Bankir.Ru
8 декабря, четверг 05:07

Объявление

Свернуть
Пока нет объявлений.

ввод ПИН-а с 01.01.04 для Маэстро

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • ввод ПИН-а с 01.01.04 для Маэстро

    Коллеги, а как у Вас обстоят дела с этой проблемой? C 01.01.04 для Маэстро на ПОС-ах и кассах необходим ввод ПИН-а, у нас более 1200 ПОС-ов, надо некоторым ставить ПИН-пады, другим просто заливать ключи.

    Помогите пожалуйста, может у кого-нибудь есть проект положения (инструкции по Банку) об офицерах безопасности и правилах установки ключей в ПОС-ы или что-то типа того.

    можно на мейл valery@expobank.ru.

  • #2
    valery_p

    Как? Опять? ЗЛОВЕЩИЕ ПИНЫ ВОЗВРАЩАЮТСЯ!

    Спрашивается, а почему, собственно вы не позаботились об этом ещё год назад?
    <%(

    Комментарий


    • #3
      Я вот не пойму? что никто не заботится о сохранности Пина? Если везде Пин-Пады, то деньги потом будут сняты где-нибудь в Сингапуре. Ведь много раз же обсуждалось безсмысленность сего мероприятия

      Комментарий


      • #4
        Насчет год назад - подразделение ит-ков пластиковых карт досталось мне 1.5 месяца назад. Вместо критики помогли-бы лучше. Насчет "Сингапура" - смотри ниже.

        Компания VeriFone получила одобрение VISA на внедрение полнофункциональной поддержки стандарта 3DES и PED для всей линейки оборудования

        Компания VeriFone получила одобрение VISA на внедрение полнофункциональной поддержки стандарта 3DES /Triple DES/ и PED /PIN Entry Device/ для всей линейки оборудования. Об этом говорится в сообщении компании INPAS, которая является мастер-дистрибьютором VeriFone.
        Компания VeriFone первой в мире реализовала во всей линии предлагаемого оборудования комплексное решение проблем безопасности при работе с ключами. Данное решение включает аппаратную поддержку 3DES, защищенную память для хранения ключей двойной и тройной длины и реализацию новой безопасной схемы загрузки ключей Global Interoperable Secure Key Exchange Key Block /GISKE/, разработанной с учетом последних требований к системам подобного класса.
        Все имеющее отношение к вводу ПИН-кода терминальное оборудование, поставляемое в настоящий момент в Россию дистрибьютором VeriFone - компанией INPAS, поддерживает стандарт 3DES для систем управления ключами Master Key/Session Key и DUKPT.
        Стандарт безопасности 3DES используется для защиты ПИН-кода. Все новые устройства с поддержкой DES должны поддерживать и 3DES, чтобы пройти сертификацию в международных платежных системах. Начиная с января 2004 г все виды оборудования, используемые для ввода кода, должны поддерживать 3DES, пройти тестирование в аккредитованной лаборатории VISA и получить соответствующий сертификат. Для того, чтобы снять с себя ответственность за возможный перехват ПИН-кода в точке приема карт, эквайреры - члены VISA обязаны использовать только те модели оборудования, которые прошли тестирование и результаты тестов которых были одобрены VISA.
        Все оборудование VeriFone прошло тестирование в аккредитованной VISA лаборатории.
        Компания INPAS - мастер-дистрибутор VeriFone на территории России, Украины и Белоруссии - уже завершила этап перехода к поставке устройств, полностью поддерживающих стандарты 3DES и PED /POS-терминалы со встроенным ПИН-падом OMNI 3750 и OMNI 3600, а также внешние ПИН-пады SC 5000 и 1000se/.

        Комментарий


        • #5
          valery_p Все меры по обеспечению безопасной загрузки и хранения ключей не могут служить панацеей от компрометации ПИНа, а в свете уязвимости магнитных карт, для подделки которых не нужно серьезной технической базы этот вопрос является достаточно серьезным аргументом в стане противников PBT в торговле. ИМХО серьезную гарантию достоверности транзакции может дать только DDA&PIN. Все остальное имеет столько же минусов сколько и плюсов.

          Комментарий


          • #6
            http://dom.bankir.ru/showthread.php?s=&threadid=14003
            мдя...
            Verba volant, scripta manent.

            Комментарий

            Пользователи, просматривающие эту тему

            Свернуть

            Присутствует 1. Участников: 0, гостей: 1.

            Обработка...
            X