Rambler.iOS #7: Интернет-эквайринг 101

51
ИНТЕРНЕТ-ЭКВАЙРИНГ 101 Сычев Алексей Серверный разработчик

Transcript of Rambler.iOS #7: Интернет-эквайринг 101

Page 1: Rambler.iOS #7: Интернет-эквайринг 101

ИНТЕРНЕТ-ЭКВАЙРИНГ101

СычевАлексейСерверныйразработчик

Page 2: Rambler.iOS #7: Интернет-эквайринг 101

Вопросы(ответыдальше)•Чтотакоеинтернет-эквайринг?•Каквыглядитпроцессоплаты?•Какиетрудностимогутвозникнуть?

1/50

Page 3: Rambler.iOS #7: Интернет-эквайринг 101

Осебе•RideWithLocal•ex-Payler (лауреатПремииРунета2014)

2/50

Page 4: Rambler.iOS #7: Интернет-эквайринг 101

Эквайринг– приемплатежныхкарткоплатезатоварыиуслуги.

3/50

Page 5: Rambler.iOS #7: Интернет-эквайринг 101

– эквайрингсиспользованиемсредствэлектроннойкоммерции.

Интернет-эквайринг

4/50

Page 6: Rambler.iOS #7: Интернет-эквайринг 101

5/50

Page 7: Rambler.iOS #7: Интернет-эквайринг 101

F– Forecast(прогноз)6/50

Page 8: Rambler.iOS #7: Интернет-эквайринг 101

7/50

Page 9: Rambler.iOS #7: Интернет-эквайринг 101

8/50

Page 10: Rambler.iOS #7: Интернет-эквайринг 101

1. Авторизация – разрешениенапроведениеоперации,предоставляемоебанком-эмитентом.

2. Клиринг

Стадииэквайринга

9/50

Page 11: Rambler.iOS #7: Интернет-эквайринг 101

10/50

Page 12: Rambler.iOS #7: Интернет-эквайринг 101

11/50

Page 13: Rambler.iOS #7: Интернет-эквайринг 101

12/50

Page 14: Rambler.iOS #7: Интернет-эквайринг 101

13/50

Page 15: Rambler.iOS #7: Интернет-эквайринг 101

14/50

Page 16: Rambler.iOS #7: Интернет-эквайринг 101

15/50

Page 17: Rambler.iOS #7: Интернет-эквайринг 101

16/50

Page 18: Rambler.iOS #7: Интернет-эквайринг 101

17/50

Page 19: Rambler.iOS #7: Интернет-эквайринг 101

18/50

Page 20: Rambler.iOS #7: Интернет-эквайринг 101

1. Авторизация2. Клиринг – безналичныйвзаиморасчет.

Стадииэквайринга

19/50

Page 21: Rambler.iOS #7: Интернет-эквайринг 101

20/50

Page 22: Rambler.iOS #7: Интернет-эквайринг 101

21/50

Page 23: Rambler.iOS #7: Интернет-эквайринг 101

22/50

Page 24: Rambler.iOS #7: Интернет-эквайринг 101

23/50

Page 25: Rambler.iOS #7: Интернет-эквайринг 101

24/50

Page 26: Rambler.iOS #7: Интернет-эквайринг 101

25/50

Page 27: Rambler.iOS #7: Интернет-эквайринг 101

26/50

Page 28: Rambler.iOS #7: Интернет-эквайринг 101

Возвратплатежа•Отмена (cancellation)– возвратпокупателюплатежа,покоторомунебылвыполненклиринг.•Рефанд (refund)•Чарджбэк (chargeback)

27/50

Page 29: Rambler.iOS #7: Интернет-эквайринг 101

Возвратплатежа•Отмена (cancellation)•Рефанд (refund)– возвратпокупателюплатежа,покоторомуранееденьгибылисписаныскарты.•Чарджбэк (chargeback)

28/50

Page 30: Rambler.iOS #7: Интернет-эквайринг 101

Возвратплатежа•Отмена (cancellation)•Рефанд (refund)•Чарджбэк (chargeback)– процессоспаривания банком-эмитентомоперациипо карте.

29/50

Page 31: Rambler.iOS #7: Интернет-эквайринг 101

Платежныешлюзы

30/50

Page 32: Rambler.iOS #7: Интернет-эквайринг 101

Минусыпосредников•Высокийпроцент•Ограниченноечислобанков

31/50

Page 33: Rambler.iOS #7: Интернет-эквайринг 101

Сложностиприемаплатежей•Мошенничество•Необходимостьсертификации

32/50

Page 34: Rambler.iOS #7: Интернет-эквайринг 101

Кардинг– видмошенничества(фрода)сбанковскимикартамиилиихреквизитами.

33/50

Page 35: Rambler.iOS #7: Интернет-эквайринг 101

Кражакарточныхданных•Фишинг•Трояны•Сниффинг•Скимминг

34/50

Page 36: Rambler.iOS #7: Интернет-эквайринг 101

35/50

Page 37: Rambler.iOS #7: Интернет-эквайринг 101

36/50

Page 38: Rambler.iOS #7: Интернет-эквайринг 101

Способызащитыотфрода•3-DSecure•Антифрод-система

37/50

Page 39: Rambler.iOS #7: Интернет-эквайринг 101

38/50

Page 40: Rambler.iOS #7: Интернет-эквайринг 101

Антифрод-системы

39/50

Page 41: Rambler.iOS #7: Интернет-эквайринг 101

Сложностиприемаплатежей•Мошенничество•Необходимостьсертификации

40/50

Page 42: Rambler.iOS #7: Интернет-эквайринг 101

PCISSC– международныирегулирующииорганвсферебезопасностиобращенияплатежныхкарт.

41/50

Page 43: Rambler.iOS #7: Интернет-эквайринг 101

42/50

Page 44: Rambler.iOS #7: Интернет-эквайринг 101

СтандартPCIDSS– документ,определяющийтребованияпообеспечениюбезопасностиобращенияплатежныхкарт.

43/50

Page 45: Rambler.iOS #7: Интернет-эквайринг 101

Действие PCIDSSЛюбаяорганизация,котораявтечениегодасохраняет,обрабатываетилипередаетхотябыодин номеркарты.

44/50

Page 46: Rambler.iOS #7: Интернет-эквайринг 101

СтруктураPCIDSS•12разделов•288проверочныхпроцедур

45/50

Page 47: Rambler.iOS #7: Интернет-эквайринг 101

Certificate of Validation ID03042015

PAYLER LLC Moscow, Russian Federation

Contact: CEO, Konstantin Kopyltsov, [email protected] It is hereby confirmed that Payler is

COMPLIANT With the PCI DSS 3.0 (Payment Gateway/Switch) requirements for

Secure Credit Card Payments, as defined by the PCI Security Standards Council and required by MasterCard and VISA

Validity period 03 April 2015 – 03 April 2016

The PCI DSS assessment was performed by: Mr. Aurimas Garsva

QSA FortConsult A/S

Date ..........................................................

FortConsult A/S

Signature .......................................................... ..........................................................

The certification is a snapshot in time, Payler needs to ensure continous compliance by adhering to the PCI DSS standard throughout the whole period of the certification. FortConsult is the Danish company, that is certified by VISA and MasterCard to carry out both security audits and security scans of business enterprises’ critical payments in accordance with the PCI standard.

www.fortconsult.net 46/50

Page 48: Rambler.iOS #7: Интернет-эквайринг 101

47/50

Page 49: Rambler.iOS #7: Интернет-эквайринг 101

СтандартPCIPA-DSS– документ,определяющийтребованиякприложениям ипроцессуихразработки.

48/50

Page 50: Rambler.iOS #7: Интернет-эквайринг 101

СоответствиеPCIDSSЛистсамооценкиSAQA,содержащий13проверочныхпроцедур.

49/50

Page 51: Rambler.iOS #7: Интернет-эквайринг 101

Интернет-эквайринг101•Банковскиекартыиспользуют80%пользователей•Двестадии:авторизацияиклиринг•Прощеработатьчерезпосредников•Илинужноприготовитьсязащищатьсяотмошенниковипройтисертификацию

50/50