Obsah

Standardy platebních karet a transakcí

Aby mohl globální platební systém fungovat, musí se banky, obchodníci a procesory (např. Shopify) řídit jednotnými technickými normami. Tyto standardy definují vše od fyzického čipu na kartě až po formát zpráv posílaných přes internet.

1. EMV (Europay, Mastercard, Visa)

EMV je globální standard pro čipové karty (Chip-and-PIN) a terminály. Nahradil zastaralé a nebezpečné magnetické proužky.

2. ISO 8583: Jazyk platebních karet

Tento mezinárodní standard definuje formát zpráv, které si mezi sebou vyměňují banky při autorizaci platby.

3. 3-D Secure (3DS)

Bezpečnostní protokol určený pro platby kartou na internetu (tzv. CNP – Card Not Present).

4. ISO 20022: Budoucnost plateb

Zatímco ISO 8583 je starší standard pro karty, ISO 20022 je moderní XML standard pro veškeré finanční zprávy (převody mezi účty, okamžité platby).

5. Bezpečnostní shoda (Compliance)

Veškeré výše uvedené technologie musí být provozovány v souladu s pravidly pro ochranu dat:

Standard Zaměření
PCI DSS Bezpečnostní procesy a infrastruktura.
PCI PTS Bezpečnost fyzických PIN padů a terminálů.
PCI P2PE Standard pro šifrování dat od terminálu až k procesorovi (Point-to-Point Encryption).

Související články:

Tagy: it finance standards pci-dss emv iso8583 3ds cybersecurity