2025 Зохиолч: Howard Calhoun | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2025-01-24 13:21
Интернэтээр дамжуулан бараа, үйлчилгээний төлбөр хийх нь туршлагагүй хэрэглэгчдэд хүндрэл учруулж болзошгүй. Жишээлбэл, худалдан авалтаа дуусгахын тулд сайт ихэвчлэн бэлэн бус төлбөр хийх төлбөрийн картын дэлгэрэнгүй мэдээллийг оруулахыг шаарддаг: картын дугаар, хүчинтэй байх хугацаа, эзэмшигчийн овог нэр, CVV/CVC код. Хэрэв эхний зүйл нь бага эсвэл тодорхой байвал сүүлчийн шаардлага нь олон хүнийг төөрөлдүүлж, үүнийг ойлгоход маш их цаг зарцуулдаг. Энэ нийтлэл нь танд CSC - энэ код гэж юу вэ, хаанаас олох вэ, юунд зориулагдсан вэ гэх мэт асуултуудыг ойлгож, хариулахад тусална.
Технологийн тухай
CSC (Картын аюулгүй байдлын код - "картын аюулгүй байдлын код") - банкны картаар залилан мэхлэхээс урьдчилан сэргийлэх хамгаалалтын механизм. Мөн энэ нэр томъёоны бусад холбогдох тэмдэглэгээнүүд байдаг: CVD, CVV, CVC, SPC болон V-код. CSC нь картыг биечлэн үзүүлэх боломжгүй тохиолдолд онлайн төлбөр хийх зориулалттай. Технологи нь гадаад төрхөөрөөEquifax-ийн Британийн ажилтан Майкл Стоунд гэрэл. Эхэндээ энэ код нь 11 үсэг, тооны хослол байсан. Улмаар хувийн агентлагууд болон банкууд CSC нь мэдээллийн аюулгүй байдлын шинэ эриний дохио гэдгийг ойлгосон. Кодыг эцэслэн боловсруулж, 3 цифрээс бүрдэх орчин үеийн хэлбэрээ хүлээн авлаа. 20-р зууны төгсгөлд цахим худалдаа эрчимтэй хөгжиж эхэлсний дараа MasterCard, Visa, American Express зэрэг тэргүүлэх төлбөрийн системүүд энэ технологийг маш хурдан нэвтрүүлсэн.
Хэд хэдэн төрлийн нууц код байдаг:
- CVC1 эсвэл CVV1 - тэмдэгтүүдийн шифрлэгдсэн хослол бөгөөд тэдгээрийн физик байрлал нь картны ар талд соронзон тууз юм. Офлайн картаар төлбөр хийхэд ашигладаг. Худалдан авалтын явцад уг кодыг төлбөрийн төхөөрөмж таньж, түүнийг гаргагч банкны баталгаажуулалтын серверт баталгаажуулахаар илгээдэг. Төлбөрийн картыг давхардуулж, соронзон хальсыг хуулах замаар ийм хамгаалалтыг тойрч гардаг.
- CVV2 эсвэл CVC2. Интернетээр гүйлгээ хийх үед худалдан авагчийг хамгаалах зорилготой. Энэ бол баталгаажуулах хамгийн дэвшилтэт арга юм. Европын зарим оронд төлбөрийн систем нь худалдаачид болон бизнес эрхлэгчдээс онлайн гүйлгээ хийхдээ энэ кодыг баталгаажуулахыг шаарддаг.
- iCVV эсвэл динамик CVV. Зайлшгүй төлбөр хийхэд ашигладаг.
CSC - энэ юу вэ? Mastercard болон Visa
Хэрэглээ, байршлын хувьд картын хамгаалалтын код нь нэрнээс бусад төлбөрийн системд бүрэн ижил байна. Виза карт дээрх CSCCVV2 гэж нэрлэдэг, Mastercard картуудын хувьд - CVC2. Кодын дижитал хослол нь картын ар талд, эзэмшигчийн гарын үсгийн зурвасын бүсэд эсвэл түүний ойролцоо байрладаг. Энэ байршил нь халдагчид олон нийтийн газар эсвэл видео бичлэгээс мөнгө хулгайлахын тулд дугаарыг тагнахад хэцүү болгодог. CSC код болон картын дугаарыг хэрэглэх аргууд нь өөр өөр байдаг: хамгаалалтын хослолын хувьд таних тэмдэг эсвэл товойлгон ашигладаг. Энэхүү хамгаалалтын элемент нь карт дээр биет байдлаар огт байхгүй байж болох ч түүнийг гаргах үед үүсгэж болно. Энэ сонголт нь виртуал карт эсвэл анхны ангиллын хуванцарт байдаг: Visa Electron, Mastercard Maestro болон бусад.
Бусад төлбөрийн систем дэх аюулгүй байдлын код
CVC-н өөр хувилбарууд байдаг:
- CID (Картын таних дугаар - "картын таних дугаар") - American Express төлбөрийн хэрэгсэл дээр. Энэ нь үндсэн ялгах онцлогтой: 4 оронтой хамгаалалтын код нь урд талын баруун талд картын дугаар дээр байрладаг.
- CVD (Картын баталгаажуулалтын өгөгдөл - "карт баталгаажуулалтын өгөгдөл") - American Discover зээлийн картуудын аюулгүй байдлын элемент.
- CVE (Elo баталгаажуулах код). Бразилийн дебит болон кредит карт дээрх дугааруудын хамгаалалтын хослол.
- CVN2 (Картын баталгаажуулалтын дугаар - "картыг баталгаажуулах дугаар") - Хятадын Union Pay төлбөрийн системийн карт дээрх хамгаалалтын код.
Энэ механизм хэр найдвартай вэ?
Үнэт цаас гаргагч банкууд худалдаа, үйлчилгээг хориглодогкомпаниуд гүйлгээний явцад олж авсан CSC нууц үгээ мэдээллийн санд хадгалах. Энэ нь төлбөрийн карт эзэмшигчдийн аюулгүй байдлыг нэмэгдүүлдэг: компанийн серверээс мэдээлэл хакердаж, хулгайд алдсан тохиолдолд үйлчлүүлэгчийн картын мэдээлэл аюулгүй байдлын кодгүйгээр бараг ашиггүй болно. Гэсэн хэдий ч CSC нь хамгийн найдвартай механизмаас хол байгаа гэдгийг батлахад дараах нотлох баримтууд бий:
- Фишинг холбоосууд дээр хүчгүй. Аюулгүй байдлын код нь хэрэглэгчийг залилан мэхлэгчдийн үүсгэсэн хуурамч төлбөрийн хуудас руу ороход мэдээлэл хулгайлахаас урьдчилан сэргийлэх боломжгүй юм. Дүрмээр бол ийм эх сурвалжийн интерфэйс нь ердийн хуудасны агуулгад үл ялгагдах эсвэл аль болох ойрхон байдаг бөгөөд энэ нь худалдан авагчийг төөрөгдүүлж, төлбөрийн карт, түүний дотор CSC-ийн мэдээллийг оруулахыг шаарддаг. Тиймээс халдагчид картын мэдээлэлд бүрэн нэвтэрч, хууль бус гүйлгээ хийх боломжтой болно.
- Нэмэлт оролт. Зарим онлайн зах зээл нь худалдан авагчаас CSC өгөхийг шаарддаггүй. Энэ нь зөвхөн картын урд талын дугаар болон дуусах огноо зэрэг нууцлагдсан өгөгдлийг мэддэг халдагчдын гарт нөлөөлнө.
- Хакердах. Луйварчид хакерын заль мэх, зохион байгуулалттай DDoS халдлагуудаар гурван оронтой богино CSC-г таасан тохиолдол байдаг.
Өөр ямар картын хамгаалалтын технологи байдаг вэ?
Өмнөх догол мөрөөс харахад CVC механизм нь карт эзэмшигчийн аюулгүй байдалд заналхийлсэн дутагдалтай байдаг. Төлбөрийн систем нь CSC нь технологи гэдгийг харгалзан үзсэнноцтой дутагдал гаргаж, 3D-Secure хэмээх төлбөрийн картын нэмэлт хамгаалалтын системийг нэвтрүүлсэн. Энэхүү механизм нь онлайн гүйлгээний үйл явцад нэг алхам нэмж өгдөг - гаргагч банкны сервер дээр хэрэглэгчийн баталгаажуулалт. Үүнд байнгын код оруулах, SMS мессежээс тоонуудын динамик үүсгэсэн хослол эсвэл товчлуурын жагсаалтаас нууц үг ашиглах зэрэг багтаж болно.
Зөвлөмж болгож буй:
Төлөвлөлт, эдийн засгийн хэлтэс: түүний чиг үүрэг, үүрэг. Төлөвлөлт, эдийн засгийн хэлтсийн тухай журам
Байгууллага, аж ахуйн нэгжүүдийн эдийн засгийг үр дүнтэй зохион байгуулах зорилгоор төлөвлөлт, эдийн засгийн хэлтсүүд (цаашид ХБХ) байгуулагдсан. Хэдийгээр ийм хэлтсийн ажлыг ихэвчлэн тодорхой зохицуулдаггүй. Тэдгээрийг хэрхэн зохион байгуулах, ямар бүтэцтэй байх, ямар чиг үүргийг гүйцэтгэх ёстой вэ?
Удирдагчийн үүрэг даалгавар: гол үүрэг хариуцлага, шаардлага, үүрэг, чиг үүрэг, зорилгодоо хүрэх
Та удахгүй урамшуулал авахаар төлөвлөж байна уу? Тиймээс үүнд бэлдэх цаг болжээ. Удирдагчид өдөр бүр ямар бэрхшээл тулгардаг вэ? Ирээдүйд бусдын өмнө хариуцлага үүрэх гэж байгаа хүн юу мэдэх ёстой вэ? Энэ тухай бүгдийг доороос уншина уу
Даатгал: мөн чанар, чиг үүрэг, хэлбэр, даатгалын тухай ойлголт, даатгалын төрлүүд. Нийгмийн даатгалын тухай ойлголт, төрлүүд
Өнөөдөр даатгал иргэдийн амьдралын бүхий л салбарт чухал үүрэг гүйцэтгэж байна. Гэрээний нөхцөл, агуулга нь түүний объект, талуудаас шууд хамаардаг тул ийм харилцааны үзэл баримтлал, мөн чанар, төрөл нь олон янз байдаг
Технологийн төсөл гэж юу вэ? Технологийн төсөл боловсруулах. Технологийн төслийн жишээ
Өгүүллийн нэг хэсэг болгон бид технологийн төсөл гэж юу болохыг олж мэдэхээс гадна түүнийг хөгжүүлэх асуудлыг шийдэх болно
Логистикийн чиглэлээр ажилладаг. Логистикийн тухай ойлголт, үүрэг, чиг үүрэг
Орос улс зах зээлийн эдийн засагт шилжсэний дараа тус улсад бизнес эрчимтэй хөгжиж эхэлсэн. Гэвч бизнесийн хамтын ажиллагааны чиглэлээр түүхий эд, санхүү, мэдээлэл, бэлэн бүтээгдэхүүний шилжилт хөдөлгөөн, хүргэлтийн тал дээр асуудал байсаар байна. Эдгээр бүх үйл явцыг зохион байгуулах асуудал нь тухайн аж ахуйн нэгжийн логистикийн хэлтэс, бие даасан логистикийн компаниудын ажилтай холбоотой байдаг