당사는 모바일 보안, 암호화, 거래 무결성 등을 아우르는 EPI 보안 요구 사항에 따라 독립형 디지털 지갑과 PSP 솔루션에 내장된 지갑을 평가합니다.
당사는 전체 거래 체인에 걸쳐 소비자 측 및 수취인 측 결제 서비스 제공업체의 솔루션을 평가합니다.
당사는 EPI 요구 사항에 따라 귀사의 아키텍처 및 기술 문서를 조기에 평가하여, 수정 비용이 적게 드는 시점에 부족한 부분을 파악해 드립니다.
모바일 애플리케이션의 모범 사례 및 보안 메커니즘에 대한 평가.
암호화 알고리즘, 키 교환 및 안전한 키 저장의 유효성 검증.
생체 인식, 다중 인증 및 토큰 기반 메커니즘에 대한 검토.
데이터의 진위성, 일관성 및 재전송이나 변조로부터의 보호 조치에 대한 평가.
모든 EPI 승인 대상마다 하나의 평가 파트너가 배정되며, 한 번 인증을 받으면 각 인증 체계마다 처음부터 다시 테스트를 거칠 필요가 없습니다.
EPI는 유럽의 은행 및 금융 서비스 제공업체들이 협력하여 이 지역에 ‘Wero’라는 브랜드의 통합 디지털 지갑 및 계좌 간 결제 솔루션을 제공하는 프로젝트입니다. 현재 P2P 및 온라인 결제를 지원하며, 향후 몇 년 내에 매장 내 결제 기능도 추가될 예정입니다.
EPI를 통해 고객이 결제를 보내거나 수취할 수 있도록 하려는 모든 발행사, 가맹점, 결제 서비스 제공업체(PSP) 또는 기술 서비스 제공업체(TSP)는 인증을 받기 전에 보안 평가를 통과해야 하며, 인증을 유지하기 위해 정기적인 후속 감사를 통과해야 합니다.
지갑 평가는 독립형 또는 내장형 디지털 지갑을 대상으로 합니다. PSP 평가는 거래 체인의 소비자 측과 가맹점 측을 모두 다룹니다. TSP 평가는 백엔드 및 결제 처리 시스템을 포함하여, 발행사나 수취사의 EPI 관련 서비스를 지원하는 기술 제공업체에 적용됩니다.
EPI는 초기 감사에 이어 정기적인 후속 감사를 요구합니다. 정확한 감사 주기는 프로그램 내에서의 역할(발행사, 가맹점 결제 처리사 또는 TSP)에 따라 다르며, 키사이트는 평가 과정의 일환으로 이에 대한 계획을 수립하는 데 도움을 드릴 수 있습니다.
네. 이미 EMVCo, Visa, Mastercard 또는 PCI 인증을 진행 중이시라면, 키사이트가 평가 과정을 조율하여 중복 작업을 줄이고 전반적인 규정 준수 소요 기간을 단축해 드릴 수 있습니다.
일정은 프로젝트 범위와 문서의 준비 상태에 따라 달라집니다. 출시 예정일보다 훨씬 앞서 설계 및 문서 검토를 조기에 시작하는 것이 지연을 방지하는 데 있어 가장 중요한 요소입니다.
무엇을 찾고 있습니까?