Valutiamo i portafogli digitali autonomi e quelli integrati nelle soluzioni PSP alla luce dei requisiti di sicurezza EPI, che riguardano la sicurezza mobile, la crittografia e l’integrità delle transazioni.
Valutiamo le soluzioni offerte dai fornitori di servizi di pagamento sia dal lato dei consumatori che dal lato degli accettanti lungo l'intera catena delle transazioni.
Valutiamo tempestivamente la vostra architettura e la documentazione tecnica alla luce dei requisiti EPI, individuando le lacune quando è ancora possibile colmarle con un costo contenuto.
Valutazione delle buone pratiche e dei meccanismi di sicurezza della vostra applicazione mobile.
Convalida degli algoritmi di crittografia, dello scambio di chiavi e dell'archiviazione sicura delle chiavi.
Panoramica sui meccanismi biometrici, multifattoriali e basati su token.
Valutazione dell'autenticità e della coerenza dei dati, nonché delle misure di protezione contro la riproduzione o la manomissione.
Un partner di valutazione per ogni oggetto di approvazione EPI: certificato una sola volta, senza dover ripetere i test da zero per ogni schema.
EPI è una collaborazione tra banche e fornitori di servizi finanziari europei volta a offrire un portafoglio digitale unificato e una soluzione di pagamento da conto a conto per la regione, denominata Wero. Attualmente supporta i pagamenti peer-to-peer e online, mentre nei prossimi anni saranno introdotti anche i pagamenti nei punti vendita.
Qualsiasi emittente, acquirente, fornitore di servizi di pagamento (PSP) o fornitore di servizi tecnici (TSP) che intenda consentire ai propri clienti di inviare o accettare pagamenti tramite EPI deve superare una valutazione di sicurezza prima della certificazione e superare audit di follow-up periodici per mantenerla.
Le valutazioni dei portafogli digitali riguardano portafogli digitali autonomi o integrati. Le valutazioni dei PSP coprono sia il lato del consumatore che quello dell’accettante nella catena delle transazioni. Le revisioni dei TSP si applicano ai fornitori di servizi tecnici che supportano i servizi relativi all’EPI di un emittente o di un acquirente, compresi i sistemi di back-end e di elaborazione dei pagamenti.
L'EPI prevede un audit iniziale seguito da audit periodici di verifica. La frequenza esatta dipende dal ruolo ricoperto nel programma — emittente, acquirente o TSP — e Keysight può aiutarvi a pianificarla nell'ambito della vostra valutazione.
Sì. Se state già perseguendo le certificazioni EMVCo, Visa, Mastercard o PCI, Keysight può coordinare le valutazioni per ridurre il lavoro duplicato e abbreviare i tempi complessivi necessari per la conformità.
I tempi variano a seconda della portata del progetto e del grado di completezza della documentazione. Iniziare la revisione della progettazione e della documentazione con largo anticipo — ben prima della data di lancio prevista — è il fattore più importante per evitare ritardi.
Che cosa sta cercando?