Cyber Plat.Com
Системы электронных платежей
Существуют две основные области применения систем электронных платежей – это обмен данными (заказы, счета и др.) и электронный перевод денежных средств, который осуществляется между банками и имеет достаточно большой объем и относительно небольшое количество передаваемых полей, а также долгосрочные связи.
WebMoney Transfer (https://www.webmoney.ru)
Это универсальная внебанковская система электронных расчетов, открытая для свободного использования всеми желающими и не содержащая никаких территориальных ограничений. Средством расчетов в системе служат титульные знаки WebMoney (WM). Все WM хранятся на электронных счетах (кошельках): R (рубль) – в R-кошельках, Z – в Z-кошельках. Получить WM можно тремя способами:
· У гарантов – путем безналичного или почтового перевода из любого банка на расчетный счет гаранта с указанием номера пополняемого кошелька;
· Через предоплаченную WM-карту (Z-кошелек);
· От какого-либо из участников системы – в обмен на товары, услуги или на наличные деньги.
Простота и удобство системы состоит в том, что участнику системы не требуется открывать банковский счет и сообщать полные сведения о себе. Чтобы стать участником системы необходимо установить программное обеспечение WebMoney Keeper (бесплатно с сервера системы). В системе реализовано два типа платежей: обычный и двухфазный.
Обычный платеж представляет собой списание с кошелька покупателя и зачисление в кошелек магазина суммы в размере стоимости товара, после чего магазин осуществляет доставку товара.
Двухфазный платеж – платеж с протекцией торговой сделки: покупатель переводит деньги продавцу, но продавец не может воспользоваться ими до тех пор, пока не выполнит свои обязательства.
Стоимость услуг. За совершение каждой транзакции (за исключением операций с кошельками одного участника) – 0,8% от суммы платежа, но не менее 0,01 WM.
За операции ввода/вывода денежных платежей в систему – 2%.
Мультибанковская система (80% – 85% доля рынка в сфере электронных платежей) используется как стандартный элемент Интернет магазина.
Система объединяет различные инструменты:
· Cyber Check – подсистема обслуживания транзакций класса Business-to-business с элементами электронного документооборота;
· Cyber POS – подсистема обслуживания платежей по пластиковым картам;
· Internet-Banking – управление счетом в банке.
Для работы необходимо программное обеспечение «Покупатель» (сервер системы).
Технология покупки товара:
1. Покупатель формирует корзину товаров и направляет магазину запрос на выставление счета;
2. Магазин направляет подписанный электронной цифровой подписью (ЭЦП) счет;
3. Покупатель подписывает своей ЭЦП счет и отправляет обратно. С этого момента договор становится чеком;
4. Чек направляется магазином на сервер Cyber Check для авторизации;
5. Cyber Check производит проверку чека, затем разрешает или запрещает платеж.
Сходная технология используется и для Cyber POS.
(Защита канала – протокол SSL).
Совместный проект банка «Таврический» и группы компаний «Алкор-Холдинг». Пока только используется в Москве и Санкт-Петербурге.
Программное обеспечение Pay Cash – разработка и настройка только специалистами фирмы.
Общие рекомендации по защите:
1. ОС Windows NT/2000.
2. Производите регулярное обновление Service Pack и Hotfix (https://windowsupdate.microsoft.com/.).
3. Реализуйте защиту ОС по стандарту C2 или ITSEC.
4. Установите персональный программный сетевой экран (брандмауэр типа «Конон», Guard) и закройте на входящий и исходящий доступ все порты и IP-адреса, кроме используемого вами в работе).