فراهم‌سازی خدمات پرداخت توسط شخص ثالث؛ تحول بعدی بانکداری باز

مقررات و امنیتنویسنده: فرزاد دیده‌باز۲ دقیقه مطالعهمنبع: IBENA
فراهم‌سازی خدمات پرداخت توسط شخص ثالث؛ تحول بعدی بانکداری باز

۱مقدمه

بانکداری باز دو کارکرد اصلی دارد: دسترسی به اطلاعات حساب و آغاز پرداخت. در کارکرد دوم، ارائه‌دهندهٔ ثالث با رضایت مشتری، دستور پرداخت را مستقیماً به بانک ارسال می‌کند و نیاز به کارت را از میان برمی‌دارد.

۲بررسی موضوع

این مدل برای فروشگاه‌های اینترنتی به معنای کارمزد کمتر، تسویهٔ سریع‌تر و کاهش ریسک برگشت تراکنش است و برای مشتری، تجربهٔ پرداخت ساده‌تر و بدون نیاز به وارد کردن اطلاعات کارت را فراهم می‌کند.

پیاده‌سازی امن آن نیازمند احراز هویت قوی مشتری در سمت بانک، تعریف دقیق محدودهٔ مجوز و ثبت شفاف سوابق است تا در صورت اختلاف، مسئولیت هر طرف روشن باشد.

۳جمع‌بندی

تجربهٔ بین‌المللی نشان می‌دهد که موفقیت این مدل به استانداردسازی رابط‌ها و پذیرش گستردهٔ بانک‌ها وابسته است؛ ناظر بانکی نقش تعیین‌کننده‌ای در هماهنگی این مسیر دارد.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. ایبنا ↗
  2. پژوهشکدهٔ پولی و بانکی ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.