Читайте также:
|
|
НСМЕП має повний набір апаратних, програмних і організаційних засобів для забезпечення керування всіма складовими системи, у тому числі інтелектуальними картками, терміналами, інкасацією трансакцій, клірингом, а також інтерфейсом та інтеграцією з банківськими системами.
Для технічного керування роботою системи використовуються два системних списки: так звані „зелений листок” та „стоп-листок”.
„Зелений листок” містить список банків-емітентів учасників системи. Він є у всіх банках і терміналах. Коригує цей список і поширює його в системі ГПЦ.
„Стоп-листки” містять картки, які заборонені для обробки в системі.
Картки включаються в „стоп-листки” у разі втрати або крадіжок на підставі заяв клієнтів (письмових або телефоном). Іноді (у разі підозри щодо підробки) самі банки чи процесингові центри вдаються до таких дій.
„Стоп-листки” бувають двох видів: „стоп-листок” операцій, які виконуються в режимі прямого („он-лайн”) доступу, та „стоп-листок” операцій непрямого („оф-лайн”) доступу. Перший потрібен, щоб система емітента перевіряла картки під час їх завантаження та платежів із банківських рахунків. Він, по суті, захищає поточні рахунки клієнтів. Картки практично ніколи не вилучаються з цього списку (окрім випадків коли власник знаходить втрачену картку).
„Стоп-листок” непрямого доступу використовується при платіжних операціях у терміналах і захищає залишки на ЕГ та ЕЧ.
Зазначимо, що коли картка заноситься до другого списку („оф-лайн”), її майже відразу заносять і до першого списку.
Система захисту карток і НСМЕП в цілому забезпечує виконання платіжних операцій у режимах як прямого, так і непрямого доступу. Контроль інформації в НСМЕП в штатному режимі повністю автоматизовано (він виконується без втручання людини).
Захист даних у системі базується на використанні криптографічних методів при їх обробці, зберіганні та передаванні і передбачає розмежування доступу до інформації службових осіб.
Криптографічні методи захисту інформації гарантують незмінність її змісту та обмеження доступу до неї.
При захисті даних використовується також ключова система, яка передбачає наявність і використання системних і банківських ключів. Банки-учасники генерують свої ключі, самостійно застосовуючи модулі безпеки, які встановлюються під час запуску АКС.
У картках записують відразу кілька версій ключів (системних та банківських). Картка і система можуть переходити на іншу (старшу) версію ключів у плановому або позаплановому порядку.
Дата добавления: 2015-02-16; просмотров: 134 | Поможем написать вашу работу | Нарушение авторских прав |