Платёжные системы

Автор работы: Пользователь скрыл имя, 06 Февраля 2011 в 14:33, курсовая работа

Описание работы

В предлагаемой работе дан краткий обзор существующих на сегодняшний день типов современных банковских платежных систем, рассмотрены некоторые из существующих на сегодня реализаций, как российских, так и зарубежных. Особое внимание уделено проблемам безопасности, сопутствующих их внедрению и промышленной эксплуатации.

Содержание работы

1. Введение
2. Системы удаленного управления банковским счетом
2.1. История появления и современные реализации
2.2. Безопасность
3. Платежные системы на пластиковых картах
3.1. Виды платежных систем, этапы их развития.
3.2. Проблемы внедрения и функционирования системы пластиковых карт
4. Цифровые наличные деньги
4.1. Общие сведения
4.2. Западные реализации
4.3. Отечественные реализации.
4.4. Безопасность цифровых денег.
5. Правовой статус платежных систем
Источники

Файлы: 1 файл

платёжные системы.docx

— 71.75 Кб (Скачать файл)

    Компания  Expedia, ведущее интернет-агентство путешествий, заявила о том, что на третий финансовый квартал она запланировала увеличить средства, зарезервированные на убытки из-за поддельных кредитных карт. Если раньше этот резерв составлял около $500 000, то теперь он составит от $4 млн до $6 млн. Увеличение резерва связано с ростом числа мошеннических онлайновых операций с использованием поддельных кредитных карт. В минувшем квартале компания понесла из-за этого убытки, объем которых составляет около трети доходов, полученных от продажи билетов4.  

    По  крайней мере 9 сайтов были взломаны хакерами с января этого года с целью воровства номеров кредитных карточек. Счёт ворованных номеров ведётся на сотни тысяч, причём большинство из них были размещены на хакерских сайтах. Как сообщает администрация сайтов-жертв, взлом стал возможен из-за "дыры" в ПО Microsoft Internet Information Server, которое предоставляет доступ к записям о клиентах и сделках.  

    Смарт-карты  являются на сегодняшний день самым  надежным вариантом пластиковой  карты. Установленный на ней процессор  может обладать весьма развитой логикой, чтобы, например, регулярно менять пин-коды по определенным правилам, что, правда, создает некоторые неудобства владельцам. Внутренние данные в карте могут быть зашифрованы или доступны только на чтение или только на запись с целью затруднить дублирование. Однако, эти все меры не являются препятствием для увлеченного человека. Пару лет назад в одной из телеконференций проходило сообщение, что в неком российском НИИ приспособили сканирующий электронный микроскоп, который позволяет фотографировать отдельные молекулы вещества, для изучения внутренней структуры микросхемы в смарт-карте. Вполне возможно собрать эмулятор некоторых карт на микроконтроллере за пять долларов и двух микросхемах обвязки. Этот эмулятор имеет размер пачки сигарет и ведет себя в точности как оригинальная карта. Одно время в Москве на рынках вовсю продавались и были очень популярными эмуляторы для телефонных карт, позволяющими бесплатно звонить с городских таксофонов хоть в Африку.  

    В 1998 г. в Омске, по сообщению ПРАЙМ-ТАСС, злоумышленник взломал защиту карт системы "Золотая Корона". Он открыл картсчета в Сибирском филиале Инкомбанка /Новосибирск/, Новосибирской дирекции Мосбизнесбанка, Омскпромстройбанке и Омск-банке. После этого, используя специальное оборудование, снял имеющуюся на них информацию и внес в нее изменения при помощи разработанного программного обеспечения. Внесенные изменения позволили получать в банкоматах сумму, находящуюся на картсчете неоднократно.  

    Затем, как сообщили, он изготовил поддельные пластиковые карточки системы "Золотая  Корона", и внес на них данные о  заводском серийном номере, идентификаторе банка-эмитента, номере счета, коде валюты, базовом остатке, платежных лимитах, а также другие данные, полностью  соответствующие оригиналам, получив таким образом возможность совершать поддельные транзакции и получать деньги в банкоматах в неограниченном количестве5.  

    Использование современных устойчивых криптографических  алгоритмов, позволяют значительно  снизить вероятность несанкционированных  платежных транзакций. Но прогресс не стоит на месте, и уже сегодня  ведутся разработки в области  повышения надежности смарт-карт. 

    Примером  таких работ может служить  научно-исследовательский проект, спонсируемый Европейской Комиссией – программа  Esprit (EP8670) под названием Cascade. Перевод данной аббревиатуры на русском выглядит как «способы идентификации портативных “разумных” устройств». Способ повышения надежности специалисты данной организации видят в увеличении объема памяти (для работ с большим количеством данных), и в наращивании разрядности процессора. Данная организация ведет разработки технологии биометрической идентификации: по голосу, по отпечаткам пальцев.  

    При той открытости стандартов, к которой  стремятся и которая требуется  для совместимости оборудования и программного обеспечения, особые требование по безопасности возлагаются  на операционные системы, чья декларируемая  надежность давно уже под большими сомнениями. 

    Проблемы  безопасности платежных систем носят  не только частный характер, а представляют собой национальные интересы. С этой позиции государству необходимо разрабатывать процедуры сертификации систем платежей с точки зрения безопасности. Основная контрольная функция должна принадлежать Центральному Банку.  

    В России уделяется недостаточное  внимание разработке национальной концепции  безопасности платежных систем. К  основным проблемам национального  характера можно причислить: 

    Отсутствие  национального законодательства и  других норм, регулирующих взаимоотношения  между участниками платежных  систем; 

    Отсутствие  в Уголовном кодексе статей, предусматривающих  наказание за незаконное использование  пластиковых карт (ст. 187 УК регламентирует только один вид мошенничества –  подделку); 

    Недостаток  специалистов и специальных подразделений  правоохранительных органов по борьбе с “карточным” мошенничеством; 

    Слабое  взаимодействие между банками и  правоохранительными органами; 

    Отсутствие  единой национальной организации по противодействию мошенничеству  с использованием пластиковых карт.  

    Риски, зависящие от вида оказываемых услуг, носят экономический характер. Оказывая услуги своим клиентам по краткосрочному кредитованию с помощью пластиковых  карт, банк берет на себя все риски, присущие операциям кредитования. Основной вес приходится на кредитный риск – риск невозврата кредита в срок и не уплаты процентов. В операциях кредитования с использование пластиковых карт, кредитный риск носит более выраженный характер, учитывая небольшой размер кредита, неопределенность возникновения кредитных отношений. Процентный риск также более выражен, по причине несовпадения сроков заключения договоров на обслуживание пластиковых карт и моментом выдачи кредита. 

    Для уменьшения кредитного риска при  выдаче кредитной пластиковой карты, банк должен разрабатывать рейтинговые  методы оценки кредитоспособности клиента. Принимая во внимание, что выдача кредитной  карты, носит поточный характер, рейтинг  клиента не сможет в должной мере застраховать банк от данного риска. Наиболее надежным способом оценки кредитоспособности в данном случае является история  взаимоотношений заемщика с банком. Сюда входит и кредитная история  клиента и наличие вкладов  у клиента. Банк более информирован о финансовом положении клиента, с которым он работает определенный промежуток времени, при привлечении  клиента со стороны банк берет  на себя повышенный риск. В условиях России использование рейтинговых  методов оценки затруднено, из-за отсутствия надежных источников информации о клиенте. 

    Защищенность  инвестиций коммерческого банка  при создании платежной системы  состоит из обоснованности затрат на создание платежной системы сегодня  и неподверженность моральному износу завтра. С этих позиций коммерческий банк должен сделать выбор между  современными технологиями, как правило, более капиталоемкими, и менее  современными, но более дешевыми.

    4. Цифровые наличные деньги

    4.1. Общие сведения 

    Цифровые  наличные, по своей сути, относятся  тоже к дебетовым системам. Существует два типа цифровых наличных – хранящиеся на смарт-картах (Mondex) и хранящиеся на жестком диске компьютера. Со временем эти типы сольются в один. 

    Эти системы по существу аналогичны наличным деньгам. Грубо говоря, эти и есть наличные деньги. Цикл жизни электронных  денег содержит следующие этапы: сначала клиент создает на своем  компьютере электронные купюры, определяя  их номинал и серийный номер. Они  заверяются собственной цифровой подписью клиента. Затем он посылает их в банк, который, при поступлении реальных денег на счет, подписывает эти  купюры, зная только их номинал и отправляет их обратно клиенту. Теперь мы имеем цифры, которые являются на самом деле деньгами. Их можно записать на бумажку и отдать кому-нибудь, это будет эквивалентно передаче наличности. Их можно записать на дискету и потерять, при этом вы потеряете все деньги. Их можно пересылать по каналам связи.  

    При покупке клиент посылает купюры продавцу, который предъявляет их банку. Банк проверяет подлинность и производит зачисления на счет продавца. Причем продавец не получает никаких сведений о покупателе, но покупатель всегда может доказать, что покупку совершил он, так как  только он знает серийные номера своих  купюр. Таким образом реализуется система “слепой подписи”, которая позволяет проводить операции анонимно, но с перспективой доказательства их действительности. Электронные деньги способны циркулировать вне банковских сетей, между самими клиентами или продавцами. Однако, для проведения расчетов необходимо открытие счета в каком-либо конкретном банке. 

    Цифровые  наличные – это очень гибкий инструмент. С их помощью также легко оплатить покупку в интернете или устроить там свой собственный бизнес. Только цифровые наличные могут обеспечить микроплатежи – так необходимые для информационного бизнеса и продажи публикаций. Такие электронные деньги могут быть помечены для специального использования (только для кино, например), что весьма удобно для контроля денег в семье.  

    Стоимость транзакции с использованием цифровых наличных и их обработка и учет значительно дешевле стоимости  обработки традиционных денег, кредитных  карт и чеков и других средств платежа. Обработка цифровых наличных проще, и их использование может серьезно изменить структуру банков и сократить персонал.  

    Цифровые  наличные, в отличие от чеков и  кредитных систем, позволяют поддерживать анонимность транзакций (в той  или иной степени), так как не требуют  при их использовании удостоверения  личности плательщика и его кредитоспособности.  

    В отличие от традиционных наличных денег  оплата с помощью цифровых наличных не требует присутствия плательщика  и получателя, так как передача может производиться дистанционно по Интернет или по телефону. В последнем  случае, правда, у обеих сторон должен быть специальный телефон с приемным устройством для карты (они уже  выпускаются).

    4.2. Западные реализации 

    Поподробней рассмотрим одну из реализаций, созданных пионером в области подобных систем. DigiCash – голландская компания, разработавшая целый ряд систем с использованием цифровых наличных, например, систему оплаты проезда по платным дорогам Европы. Основной продукт компании – цифровые наличные –- полностью анонимная система. По лицензии этой компании из Голландии уже действуют два банка – Mark Twain Bank в США и Merita Bank в Финляндии, с помощью которых можно проводить любые операции с цифровыми деньгами, включая их конвертацию в уже реальные, соответственно, доллары США и финские марки.  

    Операции  в цифровыми наличными деньгами DigiCash выглядят следующим образом:  

    Клиент, найдя интересующий его товар, если у него еще нет программного обеспечения  DigiCash, скачивает его прямо из виртуального магазина;  

    С его помощью клиент устанавливает  связь с одним из DigiCash-банков и  открывает там счет;  

    Любым доступным способом (чеком, кредитной  картой, банковским переводом), клиент переводит деньги на этот счет. Затем, в любое время клиент, с помощью  полученного программного обеспечения, связывается со своим банком и  снимает необходимую сумму "на расходы", кладя ее в свой электронный  кошелек или, наоборот, переводит  ее в банк на хранение; 

    С деньгами в кошельке, клиент готов  к покупкам в Интернет по магазинам, принимающим цифровые деньги. Оплата производится мгновенно, переводом  денег из кошелька клиента в кошелек  продавца.  

    Продавец, с помощью банка, проверяет полученные наличные и сразу посылает клиенту  товар или оказывает услугу.  

    Опишем  чуть подробнее четвертую стадию – процесс "снятия" своих денег  в банке, который заключается  в том, что клиент сам, с помощью  полученного программного обеспечения  и ключа, который знает только он, генерирует длинные случайные  числа, служащие потом основой для "монет" и "банкнот"; Эти числа  затем посылаются в банк, в некотором "цифровом конверте", подписанным  клиентом.  

Информация о работе Платёжные системы