
Проект осуществления платежей с использованием "Электронного кошелька" Proton

Бельгийская процессинговая компания Banksys по поручению ряда банков Бельгии разработала схему «электронного кошелька» Proton2. Первоначально эта схема предназначалась для «оф-лайн» транзакций небольшого объема - покупки газет, оплаты проезда на муниципальном транспорте и такси, оплаты парковки, пользования телефоном, покупки газированной воды в автоматах и т. д. внутри страны. Использование карточки для оплаты бензина и покупок в супермаркетах не планировалось, поскольку средняя величина таких транзакций существенно выше.
18 февраля 1995 г. в двух бельгийских городах3 был запущен пилотный проект, рассчитанный на срок от полугода до 1 года. Города были отобраны по следующим критериям:
- стабильная экономическая ситуация;
- достаточная плотность размещения отделений банков и банкоматов;
- одобрение проекта местными властями;
- достаточно большое количество жителей;
- большинство обитателей - молодежь и люди среднего возраста;
- общий благожелательный настрой будущих держателей карточек к использованию средств электронного платежа;
- хорошо развитый сектор торговли и сервисного обслуживания;
- готовность владельцев предприятий к приему средств электронного платежа;
- небольшое число туристов и транзитных пассажиров.
К марту 1995 г. было выпущено около 100 тыс. карточек и установлено 1100 устройств для приема платежей (платежных терминалов). В рамках пилотного проекта 23 банкомата были адаптированы для загрузки средств на карточку.
1 Согласно Banksys, название Proton происходит от греческого слова «протос», означающего «первый», так как это первая на национальном уровне способная к перезагрузке карточка с микропроцессором.
2 Города Leuvan (80 тыс. жителей и 20 тыс. студентов из университетского городка) и Wavre (30 тыс. жителей).
При этом для карточки был установлен верхний предел помещения средств в размере 5 тыс. бельгийских франков (около 156 долларов США). Преимущества для держателей карточки: ' удобство (нет необходимости иметь при себе наличные);
• многофункциональность (получение широкого спектра услуг с помощью одной карточки);
• простота и скорость использования. Преимущества для предприятий торговли и сервиса:
• сокращение затрат на обработку наличных (на оборудование и персонал);
• уменьшение количества случаев мошенничества и краж;
• ускорение платежей;
• повышение качества обслуживания клиентов.
Карточка-«электронный кошелек»
Proton - карточка СС60 с микропроцессором, разработанная и поставляемая BullCP8. В будущем возможно комбинирование функций обычной дебетовой карточки и «электронного кошелька» Proton благодаря совмещению на одной карточке микросхемы и магнитной полосы. Это, с одной стороны, позволит реализовать высокий уровень секретности при использовании карточки в локальных платежных системах и, с другой стороны, облегчит последующую интеграцию в мировые платежные системы.
Мультивалютность.В начальной фазе проекта платежи проводятся только в одной валюте. В дальнейшем возможно превратить Protоn в мультивалютную карточку для осуществления платежей в долларах США и ЭКЮ.
Виды транзакций
Карточки Proton эмитируются только банками и соответствуют требованиям Европейского Монетарного института, предъявляемым к предоплаченным карточкам .
Кредитование «электронного кошелька». Карточки Proton пополняются через банкомат или из специальных устройств. В обоих случаях требуется ввод PIN-кода. Операция загрузки состоит в списании электронных денег со счета держателя карточки и помещении их в память микросхемы; при этом с карточки считывается баланс и передается в процессинговый центр. Операция связи с процессинговым центром всегда проводится в режиме реального времени.
Дебетование «электронного кошелька». В процессе транзакции «электронный кошелек» дебетуется, а терминал кредитуется на сумму транзакции. При небольших суммах транзакций для обеспечения скорости и удобства операции могут осуществляться без ввода PIN-кода. В любом случае с карточки считывается баланс и передается в терминал для хранения.
Дебетование терминала. Для переноса хранящихся в терминале электронных денег на счет предприятия торговой сети (дебетования терминала и кредитования счета предприятия торговой сети) предприятие подключает свой терминал к обычной телефонной линии через модем. Когда связь установлена, хост-компьютер про-
s SAM - Secure Application Module.
цессингового центра выгружает платежные транзакции из терминала и передает всю информацию для проведения клиринга. Предприятие может выгружать транзакции из терминала на специальную карточку, отличную от «электронного кошелька» Proton, а затем переносить содержимое карточки на свой счет через банкомат или банковский терминал.
Проверка баланса. Баланс на карточке можно проверить в банкоматах, банковских терминалах, платежных терминалах и модернизированных платежных телефонах.
Используемое оборудование
Banksys представил два новых типа терминала - терминал для торговых точек, стационарный или переносной, и модуль, встраиваемый в торговые автоматы. По желанию владельца торговой точки установленные платежные терминалы (C-ZAM) могут быть усовершенствованы для работы с карточками Proton.
Вопросы безопасности
Главная задача, стоявшая перед разработчиками проекта - обеспечить занесение сумм в «электронный кошелек» только организацией, уполномоченной проводить эту операцию (PurseProvider).
В платежной системе, построенной на основе «электронного кошелька», всегда появляется целый ряд проблем, отличных от тех, которые возникают при использовании дебетовых или кредитных карточек. В системе на основе «электронного кошелька» существует вероятность:
- кредитования «электронного кошелька» со счета держателя карточки без одновременного - дебетования счета на ту же сумму;
- кредитования платежного терминала без одновременного дебетования карточки на ту же сумму;
- изготовления и использования копий действующих карточек;
- производства поддельных карточек;
- ложного отказа от транзакций;
- «дефекта» карточки, когда клиент требует ее восстановления и кредитования на сумму, превышающую баланс на дефектной карточке;
- «дефекта» карточки, когда предприятие торговой сети не может проверить баланс, а держатель карточки действует, как и в предыдущем случае;
- подделки состояния счета.
Учитывая вышеизложенное, компания Banksys положила в основу построения системы безопасности проекта Protonследующие принципы:
- полная уверенность в обнаружении подделок и мошенничества, а также неправильного функционирования микросхемы может быть достигнута только путем учета всех транзакций;
- система не должна поддерживать транзакции между лицами без посредников (card-to-card, или face-toface) из-за трудностей при аудите;
- решение должно быть коммерчески привлекательным, реалистичным и не должно основываться на использовании стоп-листов;
- выявление мошеннических операций должно выполняться Модулем обеспечения безопасности приложений5.
Согласно перечисленным принципам, каждая перезагрузка «электронного кошелька» должна производиться в режиме реального времени с использованием тех же методов обеспечения безопасности, что и при работе с дебетовыми карточками Banksys (в этом случае вероятность мошенничества практически нулевая). При платежной транзакции карточка подвергается «оф-лайн» аутентификации (см. № 4'95 журнала «Российский рынок пластиковых карточек и дорожных чеков», стр. 47). Для предотвращения создания и распространения поддельных карточек используется пассивный RSA крипто-алгоритм и диверсифицированные ключи - и в карточках, и в модулях обеспечения безопасности приложений. Ключи карточек и ключи SAM могут быть модифицированы и синхронизированы с центрального компьютера.
Центральный компьютер собирает транзакции и балансы карточек, что предотвращает фальшивые запросы, связанные с дефектностью карточек, и мошенничества с «плавающим» счетом (сумма балансов Proton в любой точке сети в каждый момент должна быть равна сумме потока средств в это время).
Карточки Proton первоначально предназначались для замены наличных денег и чеков малых номиналов и использования в магазинах, автоматах, платных телефонах, на общественном транспорте, для оплаты парковки. В будущем концепция Proton предусматривает многоцелевое использование карточек для различных приложений. Компания Banksys проводит открытую политику и готова предоставить возможность обслуживать карточку Proton другим процессинговым центрам. Менеджер развития международного бизнеса Banksys Эрик Сомерлинг (EricSomerling) заявил, что банки будут определять свою собственную коммерческую политику и получат возможность конкурировать, предлагая свои тарифы и функции для карточки банка. Такие условия включают, в частности, решение эмитента о плате, взимаемой с клиентов (ServiceFee).
К лету 1995 г. стало ясно, что результаты проекта превзошли все ожидания его организаторов, и в начале 1996 г. начнется внедрение Proton на всей территории Бельгии, которое завершится предположительно к 1998 г. При этом, в соответствии с замыслом организаторов проекта и желанием держателей карточек, карточка Proton и бельгийская карточка с магнитной полосой Bancontact/MisterCash будут совмещены.
Полученные результаты вдохновили ряд зарубежных банков на запуск собственных проектов с использованием карточек и технологии Proton. Во второй половине 1995 г. началась реализация проекта QuickLink в Уэльсе. Особенность этого проекта в том, что в нем приняли участие не только крупные банки (такие, как ANZBankinggroup, NationalAustraliaBank), но и международная платежная ассоциация VisaInternational. Одновременно началась адаптация технологии Proton к условиям Австралии, Новой Зеландии, Гонконга, Нидерландов, Швейцарии и Бразилии.
5 октября 1995 г. в Блюменау (Blumenau) стартовал
6 RSA - ... - алгоритм шифрования с использованием асиметричных ключей.
Использование карточек с микропроцессором в Европе
проект бразильского варианта карточки Proton. По словам Гая Эллойна (GayAlloin), исполнительного директора Banksys, бразильский проект базируется на той же технологии и будет развиваться в том же направлении, что и бельгийский Proton. Однако бразильский аналог Proton, вероятно, впоследствии дополнится некоторыми новыми возможностями, пока не реализованными в бельгийской схеме, в частности, функцией зарплатной карточки. Проект осуществляется совместно банками BancodoBrasil, BESC (theBankoftheStateofSantaCatarina) и компанией Mitel, выполняющей функции процессингового центра.
В октябре 1995 г. в Нидерландах начались испытания схемы межбанковского «электронного кошелька» Chipknip. В основе этой схемы также лежит технология, разработанная Banksys, и карточки Chipknip практически ничем не отличаются от карточек Proton.
Особенность проекта в Швейцарии, запланированного на начало 1996 г., - участие в нем сразу семидесяти коммерческих банков. В роли оператора сети выступит швейцарская компания Telekurs. В качестве «электронного кошелька», так же как и в схеме Proton, предусмотрено использование карточек СС60. Правда, карточку предполагается сделать гибридной, то есть снабдить ее и магнитной полосой, и микросхемой.
Использование одной и той же технологии создает необходимые предпосылки для объединения в недалеком будущем национальных систем в международную. Не исключено, что одна из представленных схем ляжет в основу общеевропейского, а затем и мирового проекта «электронного кошелька».