|
SICUREZZA
La sicurezza del sistema durante lerogazione
dei servizi è garantita su due livelli
1) componenti :
il sistema di sicurezza garantisce in ogni momento
della vita delle carte e dei terminali che le componenti
in gioco siano effettivamente autentiche e facenti
parte del circuito. questo avviene attraverso una
procedura di reciproca identificazione (basata sulluso
di chiavi segrete) tra cartacitta'ed il modulo di
sicurezza (sam - security application module) installato
in ogni terminale che laccetta. la carta ed
il terminale, verificando le reciproche chiavi,
si riconoscono come autentiche.
questa misura scongiura dal rischio che qualcuno
possa utilizzare carte o terminali contraffatti.
2) transazioni : il modulo di sicurezza (sam)
presente nei terminali è in grado di gestire
autonomamente la sicurezza delle operazioni effettuate
dalla carta e dai terminali in modalità off-line.
le transazioni on-line per le autorizzazioni al
caricamento sulcartacitta'ovvero per lo scarico
delle operazione dai terminali, sono gestite direttamente
dal sistema centrale che effettua tutti gli opportuni
controlli e ne verifica la legittimità.
Tsp ha valutato accuratamente i rischi intrinseci
allutilizzo delle carte a microprocessore
e dei terminali, individuando le opportune contromisure:
il rischio che una carta nominativa, eventualmente
rubata o smarrita, venga caricata indebitamente
è vanificato dallassociazione ad un
pin, un codice che solo il possessore della carta
conosce.
Il rischio che le transazioni memorizzate nei terminali
vengano alterate a danno di coloro che le hanno
effettuate, è evitato grazie alla predisposizione
del modulo di sicurezza del terminale allautenticazione
delle transazioni registrate
Il rischio per lesercente di perdere in parte
o completamente il denaro memorizzato nel terminale
è scongiurato dalla presenza, nel terminale
stesso, di una doppia memoria per la registrazione
dei dati relativi ai pagamenti.tali dati sono cancellabili
solo a seguito della conferma applicativa da parte
della banca che registra lavvenuto scarico.
|