В рамках IX Международного форума по банковским информационным технологиям «БанкИТ», который проходил 22 ноября текущего года в Республике Беларусь, всеукраинский сервис приема платежей в интернете iPay.ua представил иностранным коллегам собственное уникальное решение, обеспечивающее надежную безопасность карточных данных во время интернет-платежей, - чип-модуль Pectoral.  В основе Pectoral лежит использование электронной цифровой подписи (ЭЦП) на платежных картах для подтверждения личности держателя карты во время осуществления платежа онлайн.


Так, при оплате товаров или услуг через интернет банковской картой с чип-модулем Pectoral и активированной в ней ЭЦП пользователю на ряду с вводом карточных данных предлагается заверить операцию собственной ЭЦП. Только успешное наложение ЭЦП на данные по транзакции позволяют обработать и выполнить платеж. Наложение ЭЦП возможно, только если клиент реально обладает платежной картой – нельзя провести операцию, оперируя только карточными данными. Также для наложения ЭЦП клиент должен знать и ввести специальный ПИН, дающий доступ к ключу ЭЦП, хранящемуся на карте. Помимо этого, на момент операции ЭЦП должна быть не заблокирована и не аннулирована.

Эффективность представленного решения основывается прежде всего на многофакторной процедуре авторизации транзакции, что позволяет избежать несанкционированного использования карточных данных держателей карт. Во-первых, пользователь должен реально обладать платежной картой, во-вторых, знать пароль доступа к ключу ЭЦП (ПИН), в-третьих, ключ ЭЦП и соответствующий ей сертификат должны быть действительны.


Таким образом, после положительных экспертных заключений, подтверждений легитимности использования Pectoral согласно украинским стандартам и законодательству отечественным и иностранным банкам предлагается универсальное решение – Pectoral («Платежная карта + ЭЦП»).

Примечательно, что, являясь эффективным средством защиты против интернет-мошенничества, Pectoral также предоставляет возможность использования ЭЦП в системе «клиент-банк»: для электронного документооборота, например открытия клиентом депозита через интернет, подписания различных документов и пр.

Pectoral позволяет банкам реализовывать абсолютно новые формы отношений со своими клиентами, предоставляя им новые продукты и сервисы, а также обеспечивая более высокий уровень безопасности банковских операций в интернете.


Pectoral – чип-модуль, реализованный на основе технологии JAVA Card с использованием апплета VSDC 2.7.1, соответствует стандарту Visa Global Platform 2.1.1. v2, который является универсальным для мировой индустрии платежных карт. Чип-модуль позволяет добавлять и удалять необходимые платежные и неплатежные приложения во время всей «жизни» карты, без необходимости ее перевыпуска. Платежные карты с Pectoral позволяют использовать ЭЦП для защиты карточных данных во время интернет-платежей, а также для электронного документооборота между банком и клиентом.

iPay.ua – всеукраинский сервис по приему платежей в интернете. Сервис принимает к оплате платежные карты Visa и MasterCard, эмитированные любыми банками мира. Среди партнеров сервиса – более 250 поставщиков товаров и услуг и 4 банка-эквайера.