EMV
Čo je EMVEMV je norma týkajúca sa kariet s integrovanými obvodmi, terminálov v mieste predaja (POS) a automatických bankomatov, nastavená spoločnosťami Europay, MasterCard a Visa (EMV). EMV je spoločne vyvinutý globálny štandard, ktorý umožňuje interoperabilitu medzi kartami s počítačovými čipmi a terminálmi, ktoré používajú najväčšie spoločnosti poskytujúce finančné služby.
VYDÁVANIE EMV
Terminály POS, ktoré spĺňajú štandardy EMV, zvyčajne vyžadujú, aby držiteľ karty namiesto osobného podpisu pridal osobné identifikačné číslo alebo číslo PIN, čo zvyšuje bezpečnosť. EMV karty tiež obsahujú čip integrovaného obvodu, ktorý kóduje každú transakciu odlišne. Ak zločinec zachytí údaje z transakcie pomocou čipovej karty, údaje sa nemôžu opätovne použiť na ďalší nákup.
Norma EMV sa týka fyzických aspektov kariet a terminálov, ako aj technických schopností a správy údajov. Vzťahuje sa to na karty, ktoré vyžadujú prejdenie prstom (nazývané kontaktné karty) a na karty, ktoré ich nemajú (bezkontaktné karty), ako aj na nové normy vyvíjané pre elektronické obchodovanie a transakcie online.
Historicky sa na kreditných a debetných kartách používali na správu údajov o držiteľoch kariet iba magnetický prúžok. Držiteľ karty potom pri kúpe podpíše potvrdenie. Tento systém neposkytoval vysokú úroveň bezpečnosti, pretože je možné sfalšovať podpis, a magnetický pás sa ukázal ako relatívne ľahko hackerský - odhalil súkromné informácie držiteľa karty pre zločincov.
Norma EMV bola prvýkrát zavedená v Európe v 90. rokoch 20. storočia kvôli tomu, že autorizácia karty telefónnej linky bola pre európskych vydavateľov kariet neúnosne drahá. Medzinárodné sadzby volaní spôsobili, že náklady na autentifikáciu kariet boli v Európe až o 80 až 90 percent vyššie ako v USA
Americkí vydavatelia kariet nepristúpili k štandardu EMV až oveľa neskôr, pričom vydavatelia stanovili obchodníkom počiatočný termín na október 2015, aby prešli na novú technológiu. Prevalencia vysoko profilovaných porušení údajov a zvyšujúca sa krádež identity v konečnom dôsledku motivovali emitentov z USA, aby prešli na EMV.
Obmedzenia EMV
Keď boli čipové karty vybavené EMV na začiatku zavedené, spôsobili zákazníkom a obchodníkom zmätok a oneskorenie v dôsledku dlhších časov transakcií v porovnaní so švihacími kartami a potreby zadať PIN namiesto podpisu.
Zatiaľ čo EMV znižuje pravdepodobnosť podvodu a ruší falšované karty pri transakciách s kartami na termináloch v mieste predaja, ochrana transakcií, ktoré nie sú prítomné, je obmedzená. Urýchľujúci sa rast elektronického obchodu a online nákupov z toho robí veľkú chybu, ktorú odborníci v oblasti bezpečnosti očakávajú, že sa budú v budúcnosti zameriavať na podvody s kreditnými kartami.
EMV technológia je iba taká dobrá ako systémy na spracovanie platieb obchodníkmi, na ktorých sa používa. Obchodníci, ktorí na svojich POS termináloch nemajú šifrovanie alebo majú slabé šifrovanie, spôsobujú zraniteľnosť platobných údajov.