Модели оперативной эмиссии картРешения Evolis

ПОДБЕРИТЕ РЕШЕНИЕ ДЛЯ ОПЕРАТИВНОГО ВЫПУСКА КАРТ, КОТОРОЕ БЫ СООТВЕТСТВОВАЛО ВАШЕМУ БЮДЖЕТУ И ЗАДАЧАМ

Рынок карточных платежей за последние несколько лет существенно изменился. Несмотря на то, что многие банки предлагают до сих пор платежи посредством магнитной полосы своим потребителям, тренд все же свидетельствует о развитии EMV карт по всему миру. В частности, рынок США свидетельствует о ежегодном росте в среднем 32% с 2015 года по 2018 год (2,6 миллиарда) (Статистика Eurosmart Study). 

Переход финансового института от существующего принципа эмиссии к существующему EMV – решению, либо к новой (собственной) EMV-программе может сопровождаться широкой разницей вариантов и зависит от принципов реализации решений – стоимость, время выпуска на рынок и гибкость решения. Основное отличие между семейством систем на основе магнитной полосы и EMV – оперативной эмиссии карт лежит в процессе подготовке данных, который сопровождается более сложной работой при кодировании карт со смарт-чипами EMV.

Существует три базовых модели оперативной эмиссии карт EMV: 

В рамках данного принципа финансовый институт осуществляет графическую персонализацию на уровне филиала и не производит кодирование

Оперативная эмиссия в рамках принципа которой осуществляется как графическая, так и электронная персонализация карт на уровне отделения банка. Система бэкофиса, осуществляющая подготовку графических и цифровых данных и ключей может быть:  — Кастомизированным и установленным в рамках банковской инфраструктуры на центральном сервере (банковская модель), или  — Поставленным как сервис третьей стороны (Программа как сервисная модель).  Данные модели оперативной эмиссии EMV-карт имеют свои плюсы и минусы, которые должны быть внимательно изучены и учтены финансовыми организациями в выборе схемы имплементации. 

Базовая модель оперативной эмиссии

В рамках данной модели финансовый институт осуществляет анонимные пре-персонализированные EMV – карты от изготовителя карт. Эти карты будут иметь всю электрическую и графическую информацию, записанную на центральном процессинговом центре, за исключением имени держателя карты, процесс персонализации которым будет выполнен оперативно на уровне филиала до момента передачи карт – клиенту.  

Для подобного принципа необходимы следующие ресурсы: 

  • Оборудование для печати карт в каждом филиале
  • Программный интерфейс между финансовыми институтами Сard Management System и системами печати карт.

Данное программное обеспечение соединят пре-персонализированные карты (обычно посредством Primary Account Number, напечатанный на картах) и информационной базой данных Сard Management System, как и загрузка/мониторинг системы печати персонализированной информации держателя карты. В рамках данной модели оперативное эмиссионное решение не связано с секретной EMV – информацией, так как этот блок работ осуществляется в рамках централизованного процессингового центра на этапе пре-персонализации.

Оперативная эмиссионная модель полного цикла на базе SAAS

Отличается от предыдущей модели, при которой персонализация карт осуществляется от начала до конца на банковской площадке, используя удаленный сервис от поставщика оперативной эмиссии карт. В рамках данной архитектуры финансовая организация осуществляет полную персонализацию карт на базе филиала с минимальными инвестициями в IT инфраструктуру, а также снижает накладные расходы так как сервис не управляется внутренними ресурсами (персоналом). Обычно сервис предоставляется вместе с комплектом оборудования печати, доступом к оперативному сервису оперативной эмиссии, а также обслуживание оборудования и ПО.

Банковская модель оперативной эмиссии полного цикла

Данная модель является наиболее сложная с позиции управления проектом: персонализация карт осуществляется в самом филиале, и технология управляемая и интегрированная в рамках IT инфраструктуры финансовой организации. Также как и при модели SaaS, данная модель подразумевает полный EMV процесс персонализации на уровне филиала. Однако данная модель является более гибкой нежели комплексный SaaS cервис, так как процесс управления данными и механизм управления секретными данными могут быть адаптированы к уникальным требованиям безопасности финансовых организаций:

  • Оборудования персонализации карт
  • Лицензии для дополнительного ПО, которое управляет процессом подготовки данных и ключами
  • Hardware Security Modules (HSM) для управления секретными ключами,

плюсы и минусы каждой модели с позиции банка

  • Предпочтительно​
  • Нейтрально
  • Нежелательно
Базовый принцип эмисии карт
Полная модель оперативной эмиссии (SAAS)
Полная модель оперативной эмиссии (В собственности банка)
Авансовые инвестиции
Незначительные (нет HSM*, нет Сервера подготовки данных, низкие операционные расходы)
Незначительные (нет HSM*, нет Сервера подготовки данных, низкие операционные расходы)
Выше (требует HSM*, Сервер подготовки данных, более высокие операционные расходы) Длительность
Длительность периода TCO’’ для каждой карты
Незначительные
Незначительный (при небольших тиражах)
Длительный (при больших тиражах)
Незначительный (при небольших тиражах)
Длительный (при больших тиражах)
Интеграционные усилия, влияние на работу организации
Незначительные
Незначительные
Высокие (необходим профессиональный формат внутри организации) Управление
Управление рисками / нарушение стандартов безопасности
Средний уровень (секретные данные в руках изготовителя карт)
Средний уровень (секретные данные в поставщика решения)
Высокий уровень (Секретные данные в руках банка)