Solutions de paiement embarquées. 21 Octobre 2011 Matthieu Bontrond Expert Cryptographie



Documents pareils
Nouveau Programme Formation Monétique

La monétique. Les transactions bancaires. Christophe VANTET- IR3 Le Mardi 25 Novembre 2008

contactless & payment des solutions de test pour mener à bien vos projets

Formation Monétique : approfondissement technique

GOLIATH GESTION DE SERVICES VIA CARTE À PUCE, MULTI-SOURCING. Activation & Gestion cartes sur TPE

Formations certifiantes dans le domaine du paiement électronique

Pour la première fois, la carte SIM d un téléphone devient aussi une carte bancaire sécurisée

Système Expresso Loto Nouvelle génération de système de prise de paris

HCE & Authentification de seconde génération

4 VEILLE TECHNOLOGIQUE

Présentation ITS Interactive Transaction Solutions

1 LES MESURES DE SÉCURITÉ PCI SONT-ELLES ADAPTÉES AU MARCHÉ FRANÇAIS?

Proposer le paiement par carte a mes clients

Les principaux acteurs du marché, banques et opérateurs, lancent une expérimentation commune

Cartes entreprises: Grandes étapes et tendances du marché. Angelo Caci, Directeur délégué, ADN co

guide pratique d utilisation d un terminal de paiement électronique EMV, à destination des commerçants CB

Sécuriser le e-commerce avec la technologie XCA. «Une sécurité qui inspire la confiance»

Formations qualifiantes dans le domaine du paiement électronique

Mise en œuvre et sécurisation d une plateforme monétique pédagogique

ACQUISITION, SERVICES AUX COMMERCANTS : UNE OFFRE DE PLUS EN PLUS DIVERSIFIEE DANS UN MARCHE EN PLEINE MUTATION. Mars 2011

Sécurisation des paiements en lignes et méthodes alternatives de paiement

L expérience de développement de la billettique interopérable de Lisbonne

Colloque Prévention et gestion de la fraude aux cartes bancaires 17 janvier Discours d ouverture par M. Noyer, Gouverneur de la Banque de France

La révolution des paiements par cartes bancaires. Présenté par. Gilles Sartre et Thierry Saxod

RAPPORT ANNUEL DE L OBSERVATOIRE DE LA SÉCURITÉ DES CARTES DE PAIEMENT. bservatoire de la sécurité des cartes de paiement.

Paiements mobiles NFC au Canada

Le contexte. 1) Sécurité des paiements et protection du consommateur

Quel terminal vous faut-il? Et correspondant à toutes vos exigences.

La lettre des Cartes Bancaires CB N 3 Octobre Les innovations cartes et les tendances de consommation

ccredit Des paiements sans frontières en toute sécurité. Paiements par carte au point de vente (POS).

Panorama sur les nouveaux modes de paiement

Solutions de paiement dans le domaine du parking

Mobile Paiement: perspectives et axes de développement

Groupe Eyrolles, 2015 ISBN :

Société Générale, en partenariat avec Visa Europe et Gemalto, annonce la première transaction par «carte bancaire sans contact» en France

La carte CB en chiffres

Un avenir sans numéraire fructueux pour votre entreprise.

PROJET PAIEMENT EXPRESS

Solution et services associés aux Cartes Multi-commerce

EMV, S.E.T et 3D Secure

La Carte d Achat et la Carte Virtuelle

LES SOLUTIONS POUR LA DEMATERIALISATION DE PRODUITS ET SERVICES PREPAYES

France Moneo-Resto Titres-Restaurant

Une approche à multiples niveaux en matière de sécurité des cartes de paiement

Copyright Point / Paybox - Document non contractuel SOLUTIONS DE PAIEMENT E-COMMERCE

L IDENTITÉ NUMÉRIQUE MULTISERVICES EN FRANCE : LE CONCEPT IDÉNUM

Club Utilisateurs 2 ème Réunion, 8 Octobre 2014 International RFID Congress, Marseille. Diffusion Restreinte

Aperçu des taux d interchange de MasterCard

Les acteurs de la carte d'achat

Ce manuel a été établi spécialement pour vous. Vous retrouverez ici tout pour pouvoir travailler avec votre terminal de paiement sans problèmes.

LES CARTES DE RETRAIT ET DE PAIEMENT DANS LE CADRE DU SEPA. Rapport réalisé par Monsieur Hervé SITRUK pour le Comité consultatif du secteur financier

NFC Near Field Communication

PCI-DSS : un standard contraignant?!

CARTES INNOVANTES 2013

La Révolution Numérique Au Service De l'hôpital de demain JUIN 2013 Strasbourg, FRANCE

Copyright Verifone - Paybox e-commerce - Document non contractuel SOLUTIONS DE PAIEMENT E-COMMERCE

PROTOCOLE D ACCORD PREAMBULE

Changements à venir au programme d interchange de MasterCard, en avril 2015.

Conseils de sécurité lors de l utilisation d Internet, des cartes bancaires et de l e-banking.

Le projet de système des paiements en euros

NOMENCLATURE. PARTIE 1 : PRODUITS, MATERIAUX et EQUIPEMENTS

SOLUTIONS DE VALIDATION

Fidélité POS WINDOWS POS MOBILE WEB KIOSQUE BIOMÉTRIE CARTE RFID. Fidélisez votre clientèle à la perfection!

La surveillance des moyens de paiement scripturaux : objectifs et modalités de mise en œuvre

Veille technologique. la finance solidaire Chapitre ou éthique 3. 1 La sécurité des paiements par carte sans contact au regard des évolutions récentes

Le Paiement sur Facture Opérateur

Les recommandations de la Banque de France

Le SEPA (Single Euro Payments Area) est un espace unique de paiement en euro. Newsletter n 01 / Septembre Définition. Problématique SEPA

Avancées de la normalisation de la communication sans contact dans les systèmes billettiques

UNIVERS SWIFTNET 19 mars 2007

Europe P aiements en

S PA : les enjeux des nouveaux moyens de paiement européens. Délégation Alsace - Lorraine Conférence du mardi 23 novembre à Nancy

Réseau social : pourquoi, comment? Social Collaborative Suite

GLOBAL CAPABILITY. PERSONAL ACCOUNTABILITY.

La lettre des Cartes Bancaires CB Avril Les chiffres clés de CB en 2006

Frais de remboursement d interchange de Visa Canada

La mobilité & la relation client

L espace SEPA comprend les Etats membres de l Union européenne ainsi que l Islande, le Liechtenstein, la Norvège et la Suisse.

Guide d informations. Manuel d acceptation de cartes via le terminal de paiement

Quel avenir pour les déplacements régionaux? La billettique intégrée. Nathalie AMIEL DIRECTION DELEGUEE TER PACA INTERMODALITE, BILLETTIQUE

TEPZZ A_T EP A1 (19) (11) EP A1 (12) DEMANDE DE BREVET EUROPEEN

PCI DSS un retour d experience

1. Le service, en bref Avantages Contexte Clients actuels et cibles Description du service

L ESPACE UNIQUE DES PAIEMENT EN EUROS (SEPA) Vers une harmonisation des moyens de paiement européens. Direction des affaires économiques de la CGPME

I. Les évolutions de la carte bancaire liées au cadre défini par le Conseil européen des paiements et à la réglementation de la Commission européenne

Hightech Payment Systems en bref

Programmes incitatifs d interchange de MasterCard Canada

7 avril 2009 Divulgation de données : mise en place du chiffrement au sein des PME

La Poste Tunisienne et les TIC

Les Nouveaux Moyens de Paiement Mobile

Des options de paiement d avant-garde

ANNEXE 5 PROJET TECHNIQUE SYSTEME TELE-BILLETTIQUE DE LMCU

les secteurs ucopia

TSM & NFC. Les enjeux liés au déploiement des services mobiles JTE CNAM 6 février 2012

La solution e-commerce

émetteurs comment tirer parti de la proposition de réglementation de la Commission Européenne sur les frais d interchange des paiements par carte

Evaluation, Certification Axes de R&D en protection

Transcription:

Solutions de paiement embarquées 21 Octobre 2011 Matthieu Bontrond Expert Cryptographie

Agenda 1. Introduction à la monétique 2. Présentation de la société 3. Normes et Standards 4. Enjeux techniques 5. Perspectives Présentation Ingenico SEmba- 21 Octobre 2011 2

1 Introduction Contraintes et Enjeux

La Monétique en bref 1 Organisme de compensation 2 2 1 Acquéreur 2 Emetteur 3 Compte bancaire du marchand 1 Compte bancaire De l acheteur Demande d autorisation Autorisation Transfert de fonds Présentation Ingenico SEmba- 21 Octobre 2011 4

Contraintes et Enjeux Des acteurs divers : > Porteur (client) > Émetteur (banque du client) > Accepteur (commerçant) > Acquéreur (banque du commerçant) Flux internationaux Nomadisme Variété des facteurs de forme : > Cartes à puce > Bande magnétique > Sans contact (Carte/Mobile) Réseaux de paiement différents : > Visa > Mastercard > American Express Des sujets connexes à la monétique: > La billettique > La carte téléphonique > Le prépaiement > La carte cadeau dématérialisée (ou e-gift) > Le DCC (DynamicCurrencyConversion) > Le PME (Porte-monnaie Electronique) > Le paiement par téléphone mobile > Le marketing monétique > Le paiement sans contact (NFC) Présentation Ingenico SEmba- 21 Octobre 2011 5

2 Ingenico Leader des solutions de paiement

Produits et Activités de la Société Produits : 1. Terminaux de paiement et gestion de parc de terminaux Services : 2. Applications de paiement (locales, internationales, débit, crédit) 3. Services et solutions Transferts de crédit, Recharges d unités téléphoniques mobiles, Gestion de cartes de fidélité, Cartes de crédit, Paiement d amendes, Règlement de factures. Présentation Ingenico SEmba- 21 Octobre 2011 7

Ingenico en chiffres Leader sur le marché des terminaux de paiement > 15millions de terminaux en activitédans plus de 125pays > Plus de 3000salariés répartis dans 40pays > 50 nationalités différentes représentées > Chiffre d affaires 2010 : 907M > Plus de 30ans d'existence > 38% du marchémondial Innovations > Support de Google > Support de Apple (ISMP) > 8% des revenus investis en R&D Présentation Ingenico SEmba- 21 Octobre 2011 8

Une gamme de produits diversifiée Mobile Iphone /Ipod touch Sans contact Services Biométrique PDA Signature Santé Présentation Ingenico SEmba- 21 Octobre 2011 9

3 Mise en conformité Normes et Standards

Normes internationales Payment Card Industry 1. Garantir la sécurité des infrastructures de communication 2. Protéger les données du porteur de carte 3. Maintenir un système et des applications à jour 4. Mettre en œuvre un contrôle d accès strict 5. Auditer régulièrement l ensemble du système 6. Maintenir un ensemble de procédures de sécurité EMV > Permettre l interopérabilité des différents réseaux > Aspects matériels (level 1) et logiciels (level 2) > Forte implication dans le développement du contactless Présentation Ingenico SEmba- 21 Octobre 2011 11

Normes nationales de Sécurité Imposées par des groupements d intérêt économique > ZKA (de), Interac(ca), APACS (uk), ABECS (br), APCA (au), PNC (Scandinavie) Certains pays se limitent au fonctionnel (par ex. GIE CB en France) Single Euro Payements Area > Solution de paiement commune à 32 pays > Interface commune à tous les utilisateurs > Protocoles ouverts interopérables et standardisés > Base législative commune > Accès aux systèmes existants > Réduction du nombre de certification > Réduction des coûts de développement Présentation Ingenico SEmba- 21 Octobre 2011 12

4 Enjeux techniques Performances vs Sécurité

Performance exigée Rapidité des transactions > Temps de transaction inférieur à 100 ms pour le contactless Fiabilité du matériel et disponibilité des équipements > Le paiement est la clef de toutes les activités des marchands > Appareils dimensionnés pour des centaines de milliers de transactions Lecteur de carte àpuce Clavier d entrée du PIN Interopérabilité et Maintenance > Premiers systèmes mis en opération dans les années 80 > Contraintes liées à la compatibilité avec les systèmes existants anciens Présentation Ingenico SEmba- 21 Octobre 2011 14

Sécurité attendue Protocoles de communication robustes > Primitives cryptographiques performantes et à l état de l art > Authentification dynamique Cartes/Terminaux/Serveurs > Mécanismes de gestion des (nombreuses) clefs > Vérification des données en temps réel Attaques physiques contrées > Pas d analyse de la consommation de courant > Résistant aux altérations comportementales > Pas d observation des composants aux rayons X > Impossibilité d ouvrir/percer l équipement sans détection Présentation Ingenico SEmba - 21 Octobre 2011 15

5 Perspectives Défis pour demain

Evolution des habitudes de paiement Un nombre croissant de transactions électroniques Volume de cartes de paiement émises (source: Eurosmart ) 1200 1000 800 600 400 200 0 1010 860 750 650 510 410 336 280 2004 2005 2006 2007 2008 2009 2010 2011 Des utilisateurs toujours plus nomades 1. Le paiement par mobile (la carte du porteur est dans son téléphone) 2. L acceptation sur mobile (le commerçant initie et/ou accepte des transactions) Présentation Ingenico SEmba- 21 Octobre 2011 17

Evolutions futures du marché Design > Exigences accrues des clients > Demandes d alignement avec le marché des mobiles > Apparition des écrans tactiles sur les terminaux Multimédia > Évolution des technologies et des moyens de communication > Diffusion de publicités sur les stations de carburant > Ajout de contenus dynamiques dans un environnement dédié au paiement > Ce dernier point pose des problèmes en terme de sécurité Sécurité > Attaques de plus en plus sophistiquées > Développement du chiffrement des données porteurs > Le commerçant ne doit pas manipuler/sauvegarder de données sensibles Présentation Ingenico SEmba- 21 Octobre 2011 18

Merci de votre attention Avez-vous des questions? www.ingenico.com