Форум

Безопасность пластиковых карт


  • 1
Недавно столкнулся с весьма неожиданной для себя ситуацией когда мне попытались вручить в банке заказанную карту, а она просто в открытую лежала на столе в отделении на всеобщем (для любого сотрудника обозрении). В моем понимании карта была уже скомпрометирована, т.к. все ее реквизиты, включая cvv код были доступны посторонним. Естественно от получения я отказался и клиентом банка не стал.
В то же время оказалось, что многие банки выдают карты аналогичным образом. Я честно говоря остался крайне озадаченным - то ли у меня паранойя, то ли в банках на безопасность забили. Мне как-то все в запечатанных конвертах выдавали/присылали.

Но посетил меня еще один вопрос - а как обеспечивается безопасность данных карты в процессе ее выпуска в банке? Ведь в запечатанный конверт карта попадает не по волшебству. Вот приходит просто голый пластик на который надо нанести номер, срок, имя, cvv и ведь это все делает человек. А как на этом этапе предотвращается утечка информации? Расскажите кто в курсе, для расширения кругозора так сказать.
 
в банке гога именную без конверта выдают.
один раз блокирнут и разучитесь сразу ими пользоваться даже бесплатными
 
Цитата
Alex_G пишет:
Но посетил меня еще один вопрос - а как обеспечивается безопасность данных карты в процессе ее выпуска в банке? Ведь в запечатанный конверт карта попадает не по волшебству. Вот приходит просто голый пластик на который надо нанести номер, срок, имя, cvv и ведь это все делает человек. А как на этом этапе предотвращается утечка информации? Расскажите кто в курсе, для расширения кругозора так сказать.

Ну если для расширения кругозора.... то в кратце расскажу. Печатаются карты в специальном помещении банка (обычно его называют эмбоссерная) на специальном устройстве (эмбоссере), устройство умеет делать как и эмбоссирование, так и индент печать, а так-же наносить информацию на магнитную полосу и в чип. Для создания ключей для чипа, в эмбоссерной есть специальное устройство - HSM. Доступ в эмбоссерную крайне ограничен, открыть дверь может только один из 3 офицеров безопасности, далее вход через двойные двери (пока открыта наружная дверь, открыть внутреннюю не возможно). Непосредственно печатью занимается вполне конкретный человек. Он заряжает в эмбоссер пачку чистых болванок, прогружает файл из процессиговой системы и на выходе получает пачку готовых карт. В принципе, информация на карте, в отличии от ПИНа, не является суперсекретной, поскольку ее видел как минимум 1 человек (хотя и известный и проверенный), поэтому, операции в интернете без 3DS легко оспариваются, но все-же сорить данными карты направо и налево не стоит.
 
m*******@orc.ru,
А по конвертам тоже этот суперпроверенный человек раскладывает или из эмбоссерной пачку просто в открытом виде выносят?
А насчет ПИНа - с учетом того, что его сейчас можно менять хоть каждый день смысл его печати в банке теряется. Тинькофф и Сити вроде их даже и не присылают, а ПИН создаю при активации карты сам.
 
Цитата
Alex_G пишет:
А по конвертам тоже этот суперпроверенный человек раскладывает или из эмбоссерной пачку просто в открытом виде выносят?

Понятия не имею. В тех банках где я работал (и работаю) карты в конверты не кладут, и проблем с этим не возникает.
Цитата
Alex_G пишет:
А насчет ПИНа - с учетом того, что его сейчас можно менять хоть каждый день смысл его печати в банке теряется. Тинькофф и Сити вроде их даже и не присылают, а ПИН создаю при активации карты сам.

В Сбере тоже клиент придумывает ПИН сам, но не в этом суть, я упоминал ПИН только в том контексте, что так как он известен только клиенту, то он является аналогом собственноручной подписи, коим сертификаты карты не являются. И еще момент, сертификаты карты (номер, Expire data), хранятся в БД (CVV не хранится) и при необходимости видны клиентской поддержке и некоторым другим сотрудникам (упр./отдел пластиковых карт)
 
Цитата
m*******@orc.ru пишет:
и проблем с этим не возникает.


Ну вот о чем я и "паранойю" - раз cvv такой секретный, то карта никак не должна в открытом виде лежать. А проблемы будут возникать потом при появлении несанкционированных покупок в инете без 3ds. Только расхлебывать это придется клиенту.
 
Цитата
Alex_G пишет:
проблемы будут возникать потом при появлении несанкционированных покупок в инете без 3ds. Только расхлебывать это придется клиенту.

Эти проблемы "расхлебываются" путем написания заявления и ожидания несколько недель пока все вернут. Все!
Если конечно самому не накручивать себя и не писать истеричные темы на форуме.
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Alex_G пишет:
Ну вот о чем я и "паранойю" - раз cvv такой секретный, то карта никак не должна в открытом виде лежать. А проблемы будут возникать потом при появлении несанкционированных покупок в инете без 3ds. Только расхлебывать это придется клиенту.

Операции без 3ds оспариваются на раз. Проблем нет.
 
Цитата
Struzhkin пишет:
Эти проблемы "расхлебываются" путем написания заявления и ожидания несколько недель пока все вернут. Все!

Ну так-то да. Не вопрос. Только если у меня тиснут 10 тыс, я их временного отсутствия не замечу, а если 100, то это может быть уже более серьезно для бюджета многодетной семьи. В любом случае это становится моей головной болью, а не банка.
 
Цитата
Alex_G пишет:
Я честно говоря остался крайне озадаченным - то ли у меня паранойя, то ли в банках на безопасность забили

скорей всего и то и другое
 
Цитата
Alex_G пишет:
Ну так-то да. Не вопрос. Только если у меня тиснут 10 тыс, я их временного отсутствия не замечу, а если 100, то это может быть уже более серьезно для бюджета многодетной семьи. В любом случае это становится моей головной болью, а не банка.

Если тиснут налик из кошелька/тумбочки, то даже оспорить возможности не будет.
You think I don't know what you're thinking
 
Цитата
Alex_G пишет:
Тинькофф и Сити вроде их даже и не присылают, а ПИН создаю при активации карты сам

Недавно получал новую карту от Хоумкредита, у них теперь тоже так
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть