מחקר מקרה: הערכת אבטחה מוצלחת על פי תהליך הערכת EMMPCB SBMP

צומת המקור: 987087

כחברה בעלת ניסיון רב שנים בענף התשלומים, MeaWallet מכירה די אתגרי המגזר היטב. מסיבה זו, ערכת פיתוח התוכנה של Mea Token (MTP-SDK) נבדקה על ידי TÜViT על פי תקני האבטחה של EMVCo SBMP.

תרחיש:

MeaWallet פיתחה את ערכת פיתוח התוכנה Mea Token Platform (MTP-SDK), פתרון SDK חדש לתשלום מבוסס תוכנה בנייד. על מנת להשיק ולבסס את פתרונותיהם בשוק ולבנות אמון, החברה רצתה להוכיח באופן אובייקטיבי את ביטחונה וחוסנה. לכן, MeaWallet הזמינה את TÜViT עם הערכת אבטחה בהתאם לתהליך ההערכה של EMVCo SBMP.

המוצר נבדק:

בעזרת MTP-SDK, MeaWallet מאפשרת אבטחת יישומי תשלום ניידים (MPA) בתרחישים של העולם האמיתי. הוא מאפשר למפתחי MPA וספקים המשתמשים ב- MTP-SDK של MeaWallet להשתמש בתשלומים מבוססי ענן, כולל תשלומים ללא מגע ורחוק.

אתגרים:

אתגר טכני:
יישומי תשלום ניידים (MPA) חייבים להבטיח שירותי תשלום מאובטחים ללא עזרה של מודולי אבטחת חומרה ייעודיים (HSM) או אלמנטים מאובטחים (SE). בהקשר זה, עליהם ליישם מגוון הגנות תוכנה כדי להתמודד עם נתיבי ההתקפה הרבים בהם שחקן זדוני יכול להשתמש בכדי לפרוץ את ה- MPA ובכך את אבטחת מערכת התשלומים.

אתגר גישה לשוק:
ספקי תשלומים, למשל חברות כרטיסי אשראי, דורשים הוכחות לאבטחת פתרונות התשלום על מנת להגן על המותגים שלהם מפני נזקים עקב הפרות אבטחה. כתוצאה מכך, ההוכחה לאבטחת בקשת התשלום הופכת לגורם מכריע בשוק.

אתגר שיווקי:
ענף התשלומים מונע אמון, כלומר ניתן להשיג הצלחה רק אם הלקוחות סומכים על ספקי התשלומים, מערכות התשלומים ו- MPA. לכן החברות מתמודדות עם האתגר לתקשר ולהוכיח את אמינות המוצרים שלהן כלפי חוץ.

פתרון:

הערכת אבטחה על פי תהליך הערכת SVCMP EMVCo מספקת את הפתרון לשלושת האתגרים המפורטים בעבר. במהלך הערכת אבטחה, הפתרון של ספק המוצר, במקרה זה של MeaWallet MTP SDK, נבדק היטב (סקירת תיעוד, סקירת קוד מקור) ובדיקת חדירה מבוצעת. זה מבטיח שהפתרונות הטכניים של ספק המוצר מספיקים ועובדים כצפוי. לאחר שהערכת האבטחה הושלמה בהצלחה, נמסר דוח הערכה ל- EMVCo, אשר מצידו מנפיק תעודת הערכת אבטחה. תעודה זו מאפשרת כניסה לשוק התשלומים ומראה ללקוחות פוטנציאליים שהמוצר אמין.

יתרונות:

  • הוכחה אובייקטיבית לעמידה בתקני האבטחה של SBMP
  • הגברת האמון בשוק בשל האבטחה והעמידות של ה- MTP-SDK שאושרו
  • אפשרות לשתף פעולה עם ספקי תשלומים גדולים כגון VISA ו- MasterCard כתוצאה מהאבטחה המופגנת
  • יתרון תחרותי ל- MeaWallet על ידי התמיינות מתחרות אחרות שאינן מוערכות או שאינן מוסמכות
  • הכרה בינלאומית בהערכה ובהסמכה, כפי שהיא מבוססת על התקן הבינלאומי EMVCo
  • הגדלת חשיפת המוצר על ידי מיקום ברשימת המוצרים הנראים לציבור EMVCo לאחר הערכה מוצלחת

תוצאות:

על ידי ביצוע הערכת אבטחת EMVCo SBMP על ידי TÜViT, MeaWallet מסוגלת להבטיח לספקי תשלומים, כמו גם ללקוחות שלהם, רמה גבוהה של אבטחה ובגרות בנוגע למוצר ה- MTP-SDK שלהם. זה עוזר ל- MeaWallet להבדיל את מוצריה ממוצרי מתחרים שאינם מוערכים או שאינם מוסמכים, ומאפשר להם לעבוד עם ספקי תשלומים גדולים כגון VISA ו- MasterCard.

מקרה מקרה מלא כאן

מקור: https://meawallet.com/case-study-successful-security-evaluation-according-to-the-emvco-sbmp-evaluation-process/

בול זמן:

עוד מ MeaWallet