EFT Syetms at aparato Considerations
Tuesday, August 5th, 2008 @ 11:37 | Pagbabangko at EFTPoS, Security
EFT na aparato at ang mga sistemang naiiba depende sa hardware vendor, bansa at bangko / pagbabayad ng aggregator.
Sa ibaba ay isang listahan ng mga bagay na maaaring isaalang-alang tulad ng sa. Listahan na ito ay labas sa itaas ng aking ulo kaya ito ay marahil hindi kumpleto.
Looking at ang mga produkto at pakikipag-ugnayan sa amin ay karaniwang isang magandang simulan.
Mga bagay-bagay na isaalang-alang:
- Card skimming pamamaraan
- Ilang EFT Pos aparato rendahan ang koneksyon ng isang espumadera
- Repasuhin ang mga antas ng kaugnay na pandaraya
- Repasuhin ang mga aparato at EFT pamamaraan
- Repasuhin ang terminal pagkakakilanlan (merchant at customer)
- Manual processing. (panloob at panlabas)
- ecommerce produkto
- PC base software
- Alay server serbisyo (Nobil, atbp)
- Web base engine (Custom bagay, Web pop-ups, etc)
- Awtorisasyon / pagkakakilanlan pamamaraan (Merchant at customer)
- TCPIP session hijacking / session spoofing
- Direct Debit pati na rin ang Credit Card.
- Swift (mga pamamaraan at mga kontrol)
- Pantelegrapo transfer (mga pamamaraan at mga kontrol)
- Pagbabayad aggregator relasyon (hal. Payment Tech, manual processing, mga tseke-scan, etc)
- Internet banking pasilidad (atake / baon, Sertipiko ng rehistrasyon / management, ISP SLA 's, atbp)
- Pagpapatupad ng Smart Card at / o kahaliling customer recognition ng mga aparato.
- Outsourcing at kaugnay na mga panganib / antas ng serbisyo ng mga kasunduan
- Bayad sa pagproseso
- Pagbabayad clearance
- Pagbabayad lumilipat
- Pag-uulat (paghiwalay ng merchant / customer / aggregators / kasosyo / local / international)
- Fraud detection at pag-uulat
- 3rd party Kinukuha ang mga panganib
- Single merchant ID ng maraming mga negosyo
- Ay nagbibigay-daan sa patakaran ng salapi na laundered kung ang pagbabayad aggregator ay hindi nararapat na lugar kontrol sa merchant.
- Encryption ginagamit
- Internet / mapagkakatiwalaang partner / maki-bank / extranet
- Pribado at / o mga pampublikong mga sertipiko ng
- Single gamitin ang mga sertipiko ng
- Client side na sertipiko
- Pagpadala ng bayad ng payo na proseso at kontrol.
- EFT disaster recovery at mano-manong umurong pamamaraan (na kaugnay ng seguridad at muling panganib)
- Trusted partner relasyon, SLA 's, problema at panganib.
- EFT regulatory / legal na kinakailangan (maki-bangko at gobyerno)
- Refund processing / awtorisasyon. (mga patakaran, mga pamamaraan, controls, atbp)
- CVV, CVV -2 / CVC-2 processing at pamamahala. (http://www.atlanticpayment.com/ CVV. htm)
- Fraud detection mekanismo (neural networks, maki-bank / departamento ng customer checks, etc)
- Suportado card na pamamaraan (AMEX / Visa / Mastercard / Discover / etc)
- Review EFT floor limitasyon (corporate at SME mga mangangalakal)
- Repasuhin ang mga kakayahan upang pagkaitan merchant-aayos hanggang ang presence ng mga pandaraya na ito ay tinutukoy.
- Repasuhin ang customer ID detalye. Tulad ng (Ang nag-iiba-iba sa buong mundo depende sa mga lokal na regulasyon / pagkapribado ng mga batas)
- Repasuhin ang real-time at batched sa pagpoproseso ng mga pamamaraan at kontrol ng (mga numero ng pagkakasunod-sunod, na access sa raw data, atbp)
- Repasuhin ang processing at sa pagtapos nang walang petsa. (exception mga kontrol at patakaran)
- Review exception / pandaraya na ulat.
- Repasuhin ang pagbabayad store at pasulong na mga patakaran at mga pamamaraan.
- Review Pre-Auth at Completion kontrol.
- Token batay sa pagbabayad (eCash, etc)
- Merchant pagkakasundo, pag-uulat ng mga pamamaraan at mga kontrol (papel, Internet, email, PDF, Fax, atbp) at mga kaugnay na seguridad.
- Real-time gross settlement mga patakaran, pamamaraan at kontrol. (IT at halaga)
- Card issuing mga patakaran at mga pamamaraan. (customer ID checks, etc)
- Banking infrastructure (pagpasok / labasan) kontrol at seguridad. (Web, partner, pagbabayad switch, outsourced infrastructure, pagmamanman / pag-uulat.)
- Paggamit ng Internet na teknolohiya para sa maki-bank transfer at remote na kagamitan.
- Pisikal na seguridad at kontrol ng mga aparato, ATM, s, linya encryptors, atbp





























Mag-iwan ng isang Sumagot