決済処理は、あらゆる金融サービスプロバイダーとマーチャントの生命線です。顧客データのセキュリティの確保は銀行間ネットワーク決済、ACH(自動資金決済センター)転送、小切手決済、モバイル決済、クレジットカード取引の整合性を実現する上で不可欠です。特にトランザクションの金銭的価値が高い場合は、処理方法を問わず、決済と送金を安全かつ迅速に処理する必要があります。
幸いなことに組織は、タレスのハードウェアセキュリティモジュール(HSM)を使用することで、これらの重要なユースケースに対処することができます。同HSMは、世界中で毎日1兆ドルを保護するために使用されている、信頼のおけるトランザクション・決済用セキュリティソリューションです。
金融・決済用HSMの大手プロバイダーである当社のトランザクションセキュリティソリューションは、クレジットカード、デビットカード、eウォレットおよびチップカード、インターネット決済アプリケーション、Webベースの個人識別番号(PIN)配信など、決済処理環境におけるニーズをサポートするよう設計されています。
トランザクション・決済セキュリティ用HSM
タレス PIN デリバリー
タレスの受賞歴を誇るPIN管理プラットフォーム、タレス PIN デリバリーはPINを安全に配信し、PIN配送レターが顧客への配送途中に傍受された際に発生する不正のリスクを低減するよう設計されています。
トランザクション・決済セキュリティのユースケース:
ポイントツーポイント暗号化(P2PE)ソリューションの構築
ポイントツーポイント暗号化により、マーチャントはPCI DSSコンプライアンスの範囲とコストを大幅に削減できます。HSMはP2PE準拠ソリューションにとって必須コンポーネントであり、タレス 決済用HSMは、いくつかの主要P2PEアプリケーションプロバイダーによって使用されています。
個人識別番号を安全に配信
銀行やカード発行会社は、PIN配信のための安全かつ費用対効果の高い方法を見つけるのに常に苦労してきました。紙ベースの配信は速度が遅く、不正行為者によって簡単に傍受されてしまいます。また、音声ベースのシステムは効果的に保護することができません。タレス HSMを使用することで、カード所有者とカード発行者間の安全なエンドツーエンドの暗号化トンネルを介して、PINをデジタル配信することができます。
電子請求書のデジタル署名を保護
デジタル署名は信頼性が高く、電子請求書の有効性を高めます。電子請求書の署名に使用される証明書が侵害されると、機密データが危険にさらされます。タレスのハードウェアセキュリティモジュールは、デジタル署名の中核となる暗号鍵と証明書を保護し、請求書の整合性を確保します。
SSLの実行可能性を確保
Secure Sockets Layer(SSL)プロトコルは、Webベースのトランザクションを含む機密性の高いオンラインアクティビティに対して、プライバシーとセキュリティを保証します。しかし、これにより、WebサーバーのID認証に使用されるSSLデジタル証明書がサイバー犯罪者の標的となっています。ハードウェアセキュリティモジュールは、この脆弱性を克服し、サイバー犯罪者がSSL証明書と暗号鍵を取得するのを阻止する上で役立ちます。
安全なモバイル決済
モバイルデバイスはいたるところで使用されており、消費者は、これらのテクノロジーを活用した小売決済の新しい方法をますます求めています。ピアツーピアアプリケーションから非接触型決済カードまで、タレスのHSMは拡大し続ける決済エコシステムをサポート・強化します。
EMVセキュリティ標準を順守
タレス HSMは、EMVセキュリティ標準に準拠し、トランザクション処理からカード発行機能まで包括的なEMVサポートを提供する必要がある決済処理業者、カード発行者、アクワイアラー、マーチャント、および電子決済ソリューションプロバイダーのニーズを具体的に満たします。
「Solve DataShield製品の開発では、堅牢な鍵管理ポリシーを含む、関連するすべてのPCI P2PE標準に効果的に準拠することが重要でした。タレス Luna EFT HSMは、迅速に展開し効率的に管理できるプラットフォームと同時に、必要なすべてのセキュリティ機能も提供してくれました」
- The Logic Group ビジネス&マーケットオペレーション部長 Nick Stacey氏
NASDAQ OMX - HSM - Case Study
The inventor of the electronic exchange, The NASDAQ OMX Group provides transformative technologies for the entire lifecycle of a trade—from risk management to trade to surveillance to clearing. In the U.S. and Europe, the company owns and operates 23 markets, three...