HSM płatnicze i zarządzanie kluczami
Architektura docelowa z doborem urządzeń i planem migracji
Więcej na ten tematBranże / Sektor finansowy
Zabezpieczać obrót płatniczy i łączyć systemy bankowości podstawowej z usługami cyfrowymi.
Doradztwo. Integracja. Eksploatacja.

Dla ludzi z Państwa branży.
Państwa priorytety
Integrujemy HSM płatnicze i zarządzanie kluczami zgodnie z PCI DSS, łączymy systemy bankowości podstawowej z kanałami cyfrowymi oraz wymaganym przez PSD2 dostępem dla dostawców zewnętrznych za pomocą kontrolowanych interfejsów, a także budujemy platformy danych do wykrywania oszustw w czasie rzeczywistym.
Architektura docelowa z doborem urządzeń i planem migracji
Więcej na ten tematPlatforma danych działająca w czasie rzeczywistym z połączeniem do systemów płatności i klientów
Więcej na ten tematKoncepcja uwierzytelniania z dowodem zgodności z PSD2
Więcej na ten tematOd strategii po system
Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.
Nasze podejście
HSM płatnicze sprawdzają PIN, szyfrują dane kart i generują tokeny, nie pozwalając, aby klucze w postaci jawnej opuściły urządzenie. Doradzamy niezależnie od producentów w zakresie payShield 10K, Atalla AT1000, IBM Crypto Express i Futurex Excrypt, a dla personalizacji kart także Entrust nShield HSMi. Planujemy ceremonie kluczy z rolami, kworum i protokołami oraz podłączamy urządzenia do przetwarzania kart, acquiringu i tokenizacji. PCI DSS i PCI PIN Security wpływają od początku na architekturę, procesy eksploatacyjne i dokumenty audytowe.
Procesor kart płatniczych zastępuje wycofane urządzenia payShield 9000 modelem payShield 10K; ceremonie kluczy są udokumentowane, a przełączenie odbywa się poza procesami rozliczeniowymi.
Nasze podejście
Systemy bankowości podstawowej zarządzają rachunkami, księgowaniami i produktami i nie mogą się zatrzymać przy żadnej zmianie. Wprowadzamy warstwę integracyjną z wersjonowanymi interfejsami między rdzeniem a kanałami, dzięki czemu bankowość internetowa, aplikacje, platformy płatnicze i dostępy PSD2 dla dostawców zewnętrznych powstają poza rdzeniem. Każdy interfejs jest testowany automatycznie, wyposażony w uprawnienia i rejestrowany.
Bank regionalny przenosi swoją aplikację bankową na warstwę integracyjną; zmiany produktowe docierają do aplikacji przez wersjonowane interfejsy, bez konieczności okna serwisowego rdzenia.
Nasze podejście
Wzorce oszustw zmieniają się szybciej niż stałe zestawy reguł. Budujemy platformy danych, które łączą dane transakcyjne, klientów i urządzeń przez strumieniowanie, i trenujemy na nich modele, które oceniają każdą operację, zanim płatność zostanie wykonana. Reguły i modele współdziałają, a każda decyzja jest wyjaśnialna i rejestrowana, aby obsługa klienta, compliance i nadzór mogły ją prześledzić.
Dostawca usług płatniczych ocenia płatności kartą z nowych krajów na podstawie urządzenia, kategorii akceptanta i dotychczasowego zachowania, zamiast blokować je z góry; liczba fałszywych alarmów i reklamacji spada.
Nasze podejście
DORA wymaga sprawdzonego zarządzania ryzykiem ICT, procesów zgłaszania incydentów, regularnych testów odporności oraz rejestru informacji o wszystkich dostawcach ICT. Rejestrujemy ryzyka i zależności, wdrażamy wykrywanie, ścieżki zgłaszania i programy testów oraz doprowadzamy umowy z dostawcami do stanu, którego wymaga rozporządzenie. Dla naszych własnych usług dostarczamy prawa audytu, wskaźniki jakości usług i scenariusze wyjścia.
Ubezpieczyciel łączy rejestr informacji z umów, CMDB i działu zakupów; krytyczni dostawcy otrzymują aneksy umowne z prawami audytu i scenariuszami wyjścia przed kolejnym zapytaniem nadzoru.
Nasze podejście
PSD2 wymaga silnego uwierzytelniania klienta na podstawie dwóch niezależnych czynników, a nadzór oczekuje tego samego od pracowników i administratorów. Integrujemy klucze dostępu (passkeys), FIDO2, karty chipowe i metody podpisu w aplikacjach bankowych, bankowości internetowej i backoffice, podłączamy dostawców tożsamości przez OpenID Connect oraz zarządzamy uprzywilejowanymi dostępami do HSM i systemów kluczowych zgodnie z zasadą czterech oczu. Logowania są rejestrowane i trafiają jako sygnał do wykrywania oszustw.
Bank internetowy zastępuje SMS-TAN kluczami dostępu w aplikacji; zatwierdzenie zlecenia jest dynamicznie powiązane z kwotą i odbiorcą, jak wymagają tego przepisy PSD2.
Nasze podejście
Wydajne komputery kwantowe złamią RSA i krzywe eliptyczne, na których opierają się dziś płatności kartowe, bankowość internetowa i wewnętrzna PKI. Inwentaryzujemy algorytmy kryptograficzne, klucze i certyfikaty w HSM płatniczych, systemach kluczowych i kanałach, oceniamy zdolność urządzeń do migracji i planujemy etapowe przejście na ML-KEM i ML-DSA. Nie każdy HSM płatniczy w Państwa zasobach obsługuje nowe metody, dlatego mapa drogowa zaczyna się od sprzętu.
Instytucja płatnicza tworzy inwentarz HSM, PKI i interfejsów; wewnętrzna PKI przechodzi najpierw na certyfikaty hybrydowe, a HSM płatnicze podążają za nią przy kolejnej wymianie urządzeń.

Typowe sytuacje projektowe
Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.
Przykładowe sytuacje wyjściowe, a nie referencje klientów.
01 / Sektor finansowy
HSM płatnicze z kilku generacji, zapowiedziany koniec wsparcia, ceremonie kluczy udokumentowane tylko częściowo.
Architektura docelowa z doborem urządzeń, udokumentowane ceremonie dla wszystkich typów kluczy, przełączenie poza procesami rozliczeniowymi.
Certyfikowane urządzenia w eksploatacji, kompletne dokumenty audytowe dla kontroli PCI, podręcznik eksploatacji dla własnego zespołu.
02 / Sektor finansowy
Aplikacja sięga bezpośrednio do rdzenia, każde wydanie wymaga okna serwisowego, dostępy PSD2 przechodzą przez dostawcę usług bez wglądu w proces.
Warstwa integracyjna z katalogiem interfejsów, bramka API, interfejsy PSD2 zgodne z Berlin Group we własnej eksploatacji.
Wydania bez okna serwisowego rdzenia, wersjonowane interfejsy z testami, dowody dla nadzoru.
03 / Sektor finansowy
Rejestr informacji niekompletny, umowy bez praw audytu, testy odporności bez dokumentacji wyników.
Analiza ryzyka z mapą zależności, aneksy umowne dla krytycznych dostawców, program testów z raportami.
Zdolność do udzielania informacji nadzorowi, udokumentowane testy, procesy zgłaszania w regularnej eksploatacji.
Współpraca
Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.
Tak pracujemy
Procesy płatnicze, systemy kluczowe, interfejsy i luki regulacyjne
Architektura docelowa, środki bezpieczeństwa, model eksploatacji
HSM, interfejsy i platforma danych w etapach
Monitoring, audyty, transfer wiedzy
Przed pierwszą rozmową
Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.
Umów pierwszą konsultacjęAktualne wyzwanie i oczekiwany przez Państwa wynik.
Przegląd lokalizacji, aplikacji i interfejsów.
Terminy projektu, okna serwisowe i znane zależności.
Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.
Sześć obszarów działania: od HSM płatniczych po kryptografię postkwantową, planowane, integrowane i eksploatowane przez OTOKO®. Każdą zmianę można udokumentować przed nadzorem i audytorami. Całe rozwiązanie działa w niemieckich centrach danych.
Rozwiązania IT dla banków i instytucji finansowych zabezpieczają płatności kryptograficznie, rozwijają rozrośnięte systemy bankowości podstawowej (core banking) bez przestojów oraz dokumentują każdą zmianę przed nadzorem. OTOKO® obejmuje przy tym sześć obszarów działania: HSM płatnicze i zarządzanie kluczami, integrację systemów bankowości podstawowej i interfejsy PSD2, wykrywanie oszustw za pomocą danych i AI, odporność operacyjną DORA i zarządzanie dostawcami zewnętrznymi, tożsamość i uwierzytelnianie klientów oraz gotowość na PQC dla płatności i PKI.
Od czysto doradczego projektu różni nas eksploatacja i dowody. Każda ceremonia kluczy, każdy interfejs i każdy model otrzymuje protokół, numer wersji oraz materiały, których wymagają DORA, PCI DSS i nadzór. Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją, dlatego klucze PIN, klucze kart i certyfikaty znajdują się w certyfikowanych urządzeniach, a nie w oprogramowaniu.
Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. HSM płatnicze, ceremonie kluczy i PKI planujemy i eksploatujemy tak, jak wymagają tego PCI PIN Security i organizacje kartowe.
Całe rozwiązanie działa w niemieckich centrach danych, od HSM płatniczego po platformę danych do wykrywania oszustw.
Pracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Znamy oczekiwania nadzoru, audytorów, bezpieczeństwa informacji i compliance w sektorze finansowym.
Specjaliści od kryptografii, deweloperzy integracji i inżynierowie danych towarzyszą Państwu od doradztwa po eksploatację, bez przekazywania zadań stronom trzecim.
Problemem większości instytucji nie jest brak techniki, lecz obciążenia z przeszłości, luki w dowodach i presja czasowa wynikająca z regulacji.
01
Urządzenia z kilku generacji działają obok siebie, ceremonie kluczy są udokumentowane tylko częściowo, a wsparcie producenta się kończy.
02
Kanały sięgają bezpośrednio do systemu bankowości podstawowej, nikt nie zna wszystkich zależności, a każda zmiana wymaga okna serwisowego w weekend.
03
Stałe zestawy reguł oceniają transakcje dopiero po wykonaniu, fałszywe alarmy obciążają obsługę klienta, a nowe wzorce oszustw ujawniają się późno.
04
Rejestr informacji jest niekompletny, umowy z dostawcami nie zawierają praw audytu, a testy odporności odbywają się bez dokumentacji wyników.
| On-premises | Niemiecka chmura | Hyperscaler | |
|---|---|---|---|
| Przechowywanie danych | Państwa centrum danych, Państwa HSM i systemy kluczowe | Centra danych w Niemczech, eksploatowane zgodnie z ISO 27001 | Azure, AWS lub Google Cloud, region do wyboru |
| Eksploatacja | Państwa zespół lub OTOKO® w modelu usługi zarządzanej | OTOKO®, z prawami audytu zgodnymi z DORA dla Państwa firmy | Wspólnie, usługi platformowe zapewnia dostawca |
| Narzędzia | payShield, Atalla lub Crypto Express we własnej infrastrukturze, Kafka, Kubernetes | Payment HSM as a Service, hostowana platforma integracyjna i danych | payShield Cloud HSM, usługi HSM w chmurze, zarządzane usługi danych |
| Odpowiednie dla | Przetwarzanie PIN, systemy bankowości podstawowej, przechowywanie kluczy | Instytucje regulowane z potrzebą suwerenności i praw audytu | Kanały, analityka, skalowanie przy szczytach obciążenia |
| Zgodność z przepisami | Pełna kontrola, dowody z Państwa systemu zarządzania bezpieczeństwem informacji (SZBI) i zakresu PCI | Umowa powierzenia przetwarzania danych zgodna z RODO, umowa DORA, lokalizacja Niemcy | Umowa powierzenia przetwarzania danych, standardowe klauzule umowne, scenariusz wyjścia dla każdej usługi |
Współpraca
Projekt
Jasno określone przedsięwzięcie, takie jak migracja HSM lub interfejs PSD2, z określonym wynikiem, kamieniami milowymi i odbiorem.
Wzmocnienie zespołu
Specjaliści od kryptografii, deweloperzy integracji lub inżynierowie danych pracują w Państwa zespołach, z Państwa narzędziami i w Państwa procesach zatwierdzania.
Usługa zarządzana
OTOKO® eksploatuje HSM, warstwę integracyjną lub platformę danych z uzgodnionymi poziomami usług, raportami i elementami umowy, których DORA wymaga dla dostawców zewnętrznych.
Czego wymaga każda regulacja w sektorze finansowym i co dostarcza w tym zakresie OTOKO®.
| Wymóg | Wymaga | OTOKO® dostarcza |
|---|---|---|
| DORA | Zarządzanie ryzykiem ICT, zgłaszanie poważnych incydentów, testy odporności, rejestr informacji oraz umowna kontrola zewnętrznych dostawców ICT | Rejestr ryzyka, procesy zgłaszania, program testów, rejestr informacji oraz umowy z prawami audytu, wskaźnikami i scenariuszami wyjścia |
| PCI DSS | Ochrona danych posiadaczy kart za pomocą segmentacji sieci, szyfrowania, kontroli dostępu, rejestrowania i regularnej kontroli | Wyznaczenie zakresu, szyfrowanie i zarządzanie kluczami w HSM, rejestrowanie, materiały dla audytu QSA i SAQ |
| PCI PIN Security | Przetwarzanie PIN wyłącznie w certyfikowanych HSM, bloki kluczy, udokumentowane ceremonie kluczy, rozdział ról i przechowywania | HSM płatnicze zgodne z PCI PTS HSM, protokoły ceremonii, bloki kluczy zgodne z TR-31, koncepcja ról i dowody przechowywania |
| PSD2 | Silne uwierzytelnianie klienta, dynamiczne powiązanie, interfejsy dla dostawców zewnętrznych, zgłaszanie poważnych incydentów bezpieczeństwa | Koncepcja uwierzytelniania, klucze dostępu (passkeys) i FIDO2, interfejsy PSD2 zgodne z Berlin Group, dowody zgodności z regulacyjnymi standardami technicznymi |
| RODO | Podstawa prawna, minimalizacja danych, prawa osób, których dane dotyczą, umowa powierzenia przetwarzania danych, ocena skutków dla ochrony danych przy profilowaniu | Koncepcja ochrony danych dla modeli wykrywania oszustw, pseudonimizacja, koncepcja usuwania danych, umowa powierzenia przetwarzania danych, udział w ocenie skutków |
Najczęściej zadawane pytania
15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.
Oferta obejmuje HSM płatnicze i zarządzanie kluczami zgodnie z PCI DSS, integrację systemów bankowości podstawowej z kanałami cyfrowymi, platformy danych do wykrywania oszustw, wdrożenie DORA, uwierzytelnianie klientów zgodnie z PSD2 oraz gotowość na PQC. Każdy obszar działania można zlecić osobno lub jako pełny pakiet, z eksploatacją w niemieckich centrach danych.
Rejestrujemy Państwa ryzyka ICT, dokumentujemy systemy i dostawców w rejestrze informacji oraz wdrażamy procesy zgłaszania i testy odporności. Dla naszych własnych usług dostarczamy umowy z prawami audytu, wskaźnikami jakości usług i scenariuszami wyjścia, jak wymaga tego DORA dla dostawców zewnętrznych. Dzięki temu Państwa instytucja pozostaje zdolna do udzielania informacji nadzorowi.
Z reguły tak. Sprawdzamy wersje oprogramowania układowego, certyfikaty PCI i wsparcie producenta oraz planujemy wymianę tylko tam, gdzie urządzenia są wycofywane lub nie spełniają już wymogów, takich jak kryptografia postkwantowa. Migracje przebiegają z udokumentowanymi ceremoniami kluczy i zaplanowanymi oknami przełączenia. Pracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Tam takie postępowanie jest standardem.
Kanały nie sięgają bezpośrednio do rdzenia, lecz do warstwy integracyjnej z wersjonowanymi interfejsami i umowami danych. Zmiany w aplikacji lub bankowości internetowej dotyczą tylko tej warstwy, a każdy interfejs jest testowany automatycznie, zanim zostanie zatwierdzony. Rdzeń zachowuje swoje okna serwisowe i swoją zdolność do kontroli.
Tak, jeśli zostanie od początku do tego zbudowane. Każda decyzja jest wyjaśnialna i rejestrowana, dane osobowe są pseudonimizowane, o ile pozwala na to przypadek zastosowania, a system jest inwentaryzowany i klasyfikowany zgodnie z AI Act. Przypadki reklamacyjne można prześledzić za pomocą protokołu decyzji i uzasadnić wobec klientów i nadzoru.
Już teraz, wraz z inwentarzem. Dane kart i umowy mają okresy ochrony, które wykraczają poza oczekiwany moment pojawienia się wydajnych komputerów kwantowych, a wymiana urządzeń w obrocie płatniczym wymaga wielu lat przygotowań. Inwentarz pokazuje, które HSM, certyfikaty i interfejsy trzeba przestawić najpierw, a mapa drogowa wiąże przejście z odnowami, które i tak są zaplanowane.
Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.
Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.
Architekt bezpieczeństwa: Architektura docelowa, koncepcja HSM, dowody. Specjalista od kryptografii: Ceremonie kluczy, integracja HSM, mapa drogowa PQC. Deweloper integracji: Interfejsy, bramka API, adapter systemu bankowości podstawowej. Inżynier danych: Platforma strumieniowa, modele wykrywania oszustw, monitoring. Doradca ds. compliance: DORA, PCI, PSD2, dokumenty audytowe. Kierownictwo projektu: Kamienie milowe, odbiory, raporty.
Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.
Procesy płatnicze, systemy kluczowe, interfejsy i luki regulacyjne Priorytetowa lista działań, inwentarz kryptograficzny, analiza luk względem DORA i PCI
Projekt: Jasno określone przedsięwzięcie, takie jak migracja HSM lub interfejs PSD2, z określonym wynikiem, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Specjaliści od kryptografii, deweloperzy integracji lub inżynierowie danych pracują w Państwa zespołach, z Państwa narzędziami i w Państwa procesach zatwierdzania. Usługa zarządzana: OTOKO® eksploatuje HSM, warstwę integracyjną lub platformę danych z uzgodnionymi poziomami usług, raportami i elementami umowy, których DORA wymaga dla dostawców zewnętrznych.
Monitoring, audyty, transfer wiedzy Monitoring, rotacja kluczy, wsparcie przy audycie, stopniowe przekazanie
Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.
Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.
Sektor finansowy
Wspólnie ustalmy, jak bezpieczeństwo płatności, integracja systemów podstawowych i wykrywanie oszustw współdziałają w Państwa instytucji.
Umów pierwszą konsultację