دراسة حالة: تقييم أمني ناجح وفقًا لعملية تقييم EMVCo SBMP

عقدة المصدر: 987087

كشركة لديها سنوات عديدة من الخبرة في صناعة الدفع ، تعرف MeaWallet تحديات هذا القطاع جيدًا. لهذا السبب ، تم اختبار مجموعة أدوات تطوير برامج منصة Mea Token (MTP-SDK) لأداة تمكين المدفوعات الرقمية بواسطة TÜViT وفقًا لمعايير أمان EMVCo SBMP.

السيناريو:

طورت MeaWallet مجموعة تطوير برامج منصة Mea Token (MTP-SDK) ، وهي حل SDK جديد للدفع عبر الهاتف المحمول المستند إلى البرامج. من أجل إطلاق حلولهم في السوق وتأسيسها بنجاح وبناء الثقة ، أرادت الشركة أن تثبت بموضوعية أمانها وقوتها. لذلك ، كلفت MeaWallet شركة TÜViT بإجراء تقييم أمني وفقًا لعملية تقييم EMVCo SBMP.

المنتج الذي تم اختباره:

باستخدام MTP-SDK ، تتيح MeaWallet تأمين تطبيقات الدفع عبر الهاتف المحمول (MPA) في سيناريوهات العالم الحقيقي. يسمح لمطوري MPA والبائعين الذين يستخدمون MTP-SDK من MeaWallet باستخدام المدفوعات المستندة إلى السحابة ، بما في ذلك المدفوعات غير التلامسية والبعيدة.

التحديات:

التحدي الفني:
يجب أن تضمن تطبيقات الدفع عبر الهاتف المحمول (MPA) خدمات الدفع الآمنة دون مساعدة وحدات أمان الأجهزة (HSM) أو العناصر الآمنة (SE). في هذا السياق ، يجب عليهم تنفيذ مجموعة متنوعة من دفاعات البرامج لمواجهة مسارات الهجوم العديدة التي يمكن أن يستخدمها الفاعل الضار لاختراق المناطق المحمية البحرية وبالتالي أمن نظام الدفع.

تحدي الوصول إلى السوق:
يطلب مقدمو الدفع ، مثل شركات بطاقات الائتمان ، دليلًا على أمان حلول الدفع من أجل حماية علاماتهم التجارية من التلف بسبب الانتهاكات الأمنية. نتيجة لذلك ، يصبح إثبات أمان تطبيق الدفع عاملاً حاسمًا في دخول السوق.

تحدي التسويق:
تعتمد صناعة الدفع على الثقة ، أي لا يمكن تحقيق النجاح إلا إذا وثق العملاء في مزودي الدفع وأنظمة الدفع والمحميات البحرية. لذلك تواجه الشركات تحدي التواصل وإثبات مصداقية منتجاتها للعالم الخارجي.

حل:

يوفر تقييم الأمان وفقًا لعملية تقييم EMVCo SBMP الحل لجميع التحديات الثلاثة المذكورة سابقًا. أثناء التقييم الأمني ​​، تتم مراجعة حل بائع المنتج ، في هذه الحالة MTP SDK من MeaWallet ، مراجعة شاملة (مراجعة الوثائق ، مراجعة كود المصدر) ويتم إجراء اختبار الاختراق. هذا يضمن أن الحلول التقنية لمزود المنتج كافية وتعمل كما هو متوقع. بمجرد الانتهاء من التقييم الأمني ​​بنجاح ، يتم تسليم تقرير التقييم إلى EMVCo ، والتي بدورها تصدر شهادة تقييم الأمان. تسمح هذه الشهادة بدخول سوق الدفع وتوضح للعملاء المحتملين أن المنتج جدير بالثقة.

الفوائد :

  • إثبات موضوعي للامتثال لمعايير أمان SBMP
  • زيادة الثقة في السوق بسبب الأمن والمتانة المؤكدين لـ MTP-SDK
  • إمكانية التعاون مع مزودي الدفع الرئيسيين مثل VISA و MasterCard نتيجة للأمان المثبت
  • الميزة التنافسية لـ MeaWallet من خلال التمييز بين المنافسين الآخرين غير الخاضعين للتقييم أو غير المعتمدين
  • الاعتراف الدولي بالتقييم والشهادة ، حيث أنه يعتمد على المعيار الدولي EMVCo
  • زيادة وضوح المنتج من خلال وضعه في قائمة منتجات EMVCo المقيمة بعد تقييم ناجح

النتائج:

من خلال إجراء تقييم أمان EMVCo SBMP بواسطة TÜViT ، تستطيع MeaWallet أن تضمن لمزودي الدفع ، بالإضافة إلى عملائهم ، مستوى عالٍ من الأمان والنضج فيما يتعلق بمنتج MTP-SDK الخاص بهم. يساعد هذا MeaWallet على تمييز منتجاتها عن منتجات المنافسين غير الخاضعة للتقييم أو غير المعتمدة ، ويمكنهم من العمل مع مزودي الدفع الرئيسيين مثل VISA و MasterCard.

دراسة حالة كاملة هنا

المصدر: https://meawallet.com/case-study-successful-security-evaluation-according-to-the-emvco-sbmp-evaluation-process/

الطابع الزمني:

اكثر من محفظة MeaWallet