PCI MPoC (Mobile Payment on Commercial Off-The-Shelf) est une norme qui permet d'accepter les paiements sur les appareils mobiles commerciaux, tels que les smartphones et les tablettes. Cette norme intègre les cas d'utilisation des normes CPoC et SPoC. La nouvelle norme est conçue pour prendre en charge la saisie des données du titulaire de carte avec ou sans contact sur le même appareil et ajoute la prise en charge des transactions hors ligne.
Tout comme le SBMP (Software-based Mobile Payment) d'EMVCo est utilisé pour virtualiser les cartes à puce, le PCI MPoC fournit un cadre pour les solutions de paiement mobile sécurisées.
Pour connaître le détail des composants et des exigences, il faut se référer à la documentation disponible sur le site des normes de sécurité PCI.
Ci-après, un résumé de la documentation MPoC est présenté :
Les produits déjà validés dans le cadre des programmes PCI SPoC ou PCI CPoC déjà en place peuvent être soumis à une évaluation dans le cadre du programme MPoC. S'ils sont validés par une évaluation complète, ces produits peuvent être acceptés par le PCI SSC (Security Standard Council) et figurer sur la liste des produits MPoC.
Les exigences de sécurité décrites dans la norme MPoC fournissent un cadre pour protéger la confidentialité et l'intégrité des informations de paiement sensibles capturées et traitées dans les solutions MPoC. Ce cadre est défini avec des exigences de sécurité, des exigences d'essai et des conseils pour les entités impliquées dans le développement, le déploiement et l'exploitation de solutions d'acceptation de paiement mobile exploitées par les commerçants qui utilisent des appareils COTS.
Les principales caractéristiques de la norme PCI MPoC sont les suivantes :
La norme MPoC est exigée par plusieurs grands systèmes de paiement pour la mise en œuvre des solutions SoftPOS. Sur le marché des paiements, la confiance est primordiale, et les entreprises doivent s'assurer que leurs systèmes restent sécurisés pour maintenir cette confiance. Alors, comment peuvent-elles garantir cette fiabilité ? La norme de certification PCI MPoC est conçue à cet effet, et constitue le meilleur moyen de démontrer que votre produit est digne de confiance. Cette certification implique l'évaluation du SDK, de l'APP et des services A&M.
En outre, les produits certifiés seront répertoriés sur le site Web de PCI, où les évaluateurs, les commerçants, les acquéreurs et les autres parties intéressées peuvent examiner les solutions de paiements mobiles sur COTS (MPoC).
L'inscription sur la liste est un très bon moyen pour entrer sur ce marché qui connaît une croissance exponentielle ; en même temps, l'accréditation MPOC permet d'atténuer les risques liés à la menace croissante des cyber-attaques ciblant les terminaux commerciaux.
En résumé, toutes les parties prenantes qui ont l'intention de travailler avec les principaux systèmes de paiement pour vendre des terminaux de point de vente mobiles sont obligées de s'assurer que leurs produits sont accrédités PCI.
Applus recommande quelques étapes pour réaliser des évaluations rapides et faciles :
Les preuves documentaires nécessaires sont :
Applus+ Laboratories offre une vaste expérience en matière de sécurité des applications de paiement mobile, allant d'une grande expertise des produits EMVCo SBMP (Software-based Mobile Payment) aux dernières normes PCI MPoC.
En outre, Common.SECC expérience d'évaluation. Des évaluations détaillées basées sur le profil de protection POI pour les paiements par logiciel version 1.2.
En tirant parti de notre expertise en matière de PCI PTS, d'EMVCo SBMP et de Common.SECC pour réaliser des évaluations rapides et efficaces. Nous pouvons vous aider sur la voie de la conformité PCI MPoC !
Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.
Ils permettent le fonctionnement du Web, de charger le contenu multimédia et de protéger votre sécurité. Consultez les cookies que nous stockons dans notre Politique en matière de cookies.
Ils nous permettent de connaître vos interactions avec le Web, le nombre de visites dans les différentes sections et d’établir des statistiques afin d’améliorer nos pratiques commerciales. Consultez les cookies que nous stockons dans notre Politique en matière de cookies.