Биометрические данные в оплате: футляр с биометрической банковской картой (white paper)

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
550
Points
83
Смартфоны настолько широко используются в настоящее время - в сентябре 2021 года в обращении находятся 3,8 миллиарда смартфонов, - что мы вряд ли верим, что их не существовало несколько лет назад.
Неудивительно, что взаимодействие потребителей с финансовыми услугами начало переходить на мобильную платформу.
  • Смартфоны вытеснили настольные ПК для повседневных банковских операций, таких как доступ к онлайн-счетам, денежные переводы, P2P-платежи и онлайн-платежи.
  • Вскоре клиенты будут подписываться на дополнительные банковские услуги через мобильные устройства, используя технологии онлайн-проверки личности, такие как распознавание лиц, и расширяя биометрические данные в банковской сфере.
Итак, что, если я больше доверяю своим банковским картам?
В обозримом будущем - и, скорее всего, после следующего десятилетия - карты и мобильные устройства, вероятно, будут сосуществовать и использовать различные сценарии оплаты.
Лучшая часть?
Вскоре инновации, предназначенные для смартфонов, такие как биометрическая аутентификация, появятся и в платежных картах.
Давайте углубимся в этот технический документ, который вы можете прочитать в Интернете или загрузить (см. ниже).

Почему биометрия в банковском деле?​


Текущая и будущая биометрия для коммерческого использования​

Благодаря фактору аутентификации «Кто я» биометрия произвела революцию в пользовательском опыте, добавив дополнительный, но удобный параметр безопасности.
Биометрия точно соответствует группе методов идентификации «Кто я», поскольку она измеряет уникальные физические или поведенческие характеристики человека.
Биометрическая аутентификация, такая как проверка отпечатка пальца или распознавание лица - два основных биометрических метода - сегодня широко используются государственными учреждениями и быстро развиваются для многих других случаев использования.
Например, 1,2 млрд электронных паспортов, находящихся в обращении в 2020 году, являются неожиданной удачей для доступа, путешествий (киоски самообслуживания и автоматические ворота) и гражданской идентификации, процедур eKYC, онлайн-регистрации и аутентификации клиентов и многого другого.
Коммерческая биометрия вступила в силу в 2013 году, когда был выпущен первый iPhone 5 с функцией проверки отпечатков пальцев TouchID. Распознавание лиц стало популярным с iPhone X, представленным в ноябре 2017 года (с FACE ID).
По данным Counterpoint, в 2018 году производители отгрузили более 1 млрд смартфонов с датчиками отпечатков пальцев. В 2020 году 1 млрд смартфонов будет поставляться с той или иной формой решения для разблокировки лица.
Впервые использованные для разблокировки телефона, эти функции также используются для входа в мобильные приложения и выполнения мобильных платежей NFC в магазине.

Основные биометрические методы в банковской сфере​

Излишне говорить, что пять основных биометрических методов, которые сегодня ценятся для коммерческого использования, в основном используются смартфонами.

Они есть:
  • Распознавание отпечатков пальцев,
  • Вены на пальцах или ладонях,
  • Распознавание лиц (с определением живости),
  • Распознавание голоса,
  • Скан радужной оболочки глаза.
Вскоре появится дополнительный биометрический метод для подключенных часов: инфракрасное изображение (и распознавание) вен запястья.
Биометрический банкинг

Биометрические данные по отпечатку пальца высоко ценятся с точки зрения точности и рентабельности. Более того, отпечатки пальцев очень стабильны во времени, а методы распознавания имеют долгую историю.

Биометрия в банковском деле: шаг за шагом​

Чтобы использовать биометрические данные для финансовых услуг на устройстве клиента, необходимо выполнить два шага:
  • Регистрация: выполняется один раз для каждого устройства. Это создает справочные данные, которые будут надежно храниться в устройстве и затем использоваться для сравнения, когда запрос проверки завершен. Пользователь может пройти процесс регистрации онлайн или с помощью сотрудника банка в филиале.
  • Проверка: выполняется каждый раз, когда пользователи хотят идентифицировать себя. На этом этапе завершается сбор биометрических данных, который затем сравнивается со справочными данными.
Решение для самостоятельной регистрации распределяет учетные данные на индивидуальные устройства. В настоящее время это предпочтительный метод для коммерческого использования биометрических данных.
Если задуматься, это имеет смысл.
Он защищает конфиденциальность пользователей, поскольку поставщику услуг не нужно управлять биометрическими данными клиентов.
Биометрический платеж

Кредитная карта с отпечатком пальца подтверждает платеж POS (источник Thales)

Пример использования карты EMV: биометрическая идентификация как удобный способ оплаты​

Во-первых, эта новая платежная технология должна столкнуться с многочисленными проблемами.
  • Соответствует ли он международным методам безопасности платежей EMV?
  • Строго ли соответствует размеру и гибкости существующих кредитных карт?
  • Соответствует ли ожидаемый срок службы датчика отпечатков пальцев самой карте?
  • Откуда датчик получает питание?
  • Точна ли эта новая биометрическая идентификация платежа EMV?
Давайте копнем немного глубже.

Соответствие EMV​

Банковские карты EMV с чипом и PIN-кодом в настоящее время поддерживают пять различных типов методов проверки карт (CVM):
1. ПИН офлайн
2. ПИН онлайн
3. Подпись
4. Нет CVM
5. CVM на устройстве клиента (CD-CVM) / CVM на устройстве (OD-CVM) в основном используется для бесконтактных мобильных платежей.
EMVco расширила этот список (Бюллетень 185) в 2017 году, определив биометрический CVM.
Типы CVM, используемые для каждого платежного приложения, сильно различаются по всему миру и от одного эмитента к другому.
Рост бесконтактных платежей для транзакций на небольшие суммы увеличил количество сценариев, в которых не используется CVM.
При рассмотрении идеи использования биометрического отпечатка пальца вместо PIN-кода для CVM для банковской карты EMV дизайн продукта должен соответствовать существующим стандартам CVM (биометрические CVM уже стандартизированы для случаев использования сенсоров на терминалах и сенсорных смартфонов. ).
Другими словами, биометрическая система на карте предоставляет результат проверки отпечатка пальца платежному приложению. Затем приложение использует информацию для подтверждения платежа или переключения на другой CVM, если необходим другой метод.
Есть больше.

Соответствие стандартам карт ISO​

Добавление датчика отпечатков пальцев на корпус карты для POS-контактных и бесконтактных платежей должно полностью соответствовать стандартам ISO в отношении физических размеров и срока службы карт.
Карту по-прежнему можно использовать в любом POS-терминале и банкомате. Возврат к использованию PIN-кода может быть разрешен, когда биометрический датчик недоступен, поскольку карта полностью вставлена в слот для карты банкомата.

Проблема энергоснабжения​

Датчик отпечатков пальцев - это электронное устройство, которому требуется питание как для регистрации, так и для выполнения повседневных измерений и сопоставления на карте.
Так как же заставить эту новую платежную технологию работать?
Благодаря решению Thales POS может питать датчик через беспроводной носитель ISO 14443, когда карта находится в пределах 4 см от устройства. Нет необходимости ни в батарее внутри карты, ни в ее подзарядке.
Платежная технология

Здесь биометрический датчик активируется беспроводным магнитным полем POS, когда карта находится в пределах диапазона (4 см).

Точность биометрических кредитных карт​

Типичным критерием для измерения точности является FAR (False Acceptance Rate), то есть количество раз, когда неправильный пользователь будет авторизован для оплаты.
Банковская карта EMV с PIN-кодом в качестве метода проверки карты (CVM) имеет коэффициент ложного принятия (FAR) 1 на 10 000, поскольку четырехзначный PIN-код предлагает ровно десять тысяч возможных комбинаций.
Современные датчики отпечатков пальцев для банковских карт EMV обычно имеют FAR 1 на 20000, что выше, чем PIN-код.
Здесь время имеет значение.
Улучшение производительности FAR по-прежнему возможно с будущим и постоянным улучшением решения.

Контактные и бесконтактные варианты использования биометрических платежных карт​


Замена PIN-кода​

Основное ценностное предложение EMV-карты с датчиком отпечатков пальцев - устранение необходимости вводить четырехзначный PIN-код или подпись.
Это может быть облегчением для потребителей, использующих много карт или регулярно использующих мобильные платежи, поскольку запоминание нескольких PIN-кодов может быть затруднительным.
Пользователи всегда должны использовать свой PIN-код или подпись для платежей EMV, используя контакт в POS-терминале, независимо от суммы.
Биометрический CVM на карте будет применяться для 100% транзакций и сделает оплату намного более удобной для держателей карт.

Для EMV-платежей с использованием бесконтактных платежей в POS-терминале возможны два сценария:
  • Для небольших сумм - и в зависимости от страны, в которой используется технология, биометрический CVM может быть отключен для небольших сумм. Тем не менее, некоторые эмитенты могут потребовать его для дополнительной защиты при сохранении удобства. Поскольку это очень естественный жест, требование проверки отпечатка пальца в небольшом количестве оказывает минимальное влияние на взаимодействие с пользователем.
  • Для больших сумм - порог различается от страны к стране, некоторые эмитенты блокируют все бесконтактные платежи, а другие разрешают платежи с помощью CVM = онлайн-PIN. В этом случае биометрический CVM дает значительные преимущества. Он может заменить сетевой PIN-код и обеспечить удобство работы пользователей даже в странах, поддерживающих только автономный PIN-код.
Благодаря биометрическому CVM, бесконтактные платежи можно безопасно использовать для всех сумм платежей, а обслуживание клиентов одинаково как для контактных, так и для бесконтактных.

Бесконтактные транзакции на крупные суммы​

Путем аутентификации держателя карты без дополнительных усилий благодаря встроенному датчику отпечатков пальцев биометрическая платежная карта раскрывает потенциал бесконтактных платежей.
Он соответствует требованиям безопасности PSD2 и большинству правил оплаты, которые требуют регулярной идентификации держателя карты, как правило, после того, как определенная совокупная сумма потрачена посредством бесконтактного использования или после серии бесконтактных операций (обычно максимум пять).
Проверка отпечатка пальца подтверждает личность держателя карты во время каждой транзакции, поэтому бесконтактные транзакции могут быть авторизованы независимо от суммы.
Им можно пользоваться неограниченное время, не вставляя время от времени биометрическую банковскую карту в платежный терминал. Если POS-терминал поддерживает бесконтактную связь, вам не нужно прикасаться к клавиатуре или вставлять карту, и покупателям не нужно подписывать товарный чек.
Биометрическая карта - это удобный и безопасный вариант, который согласуется с указаниями по физическому дистанцированию.
Карта также отправляет на сервер банка информацию о том, что владелец карты прошел биометрическую аутентификацию.
Это может значительно облегчить процесс управления рисками и избежать ненужных отклонений транзакций или звонков в службу поддержки, когда пользователь путешествует или использует свою карту в необычном месте.

Идентификация для карточек социального обеспечения​

Еще одно привлекательное ценностное предложение для EMV-карты отпечатков пальцев состоит в том, что биометрия является методом идентификации, а PIN-код - методом аутентификации.
Давайте объясним.
Владелец карты может передавать ПИН-код другим лицам, но не может этого делать с биометрическими данными.
Эмитенты могут использовать биометрическую идентификацию, чтобы гарантировать, что подлинный держатель карты получит преимущества использования карты.
Хорошие новости?
Пособия по социальному обеспечению можно распределять с помощью платежной карты EMV.
  • Этот метод не влияет на производительность карты при оплате EMV.
  • Он действительно обеспечивает идентификацию конкретного держателя карты.
  • Это помогает сократить мошенничество.

Биометрическая платежная карта Thales Gemalto: основные характеристики​


Нет батареи, не беспокойтесь.​

Thales владеет патентами на устройства с питанием без использования батареи и сделала этот выбор для своей биометрической платежной карты.
Биометрический датчик активируется беспроводным магнитным полем POS, когда карта находится в пределах досягаемости (обычно оптимальное расстояние составляет от 0 до 4 см).

Интуитивное позиционирование отпечатка пальца​

Ожидается, что биометрия обеспечит большее удобство для пользователя, поскольку не требует ввода пароля. Важно не добавлять новый уровень сложности, например требовать сложного положения пальца на корпусе карты для измерения биометрических данных.
Это действие должно быть интуитивно понятным и естественным как для контактного, так и для бесконтактного режима.
Мы уверены, что пользователям будет легко начать пользоваться этими картами, будь то правши или левши.
Биометрические платежные технологии


Зеленый свет: ВПЕРЕД!​

Красный / зеленый светодиоды для лучшего взаимодействия с пользователем. Завершение или сбой CVM может отображаться на корпусе карты с помощью зеленого и красного светодиода.
  • Когда биометрическая проверка завершится успешно, пользователя успокоит зеленый свет, отображаемый на корпусе карты, пока транзакция будет подтверждена.
  • Если биометрические данные не совпадают, красный свет проинформирует пользователя о неудачной попытке CVM.

Не влияет на POS-терминал​

Все существующие POS-терминалы готовы принимать контактные и бесконтактные платежи с использованием карты с биометрическим датчиком.
Никаких модификаций программного обеспечения не требуется.
Ввод PIN-кода или подпись по-прежнему можно использовать в качестве резервного решения для пользователя, который может не использовать биометрический датчик, например, после травмы пальца.

Безопасность благодаря дизайну​

Все операции, связанные с принятием решения о приеме биометрических данных (включая подсчет очков совпадения), выполняются внутри Secure Element (совпадение в SE).
Используя одобренный к безопасности чип EMVCo, платформу Thales и биометрические платежные приложения, реализуют те же меры безопасности, что и стандартные платежные карты.
Они обеспечивают соответствие требованиям безопасности схем EMV, таким как программа Mastercard-CAST и VISA VCSP.
Также были разработаны дополнительные средства защиты (данные или механизмы), связанные с биометрией.
  • Аккредитованная лаборатория по оценке безопасности оценила этот продукт как устойчивый к «высокой вероятности атаки», как определено критерием JIL «Применение потенциала атаки к смарт-картам и аналогичным устройствам».
  • Решение Thales превосходит уровни FAR и FRR, требуемые схемами платежей EMV, с точки зрения предотвращения мошенничества и спуфинга.
  • Платежные схемы также оценивают его устойчивость к спуфингу (коэффициент совпадения презентации при атаке самозванца) во время сертификации карты.

Начало работы с биометрической платежной картой​

Звучит просто, и это так.

Самостоятельная регистрация для распределенных учетных данных - без центральной базы данных​

Датчик отпечатков пальцев на корпусе карты и подход «совпадение по карте» означает, что когда держатели карт получают новую карту, им просто нужно пройти процесс регистрации на самой карте.
Этот процесс будет выполнен только один раз в течение срока действия карты.
При использовании карты биометрические данные пользователя будут сравниваться с эталонными данными.
В довершение всего, можно зарегистрировать несколько отпечатков пальцев: это число указывается в спецификациях продукта и требованиях эмитента.
Опыт таких производителей смартфонов, как Apple и Samsung, показывает, что коммерческая биометрия стала успешной, когда:
  • Появилось понятие самостоятельного зачисления,
  • Когда справочные данные были больше не в центральной базе данных, а локально на устройстве, которое остается во владении пользователя.

Простой процесс регистрации отпечатка пальца на карте​

Когда пользователи получают свою биометрическую платежную карту, у них есть несколько вариантов ее настройки.
Наиболее доступное и универсальное решение - это небольшой картридер, отправляемый вместе с картой, который запускает процесс регистрации, когда карта вставляется в него.
Держатель карты должен поднести один палец к датчику карты несколько раз, чтобы получить данные об отпечатке пальца.
Это создает эталонный шаблон, который надежно хранится на карте и используется для сравнения отпечатков пальцев во время платежей.
Операция может быть повторена для нескольких пальцев, если эмитент авторизует несколько отпечатков пальцев. Компания Thales разработала несколько устройств чтения карт, протестированных и одобренных после многочисленных опросов пользователей и пилотных проектов.
В их число входят базовая модель, сделанная из переработанного пластика и пригодная для вторичной переработки, а также другие, более совершенные устройства, в том числе цифровой экран для отображения инструкций и клавиатура.

Безопасная установка карты​

После регистрации отпечатка пальца на карте необходимо сделать еще один шаг, чтобы убедиться, что подлинный держатель карты установил карту.
Во время первой транзакции или снятия наличных PIN-код необходим для завершения операции, активации функции отпечатка пальца карты и блокировки сохраненных справочных шаблонов.
Почему?
Этот процесс не позволяет мошенникам зарегистрировать свой отпечаток пальца на украденной карте и использовать его для транзакций.
В качестве альтернативы, в странах, где транзакции с чипом и PIN-кодом не поддерживаются, функцию отпечатка пальца можно активировать после первого успешного онлайн-платежа.
Также возможен киоск, который позволяет активировать карту 24/7.
Компания Thales разработала мультисервисный киоск, который позволяет мгновенно выпустить карту в отделении банка. Его можно расширить для предоставления дополнительных услуг по всем аспектам проверки личности при регистрации, включая персонализацию биометрического CVM для карт EMV.

Девять пилотов по состоянию на декабрь 2021 г.​

Биометрическая платежная карта Thales

Биометрические платежные карты Thales получили широкое распространение и были протестированы на испытаниях клиентов по всему миру.
По состоянию на ноябрь 2020 года пилотные проекты проводились в девяти странах в течение 30 месяцев, что дало положительные отзывы.
Более 80% людей, использовавших его, заявили, что довольны своим опытом использования отпечатков пальцев для бесконтактных транзакций.
В основном они оценили дополнительное удобство.
С 2018 года первые банки Кипра, Италии и Ливана выпустили свои первые бесконтактные биометрические платежные карты, предоставленные Thales.
В 2019 и 2020 годах несколько банков в Великобритании, Франции и Швейцарии начали тестирование клиентов и готовятся к коммерческому запуску.
Крупные эмитенты планируют первые значительные развертывания в Европе в следующих кварталах.
Посетите наш веб-сайт, чтобы получить более подробную информацию о наших недавних развертываниях в крупных финансовых учреждениях.

Биометрия и бесконтактная связь: максимальное удобство использования EMV-карт в магазине​

Биометрическая оплата в магазине

Биометрия для карты EMV предлагает больше, чем просто удобство.
Это последний элемент, необходимый для переноса всей карты на бесконтактную, независимо от суммы платежа.
Тот факт, что карта сохраняет свой форм-фактор ISO и может использоваться в контактном режиме, является долгосрочным шагом, гарантирующим, что платежи EMV останутся единственным действительно универсальным платежным устройством на многие годы вперед.
Прием бесконтактных платежей быстро растет повсюду во всем мире, но через 10 или 20 лет, вероятно, все еще будут места, где вставка карты будет обязательной для совершения покупки в POS-терминале.
Платежная карта Thales Gemalto с биометрическим датчиком соединяет будущее со всем наследием EMV.
Он предлагает максимальное удобство для пользователей, а также доверие, связанное с биометрией.
Thales готовится к будущему платежной системы, в которой сосуществуют карты, носимые устройства и мобильные телефоны, каждая со своими областями передового опыта.

Теперь ваша очередь​

Если вам что-то нужно сказать о биометрии в банковской сфере, задать вопрос о новых платежных технологиях и, в частности, о биометрических платежных картах, или вы нашли этот контент полезным, оставьте комментарий в поле ниже.
Мы также будем принимать любые предложения о том, как мы могли бы улучшить наш контент для будущих статей.
Мы с нетерпением ждем вашего ответа.
 
Top