Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«ΠœΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ Π² ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ сфСрС. БизнСс-энциклопСдия». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 66

Автор АлСксСй Π’ΠΎΡ€ΠΎΠ½ΠΈΠ½

ΠŸΡ€ΠΈ сговорС ΠΎΡ„ΠΈΡ†Π΅Ρ€ΠΎΠ² бСзопасности, Π²Π»Π°Π΄Π΅ΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ криптографичСских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ LMK (Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ мастСр ΠΊΠ»ΡŽΡ‡), ZMK, ВМК, PW, Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° компромСтация ПИН-ΠΊΠΎΠ΄Π°. ΠŸΡ€ΠΈ ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ ПИН-ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΠ² Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΌ слоС ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚Π° ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ слСды ΡƒΠ΄Π°Ρ€ΠΎΠ² ΠΏΠ΅Ρ‡Π°Ρ‚Π°ΡŽΡ‰Π΅ΠΉ Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΌΠ°Ρ‚Ρ€ΠΈΡ‡Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π° (ΠΏΡ€ΠΎΠΊΠΎΠ»Ρ‹ ΠΈΠ³ΠΎΠ»ΠΎΠΊ), ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ПИН-ΠΊΠΎΠ΄. ΠŸΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ПИН-ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚Π° Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»ΡŽ Π½Π° этапС транспортировки Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ вскрытиС ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚Π°, компромСтация ПИН-ΠΊΠΎΠ΄Π° ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠΈΠ·Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚Π°.

Europay Π² октябрС 1999 Π³. ΠΏΡ€ΠΈΠ·Π½Π°Π»Π° скомпромСтированными ΠΎΠΊΠΎΠ»ΠΎ 65 000 ΠΊΠ°Ρ€Ρ‚, ΠΏΠΎΠ±Ρ‹Π²Π°Π²ΡˆΠΈΡ… Π² России. ВсС ΠΎΠ½ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Ρ‹, ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π²ΡˆΠΈΠ΅ΡΡ процСссинговым Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ Union Card. Π’ ΠΌΠ°Ρ€Ρ‚Π΅ 2006 Π³. Π² Π‘МИ Π±Ρ‹Π»Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° информация, Ρ‡Ρ‚ΠΎ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… мастСр-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π² сСти Π‘ΠΈΡ‚ΠΈΠ±Π°Π½ΠΊΠ° скомпромСтированы 600 000 ΠΊΠ°Ρ€Ρ‚.

ΠžΡ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ криптографичСских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π² эквайринговой сСти Π½Π°Π΄Π΅ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ систСма Remote Key Management, которая обСспСчиваСт ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… мастСр-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Π”Π°Π½Π½ΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ криптографичСских ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ Thales (HSM 8000) ΠΈ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² NCR, Diebold, Wincor. Российский ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ПОБ-Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΠΎΠ² Yarns Ρ‚Π°ΠΊΠΆΠ΅ обСспСчиваСт ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… криптографичСских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.

EMV-миграция ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ постСпСнный ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΎΡ‚ ΠΊΠ°Ρ€Ρ‚ с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосой ΠΊ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ с микропроцСссором. Для обСспСчСния совмСстимости Π΄Π²ΡƒΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π½Π° врСмя ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠ°Ρ€Ρ‚Ρ‹, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π½Π° ΠΊΠ°Ρ€Ρ‚Π΅ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ магнитная полоса, ΠΈ микропроцСссор. Как это Π½ΠΈ ΠΏΠ°Ρ€Π°Π΄ΠΎΠΊΡΠ°Π»ΡŒΠ½ΠΎ Π·Π²ΡƒΡ‡ΠΈΡ‚, Π½ΠΎ Π½Π° врСмя ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° использованиС ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосой ΠΈ микропроцСссором ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚. Бвязано это с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ уязвимости ΠΊΠ°Ρ€Ρ‚ с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосой ΡΠΊΠ»Π°Π΄Ρ‹Π²Π°ΡŽΡ‚ΡΡ с уязвимостями МПК ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹Π΅ уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚, Ссли Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΡƒΡŽ полосу ΠΈ МПК ΠΏΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

НаиболСС слабой с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности ΠΊΠ°Ρ€Ρ‚ с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосой являСтся собствСнно магнитная полоса. Π•Π΅ Π»Π΅Π³ΠΊΠΎ ΡΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Π»Π΅Π³ΠΊΠΎ ΠΈΠ·Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΡƒ (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π½Π° Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚Ρƒ ΠΈΠ»ΠΈ Π·Π°Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ), наибольшиС ΠΏΠΎΡ‚Π΅Ρ€ΠΈ для Π±Π°Π½ΠΊΠΎΠ² приносит скимминг. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° МПК Π²Π»Π΅Ρ‡Π΅Ρ‚ Π·Π° собой нСоспоримоС прСимущСство: ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ микропроцСссор ΠΈΠ·Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ Π³ΠΎΡ€Π°Π·Π΄ΠΎ слоТнСС, Ρ‚Π΅ΠΌ самым обСспСчиваСтся высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности финансовых ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ΠΈ сокращСниС ΠΏΠΎΡ‚Π΅Ρ€ΡŒ ΠΎΡ‚ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π°. Однако это касаСтся «чистых» МПК Π±Π΅Π· ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосы. К уязвимостям стандарта EMV слСдуСт отнСсти Π»Π΅Π³ΠΊΡƒΡŽ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ПИН-ΠΊΠΎΠ΄Π° (учитывая, Ρ‡Ρ‚ΠΎ магнитная полоса остаСтся Π½Π° ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚Π°Ρ…, ΠΏΠΎ Π½ΠΈΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π΅ EMV-ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ, Ρ‡Ρ‚ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ риск ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΊΠ°Ρ€Ρ‚ Π² Ρ†Π΅Π»ΠΎΠΌ). Как слСдствиС, Π² настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π°Π±Π»ΡŽΠ΄Π°Π΅Ρ‚ΡΡ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ рост установки скимминговых устройств Π½Π° Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ… Π² России.

Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π±ΠΎΡ€ΡŒΠ±Ρ‹ со скиммингом являСтся полная EMV-миграция ΠΈ Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹ΠΌΠΈ систСмами ΠΏΡ€Π°Π²ΠΈΠ» пСрСноса отвСтствСнности ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ. Π”Π°Π½Π½Ρ‹Π΅ ЕвропСйского Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π‘Π°Π½ΠΊΠ° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ, нСсмотря Π½Π° рост уровня соотвСтствия EMV с 2007 ΠΏΠΎ 2009 Π³., ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΠΎΡ‚Π΅Ρ€ΡŒ Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ вырос с 0,045 % Π΄ΠΎ 0, 05 %. Волько Π² 2010 Π³. ΠΎΠ½ снизился Π΄ΠΎ 0,04 %, ΠΊΠΎΠ³Π΄Π° ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ соотвСтствия EMV достиг ΠΏΠΎ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ 81 %, ΠΏΠΎ ПОБ-Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°ΠΌ 90 %, ΠΏΠΎ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°ΠΌ 96 %. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ стандарта EMV сказываСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ достаточном насыщСнии Ρ€Ρ‹Π½ΠΊΠ°. Π”Π°Π½Π½Ρ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄ косвСнно подтвСрТдаСтся сниТСниСм Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ ВБП ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ Π½Π° соотвСтствиС стандарту PCI DSS со стороны ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмы Visa ΠΏΡ€ΠΈ достиТСнии количСства EMV-Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ 75 % ΠΏΠΎ Ρ€Π΅Π³ΠΈΠΎΠ½Ρƒ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ΠΌΠ΅Π½Π° ΡˆΡ‚Ρ€Π°Ρ„ΠΎΠ² ВБП Π² БША ΠΏΡ€ΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΉ ΠΊΠ°Ρ€Ρ‚ со стороны MasterCard с 2015 Π³., Ссли Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 75 % ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Π² EMV-Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°Ρ….

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ EMV Π² прСдприятиях Ρ‚ΠΎΡ€Π³ΠΎΠ²Π»ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΈ эмитСнта, Π½ΠΎ Π½Π΅ прСдусматриваСт Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ подлинности Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°, Π² связи с Ρ‡Π΅ΠΌ ΡƒΡΠΈΠ»ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π°Ρ‚Π°ΠΊΠΈ Π½Π° сам Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» β€” ΠΎΡ‚ простой ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ Π΄ΠΎ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π‘ появлСниСм МПК ΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ΠΌ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹Π΅ источники ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ПИН-ΠΊΠΎΠ΄Π°. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° «ЧИП ΠΈ ПИН» ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ПИН-ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΈ опСрациях Π² Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… прСдприятиях. Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ увСличиваСтся ΠΎΠ±Ρ‰Π΅Π΅ количСство Ρ‚ΠΎΡ‡Π΅ΠΊ Π²Π²ΠΎΠ΄Π° ПИН-ΠΊΠΎΠ΄Π° (количСство Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΠΎΠ² Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π· ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ количСство Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ²), мСста установки Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΠΎΠ² ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ мСст установки Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² (ΠΏΡ€ΠΈ Π²Π²ΠΎΠ΄Π΅ ПИН-ΠΊΠΎΠ΄Π° рядом с Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΌ находится кассир ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ β€” Π½Π΅Ρ‚ Π·ΠΎΠ½Ρ‹ бСзопасности), Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» являСтся ΠΌΠ΅Π½Π΅Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠΌ, Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» ΠΌΠ΅Π½Π΅Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌ со стороны эквайрСра, Ρ‡Π΅ΠΌ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ (ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ процСссинга, модСрнизация, ΠΏΠΎΠ΄ΠΌΠ΅Π½Π°).

ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ, ΠΊΠ°ΠΊ влияСт «ЧИП ΠΈ ПИН» Π½Π° Ρ‚Π°ΠΊΠΈΠ΅ Ρ‚ΠΈΠΏΡ‹ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π°, ΠΊΠ°ΠΊ ΡƒΡ‚Ρ€Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ (ΡƒΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Π΅, потСрянныС) ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠ°Ρ€Ρ‚Ρ‹.

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ ввСсти ПИН-ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ Π² Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠΌ прСдприятии сокращаСт ΠΏΠΎΡ‚Π΅Ρ€ΠΈ ΠΏΠΎ ΡƒΡ‚Ρ€Π°Ρ‡Π΅Π½Π½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ПИН-ΠΊΠΎΠ΄ Π½Π΅ Π·Π½Π°Π΅Ρ‚. Однако мошСнник ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ·Π½Π°Ρ‚ΡŒ ПИН-ΠΊΠΎΠ΄ дСрТатСля банковской ΠΊΠ°Ρ€Ρ‚Ρ‹, подглядСв Π΅Π³ΠΎ, ΠΏΠΎΠΊΠ° Ρ‚ΠΎΡ‚ Π²Π²ΠΎΠ΄ΠΈΡ‚ свой ΠΊΠΎΠ΄, выполняя ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π² ВБП, Π΄Π°Π»Π΅Π΅ ΠΊΠ°Ρ€Ρ‚Π° похищаСтся. На использованиС ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Π²ΠΎΠ΄Π° ПИН-ΠΊΠΎΠ΄Π° ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π΅ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠ΅ влияниС. Если Π±Ρ‹ использовались ΠΊΠ°Ρ€Ρ‚Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с микропроцСссором (Π±Π΅Π· ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосы), Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° «ЧИП ΠΈ ПИН» сСбя ΠΎΠΏΡ€Π°Π²Π΄Ρ‹Π²Π°Π»Π° Π±Ρ‹. Π’ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ получаСтся, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° «ЧИП ΠΈ ПИН» Π½Π° ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½ΠΎΠΌ этапС ΠΎΡ‚ ΠΊΠ°Ρ€Ρ‚ с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосой ΠΊ МПК ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ, ΠΈ ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π² Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ….

Π’ настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΈΠ·-Π·Π° Π±ΠΎΠ»Π΅Π΅ слоТной ΠΈ дорогостоящСй Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ мошСнники Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Π»Ρ‹Π²Π°ΡŽΡ‚ ЧИП. ΠœΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ МПК проводятся ΠΏΠΎ ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосС ΠΈΠ»ΠΈ с использованиСм Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚ΠΎΠ² (МО/ВО, Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚). Одним ΠΈΠ· распространСнных способов ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ являСтся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ: мошСнники, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ «ЧИП ΠΈ ПИН», ΠΊΠΎΠΏΠΈΡ€ΡƒΡŽΡ‚ Π² Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-сСрвисных прСдприятиях ПИН-ΠΊΠΎΠ΄ дСрТатСля ΠΈ ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΡƒΡŽ полосу ΠΊΠ°Ρ€Ρ‚Ρ‹, Π° Π½Π΅ микропроцСссор (ΠΏΠΎΠ΄Π΄Π΅Π»Ρ‹Π²Π°Ρ‚ΡŒ микропроцСссор слоТно). Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ изготавливаСтся поддСльная ΠΊΠ°Ρ€Ρ‚Π°, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΡΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ срСдства Π² Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ…, Π½Π΅ ΡƒΠΌΠ΅ΡŽΡ‰ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с микропроцСссорными ΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈ, Π»ΠΈΠ±ΠΎ ΠΏΠΎ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ fallback. Π’Π°ΠΊΠΈΡ… Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² Π½Π° сСгодняшний дСнь достаточно большоС количСство ΠΊΠ°ΠΊ Π² России, Ρ‚Π°ΠΊ ΠΈ Π·Π° Ρ€ΡƒΠ±Π΅ΠΆΠΎΠΌ, особСнно Π² БША.

ЀиксируСтся мноТСство Π°Ρ‚Π°ΠΊ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° Ρ…ΠΈΡ‰Π΅Π½ΠΈΠ΅ ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосы ΠΈ ПИН-ΠΊΠΎΠ΄Π° Π½Π° Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°Ρ…. Если Π² Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ… устройство Π²Π²ΠΎΠ΄Π° ПИН-ΠΊΠΎΠ΄Π° прСдставляСт собой Π΅Π΄ΠΈΠ½Ρ‹ΠΉ нСраздСляСмый ΠΌΠΎΠ΄ΡƒΠ»ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ Π΅Π³ΠΎ Π²ΡΠΊΡ€Ρ‹Ρ‚ΡŒ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ°Π΅Ρ‚ Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ (криптографичСскиС ΠΊΠ»ΡŽΡ‡ΠΈ), Ρ‚ΠΎ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ ПОБ-Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΠΎΠ² контактная ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ° для Π²Π²ΠΎΠ΄Π° ПИН-ΠΊΠΎΠ΄Π° ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΌΠΎΠ΄ΡƒΠ»ΡŒ разнСсСны ΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π·Π²Π΅Π½ΠΎ, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π²ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΌ ПИН.

Π”ΠΎ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ «ЧИП ΠΈ ПИН» нСдобросовСстный сотрудник Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠ³ΠΎ прСдприятия ΠΌΠΎΠ³ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΡƒΡŽ полосу ΠΊΠ°Ρ€Ρ‚Ρ‹ (скимминг). Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΆΠ΅ ΠΎΠ½ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΈ ПИН-ΠΊΠΎΠ΄ ΠΊΠ°ΠΊ просто подглядСв Π·Π° Π΅Π³ΠΎ Π²Π²ΠΎΠ΄ΠΎΠΌ, Ρ‚Π°ΠΊ ΠΈ с использованиСм тСхничСских срСдств (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°ΠΌΠ΅Ρ€), Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»ΠΈ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ПИН-ΠΊΠΎΠ΄Ρ‹ Π² ВБП. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ мошСнников увСличиваСтся, Π° ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π±Π°Π½ΠΊΠΎΠ² растут, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΈ ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½ΠΈΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосы ΠΊΠ°Ρ€Ρ‚Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚Ρƒ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π·Π°Ρ‚Ρ€Π°Ρ‚. Π”Π°Π»Π΅Π΅ с Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°Ρ€Ρ‚ΠΎΠΉ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΉΡ‚ΠΈ Π² ΠΌΠ°Π³Π°Π·ΠΈΠ½ ΠΈ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠΊΡƒΠΏΠΊΡƒ. МошСнник Π½Π΅ Π·Π½Π°Π΅Ρ‚ доступный Π½Π° ΠΊΠ°Ρ€Ρ‚Π΅ баланс, всСгда Π΅ΡΡ‚ΡŒ риск, Ρ‡Ρ‚ΠΎ пСрсонал Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π·Π°Π΄Π΅Ρ€ΠΆΠ°Ρ‚ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½Ρ‹. Π’ случаС ΠΆΠ΅ копирования Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ Ρ‚Ρ€Π΅ΠΊΠ° полосы ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΈ получСния ПИН-ΠΊΠΎΠ΄Π° Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ·Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Β«Π±Π΅Π»ΠΎΠ³ΠΎ пластика» ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹. ИспользованиС Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°Ρ€Ρ‚Ρ‹ Π² Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π΅ Π²Π»Π΅Ρ‡Π΅Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ мСньший риск Π±Ρ‹Ρ‚ΡŒ Π·Π°Π΄Π΅Ρ€ΠΆΠ°Π½Π½Ρ‹ΠΌ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с прСдприятиСм Ρ‚ΠΎΡ€Π³ΠΎΠ²Π»ΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠ½ΡΡ‚ΡŒ всС Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ срСдства, доступныС Π½Π° ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡Π½ΠΎΠΌ счСтС.

МошСнник ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ·Π½Π°Ρ‚ΡŒ ПИН-ΠΊΠΎΠ΄ дСрТатСля банковской ΠΊΠ°Ρ€Ρ‚Ρ‹, подглядывая ΠΈΠ·-Π·Π° Π΅Π³ΠΎ ΠΏΠ»Π΅Ρ‡Π°, ΠΏΠΎΠΊΠ° Ρ‚ΠΎΡ‚ Π²Π²ΠΎΠ΄ΠΈΡ‚ свой ΠΊΠΎΠ΄, выполняя ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π² ВБП. ΠŸΡ€ΠΈ этом магнитная полоса ΠΌΠΎΠΆΠ΅Ρ‚ нСгласно ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½Π΅Π΅ ΠΊΠ°Ρ€Ρ‚Π° похищаСтся. Π’ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ… данная ΡƒΠ³Ρ€ΠΎΠ·Π° Ρ‚Π°ΠΊΠΆΠ΅ сущСствуСт, Π½ΠΎ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π΅Π΅ сущСствСнно Π½ΠΈΠΆΠ΅. ΠŸΡ€ΠΈ Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎΠΉ установкС Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² сущСствуСт Ρ‚Π°ΠΊ называСмая Π·ΠΎΠ½Π° бСзопасности, пространство, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ отдСляСт дСрТатСля ΠΊΠ°Ρ€Ρ‚Ρ‹, ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π³ΠΎΡΡ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠΌ, ΠΎΡ‚ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… людСй Π² ΠΎΡ‡Π΅Ρ€Π΅Π΄ΠΈ. Π’ Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠΌ прСдприятии Ρ‚Π°ΠΊΡƒΡŽ Π·ΠΎΠ½Ρƒ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ рядом с Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΌ присутствуСт кассир, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π²Π²ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ ПИН-ΠΊΠΎΠ΄.

ИспользованиС ПИН-ΠΊΠΎΠ΄Π° Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ «ЧИП ΠΈ ПИН» Π½Π΅ влияСт Π½Π° ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΠΎΡ‚Π΅Ρ€ΡŒ ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ производятся ΠΏΠΎ ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосС, Ρ‚ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ дСрТатСля ΠΊΠ°Ρ€Ρ‚Ρ‹, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ эмитСнтом Π² Cardholder Verification Method Π’ΡƒΡ€Π΅ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ значСния. ВСрификация дСрТатСля происходит согласно Service Code β€” 201 (МПК, Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Π°Ρ авторизация, Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Π°Ρ вСрификация). ΠŸΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ сокращСниС ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ с МПК происходит Π½Π΅ Π·Π° счСт трСбования Π²Π²ΠΎΠ΄Π° ПИН-ΠΊΠΎΠ΄Π° Π² ВБП, Π° Π·Π° счСт примСнСния Π½Π° ΠΊΠ°Ρ€Ρ‚Π΅ ЧИПа. Если ΠΏΡ€ΠΈ обслуТивании МПК ΠΏΠΎ Π§Π˜ΠŸΡƒ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ дСрТатСля ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠΎ подписи, Ρ‚ΠΎ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ Π½Π΅ увСличится ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎ ПИН. ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΠ΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ использованиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹Β» ЧИП ΠΈ ПИН» Π½Π° ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ для ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ являСтся стратСгичСской ошибкой. НСобходимо ΠΏΡ€ΠΈ обслуТивании ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ Π² прСдприятиях Ρ‚ΠΎΡ€Π³ΠΎΠ²Π»ΠΈ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ использовавшийся Ρ€Π°Π½Π΅Π΅ Π½Π° ΠΊΠ°Ρ€Ρ‚Π°Ρ… с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосой способ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ дСрТатСля ΠΏΠΎ подписи. Для ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΡ ΠΏΠΎΡ‚Π΅Ρ€ΡŒ ΠΎΡ‚ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π½ΠΎΠ³ΠΎ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π° ΠΈΠ·-Π·Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ПИН-ΠΊΠΎΠ΄ΠΎΠ² Π² Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… прСдприятиях для Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ дСрТатСля Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ chip-and-signature (Ρ‡ΠΈΠΏ ΠΈ подпись). Данная схСма Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π² Азии. Для Π±Π°Π½ΠΊΠΎΠ²-эмитСнтов это Π½Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΡŽ ΠΏΠΎΡ‚Π΅Ρ€ΡŒ ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосС МПК Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ Π½Π΅Π²Π°ΠΆΠ½ΠΎ, ΠΊΠ°ΠΊ Π±Ρ‹Π»Π° Π·Π°ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½Π° вСрификация дСрТатСля Π½Π° микропроцСссорС. Для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΎΠ±Ρ‰Π΅Π³ΠΎ уровня бСзопасности ПИН-ΠΊΠΎΠ΄Π° трСбуСтся соблюдСниС Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ PCI DSS, РА DSS, PTS PCI ΠΈ усилСниС криптографичСской бСзопасности β€” криптографичСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ 3DES с ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ Π΄Π»ΠΈΠ½Ρ‹; ΠΏΠΎΡ‚ΠΎΡ‡Π½ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅, созданиС VPN-Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… устройств ΠΊ процСссинговым Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌ; использованиС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ макирования (MAC) Π½Π° всСх Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… устройствах; Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… мастСр-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (Remote Key Management).