당사는 모바일 보안, 암호화, 트랜잭션 무결성을 다루는 EPI 보안 요구 사항에 대해 독립형 디지털 지갑과 PSP 솔루션 내에 임베디드된 지갑을 평가합니다.
전체 트랜잭션 체인에 걸쳐 소비자 측 및 수신자 측 결제 서비스 제공업체 솔루션을 평가합니다.
EPI 요구 사항에 대해 아키텍처와 기술 문서를 조기에 평가하여 수정 비용이 저렴할 때 결함을 발견합니다.
모바일 애플리케이션의 모범 사례 및 보안 메커니즘 평가.
암호화 알고리즘, 키 교환 및 보안 키 저장소 검증.
생체 인식, 다중 인증 및 토큰 기반 메커니즘 검토.
데이터 진위성, 일관성 및 리플레이 또는 변조 방지 조치 평가.
모든 EPI 승인 대상에 대한 단일 평가 파트너 — 매번 각 체계에 따라 처음부터 다시 테스트할 필요 없이 한 번에 인증됩니다.
EPI는 유럽 은행 및 금융 서비스 제공업체 간의 협력체로, 해당 지역을 위한 통합 디지털 지갑 및 계좌 간 결제 솔루션인 Wero 브랜드를 제공합니다. 현재 P2P 및 온라인 결제를 지원하며, 향후 몇 년 내에 오프라인 매장 결제가 추가될 예정입니다.
고객이 EPI를 통해 결제를 보내거나 받을 수 있도록 지원하려는 발행사, 매입사, 결제 서비스 제공업체(PSP) 또는 기술 서비스 제공업체(TSP)는 인증 전에 보안 평가를 통과해야 하며, 이를 유지하기 위해 정기적인 후속 감사를 통과해야 합니다.
지갑 평가는 독립형 또는 임베디드 디지털 지갑을 평가합니다. PSP 평가는 트랜잭션 체인의 소비자 측과 가맹점 측을 모두 다룹니다. TSP 검토는 백엔드 및 결제 처리 시스템을 포함하여 발행사 또는 매입사의 EPI 관련 서비스를 지원하는 기술 제공업체에 적용됩니다.
EPI는 초기 감사 후 정기적인 후속 감사를 요구합니다. 정확한 주기는 프로그램 내 역할(발행사, 매입사, TSP)에 따라 다르며, 키사이트는 평가의 일환으로 이를 계획할 수 있도록 지원합니다.
예. 이미 EMVCo, Visa, Mastercard 또는 PCI 인증을 추진 중인 경우, 키사이트는 중복 작업을 줄이고 전체 규정 준수 일정을 단축할 수 있도록 평가를 조율할 수 있습니다.
일정은 범위와 진입 시 문서 준비 상태에 따라 다릅니다. 출시 계획보다 훨씬 앞서 설계 및 문서 검토를 조기에 시작하는 것이 지연을 방지하는 가장 큰 단일 요소입니다.
무엇을 찾고 있습니까?