperabilitatea globală între aplicațiile de plată bazate pe cip și terminalele de acceptare pentru a permite contactul securizat, tranzacțiile fără contact și mobile și alte tehnologii de plată emergente (cum ar fi plățile bazate pe codul QR).
  • Specificațiile cipului EMV acoperă aspectele fizice ale cardurilor și terminalelor, precum și capacitățile tehnice și gestionarea datelor și se aplică atât tranzacțiilor de contact, cât și tranzacțiilor fără contact.
  • EMV a fost dezvoltat în anii 1990 în Europa, deoarece autorizarea cardurilor era prohibitivă pentru emitenții europeni de carduri.
  • Astăzi, specificațiile EMV sunt gestionate și dezvoltate de EMVCo. EMVCo are, de asemenea, un program Associates, unde părțile interesate din industrie au posibilitatea de a furniza informații și de a primi feedback cu privire la problemele tehnice și operaționale detaliate legate de specificațiile EMV și procesele conexe.
  • În timp ce EMV Chip a redus frauda legată de o anumită activitate a cardului de credit, acesta este limitat în protejarea tranzacțiilor fără card.
  • Cu toate acestea, Specificațiile EMV® au evoluat acum dincolo de cipul EMV. Specificațiile EMV pentru plățile fără card includ EMV 3-D Secure (EMV 3DS), EMV Secure Remote Commerce (EMV SRC) și EMV Payment Tokenisation. Specificațiile EMV® acoperă o gamă largă de tehnologii care acceptă plăți bazate pe carduri, inclusiv Contact, Contactless, Mobile, Tokenizare plăți, Cod QR, Secure Remote Commerce și 3-D Secure.

Din punct de vedere istoric, cardurile de credit și de debit foloseau doar o bandă magnetică pentru a gestiona datele deținătorului de card. Deținătorul cardului ar semna apoi o chitanță la cumpărare. Acest sistem nu oferea un nivel ridicat de securitate, deoarece o semnătură poate fi falsificată, iar banda magnetică s-a dovedit relativ ușor de piratat – dezvăluind criminalilor informațiile private ale titularului cardului.

De-a lungul anilor 1990, companiile din țările din întreaga lume au început să îmbunătățească securitatea cardurilor de plată prin implementarea tehnologiei cu microprocesor care a fost concepută pentru a îndeplini cerințele și specificațiile de plată interne. Cu toate acestea, aceste modele interne nu erau interoperabile peste granițe geografice și reprezentau provocări atât pentru întreprinderi, cât și pentru consumatori. Ca rezultat, deși tehnologia cipurilor ar putea fi utilizată pentru a proteja împotriva fraudei în tranzacțiile interne, tehnologia cu bandă magnetică a fost singura metodă de acceptare atunci când deținătorii de carduri au călătorit în afara țărilor lor de origine. 

Formarea EMVCo în 1999 ca organism tehnic global a permis dezvoltarea și gestionarea specificațiilor pentru a aborda această provocare, facilitând interoperabilitatea globală și sporind securitatea plăților. Specificațiile de cip EMV au fost, prin urmare, concepute pentru a reduce frauda în locațiile magazinelor cu amănuntul, deoarece informațiile de plată stocate pe un microcip încorporat sunt foarte dificil de falsificat. Cardurile cip oferă securitate tranzacțiilor pe care cardurile tradiționale cu bandă magnetică nu le-ar putea oferi.

Emitenții de carduri americane nu au migrat la Specificațiile EMV decât mult mai târziu, emitenții stabilind un termen limită inițial din octombrie 2015 pentru ca comercianții să treacă la noua tehnologie. Prevalența încălcărilor de date cu profil înalt și a furtului de identitate în creștere a motivat în cele din urmă emitenții din SUA să facă trecerea la EMV. EMVCo are în prezent șase membri:

  • Visa
  • MasterCard
  • Descoperi
  • American Express
  • China Union Pay
  • JCB

Limitările EMV

Când au fost introduse inițial, cardurile cip echipate cu EMV au creat o anumită confuzie și întârzieri pentru consumatori și comercianți din cauza timpilor mai mari de tranzacționare în comparație cu cardurile swipe și a necesității de a introduce un cod PIN, în unele piețe, în locul unei semnături. Cu toate acestea, consumatorii și comercianții s-au adaptat curând la cardurile cu cip și, de la introducerea lor, utilizarea cardului a crescut semnificativ în întreaga lume.În prezent, există aproape zece miliarde de carduri de plată EMV Chip la nivel mondial și 83,1% din toate tranzacțiile prezentate cu carduri efectuate la nivel global utilizează tehnologia EMV Chip.

În timp ce specificațiile cipului EMV reduc șansele de fraudă și anulează cardurile contrafăcute pentru tranzacțiile cu carduri la terminalele de la punctul de vânzare, acestea sunt limitate în protejarea tranzacțiilor fără card. Creșterea accelerată a comerțului electronic și a achizițiilor online face din aceasta o vulnerabilitate semnificativă pe care experții în securitate o așteaptă să fie centrul fraudei de card de credit în viitor. Pentru a face față acestei provocări în creștere, specificațiile EMV® au evoluat acum dincolo de cipul EMV. Specificațiile EMV pentru plățile fără card includ EMV 3-D Secure (EMV 3DS),  EMV Secure Remote Commerce (EMV SRC)  și EMV Payment Tokenisation.

În plus, tehnologia EMV este la fel de bună ca și sistemele de procesare a plăților comerciale pe care este utilizată. Comercianții care nu au criptare sau au criptare slabă pe terminalele POS lasă datele de plată vulnerabile.

EMV® este o marcă comercială înregistrată în SUA și în alte țări și o marcă comercială neînregistrată în altă parte. Marca comercială EMV este deținută de EMVCo, LLC.