|
Развитие операций с пластиковыми картами на примере Сберегательного банка Россииp align="left">Магнитные карточки нельзя считать идеальным платежным средством, так как они имеют множество недостатков:плохие эксплуатационные характеристики (информацию на магнитном носителе легко можно разрушить); отсутствует возможность надежного обновления информации, что не позволяет хранить на карточке информацию о состоянии счета клиента; необходимость обслуживания карточки в режиме оn-linе, что повышает издержки эксплуатации подобной системы. Это означает, что для каждой транзакции необходимо обращаться через модемную связь в центр авторизации для подтверждения подлинности по выделенной телефонной линии, что дорого и недостаточно надежно, особенно в условиях России; слабая защита от мошенничества (эти карточки легко украсть, подделать либо путем производства фальшивок, либо скопировав информацию с них). Ряд причин сдерживает распространение карт с магнитной полосой на российском рынке: низкий уровень и нерегулярность доходов населения в сочетании с высокими темпами инфляции делает невозможным для массового клиента поддерживать приличные неснижаемые остатки либо страховые депозиты на счетах; традиционное низкое качество телекоммуникационных сетей, не позволяющее строить классические для Запада схемы он-лайнового обращения к счетам клиентов. Понятно, что магнитная полоса уже не обеспечивает необходимого уровня защиты информации от мошенничества и подделок. И специалисты начали искать более надежный способ записи информации. Им оказался чип (от англ. сhiр - кристалл с интегральной схемой) или микросхема. Карточки с чипом также очень часто называются смарт-картами. Название «смарт-карта» (smаrt - интеллектуальная, или разумная) связано с возможностью последней выполнять весьма сложные операции по обработке информации. Основными преимуществами этого вида карт является повышенная надежность и безопасность и многофункциональность. Существенным недостатком является ее высокая себестоимость. Стоимость таких карт определяется стоимостью микросхемы, которая прямо зависит от размера имеющейся памяти и колеблется для тиража в миллион карточек от 0,6 до 9,5 долл. США. Смарт-карты имеют различную емкость, объем памяти обычной карты составляет приблизительно 256 байт, но существуют карты с объемом памяти от 32 байт до 8 Кбайт. Микросхемы позволяют хранить в памяти такой карты, кроме идентификационной информации, и стоимостные показатели. Рассмотрим типологию смарт-карт. В зависимости от внутреннего устройства и выполняемых функций специалисты подразделяют смарт-карты на два вида: карты с памятью; микропроцессорные карты. Карты с памятью. Это название весьма условно, так как все смарт-карты имеют память. Обычно карты подобного типа используются для хранения информации. Существуют два подтипа подобных карт: с незащищенной и с защищенной памятью. В картах с незащищенной памятью нет ограничений по чтению или записи данных. Иногда их называют картами с полнодоступной памятью. Можно произвольно структурировать карту на логическом уровне, рассматривая ее память как набор байтов, который можно скопировать в оперативную память или обновить специальными командами. Карты с незащищенной памятью использовать в качестве платежных крайне опасно. Достаточно легально приобрести такую карту, скопировать ее память на диск, а дальше после каждой покупки восстанавливать ее память копированием начального состояния данных с диска, т.е. шифрование данных в памяти карты от мошенничества подобного рода не спасает. Практика показывает, что в России людей, способных на такое занятие, достаточно. В карточках с защищенной памятью используется специальный механизм для разрешения чтения/записи или стирания информации. Чтобы провести эти операции, надо предъявить карте специальный секретный код (а иногда и не один). Предъявление кода означает установление с ней связи и передачу кода «внутрь» карты. Сравнение кода с ключом защиты чтения/записи (стирания) данных проведет сама карта и «сообщит» об этом устройству чтения/записи смарт-карт. Чтение записанных в память карты ключей защиты или копирование памяти карты невозможно. В то же время, зная секретный код (коды), можно прочитать или записать данные, организованные наиболее приемлемым для платежной системы логическим образом. Таким образом, карты с защищенной памятью годятся для универсальных платежных применений, хорошо защищены, и при этом недороги. Так, цена карты СРМ896 составляет не более 4 долл. для тиражей выше 5 тыс. экземпляров. Как правило, карты с защищенной памятью содержат область, в которую записываются идентификационные данные. Эти данные не могут быть изменены впоследствии, что очень важно для обеспечения невозможности подлога карты. С этой целью идентификационные данные на карте «прожигаются». Необходимо также, чтобы на платежной карте были, по меньшей мере, две защищенные области. Уже отмечалось, что в технологии безналичных расчетов по картам участвуют обычно три юридически независимых лица: клиент, банк и магазин. Банк вносит деньги на карту (кредитует ее), магазин снимает деньги с карты (дебетует ее), и все эти операции должны совершаться с санкции клиента. Таким образом, доступ к данным на карте и операции над ними надо разграничивать. Это достигается разбиением памяти карты на две защищенные разными ключами области - дебетовую и кредитную. Каждый участник операции имеет свой секретный ключ. Для защиты областей данных от несанкционированного доступа предусматриваются поля, контролирующие доступ к этим данным. Существуют три типа ключей: I-Кеу - ключ банка, Р-Кеу - ключ владельца карточки - РIN-код, А-Кеуs - ключи торговых организаций или иных приложений. Использование этих ключей дает возможность доступа к чтению информации из соответствующей области или записи информации. Как правило, активизация одного ключа позволяет только читать информацию, а активизация сразу всех ключей ее - и записывать. Правильное предъявление ПИН-кода открывает доступ к карте (по чтению данных), однако не должно менять информацию, которой распоряжается кредитор карты (банк) или ее дебитор (магазин). Ключ записи информации в кредитную область карты имеется только у банка; ключ записи информации в дебетную область - у магазина. Только при предъявлении сразу двух ключей (ПИН-кода клиента и ключа банка при кредитовании, ПИН-кода клиента и ключа магазина при дебетовании) можно провести соответствующую финансовую операцию - внести деньги либо списать сумму покупки с карты. Если в качестве платежной используются карты с одной защищенной областью памяти, - значит, банк и магазин будут работать с одной и той же областью, применяя одинаковые ключи защиты. Если банк, как эмитент карты, может ее дебетовать (например, в банкоматах), то магазин права кредитовать карту не имеет. Однако такая возможность ему дана - поскольку, в силу необходимости дебетования карты при покупках, он знает ключ стирания защищенной зоны. То обстоятельство, что и кредитор карты, и ее дебитор (обычно разные лица) пользуются одним ключом, нарушает сразу несколько основных принципов защиты информации (в частности, принципы разделения полномочий и минимальных полномочий). Это рано или поздно приведет к мошенничеству. Не спасают ситуацию и криптографические способы защиты информации. Из известных карт с защищенной памятью лишь упоминавшаяся уже карта СРМ896 обладает двумя защищенными областями памяти и удовлетворяет требованиям по разграничению доступа к информации, как со стороны банка, так и со стороны магазина. Принципиально иные возможности открывают настоящие микропроцессорные карты, поскольку они имеют свою внутреннюю логику и, фактически, являются микрокомпьютером. В карту встраивается специализированная операционная система, обеспечивающая большой набор сервисных операций и средств безопасности. Операционная система карты поддерживает файловую систему, предусматривающую разграничение доступа к информации. Для информации, хранимой в любой записи (файл, группа файлов, каталог), могут быть установлены следующие режимы доступа: всегда доступна по чтению/записи. Этот режим разрешает чтение/запись информации без знания специальных секретных кодов; доступна по чтению, но требует специальных полномочий для записи. Этот режим разрешает свободное чтение информации, но разрешает запись только после предъявления специального секретного кода; специальные полномочия по чтению/записи. Этот режим разрешает доступ по чтению или записи после предъявления специального секретного кода, причем коды для чтения и записи могут быть различными; недоступна. Этот режим не разрешает читать или записывать информацию. Информация доступна только внутренним программам карточки. Обычно этот режим устанавливается для записей, содержащих криптографические ключи. Как правило, в такие карточки встроены криптографические средства, обеспечивающие шифрование информации и выработку «цифровой» подписи. Традиционно в карточках для этих целей применяется криптографический алгоритм. Кроме того, в карточке имеются средства ведения ключевой системы. Карты обеспечивают различный спектр сервисных команд. Для банковских целей наиболее интересные из них - средства ведения электронных платежей. К специальным средствам относятся возможность блокировки работы с карточкой. Различаются два вида блокировки: при предъявлении неправильного транспортного кода и при несанкционированном доступе. Суть транспортной блокировки состоит в том, что доступ к карточке невозможен без предъявления специального транспортного кода. Этот механизм необходим для защиты от нелегального использования карточек при хищении во время пересылки карточки от производителя к потребителю. Карточка может быть активизирована только при предъявлении правильного «транспортного» кода. Суть блокировки при несанкционированном доступе состоит в том, что если при доступе к информации несколько раз неправильно был предъявлен код доступа, то карта вообще перестает быть работоспособной. При этом, в зависимости от установленного режима карта может быть впоследствии либо активизирована при предъявлении специального кода, либо нет. В последнем случае карточка становится непригодной для дальнейшего использования. Пластиковые карты с микросхемами имеют более высокую степень защиты от мошенничества и подделок. Несмотря на очевидные преимущества, смарт-карточки до сих пор имели ограниченное применение, по той причине, что такая карточка на порядок дороже, чем карточка с магнитной полосой. Лишь в последние годы, когда ущерб от мошенничества с магнитными картами в международных платежных системах стал пугающе высоким и продолжает расти, банками было принято решение о постепенном переходе на смарт-карты. Суперсмарт-карты. Примером может служить многоцелевая карта фирмы Tоshibа, используемая в системе VISА. В дополнение ко всем возможностям обычной микропроцессорной карты, эта карта также имеет небольшой дисплей и вспомогательную клавиатуру для ввода данных. Эта карта объединяет в себе кредитную, дебетовую и предоплатную карты, а также выполняет функции часов, календаря, калькулятора, осуществляет конвертацию валюты, может служить записной книжкой и т.д. Из-за высокой стоимости, суперсмарт-карты не имеют сегодня широкого распространения, но их использование будет, вероятно, расти. В 1981 году Дж. Дрекслером была изобретена оптическая карточка. Карты оптической памяти имеют большую емкость, чем карты памяти, но данные на них могут быть записаны только один раз. В таких картах используется WОRM-технология (однократная запись - многократное чтение). Запись и считывание информации с такой карты производится специальной аппаратурой с использованием лазера (откуда другое название - лазерная карта). Технология, применяемая в картах, подобна той, которая используется в лазерных дисках. Основное преимущество таких карточек - возможность хранения больших объемов информации. Такие карточки в банковских технологиях распространения пока не получили вследствие высокой стоимости как самих карточек, так и считывающего оборудования. 1.3 Мировой и российский опыт использования пластиковых карт Третья финансовая революция началась в США, в 1950 году, когда компания «Dinеrs Сlub» ввела в обращение, как средство безналичных расчетов, платежные карточки, принимаемые в оплату за обслуживание в ресторанах, отелях и туристических агентствах. Впоследствии они получили названия карточек туризма и развлечений. Эта была, по существу, первая полномасштабная схема трехстороннего соглашения с участием эмитента карточки, торговых предприятий и держателей карточек. К 1957г. в США было уже 26 банков-эмитентов, в программах которых участвовало 754 тыс. держателей карточек и около 11 тыс. торговцев. Объем платежей составлял 400 млн. долл. в год. 1 октября 1958 года была выпущена первая карта «Аmеriсаn Ехрrеss ». Уже через год эта компания насчитывала 32 000 предприятий и более 475 000 держателей карточек. Такой успех Аmеriсаn Ехрrеss объясняется прежде всего тем, что компания приобрела «Юниверсал Трэвел Кард», выпускавшуюся Ассоциацией американских отелей. Но главной причиной была уже существовавшая разветвленная международная сеть обслуживания дорожных чеков «Аmеriсаn Ехрrеss» и огромные финансовые средства, позволившие кредитовать клиентов. На первом этапе развития банки рассматривали карточки как дополнительную услугу клиентам и не видели тех огромных потенциальных возможностей, которые открывали карточки в сфере расчетов и кредитования. Принципиально новый период в развитии карточного бизнеса начался, когда в него вступили первый и второй по величине американские банки: «Bаnk оf Аmеriса» и Чейз Манхэттен Бэнк. Это произошло так же в 1958 году. Чейз Манхэттен Бэнк к концу первого года карточной программы имел 350 000 держателей карточек и привлек 5300 предприятий розничной торговли. К 1960 году объем карточных операций вырос до 25 миллионов долларов. Но одновременно число держателей карточек уменьшилось до 160 000, операционные расходы и не возврат кредитов увеличивались, и программа в целом стала убыточной. В январе 1962 года банк продал ее за 9 миллионов долларов компании Юни-Серв, которая начала выпускать на ее основе карточку «Юни-Кард». Удивительна и драматична судьба этой программы: на некоторое время она стала частью Аmеriсаn Ехрrеss , затем в 1969 году ее вновь выкупил уже за 50 миллионов долларов ее инициатор -- Чейз Манхэттен Бэнк. Но и вторая попытка этого банка оказалась неудачной: программа приносила ежегодный убыток в 1 миллион долларов и в январе 1972 года опять была продана ассоциации Нэшнл БэнкАмерикард. С аналогичными трудностями сталкивались и другие банки, но тем не менее рос успех «БэнкАмерикард», выпускаемой «Bаnk оf Аmеriса». Главное преимущество этого банка заключалось в большой сети отделений в штате Калифорния с ее богатой клиентурой. Первой массовой кредитной карточкой, предоставляющей возможность продленного кредита, была выпущенная в 1958г. банком «Bаnk оf Аmеriса»”, ныне «Visа». Объем операций с «Bаnk оf Аmеriса» возрос в 1961-67г.г. с 75 до 335 млн. долл., количество держателей карточки - с 1 до 2,7 млн. человек, число участвовавших в программе торговцев с 35 до 83 тыс. В то же время на северо-востоке США ряд крупных банков испытал неудачи с введением собственных карточек. Причина заключалась в неразвитости сети отдельных банков этого региона, что тормозило развитие операций с частными лицами и препятствовало внедрению карточек в платежный оборот. По мере роста карточных программ большинство банков столкнулось с главным препятствием -- локальностью сети обслуживания своих карточек. В 1966 г. произошло событие, оказавшее серьезное влияние на весь последующий ход развития карточных систем. «Bаnk оf Аmеriса» учредил отдельную организацию - «Bаnk Аmеriсаrd Sеrviсе Со», в которой сосредоточились все операции с карточками этого банка. Но самым важным было то, что новая компания начала продавать лицензии на выпуск карточек другим банкам, что дало возможность тысячам мелких банков приобщиться к карточному бизнесу. Они получали ноу-хау и необходимые технические средства, но вынуждены были поставить свои карточные операции под жесткий контроль «Bаnk Аmеriсаrd Sеrviсе Со», которая устанавливала стандарты и определяла правила обращения с карточками. К 1970 г. уже 3 300 банков стали участниками новой системы. К ней примкнули и некоторые зарубежные банки, например, «Bаrсlау's Bаnk» (Великобритания). Параллельно с развитием американского рынка шла и интернационализация карточных операций. Она началась еще в 1951 году, когда Dinеrs Сlub дала первую лицензию на использование своего имени и схемы в Великобритании. Примерно в это же время Британская ассоциация отелей и ресторанов начала выпускать кредитную карту «BHR», которая, не являясь банковской, была все же универсальной карточкой. В 1965 году эта система, объединившись со своим шведским конкурентом Rikskоrt, владельцем которой являлась семья Валленбергов, учредила компанию Интернэшнл Еurо саrd Intеrnаtiоnаl со штаб-квартирой в Швеции. Еurосаrd расширяя свое сотрудничество с «MаstеrСаrd», по мере появления новых технологий заключила соглашения с компаниями Сirrus аnd Mаеstrо, что позволило расширить ассортимент предлагаемых клиентам видов услуг за счет карточек для получения наличных в банкоматах. Развитие карточных операций в Европе повторяет процесс становления американской системы карточек, когда безналичные платежи, по имеющимся оценкам, составляют почти 100% от суммы всех операций. Так, в Великобритании первая кредитная карточка - «Bаrсlаусаrd»была выпущена в 1965г. В 1966 «Bаrсlау's bаnk» заключил соглашение с «Bаnk оf Аmеriса» о сотрудничестве, что позволило использовать инфраструктуру американской ассоциации для введения «Bаrсlаусаrd» в международный оборот. Структура управленческих органов международных карточных ассоциаций определяется масштабами их деятельности. Так, «Visа Intеrnаtiоnаl» имеет несколько дирекций, каждая из которых отвечает за деятельность ассоциаций в определенном регионе мира: отдельную зону составляют США, еще одну - Европа, затем - Средний Восток и т.д. «MаstеrСаrd» имеет единый совет директоров, но треть мест в нем принадлежит иностранным финансовым институтам. Эта ассоциация располагает представительствами в семи европейских странах. Следует отметить, что изначально в зарубежной классификации универсальные карточки разделялись на карточки для «путешествий и развлечений» и чисто банковские. Первые выпускались компаниями Dinеrs Сlub, Аmеriсаn Ехрrеss , Карт Бланш и предназначались главным образом для оплаты гостиниц, ресторанов, то есть преимущественно для путешествующих бизнесменов. Карточки же, вы пускаемые банками, имели более «потребительский» характер и предназначались для «обычных клиентов». К настоящему времени эти различия в значительной степени исчезли, и такое разделение является весьма условным. Рассмотрим российский опыт использования пластиковых карт. Строго говоря, карты международных систем появились в СССР еще в 1969 году. Но это были карты, эмитированные зарубежными компаниями и банками. Иными словами, в Советском Союзе начала создаваться сеть предприятий, принимающих эти карты в качестве платежного средства. Именно в 1969 году было подписано первое соглашение такого рода с компанией Dinеrs Сlub. В 1974 году на нашем рынке появилась «Аmеriсаn Ехрrеss », в 1975 году - «Vizа» (тогда еще «Бэнк Америкард») и Еurосаrd, в 1976 -- японская «Джей-Си-Би». С советской стороны все эти соглашения подписывались ВАО «Интурист», которое и организовывало расчеты по пластиковым карточкам в валютных магазинах «Березка» и гостиницах. И до сегодняшнего дня значительная часть коммерческой сети по приему карточек международных платежных систем (кроме «Аmеriсаn Ехрrеss ») обслуживается Компанией объединенных кредитных карточек (КОКК), для которой чаще используется английская аббревиатура UСS (Unitеd Саrd Sеrviсе). Это, прямой наследник «Интуриста», а затем «Интуркредиткардт». Поскольку по правилам международных платежных систем эквайрингом должны заниматься банки («Интуркредиткард» в СССР был специальным исключением), такой «лакомый кусок» карточного бизнеса, как коммерческая сеть UСS, была и остается объектом серьезных интересов крупных банков. В 1992-1994 годах за контроль над компанией «воевали» Кредобанк, у ко торого был контрольный пакет акций, и Мост-банк -- второй по величине акционер. В 1996 году в связи с трудностями Кредо банка его пакет акций был выкуплен ОНЭКСИМбанком, что вновь вызвало негативный резонанс в российских банковских кругах, причастных к карточному бизнесу, поскольку до этого момента Онэксимбанк не занимался карточками а на контрольный пакет или хотя бы часть акций UСS было немало претендентов из числа «банков-ветеранов». Тем не менее не без участия между народных платежных систем проблема была сглажена, так как их интерес заключался прежде всего в стабильности работы коммерческой сети, а ее дележ между эквайрерами явно этому не способствовал. Первым советским эмитентом международных карточек был Внешэкономбанк, выпустивший в 1989 году «золотые» карточки «Еurосаrd». Однако до сих пор точно неизвестно, сколько их было выпущено и кому именно они были выданы. Ясно только, что их было очень ограниченное количество и предназначались они для узкого круга лиц. С коммерческой точки зрения это можно считать не более, чем относительно удачным экспериментом в области карточного бизнеса. Поэтому правильней считать, что первым российским коммерческим банком, выпустившим собственную карточку «Vizа» стал Кредобанк. Это произошло осенью 1991 года. Но, несмотря на то, что Кредобанк также вступил в ассоциацию «Еurосаrd/ Mаstеr Саrd», эмитировать эти карточки наряду с «Визой» он так и не начал, объясняя это запретом со стороны ассоциации «Еurосаrd/Mаstеr Саrd» (впоследствии «Еврсшей*). В октябре 1992 года объявил об эмиссии карточек обеих систем Мост-банк. За ним последовал Мосбизнесбанк, выпустивший «Визу». После этого в дело вступил Элбимбанк, начавший выпускать золотые карточки «Еurосаrd/Mаstеr Саrd». В этот период со стороны ведущих международных банковских ассоциаций проводилась неофициальная политика по сдерживанию новых российских банков от вступления. Тем не менее в 1993 году эта «блокада» была прорвана Инкомбанком. Параллельно шло и расширение сети обслуживания между народных карточек, в основном с точки зрения расширения пунктов выдачи наличной валюты, поскольку только этот вид услуг тогда был разрешен российским коммерческим банкам. С 1993 года серьезно изменила свою тактику в России компания «Еurорау»: она активизировала прием российских банков в члены ассоциации, для работы с ними был открыт офис в Москве. На фоне сдержанного отношения «Визы» к приему новых членов это позволило «Еurорау» довольно быстро довести число российских банков до нескольких десятков. Была создана Ассоциация российских членов «Еurорау», которая помогает эффективнее решать некоторые общие для банков вопросы. «Vizа» в настоящее время также уделяет значительное внимание российскому региону: создается соответствующая российская ассоциация, решаются вопросы внутри регионального клиринга и определения российского расчетного банка для системы. Заметным событием на карточном рынке стало создание компании «Dinеrs Сlub - Россия», российским учредителем, а впоследствии и расчетным банком которой стал банк «Империал». В настоящее время ими ведется активная компания по привлечению в систему российских банков в качестве эмитентов, и, возможно, уже в скором времени карточки «Dinеrs Сlub» займут свою нишу на российском рынке. В погоне за международными карточками и в условиях препятствий со стороны соответствующих ассоциаций некоторые банки пошли по пути подписания агентских соглашений с зарубежными финансовыми институтами, то есть начали предлагать своим клиентам карточки, эмитируемые иностранными банками. До сих пор остаются сомнения в правомерности такой деятельности прежде всего с точки зрения внутренних правил самих «Визы» и «Еurорау». Тем не менее эта практика продолжается и поныне. |
|
|||||||||||||||||||||||||||||
|
Рефераты бесплатно, реферат бесплатно, сочинения, курсовые работы, реферат, доклады, рефераты, рефераты скачать, рефераты на тему, курсовые, дипломы, научные работы и многое другое. |
||
При использовании материалов - ссылка на сайт обязательна. |