Майя Глотова, директор процессингового центра «КартСтандарт», обеспечивающего взаимодействие между участниками платёжных операций с использованием пластиковых карт, подготовила для читателей Роскачества краткий гид по безопасности и перспективам технологии NFC.
Существуют два основных варианта использования технологии NFC в сфере розничных платежей.
Первый способ – оплата посредством карт, поддерживающих бесконтактные технологии (например, Contactless у Mastercard и PayWave у Visa).
Второй способ, набирающий все большую популярность – бесконтактная оплата мобильными устройствами через Pay-сервисы (Apple, Android, Samsung).
Чтобы пользоваться ею, необходимо один раз привязать карту к смартфону с помощью специального приложения, на этом этапе генерируется шифрованный «ключ» (токен) и сохраняется в приложении. После этого можно производить оплату смартфоном без участия карты.
Безопасности или риск?
Теперь что касается опасений и рисков использования NFC-технологии при совершении платежей. Существует некое представление, что NFC-сигнал может быть как-то перехвачен злоумышленником. Действительно, теоретически есть возможность считать номер бесконтактной карты и срок ее действия, если поднести к ней близко специальный RFID-ридер.Но, во-первых, это само по себе непросто и будет выглядеть крайне подозрительно.
А во-вторых, использовать эти данные для хищения средств практически невозможно. Считываемые таким образом данные карты можно использовать только в среде CNP (card not present), но CVV2, необходимое для операций в CNP в приложении отсутствует, и бесконтактно получить его невозможно. А для дополнительной защиты карт в этой среде существует технология 3DSecure.
Поэтому мошенничества по такого типа операциям в реальности нет.
При этом бесконтактная оплата при помощи смартфона, несмотря на кажущуюся простоту, еще более безопасный способ расчетов, чем даже оплата картой. Если вы используете Pay-сервис, вам не обязательно носить карту с собой, и это исключает риск ее потери или кражи или возможность для злоумышленника подсмотреть данные карты или снять их на камеру. Вам не нужно вводить данные карты в мобильном приложении, в котором вы хотите что-то купить – это исключает риск кражи данных недобросовестным продавцом.
Бесконтактные платежи в России
Мы работаем на финансовом рынке уже 10 лет, нашими партнерами являются более 110 российских банков, поэтому я могу поделиться нашей собственной рыночной аналитикой. По нашим статистическим данным, сегодня порядка 25% операций в ритейле совершается с использованием бесконтактного способа оплаты. И это при том, что только примерно 50% терминалов для приёма пластиковых карт сейчас оснащенных бесконтактными ридерами. То есть развитие инфраструктуры приема бесконтактных платежей, безусловно, будет вести к росту доли NFC-платежей. И это развитие будет активироваться множеством рыночных факторов. Например, платежные системы устанавливают достаточно жесткие требования в отношении модернизации терминальной инфраструктуры для обеспечения бесконтактных способов расчетов. Уже с 1 января 2017 года все вновь устанавливаемые терминалы должны поддерживать бесконтактную оплату, а к началу 2020 года вся инфраструктура на территории РФ должна поддерживать бесконтактные формы оплаты.
Можно уверенно сделать вывод о том, что бесконтактные платежи являются трендом, который уже в ближайшей перспективе будет только наращивать обороты.
Насколько российский потребитель доверяет технологии NFC
В целом я бы отметила высокую степень восприимчивости российских пользователей к платежным инновациям. Одним из свидетельств тому является тот факт, что по итогам 2017 года Россия занимает первое место в мире по количеству привязанных карт в сервисе мобильных платежей Android Pay. Если же говорить о сдерживающих факторах, то, пожалуй, можно назвать недостаточно высокую информированность потребителей о новых сервисах.
Где чаще всего сейчас используются бесконтактные платежи
Использование бесконтактных технологий позволяет создать инфраструктуру для безналичной оплаты товаров и услуг, работающую лучше, быстрее и дешевле «классических» схем. «Обычные» карты с обязательным вводом пин-кода, подписанием чеков, авторизацией не ассоциируются с инструментом для быстрых расчетов. Поэтому бесконтактные технологии востребованы и внедряются, прежде всего, в сферах, имеющих дело с большими потоками людей и критически зависящих от скорости обслуживания: на транспорте, в супермаркетах, на предприятиях фаст-фуда.
При этом, как я уже отмечала, идет постепенное замещение «обычных» терминалов на терминалы с NFC-модулем. Так что «всеобщий бесконтакт» уже не за горами.Читайте также "Электромагнитное излучение: нужно ли его бояться?"
Чем ограничивается использование этой технологии в России сегодня?
Имеющиеся пока ограничения имеют две стороны: инфраструктурную и пользовательскую. Инфраструктурная обусловлена необходимостью замены огромного количества (по разным оценкам, от 500 тыс. до 700 тыс.) терминалов – это гигантский парк оборудования, в который банки, процессинговые компании и ритейлеры годами инвестировали. Невозможно в одночасье заменить такое число устройств по всей стране, это будет происходить постепенно.Пользовательское ограничение связано с недостаточным или ограниченным опытом взаимодействия с новыми платежными технологиями у достаточно большого числа людей. Думаю, эти ограничения будут преодолеваться диалектически – рост бесконтактной инфраструктуры будет инициировать повышения качества пользовательского опыта, а положительный опыт использования удобных бесконтактных технологий будет порождать запрос на обновление инфраструктуры.
Перспективы у бесконтакта самые радужные – сегодня, по сути, это одно из магистральных направлений развития платежных технологий. Будут лишь меняться носители, и, возможно, пластиковая карта потеряет статус ведущего форм-фактора, и его обретет смартфон.