@tmnt_mike

Какие аспекты безопасности существуют у платежного терминала?

Добрый день.Разрабатываем по для платежного терминала и в связи с отсутствием специально обученного человека пытаемся сформулировать все пункты, касающиеся безопасности его работы.Терминалы предназначены для оплаты услуг только одной организации и не будут предназначаться для работы со всеми картами, а только с картами этой компании
На данный момент придумали следующие:
- Обработка ошибок устройств терминала(купюроприемник, принттер и.т.д. )
- Блокировка карты после нескольких неправильных пин-кодов
- Действия при обрыве интернета
- Логирование всего происходящего
- Привязка ПО к терминалу
- Обработка читерства
- Безопасность исходников
И на этом все.Если кто-нибудь имел дело с подобным вопросом - прошу подсказать недостающие пункты.
  • Вопрос задан
  • 269 просмотров
Пригласить эксперта
Ответы на вопрос 2
lukoie
@lukoie
из какой Вы страны? есть у нас чувак, руководитель отдела безопасности отдела по работе с банкоматами. как раз занимается данными вопросами.
Ответ написан
DMGarikk
@DMGarikk
Lead Software Developer
Кхм... а как вы разрабатываете ПО для банкомата не общаясь напрямую, например, с процессингом непосредственно банкоматами занимающегося?

потому что
Блокировка карты после нескольких неправильных пин-кодов

Карту блокирует не банкомат, а процессинг

Потом если вы сделаете банкоматное ПО, оно должно быть совместимо с существующим процессинговым ПО (OpenWay например)

И почитайте стандарт PCI DSS
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы