SaaS-betalingen

Wat is Portabiliteit van creditcardgegevens?

Auteur: Ioana Grigorescu, Contentmanager

Beoordeeld door: George Ploaie, Chief Operating Officer (COO)

Wat is Creditcarddataportabiliteit?

Wat is Portabiliteit van creditcardgegevens?

Portabiliteit van creditcardgegevens is een mechanisme om betaalgegevens van klanten, met name primaire rekeningnummers, over te dragen tussen verschillende betalingsdienstaanbieders (met inachtneming van beveiligings- en compliance-overwegingen). Dit duidt op een mogelijke correlatie tussen het diversifiëren van financiële instellingen voor kaartopslag en bepaalde zakelijke voordelen.

Hier zijn de belangrijkste kenmerken van draagbare systemen:

  •       Veilig exporterenHet systeem biedt een proces voor het exporteren van PCI-compatibele gegevens naar een andere provider, onder voorbehoud van een formeel verzoek.
  •     FormaatstandaardisatieGaranderen dat de overgedragen gegevens in een formaat zijn dat de ontvangende partij kan gebruiken.
  •       TokenisatiecompatibiliteitGebruik maken van tokens die kunnen worden gewisseld of omgeleid tussen verschillende verwerkingsgateways.
  •   NalevingsbehoudHet handhaven van een ononderbroken bewaarketen die voldoet aan de Payment Card Industry Data Security Standards (PCI DSS).

Wat is 'Processor Lock-in' in betalingen?

Overdracht van merchantgegevens kan de interacties met betalingsproviders beïnvloeden en mogelijk leiden tot afhankelijkheden van specifieke processors of leveranciers. Een veelvoorkomende praktijk bij providers is het gebruik van eigen tokenisatiesystemen; wanneer kaarten bij deze providers worden opgeslagen, functioneren de resulterende tokens doorgaans alleen binnen hun eigen omgeving.

Wanneer een merchant vertrekt, kunnen de provider exitkosten in rekening brengen, en kan de vrijgave van gegevens overwegingen voor formaatcompatibiliteit voor diverse systemen met zich meebrengen. Finextra suggereert een mogelijke relatie tussen vendor lock-in en bedrijven die een verschil van 20% tot 30% ervaren in verwerkingskosten, wat mogelijk samenhangt met veranderingen in onderhandelingsposities met hun huidige leverancier.

Hoe verhoudt PCI Compliance zich tot portabiliteit?

Draagbaarheid wordt aanzienlijk beïnvloed door de PCI DSS-vereisten (Payment Card Industry Data Security Standard). Concreet vermijden handelaren vaak het opslaan van ongecodeerde creditcardnummers op hun servers, of is dit hen verboden, wat bepaalde risico's kan verminderen. Als gevolg hiervan, in plaats van de gegevens zelf te beheren, maken handelaren gebruik van de diensten van de provider die de gegevens opslaan en vervolgens een “token” uitgeven.

Aan de “gevende” en “ontvangende” partij moeten de providers voldoen aan de PCI Level 1 standaarden om de datamigratie mogelijk te maken. Bovendien moeten de gegevens veilig en versleuteld worden overgedragen tijdens het migratieproces, wat een “vault-to-vault”-proces is. Een dergelijke overdracht houdt de handelaar buiten de PCI-scope, de gegevens passeren de handen van de handelaar niet, maar maakt toch de verplaatsing van de gegevens mogelijk.

Hoe werkt de portabiliteit van creditcardgegevens technisch?

Conceptueel is dit een overdracht tussen twee afzonderlijke, veilige omgevingen. De handelaar vraagt om datamigratie, en de huidige provider gebruikt de publieke sleutel van de nieuwe provider (de Bestemming) om de database met kaartnummers te versleutelen.

  1.   Aanvraag: De handelaar initieert de data-export vanuit Provider A.
  2.   Beveiliging: Provider A beschermt de PANs en vervaldatums door middel van encryptie.
  3.   Verzending: Data wordt overgedragen met behulp van beveiligde SFTP of een speciale API..
  4.   Ontvangst: Provider B ontsleutelt de informatie en geeft nieuwe tokens uit voor gebruik door de merchant. ​‍​‌‍​‍‌​‍​‌‍​‍‌

Wat is een neutrale/gecentraliseerde tokenkluis?

Een​‍​‌‍​‍‌​‍​‌‍​‍‌ neutrale of gecentraliseerde tokenkluis verwijst naar een externe entiteit die losstaat van de omgeving van de betaalprocessor. In plaats van dat de processor de kaartgegevens, de kluis doet dat wel. Wanneer het nodig is om een kaarttransactie uit te voeren, stuurt de kluis de informatie door naar de processor die de verkoper heeft geselecteerd.

Functie

+

Leverancieronafhankelijkheid

Het is mogelijk om van processor te wisselen zonder datamigratie.

Het proces kan een externe derde partij omvatten.

Veerkracht

Transacties routeren naar een back-up als één processor uitvalt.

Er kunnen kosten voor opslag per token van toepassing zijn.

Beveiliging

Risicobeheeractiviteiten worden geconsolideerd op een beveiligde locatie.

Technische integratie met de vault API is noodzakelijk.

Hoe bouwt u een multi-PSP/multi-processor strategie met Portable Data?

Toegang tot draagbare gegevens stelt bedrijven in staat om een multi-PSP-aanpak te overwegen. Dit stelt een merchant in staat om verbinding te maken met meerdere betalingsverwerkers tegelijkertijd. Als bijvoorbeeld Processor A een beter tarief biedt voor Europese kaarten en Processor B goedkoper is voor Amerikaanse kaarten, kan de merchant de transacties naar de juiste processor sturen.

Zaken om te overwegen bij het kiezen van een multi-processorstrategie:

  •   Geografisch bereik: Biedt de provider lokale betaalmethoden?
  •   Kostenoptimalisatie: Heeft u de optie om in real time de “voordeligste route” te kiezen?
  •   Technische Overhead: Heeft uw team de capaciteit om meerdere te verwerken? API-integraties?

 

Conclusie

De portabiliteit van creditcardgegevens heeft gevolgen voor risicobeheer in de huidige digitale economie, wat potentieel situaties vermindert waarin bedrijven verbonden zijn met één financiële partner. Handelaren kunnen potentieel het eigendom van klantrelaties behouden door neutrale kluizen te gebruiken en zich te houden aan PCI-compatibele overdrachtsprotocollen. Tot slot leiden draagbare gegevens tot een concurrerende markt (waar de kwaliteit van de dienstverlening en de prijs bepalend zijn), in plaats van technische barrières, voor de keuze welke betalingsprovider het bedrijf van een handelaar bereikt.

Klaar om te beginnen?

We zijn bekend met uw situatie. Laat ons onze 18 jaar ervaring delen en uw wereldwijde dromen realiseren.
Mozaïekafbeelding
nl_NLNederlands