Reklama

DlaHandlu.pl – wiadomości handlowe, FMCG, ecommerce, franczyza, sieci handlowe

Visa radzi detalistom, jak bronić się przed skimmingiem

Visa Europe opublikowała poradnik skierowany do detalistów. Jes to branżowy zbiór wzorcowych reguł postępowania mających pomóc placówkom handlowo-usługowym w ochronie systemów obsługi płatności i ograniczyć prawdopodobieństwo, że staną się one ofiarami praktyk nielegalnego kopiowania danych kart płatniczych, określanych angielskim terminem „skimming".
Reklama

Ze skimmingiem mamy do czynienia wówczas, gdy przestępcy instalują na bankomatach, terminalach lub kasach obsługujących płatności w punkcie sprzedaży dodatkowe elementy zdolne do "przechwytywania" danych kart płatniczych - a potencjalnie również kodu PIN klienta - w trakcie przetwarzania danych transakcji z użyciem karty.

Visa Europe zaleca detalistom: regularną kontrolę urządzeń do akceptacji płatności w celu ustalenia, czy nie zostały podmienione bądź zmodyfikowane. Kontrola winna polegać na sprawdzeniu, czy nie brakuje pieczęci, tzw. „plomb", śrubek, itd.; czy nie widać prowadzących na zewnątrz przewodów lub otworów w obudowie urządzeń; czy nie pojawiły się dodatkowe nakładki lub naklejki maskujące uszkodzenia.
• Obserwację otoczenia urządzeń i zwracanie uwagi na wszelkie dodatkowe lub nieznane elementy. Bywa, że przestępcy instalują w pobliżu tych urządzeń kamery, by rejestrować cyfry wprowadzanego kodu PIN. Detaliści mogą odstraszać od takich prób i zwiększać bezpieczeństwo urządzeń poprzez monitoring z użyciem kamer przemysłowych ustawionych tak, by „widziały" one urządzenia płatnicze, lecz nie mogły rejestrować cyfr kodu PIN.
• Zabezpieczenie wykorzystywanych urządzeń tak, by nie można było ich zamienić ani modyfikować. Zawsze, gdy tylko to możliwe, należy zabezpieczyć przewody prowadzące do terminali, umieszczając je w odpowiednich kanałach kablowych lub innej fizycznie zabezpieczonej strukturze.
• Przestrzeganie zasady weryfikacji danych pracowników obsługujących urządzenia płatnicze. Należy również poinformować pracowników o odpowiedzialności za ochronę urządzeń płatniczych i o konieczności zachowania czujności.
• Opracowanie i przestrzeganie zasad i procedur szkolenia pracowników w zakresie ustalania tożsamości osób dokonujących naprawy urządzeń płatniczych oraz wszelkich innych podmiotów zamierzających zainstalować lub wymienić urządzenie płatnicze.
• Używanie jedynie takich urządzeń, które spełniają wymóg zgodności ze standardami bezpieczeństwa danych dla branży kart płatniczych.

W ostatnich kilku latach organizacja Visa Europe publikowała wiele wytycznych dla detalistów, dotyczących m.in. nowych technologii kodowania danych.

Reklama

Lista tagów

Zobacz komentarze (0)

Proszę podać imię
Proszę wpisać treść komentarza
Dodając komentarz, oświadczasz, że akceptujesz regulamin forum