RBI 토큰화:카드 온 파일 구매에 대한 보안 강화

RBI는 이제 모든 카드 네트워크에서 토큰화 기능을 공식적으로 사용할 수 있게 되었습니다. 이 기능은 휴대폰이나 태블릿을 통해 구매하는 경우에만 사용할 수 있습니다.

2021년 9월 8일 / 16:03 IST

이야기는 아래에서 계속됩니다.

광고 제거

RBI 토큰화:카드 온 파일 구매에 대한 보안 강화

랭크 5 | 비자 | 회사:결제 | 브랜드 가치:18억 6,809만 달러 | 지점 가치 변화:5% (이미지:로이터)

`; listLength =apiData.data.watchlist_data.length; if (apiData.data.pre Definedcheck.allpredefine ==true) { let msg =apiData.data.predefinedcheck.message; 오류메시지(msg); } else if (listLength ==1) { submitWatchlistData(stockId, exChg, apiData.data.watchlist_data[0].watchlist_id, submitWatchlist, userVersion, '0'); } else { $('#watchlist_body').html(watchlistHtml); $('#watchListPopup_2396').css('display', 'flex'); $('.mc-modal').addClass('성공'); } } }); } function submitWatchlistData(stockId, exChg, defWatch ='', submitWatchlist, userVersion, modalvalue) { if (modalvalue ==1) { if ($('input[name="UserWatchlist"]:checked').length ===0) { $('.error-msg').text('주식을 추가하려면 관심목록을 선택하세요.'); setTimeout(function () { $('.error-msg').text(''); }, 3000); 거짓을 반환; } } $("#watchListPopup_2396").hide(); let token =readCookie("token-normal"); let selectedWatchlist =$('input[name=UserWatchlist]:checked', '#userWatchlist').val(); if (defWatch !='') selectedWatchlist =defWatch; errorMsgText =(exChg ==1 || exChg ==2) 하시겠습니까? "계약":"재고"; if (selectedWatchlist ==undefine) { $("#errorMsg").text(`${errorMsgText}를 추가하려면 관심 목록을 선택하세요`); setTimeout(function () { $("#errorMsg").text(''); }, 3000); } else { let postData ={}; reqType ='재고'; 스위치(exChg) { 케이스 '1':reqType ='미래'; let finalDate =$("#finalDate").attr("data-val"); if (userVersion ==5) { finalDate =getV5dateFormat(finalDate); } postData ={ "asset_id":stockId, "exchange":"N", "instrument":"FUTSTK", "exp_date":finalDate } break; 사례 '2':let finalPrice =$("#optPrice").text(); let finalCall =$("#callType").text(); let finalOptDate =$("#optfinalDate").attr("data-val"); if (userVersion ==5) { finalOptDate =getV5dateFormat(finalOptDate); } reqType ='옵션'; postData ={ "asset_id":stockId, "exchange":"N", "instrument":"OPTSTK", "exp_date":finalOptDate, "option_type":finalCall, "strike_price":finalPrice } break; 사례 '3':postData ={ "asset_id":stockId, "exchange":"B", } break; 기본값:postData ={ "asset_id":stockId, "exchange":"N" } break; } let postBody ={ "section":[ { "type":reqType, "assets":[postData] } ], "watchlist_id":selectedWatchlist, "other_page":true, "transaction_source":"web", } $.ajax({ url:submitWatchlist, method:"POST", headers:{ 'auth-token':token, 'device-type':'web', 'content-type':'application/json' }, 데이터:JSON.stringify(postBody), beforeSend:function () { //$("#watchlist_body").html(" RBI 토큰화:카드 온 파일 구매에 대한 보안 강화 "); }, 성공:function (apiData) { let apiRes =(typeof apiData =="string") ? JSON.parse(apiData) :apiData; console.log("apiRes", apiRes); // $("#watchListPopup_2396").hide(); if (apiRes.status_code ==1) { var stk_msg =apiRes.data.message; var modalContent =stk_msg; $('.mc-modal-content').text(modalContent); $('.mc-modal-wrap').css('display', 'flex'); $('.mc-modal').addClass(modalStatus); hidemodal(); } else { var wtch_msg =apiRes.error_message; var modalStatus ='success'; $('.mc-modal-content').text(modalContent); $('.mc-modal-wrap').css('display', 'flex'); $('.mc-modal').addClass(modalStatus) } } }); } } function hidemodal() { setTimeout(function () { $('.mc-modal-wrap').hide(); }, 5000); } 함수 포트폴리오(articleId, stockId) { let label =stock_swot_analytic + "|" + stock_name_for[stockId] + "|포트폴리오|" + 장치 유형 + "|" + pro_or_non_pro + "|" + window.location.href; commonGA4event("뉴스 기사 주식 위젯", label); if (readCookie('nnmc')) { document.getElementById('form_add_to_portfolio_' + articleId + '_' + stockId).submit(); } else { 너비 =window.screen.width || window.innerWidth || document.documentElement.clientWidth; if (너비> 980) { document.querySelector('.btn_signin.dropdown-toggle.linkSignIn').click(); } else { window.location.href ='https://m.moneycontrol.com/login.php?cpurl=https://www.moneycontrol.com/news/business/personal-finance/explainer-how-a-new-feature-called-tokenisation-aims-to-secure-your-credit-cards-from-frauds-3402221.html'; } } //pcSavePort(0, 1, stockId); } function pcSavePort(param, call_pg, dispId) { var adtxt =''; if (readCookie('nnmc')) { if (call_pg =="2") { pass_sec =2; } else { pass_sec =1; } var postfolio_url ='https://www.moneycontrol.com/portfolio_new/add_stocks_multi.php?id=' + dispId; window.open(postfolio_url, '_blank'); } else { AFTERLOGINCALLBACK ='pcSavePort(' + param + ', ' + call_pg + ', ' + dispId + ')'; console.log('로그인...'); 너비 =window.screen.width || window.innerWidth || document.documentElement.clientWidth; if (너비> 980) { document.querySelector('.btn_signin.dropdown-toggle.linkSignIn').click(); } else { window.location.href ='https://m.moneycontrol.com/login.php?cpurl=https://www.moneycontrol.com/news/business/personal-finance/explainer-how-a-new-feature-called-tokenisation-aims-to-secure-your-credit-cards-from-frauds-3402221.html'; } } } function getstockdata(charstr, 기사, stk) { let type_of_drop =(charstr =='N') ? 'NSE ​​라이브' :'BSE 라이브'; let label =stock_swot_analytic + "|" + 재고_이름_for[stk] + "|" + 유형_드롭 + "|" + 장치 유형 + "|" + pro_or_non_pro + "|" + window.location.href; commonGA4event("뉴스 기사 주식 위젯", label); stockWidget(charstr, stk, 기사, stk.trim()); } function morebtn(articleId, stockId) { let label =stock_swot_analytic + "|" + stock_name_for[stockId] + "|더보기|" + 장치 유형 + "|" + pro_or_non_pro + "|" + window.location.href; commonGA4event("뉴스 기사 주식 위젯", label); }

9월 7일, 인도중앙은행은 토큰화 지침을 CoFT(card-on-file 토큰화) 서비스로 확장했으며 데이터 토큰화는 명시적인 고객 동의를 얻어야 한다고 말했습니다. 이는 토큰화 프레임워크를 통해 원활한 반복 결제를 가능하게 하기 위해 수행됩니다.

카드-파일 토큰화란 무엇인가요?

카드 파일 토큰화는 결제 정보를 저장할 수 있으므로 반복 결제에 유용합니다. 이 체계에서는 여러 엔터티가 토큰화를 수행합니다. 여기에는 VISA, Mastercard 등과 같은 결제 대행사, 결제 통합업체, 판매점 등이 포함됩니다.

카드-파일 토큰화의 이점은 무엇인가요?

이를 통해 카드 분실, 도난 또는 만료 시 소비자 결제 세부정보가 즉시 새로 고쳐질 수 있습니다. 소비자는 카드 정보 업데이트를 위해 온라인 쇼핑 계정, OTT(over-the-top) 플랫폼 등에 로그인할 필요가 없습니다.

이야기는 아래에서 계속됩니다.

토큰화란 무엇인가요?

카드 토큰화는 카드 정보를 안전하게 유지하고 저장하거나 판매자에게 공개하지 않는 프로세스입니다. 귀하의 카드 네트워크와 카드 발급 은행만이 이를 알고 있습니다. 카드의 16자리 숫자는 '토큰'이라고도 알려진 고유한 대체 코드로 대체됩니다.

Paisabazaar.com의 CEO이자 공동 창립자인 Naveen Kukreja는 "현재 고객이 카드 거래를 하는 동안 공유한 카드 정보는 가맹점 측에 저장되기 때문에 해킹이나 데이터 도난에 취약합니다."라고 말했습니다.

확실히 결제용 카드의 토큰화는 미국, 유럽, 호주 등을 포함한 여러 국가에서 가능합니다. 인도에서도 삼성 휴대폰에서 Samsung Pay가 출시된 이후 토큰화가 가능해졌습니다. 삼성 페이는 방금 파티에 참여한 사람들을 위해 신용카드 정보를 사용하여 실제 매장에서 쇼핑할 수 있지만 실제로 신용카드를 요구하지 않고도 쇼핑할 수 있는 기능입니다. 당신이 해야 할 일은 삼성 휴대폰에 신용카드 정보를 입력하는 것 뿐입니다. 매장 계산대에서 삼성 휴대폰을 흔들어야 합니다(매장 POS 단말기가 근거리 무선 통신(Near Field Communication, NFC)으로 알려진 비접촉식 카드를 지원하는 경우). 그러면 거래가 진행됩니다. 참고로 POS 단말기에 NFC가 활성화되어 있지 않더라도 Samsung Pay를 사용하여 거래를 완료할 수 있습니다. 해외에서 Apple Pay는 Apple Inc가 모든 iPhone에서 사용할 수 있는 유사한 기능이기도 합니다. Apple Pay는 인도에 출시되지 않았습니다.

RBI는 이제 이 기능을 모든 카드 네트워크에서 공식적으로 사용할 수 있도록 했습니다. 이 기능은 휴대폰이나 태블릿을 통해 구매하는 경우에만 사용할 수 있습니다. 토큰화에는 세 가지 요소가 필요합니다. 귀하의 장치, 토큰 요청자(TR) 및 신용 카드. 하지만 토큰화가 어떻게 도움이 되며 이 보안 기능을 사용하여 쇼핑을 하려면 정확히 무엇을 해야 합니까?

토큰화가 어떻게 작동하고 고객이 토큰화를 시작할 수 있나요?

토큰화가 중요한 정보를 어떻게 보호하는지 알아보기 위해 일반적인 신용카드 거래가 어떻게 이루어지는지 시각화해 보겠습니다.

예를 들어, HDFC 은행(발급 은행)의 신용 카드가 있다고 가정해 보겠습니다. 당신은 씨티은행의 카드 판독기를 사용하는 상점(가맹점)에 들어갑니다. 이 예에서는 Citibank가 인수자입니다. 체크아웃 카운터에서 카드를 긁으면 카드 번호를 포함한 세부 정보가 인수자(Citibank, 카드 판독기를 소유하고 있으므로)에 의해 캡처됩니다. 매입자는 카드 네트워크(예:VISA 카드가 있는 경우 VISA)로 세부 정보를 보내고, 카드 네트워크는 이를 발급 은행으로 보내 카드 세부 정보를 확인합니다. 귀하의 발급 은행이 거래 승인 여부를 결정합니다. 우리는 그렇다고 가정합니다. 그리고 결제가 진행됩니다. 하지만 여기에서는 카드 번호가 시스템을 통해 이동합니다.

토큰화를 시작하세요. 카드(신용 또는 직불) 결제를 가능하게 하는 회사입니다. 이 경우 Samsung이 토큰 요청자(TR)가 되어야 합니다. 삼성 휴대폰에 카드 세부 정보를 입력하면 해당 카드를 사용하는 카드 네트워크에서 토큰이 생성됩니다. 예를 들어, VISA 카드를 등록하면(어떤 은행의 신용카드를 사용하든 관계 없음) Samsung Pay는 카드에 VISA 토큰을 요청합니다. 그러면 VISA는 귀하의 카드 번호에 대한 프록시 역할을 하는 토큰을 발행합니다. 이제 카드를 사용하여 제품을 구매할 때마다 카드 번호가 결제 시스템을 통해 이동하지 않습니다. 저장된 카드 이미지를 선택하기만 하면 TR이 토큰을 생성하고 거래를 완료합니다.

원래 신용 카드를 사용하여 몇 가지 상품을 구입했던 상점으로 돌아가 보겠습니다. 삼성 휴대폰(Samsung Pay가 탑재되어 있고 신용 카드 이미지가 저장되어 있음)을 긁으면 인수자는 토큰을 카드 네트워크로 보냅니다. 카드 네트워크에는 토큰뿐만 아니라 원래 카드 번호도 있습니다. 하지만 발급 은행에는 카드 번호만 있습니다. 따라서 결제 승인을 위해 카드 번호를 발급 은행으로 보냅니다. 귀하의 은행은 이를 승인하고 세부정보를 카드 네트워크로 다시 전송하며, 카드 네트워크는 카드 취득자에게 승인을 전송합니다. 이 모든 과정에서 귀하의 카드 세부정보를 아는 유일한 기관은 카드 네트워크(VISA)와 귀하의 은행(카드 발급사, HDFC 은행)뿐입니다.

토큰화는 Amazon이나 Flipkart와 같은 전자상거래 웹사이트에서 물건을 구매할 때 특히 유용합니다. 현재 우리 중 많은 사람들은 카드 번호와 세부 정보를 이러한 웹사이트에 저장하기로 선택합니다. 체크아웃 시 선택한 카드만 선택하면 되므로 쇼핑 속도가 빨라집니다. 하지만 전자상거래 웹사이트가 해킹되어 카드 정보가 유출되면 어떻게 될까요?

토큰화를 통해 카드 이미지만 저장됩니다. 전자상거래 웹사이트가 TR이 되기로 선택한 경우 전자상거래 웹사이트에서 제품을 구매할 때마다 카드(이미지, 카드 세부정보를 저장할 필요가 없으므로 이미지)만 선택하면 TR이 토큰을 생성하고 거래를 완료합니다.

여러 개의 카드와 두 대 이상의 휴대폰을 가지고 있다면 어떻게 될까요? 귀하의 카드 네트워크가 발행하는 토큰은 귀하의 카드(신용 또는 직불), 장치 및 토큰 요청자마다 고유합니다. 이 세 가지 요소 중 하나라도 변경되면 새 토큰이 생성됩니다.

얼마나 빨리 카드를 보호할 수 있나요?

토큰화가 인도에서 새로운 것은 아니지만 널리 퍼져 있지는 않습니다. 현재 Samsung Pay와 소수의 다른 발행자 지갑에서는 토큰화를 사용합니다. 그러나 카드 정보를 저장하는 RBI의 순환 온라인 쇼핑 및 전자 상거래 플랫폼 이후에도 토큰화 요청을 제공할 수 있습니다. 하지만 이러한 플랫폼은 TR이 되어야 합니다. 업계 관계자는 엄격한 RBI 지침을 준수하고 인프라 개발을 위해 돈을 지출해야 하기 때문에 모든 사람이 TR이 되려고 서두르지는 않을 것이라고 말합니다. 그러나 소규모 전자상거래 플랫폼에서는 토큰화를 적용하는 것이 타당하지 않을 수 있습니다.

BankBazaar의 Head-Unsecured Loans인 Sreemoyee Mukherjee는 "상인이 토큰화를 적용하려면 상당한 투자가 필요합니다. 또한 이러한 토큰을 저장하고 토큰화 거래를 처리할 수 있는 기술적 노하우가 필요합니다."라고 말했습니다.

또한 RBI 지침에 따라 고객은 모바일/태블릿을 통한 결제에 토큰화를 적용할지, 아니면 실제 카드를 사용하여 매장에서 결제하거나 온라인/제3자 앱에 카드 정보를 저장하여 결제 거래를 완료하는 전통적인 방법을 계속 사용할지 결정할 수 있습니다.

카드를 분실한 경우 은행에서 카드를 재발급받는 데 시간이 오래 걸리고 도난으로 인한 오용의 위험도 있습니다. 토큰화를 사용하는 소비자에게는 편의성이라는 추가적인 이점이 있습니다. 금융 서비스 회사인 Visa의 인도 및 남아시아 그룹 국가 관리자인 TR Ramachandran은 "분실 또는 도난당한 모바일 장치에 연결된 토큰은 소비자의 기본 계좌 번호를 변경하거나 플라스틱 카드를 재발급할 필요 없이 즉시 재발급될 수 있습니다."라고 설명했습니다.

지침에서 RBI는 토큰화가 Visa, MasterCard, RuPay, American Express 및 Diners Club을 포함하는 승인된 카드 네트워크에서 수행되어야 한다고 말했습니다. 토큰화 기능은 휴대폰과 태블릿을 통한 결제 거래에만 제공됩니다.

지침에 따르면 이 서비스 이용에 대해 고객으로부터 비용이 청구되어서는 안 됩니다.

@thanawala_hiral 팔로우

RBI 토큰화:카드 온 파일 구매에 대한 보안 강화

Hiral Thanawala는 9년의 보도 경험을 가진 개인 금융 저널리스트입니다. 뭄바이에 거주하는 그는 Moneycontrol의 개인 금융팀에서 재무 계획, 은행 및 핀테크 부문을 담당하고 있습니다.

최신 비즈니스 뉴스, Sensex 및 Nifty 업데이트를 알아보세요. Moneycontrol에 대한 개인 금융 통찰력, 세금 문의 및 전문가 의견을 얻거나 Moneycontrol 앱을 다운로드하여 최신 정보를 받아보세요!


개인 금융
  1. 회계
  2. 사업 전략
  3. 사업
  4. 고객 관계 관리
  5. 재원
  6. 주식 관리
  7. 개인 금융
  8. 투자하다
  9. 기업 자금 조달
  10. 예산
  11. 저금
  12. 보험
  13. 은퇴하다