21.07.2008 08:20 - Bu haber 3016 kişi, Mynet Haber bugün 7.025.113 kişi tarafından okundu.
POS cihazlarında görevimiz tehlike modeli  
ANKARA(ANKA)-Televizyon tarihinin ünlü dizilerinden “Görevimiz Tehlike”de kullanılan, güvenlik için diskteki bilgilerin imha edilmesine benzer bir yöntem kredi ve banka kartlarında dolandırıcılığı önlemek için uygulamaya geçiriliyor.
 
Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), kartların kullanıldığı POS cihazlarında usulsüz kullanıma karşı cihazın kendini devre dışı bırakarak verileri imha etmesini sağlayacak sistemi zorunlu hale getiriyor.
 

BDDK, Banka Kartları ve Kredi Kartları Hakkında Yönetmelikte Değişiklik Yapılmasına Dair Yönetmelik Taslağını görüşe açtı. Kartların kullanıldığı POS cihazlarına ilişkin yeni tedbirler getirilen taslağa göre; POS üzerindeki her türlü yazılımın, üye işyeri anlaşması yapan kuruluş veya bunlar tarafından görevlendirilmiş kişi veya taraflar haricinde kişilerce ve yetkisiz olarak değiştirilmeye karşı korumalı olmasını sağlamak için gerekli önlemler alınacak. Söz konusu uygulamalara erişimin, asimetrik şifrelemede kullanılan özel anahtar doğrulamasına dayalı mekanizmalar gibi, aşılması zor ve güçlü kimlik doğrulama mekanizmaları ile gerçekleşmesini zorunlu kılacak.

-YETKİSİZ FİZİKİ VEYA ELEKTRONİK ERİŞİMDE DURACAK-
POS, işleme tabi tutulmakta olan kartlara ilişkin hassas verilere veya üzerine yüklenmiş her türlü yazılıma yetkisiz fiziki veya elektronik erişim teşebbüslerinde derhal devre dışı kalarak erişimi engelleyecek ve kartlara ilişkin hassas verileri silerek imha edecek.
 
POS, üzerindeki kriptografik anahtarlar, PIN veya şifreler gibi hassas verilere veya bu verileri işleyen hassas fonksiyonlara erişim kimlik doğrulama kontrolleri ile sağlanacak.
 
POS, şifrelemede veya kimlik doğrulamada kullanılan ve gizli sözcük, gizli şifreleme anahtarı gibi kalması gereken unsurların ele geçirilmesine, değiştirilmesine veya öğrenilmesine olanak tanıyacak herhangi bir mekanizmayı barındırmayacak.
 
Hassas işlevler POS'un sadece korumalı bölgelerinde gerçekleştirilecek, hassas veriler POS'un korumalı bölgelerinde saklanacak. Hassas verilere yetkisiz erişim; verinin tutulduğu bölgenin yetkisiz erişim teşebbüslerine veya tahrif edilmeye karşı dayanıklı hale getirilmesi ve tedbirlerin aşılması durumunda hassas verinin derhal silinmesini sağlayacak mekanizmalarla önlenecek.

-POS GÜNDE BİR KEZ TESTTEN GEÇECEK-
POS, ilk açılışta ve günde en az bir kez olmak üzere, üzerinde bulunan bellenim, üye işyeri anlaşması yapan kuruluşlara ait uygulamalar gibi yazılımları, yetkisiz erişim teşebbüslerine karşı tesis edilen güvenlik mekanizmalarını ve POS'un ve üzerindeki verilerin güvenlik durumunu bütünlük ve geçerlilik açılarından test edecek. Bu testlerin olumsuz bir sonucunun ortaya çıkması durumunda POS güvenli bir şekilde devre dışı kalacak.
 
Üye işyeri anlaşması yapan kuruluşlarca, güvenlik altyapısının daha kolay tesisi, operasyonel zorlukların en aza indirilmesi, kaynakların verimli kullanımı gibi hususlar ile kullanılan POS'ların teknolojik olanakları ve kapasiteleri ile kesintisiz hizmet verilmesi kriterleri de göz önünde bulundurularak, aynı POS üzerinde maksimum sayıda üye işyeri anlaşması yapan kuruluş uygulamasının çalışmasını sağlayacak bir düzenek oluşturulacak.

-İNTERNETTE GÜVENLİK SAĞLANACAK-
Üye işyeri anlaşması yapan kuruluşlar, harcama ve alacak belgesi düzenleme imkanı olmayan internet ve benzeri ortamlar kullanılarak gerçekleştirilen işlemler için diğer önlemlerin yanında, 3DSecure kimlik doğrulama teknolojisini içerecek şekilde kart kullanım alt yapısı tesis edecekler. (ANKA)

Mynet Aramada Günün Popülerleri: Arkadaşlık | Döviz | Yaz Diyeti | Tavla | Kontör | Restoranlar | Bedava | Mayo | Alaçatı Otel
Bu haberle ilgili yorum bulunmamaktadır
Yazıcı "Konuşarak bunları çözeceğiz" 02:21
Hisse senetleri günlük bazda yüzde 1,11 değer k... 18:55
Geçen hafta yatırım araçları 18:55
Dolar son 11 ayın en yüksek düzeyinde 15:36
TMO'nun 2008 ürünü fındık alımı 15:44
Giyimkent'e zihinsel taşınma başladı 14:43
Uluslararası piyasalarda altın fiyatı düştü 13:57
Döviz işlemlerinde en iyi banka Akbank 13:56
SSK birimlerinde ''KEY yoğunluğu''  13:35
Borsa, günün ilk yarısında 1019 puan geriledi 12:02
TIR geçişlerinde artış 11:26
Akaryakıt için de fiyat farkı ödenecek 10:19
Yüzde 34'lük elektrik zammı yargıya taşındı 11:07
Avea'dan sevgililere jest 10:59
8 ayda 50 bin şirket kapıya kilit vurdu 10:28
ABD'nin krizi gelişen piyasalara bulaştı 10:19
Rüzgar dolardan yana esiyor, çıkış sürebilir 12:18
Kira fiyatları düşüşe geçti! 10:05
Piyasalar güne allak bullak başladı 10:07
Tüketici borçlarında enflasyonun üç katı artış 08:34
Para arzı 408.9 milyar YTL'ye geriledi 08:16
KİT'lerin net görev zararı 693 milyon YTL 08:07
New York Borsası büyük düşüşle kapandı 06:21
AMB, faiz fiyatlarını değiştirmedi 05:22
Tüzmen "Türkiye'nin gerekeni yaptık" 03:41
Türkiye, IMF konusunda nihai karar vermedi 01:28
3 bin kişiye iş müjdesi! 17:38
Borsa, 39500 desteğinde tutunmayı başardı 16:58
Ağustosun efendisi: "YTL" 16:19
Dolar son iki ayın zirvesinde 16:05
EPDK, TETAŞ'ın zam talebini onayladı 17:10
Atlas Jet uçuş görevlilerine Aksu kumaşları 15:17
Kamu 11.1 milyar dolar dış borç ödedi 14:28
Vatandaş dövize yöneldi 14:19
Şoförün maaşı 2 bin 268 YTL 14:09
MB ''Enflasyon kademeli düşecek'' 13:23
Ataköy-Galleria'nın yanındaki arazi satılıyor 13:08
Boeing'de grev kararı 13:20
Borsa artan satış baskısıyla 39732 puana indi 11:54
KİT'lerde çalışan işçinin maliyeti 3,453 YTL 11:44
Rusya'nın Türk Malı ambargosu bitmedi 11:36
Mobil iletişimde 3G tamam, 4G yolda 10:58
Durmuş Yılmaz: "Krizin tam ortasındayız" 11:47
Döviz rezervi 76 Milyar dolara çıktı 10:46
Chrysler LLC'den yeni yatırım 10:43
İnşaat sektöründe küçülme sürüyor 10:37
Bankalar TL'ye hazırlanıyor 10:29
Türkiye, 2009'da göze girecek "alım fırsatı" 10:31
Ramazan ayında tüketim artıyor 10:33
KESK'te mutabakat metni hoşnutsuzluğu 10:09
Mynet Haber servisini kullanmak Kullanım Şartları'nı kabul etmek anlamına gelir.
Web sitemizde yer alan okur yorumları kişilerin kendi görüşleridir. Mynet haber yorum içeriklerini benimsememektedir. Yorumlardan Mynet veya www.mynet.com sorumlu tutulamaz.