
Storia del cliente
Nel marzo 2014, Bluefin Payment Systems è diventata la prima azienda nordamericana a ottenere la convalida Payment Card Industry (PCI) per una soluzione Point-to-Point Encryption (P2PE).
ID TECH stringe una partnership con Bluefin per le soluzioni P2PE validate PCI
Nel marzo 2014, Bluefin Payment Systems è diventata la prima azienda nordamericana a ottenere la convalida Payment Card Industry (PCI) per una soluzione Point-to-Point Encryption (P2PE).
Al momento della convalida di Bluefin, solo altre due aziende al mondo – entrambe europee – avevano conseguito questo ambito riconoscimento.
Bluefin aveva iniziato a lavorare verso la tanto ambita convalida P2PE a metà del 2012. In qualità di Participating Organization (PO) del Security Standards Council (SSC) del PCI, l'azienda di pagamenti con sede in Georgia riteneva fondamentale aderire al nuovo standard P2PE introdotto dal PCI.
Secondo Miles, i merchant e le imprese adottano spesso un approccio di "difesa del dato", costruendo risorse più robuste e firewall più elevati per tenere lontani gli hacker. Tuttavia, l'obiettivo centrale del P2PE, aggiunge Ruston, è quello di svalutare i dati del titolare della carta – nel punto di interazione – attraverso la crittografia, impedendo che i dati in chiaro siano presenti nel sistema del merchant o dell'azienda, rendendoli così privi di valore per gli hacker.
Bluefin era convinta che il settore dei pagamenti dovesse orientarsi verso la "svalutazione del dato" e che il P2PE validato PCI fosse il modo migliore per raggiungerlo.
I Primi Dispositivi P2PE Certificati con ID TECH
Ogni fornitore di soluzioni P2PE validate da PCI deve certificare tutti i dispositivi PCI P2PE componenti la soluzione, rispettando i rigorosi standard PCI. Una soluzione completa non può mantenere la propria certificazione PCI P2PE se tutti i dispositivi che la compongono non risultano correttamente "validati".
Gli sforzi di validazione di Bluefin nel 2014 si sono concentrati sui lettori di carta SecuRED e SREDKey di ID TECH. Nei primi mesi, Bluefin ha realizzato il suo primo grande deployment P2PE con The Hillman Group, utilizzando il SecuRED, un lettore di banda magnetica con tecnologia SRED (Secure Reading and Exchange of Data).
Il SecuRED di ID TECH per l'Ambiente Retail
Fondata nel 1964, The Hillman Group offre una vasta gamma di prodotti per uso commerciale e residenziale a oltre 21.000 aziende, tra cui Lowe's, Home Depot, PetSmart, PETCO, Sears, Ace Hardware, True Value e Walmart. Hillman è leader di mercato nel settore di viterie e minuterie, chiavi, lettere, numeri, insegne (LNS) e incisioni.
The Hillman Group ha scelto la soluzione di Bluefin con SecuRED di ID TECH per il proprio chiosco automatizzato di incisione personalizzata, con l'obiettivo di ridurre il numero dei requisiti PCI DSS applicabili al proprio CDE e proteggere il marchio dal rischio di una costosa violazione dei dati delle carte. Ad oggi, l'azienda ha implementato oltre 2.000 dispositivi SecuRED nei propri chioschi.
"Una buona regola pratica per le aziende è: se non è necessario gestire direttamente i dati della carta, non farlo," afferma Ruston Miles di Bluefin. "Evitate la patata bollente. EMV, P2PE e la tokenizzazione ne sono la concretizzazione. Le soluzioni P2PE cifrano i dati in ogni punto di interazione, mentre la tokenizzazione li protegge in ogni punto di archiviazione: è quindi assolutamente indispensabile utilizzarla in combinazione con altre tecnologie."
Oltre a garantire una maggiore sicurezza — che rimane l'obiettivo principale — le soluzioni di pagamento PCI P2PE offrono ai merchant un migliore ritorno sull'investimento, poiché nel tempo riducono drasticamente i costi di conformità.
“"Con P2PE, il 90 percento di tutte le misure che i merchant adottano per mettersi al sicuro in base ai requisiti PCI viene meno, poiché lo scope si riduce. La vita diventa più semplice," sottolinea Miles.
Oltre al SecuRED, Bluefin ha implementato più di 11.000 dispositivi SREDKey di ID TECH dalla convalida avvenuta nel 2014. Il SREDKey (che combina un tastierino con un lettore di banda magnetica) rappresenta la soluzione ideale per i call center e determinati ambienti con carta presente — come gli studi medici — nei quali EMV non è indispensabile.
SREDKey di ID TECH per i call center
Nel 2016, il fornitore di software per call center Intelligent Contacts si è connesso alla soluzione Decryptx® di Bluefin, che consente a gateway e piattaforme software di offrire la soluzione P2PE validata PCI di Bluefin ai propri clienti senza alcuna modifica all'integrazione software o al flusso di pagamento esistenti. Intelligent Contacts ha utilizzato il terminale di pagamento SREDKey per garantire l'inserimento sicuro dei dati della carta tramite una semplice interfaccia a tastierino.
"I call center elaborano pagamenti telefonici da decenni, ma con le numerose violazioni di dati di alto profilo e le norme sempre più stringenti sulla gestione delle informazioni delle carte di credito, il settore cercava un supporto esterno per mantenere la certificazione PCI," ha dichiarato Jeff Mains, CEO di Intelligent Contacts. "Inoltre, un call center è sicuro quanto il suo terminale meno protetto: garantire che ogni postazione sia sufficientemente sicura da resistere a un attacco man-in-the-middle o persino a un audit PCI può trasformarsi in un vero incubo per il reparto IT."
Uno dei primi clienti di Intelligent Contacts ad adottare la soluzione P2PE è stato un importante fornitore di strumenti per il ciclo delle entrate e di supporto amministrativo alla fatturazione nel settore sanitario. Con oltre 1.000 operatori che inserivano quotidianamente dati di carte di credito nei propri computer, ottenere la certificazione PCI ogni anno era un processo particolarmente oneroso.
La soluzione è stata quella di smettere di inserire i dati delle carte di credito nei computer. A ogni operatore è stato invece assegnato un terminale P2PE personale.
"Utilizzando dispositivi approvati PCI per gestire tutti i pagamenti, l'azienda ha eliminato circa il 95% della propria esposizione PCI", ha dichiarato Mains.
Introduzione dei nuovi dispositivi di pagamento ID TECH in altri mercati
Bluefin ha recentemente aggiunto Spectrum Pro e Augusta S di ID TECH al proprio elenco di dispositivi P2PE certificati. Spectrum Pro, un lettore ibrido MagStripe e Smart Card con inserimento, certificato PCI PTS 4.x e SRED, rappresenta la soluzione ideale per ambienti self-service in esterni, grazie alla sua robustezza, resistenza e facilità di installazione.
Il Augusta S è un lettore da banco con doppia striscia magnetica ed EMV, che offre un percorso di aggiornamento semplice verso EMV, senza i costi e le complessità di una soluzione PIN pad completa. Come Spectrum Pro, Augusta S è certificata SRED e combina la crittografia continua con sofisticate funzioni di protezione anti-manomissione.
ID TECH sta collaborando attivamente con Bluefin e una terza parte per fornire Spectrum Pro al mercato del rifornimento per flotte aziendali. Una soluzione validata P2PE nel settore del rifornimento è fondamentale per ridurre le frodi alle pompe di carburante.
"ID TECH riconosce che il segmento dei pagamenti non presidiati offre numerose opportunità per la nostra linea di prodotti EMV certificati P2PE. La nostra consolidata partnership con Bluefin ci ha permesso di far crescere l'azienda e il nostro brand in un mercato competitivo, e siamo fiduciosi di poter replicare lo stesso successo nei pagamenti non presidiati e oltre", ha dichiarato Justin Ning, VP of Product Management and Marketing di ID TECH. "Attualmente stiamo collaborando con un importante operatore del settore finanziario per implementare Spectrum Pro alle pompe di benzina, dove la sicurezza e la robustezza sono priorità assolute. Siamo molto entusiasti di questo nuovo progetto e del suo potenziale di crescita!"
Da oltre 30 anni, ID TECH è leader del settore nella fornitura di soluzioni di pagamento sicure. Per ulteriori informazioni su ID TECH, visita www.idtechproducts.com.
Parole loro
“Sappiamo tutti che i criminali informatici sono un gruppo molto inventivo, ed è per questo che il malware sta diventando sempre più specifico, mirato e automatizzato," ha dichiarato Ruston Miles, Chief Strategy Officer di Bluefin. "Gli hacker utilizzano oggi software specializzati per condurre attacchi di spear-phishing e accedere ai sistemi di pagamento aziendali, ricorrendo poi a ogni tipo di software di scraping e key-logging per acquisire il maggior numero possibile di informazioni sui pagamenti.”
—

Electric Era selected ID TECH's VP6800 payment terminal to power contactless and EMV payments at fast-deployment EV charging stations across the United States.
Leggi di più
Come il negozio intelligente VICKI di ViaTouch Media utilizza il lettore VP3300 OEM di ID TECH e il GoChip SDK di Worldnet per offrire un'esperienza di acquisto self-checkout completamente contactless.
Leggi di più
When Volcora needed a mounting solution for the ID TECH VP3350, DCCSupply delivered a custom key-locking VESA mount that adapts across single- and dual-screen POS systems.
Leggi di piùRaccontaci del tuo ambiente e il nostro team ti risponderà.