EPIのセキュリティ要件に基づき、モバイルセキュリティ、暗号技術、トランザクションの整合性を網羅して、スタンドアロン型のデジタルウォレットおよびPSPソリューションに組み込まれたウォレットを評価します。
トランザクションチェーン全体にわたり、消費者側およびアクセプター側の決済サービスプロバイダー(PSP)ソリューションを評価します。
早期段階でアーキテクチャと技術文書をEPI要件に照らして評価し、修正コストが低い段階で不備を洗い出します。
モバイルアプリケーションの優れた実践手法とセキュリティメカニズムの評価。
暗号化アルゴリズム、鍵交換、および安全な鍵ストレージの検証。
生体認証、多要素認証、トークンベースのメカニズムのレビュー。
データの信頼性、一貫性の評価、およびリプレイや改ざんに対する保護策の評価。
すべてのEPI承認対象に対応する単一の評価パートナー — スキームごとに最初から再テストを行う必要なく、一度の認定で対応可能です。
EPIは、欧州の銀行および金融サービス・プロバイダーによる協力のもと、同地域向けに統合デジタル・ウォレットおよびアカウント間決済ソリューション(Weroブランド)を提供するための取り組みです。現在、P2P(個人間)決済およびオンライン決済をサポートしており、数年のうちに店舗での決済にも対応する予定です。
EPIを通じた顧客の支払い送信または受け入れを有効にしたい発行機関、アクワイアラー、決済サービス・プロバイダー(PSP)、または技術サービス・プロバイダー(TSP)は、認定の前にセキュリティ評価に合格し、それを維持するために定期的なフォローアップ監査に合格する必要があります。
ウォレット評価では、スタンドアロン型または埋め込み型のデジタル・ウォレットを評価します。PSP評価では、トランザクション・チェーンの消費者側と加盟店側の両方をカバーします。TSPレビューは、バックエンドや決済処理システムなど、発行機関またはアクワイアラーのEPI関連サービスをサポートする技術プロバイダーに適用されます。
EPIでは、初期監査の実施後、定期的なフォローアップ監査が義務付けられています。正確なスケジュールは、プログラム内での役割(発行機関、アクワイアラー、TSP)によって異なり、キーサイトは評価の一環としてその計画を支援することができます。
はい。すでにEMVCo、Visa、Mastercard、またはPCIの認定を取得中である場合、キーサイトは評価を調整することで、重複作業を削減し、コンプライアンス達成までの全体的な期間を短縮することができます。
所要期間は、スコープや、開始時点でのドキュメントの準備状況によって異なります。ローンチ予定時期よりもずっと前に、設計とドキュメントのレビューを早期に開始することが、遅延を回避するための最も大きな要因となります。
何をお探しですか?