طرحت إدارة أمن البيانات في شركة «إي إم سي» أمس عن تقريراً مفصلاً يوضح كيف أن تقنيات الأمن المتقدمة يمكنها أن تندمج مع خدمات المصادر الخارجية الناشئة لتخليص التجار من الأعباء الناجمة عن تخزين معلومات بطاقة الدفع الإلكترونية.
وفي إطار التقرير المفصل الصادر بعنوان: «خدمات الدفع الآمن.. التحول الجذري في مفهوم أمن بيانات البطاقة»، حث خبراء من شركات مرموقة، من ضمنها ادارة أمن البيانات في شركة «إي إم سي» وفيرست داتا وفيزا، التجار على إعادة النظر في كيفية إدارة بيانات البطاقة، مؤكدين أنه بإمكان هؤلاء اكتساب رؤية أفضل وتحقيق قيمة أكبر لأعمالهم من دون الحاجة إلى الاحتفاظ بأرقام البطاقة.
وأوضحت الشركة أنه فيما يخص الحفاظ على بيانات بطاقة الائتمان، يواجه التجار تحديات متنامية، لا سيما مع تزايد الطلب على تقنيات المعلومات واتساع نطاق أعمال الدفع بالبطاقة، وتطور أساليب الاحتيال على بطاقات الإئتمان.
في إطار هذه التحديات، يقدم الملخص الأمني الذي طرحته زسء نموذجاً لخدمات المصادر الخارجية لأمن بيانات بطاقة الائتمان بعنوان: «خدمات الدفع الآمن». يعمل النموذج الجديد على نقل حماية بيانات البطاقة إلى مزود خدمات خارجي، مما يساهم في تطوير أمن وحماية معلومات البطاقة الإلكترونية، ويقلل من وقت وتعقيدات وتكلفة الامتثال بشروط إنجاز أعمال الدفع بالبطاقة ((ecnailpmoc ICP.
خدمات المصادر الخارجية
وقال كريج تايكن، نائب رئيس إدارة المنتجات التجارية في شركة فيرست داتا، هناك فوائد عظيمة من خدمات الدفع الآمن، لذا أعتقد أن العديد من التجار سيتحولون إلى نموذج خدمات المصادر الخارجية بحلول عام 2015.
وأضاف تايكن، بما أن مسؤوليات التجار المرتبطة بتخزين بيانات بطاقة الدفع تشهد تزايداً، فإن مراكز التخزين الرئيسية الجديدة تتيح لهم الحفاظ على كافة المزايا التسويقية والتشغيلية لمراقبة وتتبع معلومات البطاقة، وتقلل في الوقت ذاته جزءاً كبيراً من المخاطر المحتملة عن طريق إلغاء أسلوب الاحتفاظ بأرقام البطاقة.
وبدوره، سيُنشئ هذا التغيير معايير أمان جديدة لإدارة معاملات الدفع باستخدام بطاقات الائتمان والخصم وغيرها من بطاقات الدفع الأخرى.
التشفير والترميز
ورسم التقرير الأمني الجديد الخطوط العامة لكيفية الاستفادة من التشفير المتكامل للبيانات والتقنية الجديدة التي تدعى (الترميز) وذلك عن طريق الجيل الجديد من خدمات معالجة الدفع. يخفي تشفير البيانات أرقام البطاقة عن طريق مزجها بصيغة قابلة للعكس.
ويستبدل الترميز أرقام البطاقة كلها بأجهزة بروكسي آمنة والتي لا يمكن الاحتيال عليها أثناء عمليات الشراء، بينما تسمح للتجار بتحليل ومراقبة سلوك شراء الزبائن المرتبط بكل بطاقة دفع. وحدد هذا الموجز نماذج استعمالات التشفير المتكامل والترميز، وذلك بإعادة أرقام البطاقة غير القابلة للاستخدام عندما تتعرض للسرقة من قبل المحتالين.
وفي هذا السياق، قال سام كيري، كبير المسؤولين التقنيين في ادارة أمن البيانات في شركة «إي إم سي»: سوف تُحدث خدمات الدفع الآمن التي ترتكز على التشفير والترميز تغيراً بشكل جذرياً في كيفية تعامل التجار مع بيانات بطاقة الدفع.
وأضاف قائلاً: إن الحسابات المصرفية المؤمن عليها من قبل مؤسسة التأمين الفيدرالية FDIC تعد الطريقة المثلى للناس لحفظ أموالهم بدلاً من الاحتفاظ بها تحت وسائدهم، فإن الجيل الجديد من خدمات بطاقة الدفع الآمن الموكلة إلى طرف ثالث.
يوفر للتجار طريقة عملية لتتبع واستخدام بيانات بطاقة الدفع، وهذه الطريقة متفوقة إلى حد كبير على النهج التقليدي المتمثل في حفظ الأرقام الحقيقية للبطاقة داخل المؤسسة.
اعتماد التقنيات المبتكرة
ويختبر تقرير «خدمات الدفع الآمن: التحول الجذري في مفهوم أمن بيانات البطاقة» الظروف الخارجية التي تحث إلى إعادة النظر في نماذج الدفع التقليدية، واعتماد التقنيات المبتكرة التي تحفز المؤسسات إلى اتباع نهج جديد، وتخلق أمامها فرصاً لتقليل حجم المخاطر المحيطة عبر خدمات المصادر الخارجية للدفع الآمن.
كما يقدم الموجز للتجار إرشادات عملية حول ما يتعين عليهم وضعه في الاعتبار عند اختيارهم وتقييمهم لمزودي خدمات الدفع الآمن.
وساهم في إعداد التقرير الأمني العديد من الشخصيات البارزة في هذا القطاع، ومن ضمنهم: الدكتور أنطون شوفاكين - رئيس مؤسسة «سيكيوريتي وريور كونسلتينج»، وسام كاري - الرئيس التنفيذي للتقنيات، والتسويق العالمي في إدارة أمن البيانات في شركة «إي إم سي»، وروبرت جريفن - مدير تصميم الحلول، مجموعة أمن البيانات.
بقسم الأمن في شركة إي إم سي، وكريج تايكن - نائب رئيس إدارة المنتجات التجارية في شركة فيرست داتا، وبراندن وليامز - مدير واستشاري الأمن، للممارسات الأمنية في قسم إي إم سي للاستشارات، وستيفن ويلسون - نائب الرئيس، أمن الدفعات والامتثال، شركة فيزا لمنطقة أوروبا.
دبي- «البيان»
