Menu

Skontaktuj się
Logo
Prasa

HSM płatniczy

Prawidłowa integracja HSM płatniczych.

W obsłudze płatności przekazywanie kluczy, przetwarzanie PIN i zmiany systemów muszą współdziałać w sposób kontrolowany. Planujemy techniczne podłączenie HSM oraz powiązane procedury wspólnie z osobami odpowiedzialnymi po Państwa stronie. Role, zatwierdzenia i udokumentowane ceremonie są częścią wdrożenia.

Terminal kasowy w strefie sprzedaży, zdjęcie ilustracyjne
Koncepcja integracji HSM płatniczego · planowanie i realizacja przez OTOKO®

Państwa zlecenie dla OTOKO®

Czym się dla Państwa zajmujemy.

Ustalamy, jaką rolę pełni Państwa system w procesie płatniczym i jakie operacje kryptograficzne są mu faktycznie potrzebne. Dokumentowane są przeznaczenia kluczy, uczestnicy i punkty przekazania. HSM uniwersalny nie jest automatycznie odpowiedni do poleceń płatniczych. Wybór uwzględnia wymagania podłączonych sieci i partnerów oraz obsługiwane procedury istniejących systemów przetwarzania.

Możliwy zakres usług

  • Inwentaryzacja procesów płatniczych, uczestników i hierarchii kluczy
  • Planowanie odpowiedniej konfiguracji HSM płatniczego i interfejsów
  • Opracowanie ceremonii kluczy z rozdzielonymi zakresami odpowiedzialności
  • Uzgadnianie przekazań z partnerami i formatów bloków kluczy
  • Testowanie przełączenia, wycofania i uzgodnień kontrolnych

Konkretny zakres, Państwa udział i kryteria odbioru ustalamy przed rozpoczęciem.

Technika przedstawiona w zrozumiały sposób

Jak realizujemy to zadanie.

01

Ceremonie kluczy to zaplanowane procesy pracy

Dla ceremonii wcześniej ustalane są warunki, role, kroki kontrolne i kryteria przerwania. Udziały klucza i środki dostępu są powierzane oddzielnym depozytariuszom zgodnie z uzgodnioną procedurą. Protokół dokumentuje przebieg czynności bez ujawniania tajnych elementów. Przy wymianie bloków kluczy, na przykład za pomocą TR-31 lub TR-34, obie strony muszą zgodnie obsługiwać formaty, przeznaczenia kluczy i dozwolone operacje. Test z danymi syntetycznymi sprawdza te ustalenia, zanim obejmą one klucze produkcyjne lub ścieżki płatności.

02

Zabezpieczenie migracji przez uzgodnienie merytoryczne

Zmiana obejmuje planowanie okien czasowych, dostępności partnerów, granic możliwego wycofania i uzgodnień transakcji. Nie każdą już wykonaną płatność można cofnąć za pomocą technicznego rollbacku. Dlatego ścieżki powrotu i ręczne wyjaśnianie są uzgadniane merytorycznie. Otrzymują Państwo udokumentowane wyniki testów, zakresy odpowiedzialności oraz dowody uzgodnione dla Państwa procesu kontroli; formalna certyfikacja jest od tego odrębna.

03

Wybór funkcji płatniczych zamiast ogólnej kryptografii

Przetwarzanie PIN, personalizacja kart i procesy kluczy terminalowych stawiają inne wymagania niż firmowa PKI. Uzgadniamy wymagane polecenia, przeznaczenia kluczy i formaty z zastosowaną platformą płatniczą. Należą do tego również podłączenie hosta, dostępy testowe i wymagania zaangażowanych partnerów. Wysoka wydajność kryptograficzna HSM uniwersalnego nie zastępuje obsługiwanej funkcji płatniczej. I odwrotnie, HSM płatniczy nie powinien bez weryfikacji stawać się uniwersalną platformą kluczy dla dowolnych aplikacji.

04

Praktyczne testowanie bloków kluczy i zmiany partnera

Przy przekazywaniu kluczy nadawca i odbiorca muszą obsługiwać więcej niż tylko tę samą długość klucza. Powiązanie z przeznaczeniem, algorytmem, dozwolonymi operacjami i ochroną transportu musi być spójne. Dokumentujemy przewidziane procedury bloków kluczy i dystrybucji, testujemy obsługiwane formaty z kluczami nieprodukcyjnymi i sprawdzamy zwracane błędy. Bloki kluczy TR-31 i dystrybucja oparta na TR-34 są przy tym traktowane jako odrębne zadania, a nie dowolnie zamienne formaty.

05

Przykład: przejście środowiska płatniczego na nową generację

Przed zmianą urządzenia OTOKO® inwentaryzuje stosowane polecenia i strefy kluczy wspólnie z Państwa zespołem eksploatacji. Plan testów łączy techniczne kody odpowiedzi z oczekiwaniami merytorycznymi. Na czas zmiany rezerwowane są osoby kontaktowe u podłączonych partnerów, zatwierdzenia i uzgodnienia kontrolne. Dopiero po udanym teście i uzgodnionym planie przełączenia następuje okno produkcyjne. Raport końcowy dokumentuje, które klucze i procesy zostały zmienione oraz które dotychczasowe elementy są nadal potrzebne.

Sala spotkań w biurze OTOKO® w Kolonii

Wynik możliwy do zweryfikowania

Z tym mogą Państwo dalej pracować.

  1. Koncepcja integracji HSM płatniczego
  2. Scenariusze ceremonii i szablony protokołów
  3. Odebrane procedury testowe i przełączeniowe

Przekazanie łączy realizację z dokumentacją. Wspólnie sprawdzamy uzgodnione przypadki i zapisujemy pozostałe zadania.

Przed pierwszym krokiem

HSM płatniczy: Państwa pytania.

Czy klucze produkcyjne można po prostu wyeksportować?

Zależy to od atrybutów kluczy, zasad bezpieczeństwa i obsługiwanych procedur migracji. Planujemy wyłącznie dopuszczalne przekazania; klucze niepodlegające eksportowi mogą wymagać innej ścieżki migracji.

Czy OTOKO® samodzielnie przeprowadza całą ceremonię?

Role wynikają z Państwa zatwierdzonego modelu kontroli. Wymagani uczestnicy i rozdzielone zakresy odpowiedzialności są ustalane wcześniej i nie zostają zniesione przez usługę techniczną.

Czy HSM uniwersalny może zastąpić HSM płatniczy?

Nie bez wykazania, że obsługuje wymagane funkcje płatnicze i spełnia odpowiednie wymogi. Polecenia płatnicze, procedury kluczy i konkretne stany certyfikacji muszą pasować do łańcucha przetwarzania. Sprawdzamy te kwestie przed rekomendacją urządzenia.

Czy w testach pracują Państwo z rzeczywistymi PIN-ami lub kluczami produkcyjnymi?

Do testów integracyjnych i testów błędów planujemy nieprodukcyjne dane testowe i klucze testowe. Ceremonie produkcyjne są zatwierdzane oddzielnie i przebiegają zgodnie z uzgodnionym modelem kontroli. Tajny materiał kluczowy nie powinien trafiać do zgłoszeń ani protokołów testów.

Co oznaczają zasada czterech oczu i split knowledge?

Rozdzielenie kontroli ma zapobiec sytuacji, w której jedna osoba mogłaby samodzielnie wykonać krytyczną operację. Split knowledge rozdziela wiedzę o sekrecie zgodnie z przewidzianą procedurą. To, jakie role i mechanizmy techniczne są wymagane, ustala się dla konkretnego procesu.

Czy dzięki integracji otrzymamy certyfikację PCI?

Integracja techniczna nie jest formalnym potwierdzeniem zgodności całego środowiska. OTOKO® przygotowuje uzgodnione dowody techniczne i dokumentację eksploatacyjną. Właściwi audytorzy, zakres oceny i formalne zatwierdzenia są uzgadniane odrębnie.

Państwa przedsięwzięcie

Jakie zadanie chcą Państwo rozwiązać?

Proszę opisać swoją sytuację wyjściową i oczekiwany wynik. Wybrana usługa zostanie uwzględniona w zapytaniu kontaktowym.

Zapytaj o tę usługę

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.