Processing.kz - Қауіпсіздік жүйесі
Қазақша

Қауіпсіздік жүйесі

Қауіпсіздік жүйесі

1. Жалпы жағдайлар

CNP Processing GmbH ақпаратты жарияламау мәселелеріне үлкен көңіл аударады.Төлем карточкалардың мәліметтері, сонымен қатар клиенттердің жеке мәліметтері, компания саясаты бойынша, жариялануға жатпайды.

Ақпаратты жарияламау бойынша саясат мақсаты сайтқа кіру кезінде қандай мәліметтер сақталатыны, қандай жағдайларда бұл ақпарат үшінші тұлғаларға ұсынылу мүмкіндігі және қандай мақсатта екендігі туралы клиенттерге мағлұмат беру. Ақпаратты жарияламау саясаты www.processing.kz сайтына және жүйенің online-сервисіне қатысты.

Ақпаратты жарияламау саясаты тек CNP Processing GmbH жүйесіне ғана қатысты және www.processing.kz сайтында орналасқан компаниялар мен ұйымдар сілтемесіне қатысты емес.

 

2. Ақпаратты сақтау және қолдану

CNP Processing GmbH жүйесінде жүйенің жұмыс істеуі үшін міндетті түрде сақтауды талап ететін ақпарат сақталады, бұл ақпарат жариялануға жатпайды.Бұл мәліметтердің тек қана оған қатысы бар азаматтық немесе қылмыстық істі ашу кезінде лауазымды органдарға ғана берілуіне рұқсат беріледі

Төлем картасы көмегімен сатып алынған заттарды немесе қызметтерді төлеу үшін сіздің CVV2/CVC2- кодыңыз сұралады (төлем картасының арт жағында басылған). CVV2/CVC2-коды CNP Processing GmbH жүйесінде сақталмайды және жариялануға жатпайды. Еш бір жағдайда біз сіздің картаңыздың PIN- кодын сұрамаймыз. 

Сонымен қатар CNP Processing GmbH жүйесі www.processing.kz сайтына кіретін IP- адресіңіз жайлы, сіздің болу ұзақтығыңыз, қолданылып отырған браузер түрі мен нұсқасы және сіздің ақпараттық жүйеңіз туралы мағлұматты жинайды. Бұл мағлұмат біздің мониторинг жүйесінде қолданылады және сіздің төлем картаңыз бойынша мүмкін болатын рұқсат етілмеген транзакцияларды анықтауға және болдырмауға көмектеседі. Жиналған мағлұматтар маркетингтік мақсаттар үшін не болмаса статистикалық талдау үшін CNP Processing GmbH төлем шлюзының жұмысын оңайландыру мақсатында қолданылуы мүмкін. Мағлұмат үшінші тұлғаға біздің компаниямыздың қызметкерлерімен өңделгеннен кейін беріле алады. 

CNP Processing GmbH компаниясы біздің сайтқа кіруден бұрын немесе кіргеннен кейінгі сайттар туралы мағлұматты жинамайды.

3. Ақпаратты қорғау

CNP Processing GmbH қызметкерлері «Коммерциялық құпияға жататын мәліметтерді жарияламау туралы міндеттемеге» қол қояды. Сын ақпаратқа рұқсат (мысалы, транзакциялар немесе клиенттер бойынша техникалық мағлұматтарға) тек төлем шлюзін қолдану кезінде, осы ақпарат шынайы керек болған қызметкерлерге беріледі. Сіздің төлем картаңыз туралы ақпарат шифрлы түрде Интернетпен тікелей байланысты серверларда сақталанады. CNP Processing GmbH сын ақпаратты қауіпсіз сақтау және өңдеу (PCI DSS сертификациясы) пәніне жыл сайынғы сыртқы аудиттен өтеді.

PCI DSS (Payment Card Industry Data Security Standard)

Төлем картасы индустриясының ақпараттар қауіпсіздігі стандарты – бұл төлем картасының иелері жайлы оны өңдегенде, табыстағанда немесе сақтағанда ақпараттар қауіпсіздігін қамтамасыз ету ережелері сипатталған құжат. Стандарт Visa және MasterCard халықаралық төлем жүйелерімен құрастырылған. 

PCI DSS талаптарына сәйкестікті тексеретін халықаралық төлем жүйелерінің орнатылған бағдарламаларына сәйкес Компания жыл сайынғы аудиттен өтеді. PCI DSS стандарты 12 тақырыптық бөлімдерге бөлінген ақпараттық қауіпсіздікті қамтамасыз ету бойынша толық талаптарды қамтиды. CNP Processing GmbH толықтай PCI DSS-тің барлық талаптарына сай.

Secure Sockets Layer (SSL)

CNP Processing GmbH Интернет желісіндегі тораптар арасында қорғалған ақпаратпен алмасуды қамтамасыз ететін SSL хаттамасын қолданады. 

Алмасу кезінде ақпаратты ұстап алу немесе бұрмалауды болдырмау мақсатымен кодталған түрде клиент пен сервер арасында ақпарат жөнелтілетін қорғалған тораптардың арқасында Интернетте төлем жүргізу қауіпсіздігі жоғарылайды.

Three-Domain Secure (3-D Secure)

3-D Secure технологиясы интернет-дүкенде тауарлар/қызметтерді төлеу кезінде бірден-бір қауіпсіздік жүйесі болып табылады, ол Verified by Visa (VbV)/MasterCard SecureCodeғаламдық бағдарламаның бөлігі болып табылады. VbV/SecureCode сіздің операцияларыңыздың қосымша қауіпсіздігін қамтамасыз етіп қазіргі уақыт режимінде сізге төлем жүргізуге мүмкіндік береді. 

VbV/SecureCode-ты қолдана алаяқтылық болу мүмкіндігі жоқтың қасы, бұл карта иесін сәйкестендіру жолымен қол жетімді. Бұл картаны шығарған арнайы банк серверінде жүзеге асады. Сатып алушыны сәйкестендіру үшін тек карта иесіне ғана мәлім арнайы код талап етіледі. Осылай, төлем жүргізу үшін тек бір ғана карта нөмірі жеткіліксіз. Интернетте ақпаратты жіберу қауіпсіздігі SSL шифрлау протоколын қолданумен қосымша қамтамасыз етіледі.

Сатып алушы интернет-дүкен сайтынан тауарлар мен қызметтерді таңдайды, осыдан кейін интрернет-дүкен оны Processing.kz қорғалған төлем бетіне жөнелтеді. Сатып алушы өз төлем картасының мәліметтерін еңгізіп және тауарлар мен қызметтерді төлеу барысын бастамалайды.

Processing.kz 3-D Secure бағдарламасына сатып алушы төлем картасының қатысы барын анықтау мақсатында төлем жүйесіне сұрау жібереді, егер карта осы бағдарламаға тіркелген болса, онда сатып алушы банк-эмитенттің (сатып алушының картасын шығарған банктің) арнайы сәйкестендіру серверіне қайта жөнелтіледі. Банк-эмитенттің сәйкестендіру серверінде сатып алушы тек өзіне ғана мәлім 3-D Secure жеке паролін еңгізеді.

 Банк-эмитент сатып алушының (төлем картасы иесінің) жеке паролін тексереді.

Табысты сәйкестендіру кезінде Processing.kz банк-эквайердің біреуі арқылы интернет-дүкен сайтында сатып алушымен сатып алынған затты авторластыруға сұратуды бастамалайды. Транзакциялық сұратуда төлем картасының мәліметтері, сатып алынған зат соммасы, валюта және сатып алушыны сәйкестендіру 3-D Secure нәтижесі көрсетіледі.

Банк-эквайер (Visa, MasterCard) төлем жүйелері арқылы банк-эмитентке авторластыру транзакциясын қайта жөнелтеді.

Банк-эмитент сұратуды қуаттап, сатып алушы шотындағы сатып алынған зат соммасын блоктайды және банк-эквайерге авторлау процесінің табысты аяқталғанын растайды.

Банк-эквайер Processing.kz процессинг орталығына авторластыру барысының табысты аяқталғаның растайды.

Processing.kz интернет-дүкенге процестің табысты аяқталғанын растайды, дүкен сатып алушыға тауарды жөнелте алады немесе қызмет көрсете алады.


                                  vpravo            vpravo                                                       Саудагер                                                                                 Банк-эквайер

 

               vpravo-vverh

                                                                                                        arrow

Сатып алушы

              vpravo-vniz

                                    vpravo                    vpravo         

                         Банк-эмитент                    Directory VbV/                            Төлем  жүйесі                                                                                             Secure Code                            (Visa/MasterCard)

 

 

Технология3-DSecure является уникальной системой безопасности при оплате товаров/услуг в интернет-магазине, она является частью глобальной программы Verified by Visa (VbV)/MasterCard SecureCode. VbV/SecureCode позволяет Вам совершать оплату в режиме реального времени, обеспечивая дополнительную безопасность Ваших операций.

VbV/SecureCode сводит риск мошенничества к величине, близкой к нулю, что достигается путем аутентификации владельца карты. Она осуществляется на специальном сервере банка, выпустившего карту. Для аутентификации покупателя требуется специальный код, который известен только владельцу карты. Таким образом, одного номера карты недостаточно, чтобы совершить оплату. Безопасность передачи данных в Интернете дополнительно обеспечивается использованием протокола шифрования SSL (Secure Socket Layer).

Оплата платёжными картами в сети Интернет с использованием3-DSecure:

  • Покупатель выбирает товары и услуги на сайтеИнтернет-магазина, после чегоИнтернет-магазинперенаправляет его на защищённую платёжную страницу Processing.kz. Покупатель вводит данные своей платёжной карты и инициирует процесс оплаты товаров или услуг.
  • Processing.kz отправляет запрос в платежную систему на предмет участия платёжной карты покупателя в программе3-DSecure, если карта включена в эту программу, то покупатель перенаправляется на специальный сервер аутентификацииБанка-эмитента(Банка, выпустившего карту покупателя).
  • На сервере аутентификацииБанка-эмитента, покупатель вводит свой персональный пароль3-DSecure, известный только ему.
  • Банк-эмитентпроверяет персональный пароль покупателя (владельца платёжной карты). Если пароль введён верно,Банк-эмитентотправляет Processing.kz сообщение об успешной аутентификации покупателя по протоколу3-DSecure и перенаправляет его обратно на сайт Processing.kz.
  • Processing.kz получает сообщение от Банка-эмитентаоб успешной аутентификации покупателя и инициирует авторизации покупки, совершённой покупателем на сайтеинтернет-магазина. Для этого со стороны процессингового центра Processing.kz отправляется транзакционный запрос на авторизацию платежа через один из Банков-эквайеров. В транзакционном запросе указываются данные платёжной карты, сумма покупки, валюта и результаты3-DSecure аутентификации покупателя.
  • Банк-эквайерперенаправляет транзакцию авторизации в Банк-эмитентчерез платёжную систему (Visa, MasterCard).
  • Банк-эмитентавторизует запрос, блокирует сумму покупки на счёте покупателя, и подтверждаетБанку-эквайерууспешное завершение процесса авторизации.
  • Банк-эквайерподтверждает успешное завершение процесса авторизации в сторону Processing.kz.
  • Processing.kz подтверждаетинтернет-магазинууспешное завершение процесса, магазин может отправлять покупателю товар или оказать услугу.