Kormányablak, Ügyfélkapu, magyarorszag.hu, kormany.hu
KORMÁNYABLAK, ÜGYFÉLKAPU - A ZÁRT AJTÓK MÖGÖTT...
(nem hivatalos e-kormányzati témájú oldal)
  
BEMUTATKOZÁS 
E-KÖZIGAZGATÁS 
IT BIZTONSÁG 
  
































  Mottó:
Ha a múltról beszélünk,
mindig hamisan
keverjük a kártyát!
/Stephen King/
2012. augusztus 8.  
 Összeomlott a kártyavár? 
   
Egy évig bírta a Google Wallet eredeti koncepcióját tartani az óriáscég, miszerint "card-present" típusú, a "secure element"-ként emlegetett biztonságos chipen, mint a bankkártya lelkén alapuló megoldást terjeszt el. A "secure element" kezelése azonban nem egyszerű: nem is a kommunikációs protokollok, hanem a hozzáférés-szabályok jó kialakítása miatt. Vagy, ha a hozzáférés-szabályok jók is (Android operációs rendszer mélyén van csak engedélyezés), akkor rettentően nehéz a partnereket bekötni, egyesével. Még a Google-nek is...

A visszalépéssel egy újabb, de szélesebb körben elterjeszthető "card-not-present" típusú megoldás jött a világra Google Wallet 2.0 név alatt. A recept nagyon hasonlít a PayPal megoldáséra: válts ki egy virtuális bankkártyát a kedvenc bankodnál, annak adatait add meg az okostelefon alkalmazásban, és már használhatod is! A fizetésnél a Google Wallet számlán keresztül terhelődik be az ahhoz kötött virtuális bankkártya mögötti bankszámla. Kérdés, hogy ez kell-e a piacnak?

A hazai NFC-s próbálkozások kapcsán mindenképpen szólni kell a MasterCard, Magyar Telekom, Telenor, FHB Bank, Cellum által létrehozott és támogatott MasterCard Mobile alkalmazásról is, azonban ez sem hozott még csodát: "card-not-present" típusú tranzakciókat tud csak lebonyolítani.
    "A MasterCard Mobile Szolgáltatás igénybevételével jóváhagyott Tranzakciók a Nemzetközi Kártyatársaságok szabályai szerint Kártya jelenléte nélküli (Card not present: Cnp) tranzakciónak minősülnek jelenleg [...]."

    /forrás: Kereskedői bankkártya elfogadási szolgáltatás általános szerződési feltételei - FHB/
A Google Wallet fordulat azonban azért érdekes, mert többek közt pont a PayPal is éppenhogy a "card-present" típusú (azaz a kereskedőnek jóval kedvezőbb díjazású) megoldások felé tett lépéseket, igaz "secure element"-től teljesen függetlenül: a bankkártya fizikai valója megmaradt, a mobiltelefon pedig csak olvasóként (pontosabban: egy külön csatlakoztatható kártyaolvasót kezelő eszközként) működik! A PayPal Here csak koppintás a hasonló, sikeres megoldásokról, mégis úgy tűnik, hogy tudnak piaci részesedést szerezni. A Google meg tett egy lépést az ellenkező irányba...



Érdekes, hogy nemcsak a bankkártyák, hanem pl. PKI kártyák kapcsán is a világ abba az irányba indult el, hogy mégsem akarják azokat integrálni, belebújtatni a mobiltelefonokba, hanem inkább meg akarják őrizni külön "kütyüként", zárt rendszerként. És ehhez jön jól pl. egy Bluetooth-os kártyaolvasó (ld. baiMobile)... Biztonsági szempontból ez jobbnak is tűnik (feltéve, hogy mágnescsíkos- helyett csak chipes kártyát használunk), de pár éve, az okostelefonok térhódításának kezdetén még mást jósoltunk. Lehet, hogy nyertek egy csatát a biztonsági szempontok a felhasználói élmény felett?



Magyarországon is a NEK (Nemzeti Egységes Kártyarendszer) alapvetően a hagyományos, közelítőkártyás (NXP MIFARE) technológiában bízva vezeti be az új diákigazolványt, tömegközlekedési- és közigazgatási kártyát, azaz egyelőre nem az NFC-s telefonok kártyaként való használata az elsődleges cél. Ha viszont ebbe az irányba megy a világ, illetve az e-közigazgatás, akkor érdemes jobban megismerkedni a technológiával...



 vissza 
   
  info@kormanyablak.org
info@ugyfelkapu.info