Obchod přes Internet a bezpečná platba Aplikace založené na SET Elektronické obchodování Elektronické obchodování má projektován překotný růst a to se odrazí především na finančním průmyslu. Odhady pro tento rok se blíží 700 mil. USD a do roku 2010 by to mělo být již 1 bilion USD. Žádná finanční instituce se nevyhne vlivu elektronického obchodu. Jednou z překážek, která může rozvoj tohoto druhu obchodu ovlivnit, je nedostatečné zabezpečení plateb přes Internet. Zákazníci i obchodníci se zdráhají posílat platební instrukce přes veřejnou síť, jakou Internet je. MasterCard International a Visa společně řídí vývoj protokolu SET (Secure Electronic Transactions), který řeší právě problematiku zabezpečení transakcí prováděných platební kartou přes veřejnou síť. SET je zveřejněn jako otevřená specifikace pro celý průmysl. IBM významně přispívá ke snaze Mastercard a Visa poskytováním aplikačního kódu a testovacích zdrojů. Secure Electronic Transaction SET je otevřený protokol, který zajišťuje bezpečnost plateb bankovní kartou přes Internet. Interoperabilita je zajištěna prostřednictvím specifických protokolů a formátů zpráv. SET zaručuje integritu zpráv, ověření totožnosti a kontrolu platnosti všech finančních dat. SET zajišťuje tyto oblasti zabezpečení elektronické platby:
Hlavní výhodou použítí SETu před existujícími zabezpečovacími systémy je použití digitálních certifikátů (X509 verze 3), které spojují držitele bankovní karty a obchodníka s finanční institucí a platebními systémy Visa a MasterCard. Tyto certifikáty jsou definovanou sekvencí bitů, založenou na kryptografii pomocí privátního a veřejného klíče. Příspěvek IBM k zabezpečení síťového přenosu Internet stále prožíví rapidní růst počtu uživatelů a provozu. Elektronický obchod následuje těsně za nimi. Schopnost obchodovat po Internetu mění od základů představy o obchodu, dovolujíc malým a středním podnikům dostávat objednávky z celého světa. Více a více se stávají samozřejmostí objednávky s platbou pomocí platební karty. Jedním z prvních platebních protokolů, vyvíjených IBM za účasti několika dalších stran, byl Internet Keyed Payment (iKP). iKP umožňoval zapojit do platebního procesu mimo nakupujícího a prodávajícího i třetí stranu (banku a společnosti zabývající se vydáváním kreditních karet). Jednou z další fází byl vývoj protokolu známého jako Secure Electronic Payment Protocol (SEPP), který byl výsledkem společného vývoje mezi IBM, MasterCard International, Netscape Communications, GTE, Cybercash a dalšími finančními institucemi, poskytovateli on-line služeb, dodavateli technologií a organizacemi tvořící standarty. SET je přímým nástupcem SEPP pro veřejné sítě.
IBM byla aktivní v zajišťování maximální bezpečnosti pro Internet. Jen málo společností na světě se může vyrovnat reputaci IBM, jakou získala při pomoci zákazníkům v jejich tvorbě a implementaci jejich bezpečnostních technologií. IBM navrhla a implementovala směrovací technologi pro T1 a T3 „backbones“ Internetu, a v důsledku toho se zvětšila jejich kapacita třicetinásobně. Vysokorychlostní globální síť IBM (ve zkratce IBM Global Network=IGN), přenášející data a hlas, pomohla IBM stát se technologickým partnerem mnoha fimám po celém světě. Jako zakládající člen působí IBM také např. v radě ANS (Advanced Network & Services), která byla zřízena pro řízení Internetovské páteřní sítě, její růst a implementaci standardů.
Více než osm let IBM používá interní „firewall“, aby ochránila svoji privátní síť, která spojuje na 200.000 zaměstnanců po celém světě. Tato technologie se mění podle potřeb a trendu současného provozu na Internetu. Dnes se mohou uživatelé připojit k IGN a využít technologie „firewall“ pro vytvoření svojí privátní WAN sítě. IBM Global Network tak představuje bezpečnou síť s přidanou hodnotou, nabízející zákazníkům více než 700 uzlů ve 100 zemích světa. IBM Net.Commerce Payment IBM vyvinula na základě tecnologického standardu SET aplikace, pokrývající celý platební proces (orázek 1) .Celý proces platby začíná nakupující s bankovní kartou. Údaje o bankovní kartě jsou zaslány k obchodníkovi v „digitální obálce“. Ta zaručuje, že obchodník nevidí číslo platební karty. Obchodník přeposílá tuto „obálku“ spolu s vlastní identifikací do autorizačního centra pro ověření. Tam je „obálka“ otevřena a je odeslán požadavek k verifikaci na instituci vydávající odpovídající platební kartu. Schválení tohoto požadavku je zasláno autorizačnímu centru, obchodníkovi i nakupujícímu. Každý z těchto kroků se provádí ověření a certifikace digitálních podpisů.
Aplikace elektronické peněženky je řešena jako integrovaná součást prohlížeče Internetu (‘plug-in’) a umožňuje uchování a spravování údajů o platebních kartách a certifikátech potřebných pro elektronické obchodování. Odpovídá na SET zprávy od obchodníka a iniciuje SET zprávy od držitele karty.
Merchant Server je elektronická reprezentace obchodníka na Internetu. Řídí celý proces nákupu až po platbu, v platebním procesu jednak zpracovává část SET zprávy týkající se objednávaného zboží a jednak přeposílá část SET zprávy s platebními instrukcemi do autorizačního centra k dalšímu zpracování. Důležité je, že obchodník dostává zprávu s platebními instrukcemi zašifrovanou tak, že je čitelná pouze pro autorizační centrum/banku.
Autorizační centrum je finanční instituce, která funguje jako prostředník mezi obchodníkem, bankou a mezinárodní institucí platebních karet typu Eurocard/MasterCard, nebo Visa. Merchant Server posílá SET zprávy platební bráně, což je reprezentace autorizačního centra/banky na Internetu. Tam je zpráva dešifrována, je ověřena platnost certifikátů, a následně je přeložena do tvaru, potřebného pro existující zpracování v autorizačním centru. V rámci SET zpráv je možné nejen provést prostý platební příkaz, ale i např. splátkový režim platby, zrušení plaby apod. V případě úspěšného provedení platby, je obchodník i nakupující vyrozuměn platební bránou a transakce je ukončena. Obchodník tedy může bez obav odeslat objednaný produkt, protože má jistotu, že transakce je v pořádku a zboží je řádně zaplaceno. Nakupující má naopak jistotu, že jeho platební informace nečetl nikdo jiný, než autorizační centrum/banka a že obchodník je registrován pro přijímání příslušných platebních karet. IBM end-to-end řešení Na základě SET a dalších Internetovských standardů, vytvořila
IBM kompletní nabídku řešení pro všechny strany účastnící se v tomto typu
obchodování
Tato aplikace je častí našeho řešení pro koncového uživatele, držitele karty, který bude přes Internet nakupovat. Hlavní rysy Jednoduché, easy-to-use grafické prostředí pro správu certifikátů a informací o platebních kartách ‘Plug-in’ do prohlížeče Podporuje všechny SET zprávy od nakupujícího k prodávajícímu Rozšiřitelný pro další elektronické platební protokoly/systémy Platformy
IBM Net.Commerce Aplikace, stavějící na technologiích Web serveru IBM Internet Connection Secure Server (ICSS) - případně (ve verzi 2.0) Netscape Enterprise Server a relačního databázového systému DB2 s možností přístupu k datázím DB2 a Oracle přes ODBC rozhraní (verze 2.0). Hlavní rysy Virtuální tvorba obchodu Dynamické sestavení stránek z aktuálních dat a šablonové HTML stránky Mocné nástroje pro tvorbu dynamických/statických HTML stránek (obrázek 3) i pro správu dat o prodávaném zboží a kontrolu jejich konzistence. Statistika pro analýzy spotřebních zvyklostí, možnost nákupu dárků pro třetí stranu, apod. Platformy
Podpora standardů
Payment Gateway Hlavní rysy Akceptuje transakce od obchodníků z Internetu Přeloží a směruje zprávy do stávajícího systému Podporuje SET zprávy a procesy Obsahuje ověřený transakční monitor TSM Funkce Řízení SET zpráv Řízení certifikátů - jejich Kryptografické funkce Platforma
Kompletní rodina SET Aplikací IBM nabízí zákazníky ověřené SET aplikace s cílem zabazpečit Internet pro obchodní aplikace. Spolu s tradicí ve vytváření novátorských a uznávaných bezpečnostních řešení, IBM má unikátní pozici v uplatnění těchto dlouholetých zkušeností ve prospěch zákazníka.
IBM Internet Division 500 Columbus Avenue Thornwood, NY 10594 * IBM, AIX, AS/400, DB2, MVS a IBM logo jsou chráněnými značkami International Business Machines Corporation Všechny ostatní registrované obchodní značky jsou majetkem příslušných společností.
Více informací získáte na těchto WWW stránkách IBM CommercePoint strategie: http://www.internet.ibm.com/ IBM Global Network http://www.ibm.com/globalnetwork/ nebo na této adrese IBM ČR s.r.o Network Computing Solutions |