pagos p2p
Te ayudamos a proteger a tus clientes y a tu negocio
Las marcas de tarjeta reciben en pagos a nivel mundial trillones de dólares (datos de VISA 2021) y se soportan estas cifras en la confianza que el tarjeta-habiente tiene de colocar los datos de su tarjeta para compras de bienes y servicios en canales de tarjeta presente y no presente
IQ Information Quality cuenta con catorce años de experiencia en prestar servicios en seguridad en pagos digitales para Latino América y el Caribe, homologada por el PCI SSC (PCI Security Standard Council), para realizar la evaluación de cumplimiento de normas internacionales (PCI DSS, PCI PIN, PCI 3DS) que protegen los pagos realizados con tarjetas (VISA, Amex, Master, Discovery) en ambientes de tarjeta presente (POS) y tarjeta no presente (Comercio electrónico y telefónico).
Las normas PCI se constituyen en las mejores prácticas de industria para proteger cualquier transacción electrónica donde se deban proteger datos sensibles y pueden ser utilizadas para asegurar otros ecosistemas de pago tales como:
- Tarjetas privadas
- BNPL ( Buy Now Pay Later)
- Giros Internacionales
- Pagos Persona a Persona P2P
- Pago de Peajes
- Fidelidad de puntos
- Criptoactivos.
En cualquier pago que realicen tus clientes, hay información sensible de datos de tarjeta que se deben proteger.
Pagos Persona a Persona P2P
Los pagos de persona a persona (pagos p2p) son una tecnología en línea que permite a los usuarios transferir fondos desde su cuenta bancaria o de tarjeta de crédito a la cuenta de otro individuo a través de tecnologías como Internet o el teléfono móvil.
Los pagos persona a persona generalmente utilizan datos personales de los que envían y reciben el giro y mecanismos de autenticación para acceder a portales web o aplicaciones móviles en billeteras digitales.
Los riesgos asociados en este tipo de ecosistema de pago están relacionados:
- Fugas de información sensible que son utilizadas para realizar los pagos.
- Cambios en los datos de las transacciones con ataques de hombre en el medio.
- Compromisos en los sistemas que realizan las transacciones que pueden llevar a realizar transacciones fraudulentas en portales web o aplicaciones móviles.
Los servicios que apoyan la protección de las transacciones con pagos P2P:
- Identificación y documentación de flujos de información en los procesos donde se utiliza la información sensible de los clientes
- Identificación y validación del alcance
- Identificación de los controles que le aplican al alcance de acuerdo con las mejores prácticas de las normas PCI.
- Diagnostico con respecto a las normas PCI.
- Validación y acompañamiento en el plan de acción para el cierre de los hallazgos
- Auditoria de tercera parte para validar el cumplimiento de los controles.