Anasayfa Son Dakika Güncel Finans Politika Dünya Yaşam Magazin Sağlık Teknoloji Bilim-Eğitim Spor Günün Özeti Galeri Yarışma
21.07.2008 08:20 - Bu haber 3056 kişi, Mynet Haber bugün 5.475.638 kişi tarafından okundu.


POS cihazlarında görevimiz tehlike modeli  
ANKARA(ANKA)-Televizyon tarihinin ünlü dizilerinden “Görevimiz Tehlike”de kullanılan, güvenlik için diskteki bilgilerin imha edilmesine benzer bir yöntem kredi ve banka kartlarında dolandırıcılığı önlemek için uygulamaya geçiriliyor.
 
Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), kartların kullanıldığı POS cihazlarında usulsüz kullanıma karşı cihazın kendini devre dışı bırakarak verileri imha etmesini sağlayacak sistemi zorunlu hale getiriyor.
 

BDDK, Banka Kartları ve Kredi Kartları Hakkında Yönetmelikte Değişiklik Yapılmasına Dair Yönetmelik Taslağını görüşe açtı. Kartların kullanıldığı POS cihazlarına ilişkin yeni tedbirler getirilen taslağa göre; POS üzerindeki her türlü yazılımın, üye işyeri anlaşması yapan kuruluş veya bunlar tarafından görevlendirilmiş kişi veya taraflar haricinde kişilerce ve yetkisiz olarak değiştirilmeye karşı korumalı olmasını sağlamak için gerekli önlemler alınacak. Söz konusu uygulamalara erişimin, asimetrik şifrelemede kullanılan özel anahtar doğrulamasına dayalı mekanizmalar gibi, aşılması zor ve güçlü kimlik doğrulama mekanizmaları ile gerçekleşmesini zorunlu kılacak.

-YETKİSİZ FİZİKİ VEYA ELEKTRONİK ERİŞİMDE DURACAK-
POS, işleme tabi tutulmakta olan kartlara ilişkin hassas verilere veya üzerine yüklenmiş her türlü yazılıma yetkisiz fiziki veya elektronik erişim teşebbüslerinde derhal devre dışı kalarak erişimi engelleyecek ve kartlara ilişkin hassas verileri silerek imha edecek.
 
POS, üzerindeki kriptografik anahtarlar, PIN veya şifreler gibi hassas verilere veya bu verileri işleyen hassas fonksiyonlara erişim kimlik doğrulama kontrolleri ile sağlanacak.
 
POS, şifrelemede veya kimlik doğrulamada kullanılan ve gizli sözcük, gizli şifreleme anahtarı gibi kalması gereken unsurların ele geçirilmesine, değiştirilmesine veya öğrenilmesine olanak tanıyacak herhangi bir mekanizmayı barındırmayacak.
 
Hassas işlevler POS'un sadece korumalı bölgelerinde gerçekleştirilecek, hassas veriler POS'un korumalı bölgelerinde saklanacak. Hassas verilere yetkisiz erişim; verinin tutulduğu bölgenin yetkisiz erişim teşebbüslerine veya tahrif edilmeye karşı dayanıklı hale getirilmesi ve tedbirlerin aşılması durumunda hassas verinin derhal silinmesini sağlayacak mekanizmalarla önlenecek.

-POS GÜNDE BİR KEZ TESTTEN GEÇECEK-
POS, ilk açılışta ve günde en az bir kez olmak üzere, üzerinde bulunan bellenim, üye işyeri anlaşması yapan kuruluşlara ait uygulamalar gibi yazılımları, yetkisiz erişim teşebbüslerine karşı tesis edilen güvenlik mekanizmalarını ve POS'un ve üzerindeki verilerin güvenlik durumunu bütünlük ve geçerlilik açılarından test edecek. Bu testlerin olumsuz bir sonucunun ortaya çıkması durumunda POS güvenli bir şekilde devre dışı kalacak.
 
Üye işyeri anlaşması yapan kuruluşlarca, güvenlik altyapısının daha kolay tesisi, operasyonel zorlukların en aza indirilmesi, kaynakların verimli kullanımı gibi hususlar ile kullanılan POS'ların teknolojik olanakları ve kapasiteleri ile kesintisiz hizmet verilmesi kriterleri de göz önünde bulundurularak, aynı POS üzerinde maksimum sayıda üye işyeri anlaşması yapan kuruluş uygulamasının çalışmasını sağlayacak bir düzenek oluşturulacak.

-İNTERNETTE GÜVENLİK SAĞLANACAK-
Üye işyeri anlaşması yapan kuruluşlar, harcama ve alacak belgesi düzenleme imkanı olmayan internet ve benzeri ortamlar kullanılarak gerçekleştirilen işlemler için diğer önlemlerin yanında, 3DSecure kimlik doğrulama teknolojisini içerecek şekilde kart kullanım alt yapısı tesis edecekler. (ANKA)

Mynet Aramada Günün Popülerleri: Mynet Okey | Beşiktaş | Düğün | Özel | Bedava | Laptop | Kontör | İş ilanları | Kız Arkadaş
Bu haberle ilgili yorum bulunmamaktadır
Babacan: Mali politikalar krizin etkisini azalttı 15:34
Trafiğe kayıtlı araç sayısı artıyor 15:18
KESK'ten Türk-İş'in eylemine destek 13:46
Sunexpress, Sabiha Gökçen'den seferlerini artır... 13:42
Fındık üreticisine kötü haber 13:43
Astana Arena stadyumu açıldı 11:32
Kraliçe Elizabeth daha az vergi ödüyor 10:53
İşsize 150 TL sosyal destek 10:38
Başkent Doğalgaz Dağıtım, Özelleştirme İdaresi'... 10:36
İşsizlik sigortasında giderler arttı 10:17
Kurşunsuz benzin ne kadar oluyor? 20:20
Hyundai, 6 ayda 30 bin'e yakın araç sattı 17:41
MEY İçki'den "kapak" açıklaması 17:38
Zam şampiyonu bir haftalık yurt içi turlar 17:32
Borsa satış baskısıyla 37 binin altına indi 17:15
Enflasyon TÜFE'de tuttu, ÜFE'de şaştı 17:17
Uzan'ların silahlarına yine alıcı çıkmadı 16:52
Kriz kahini Türkiye'nin falına baktı 15:05
Kart sahiplerine 'şifre' uyarısı 13:26
Kredi kartı borunu ödemeyenler hızla artıyor 12:36
Turkcell'den yaza özel indirimler 11:39
Borsa, 37 binde dengelenme çabasına girdi 12:29
Kredi kartlarının "bedava"ları 11:24
Futbolun bu yönünü biliyor muydunuz? 11:24
En büyük 1000 bankanın 15'i Türk 11:11
Çin CEO'larına davet 10:50
Seyrantepe ihalesi yenileniyor 10:39
Dikkat! ATM'den çektiğiniz paranızı sayın! 10:34
Devlete 1.7 milyon TL'lik kapak 10:16
Ticari temerrüt faiz oranı yüzde 19'a indi 10:14
THY Çin yapımı uçak alacak 09:10
Borsa güne 37.157,37 puandan başladı 09:50
Dolar güne 1,5400 TL'den başladı 09:42
JTI da sigaraya zam yaptı 21:39
Sigarada zam furyası sürüyor 17:14
Borsa kâr satışlarını 37 binde karşılamayı başardı 17:03
Terminatör'ün krizle başı dertte 16:33
Rusya'dan Türkiye'ye dev teklif 16:49
Otokar, krizde "kent halk otobüsü" çıkardı 14:56
Volkswagen 1 milyonuncu Transporter'ı üretti 13:59
Dev otoyol ihalesi onaylandı 13:34
Hükümetten turizmciye büyük darbe 13:02
Borsa rekor üstüne rekor tazeliyor 12:27
Altın fiyatlarında neler bekleniyor? 11:57
Otomotiv ihracatı yarıya indi 10:35
Hak İş'ten, Türk İş'e eylem desteği 11:02
VOB'da oynayan köşeyi döndü 10:54
Döviz rezervi altı ayda 4.5 milyar dolar düştü 10:41
Müzelerde greve doğru 10:38
Mynet Haber servisini kullanmak Kullanım Şartları'nı kabul etmek anlamına gelir.
Web sitemizde yer alan okur yorumları kişilerin kendi görüşleridir. Mynet haber yorum içeriklerini benimsememektedir. Yorumlardan Mynet veya www.mynet.com sorumlu tutulamaz.