in in Síguenos en: GROUP RKL 4.1 Sistema de Automatización de Carga Remota de Claves en ATMs. “Remote Key Load” Las empresas franquiciadoras de Medios de Pago: Visa, MasterCard..., tienen definido un marco de requerimientos de seguridad que deben de cumplir todos los dispositivos de introducción y manejo de PIN; así como de las técnicas de gestión de las claves y algoritmos a emplear para preservar la integridad. Entre estos requerimientos, se encuentra la exigencia de que los Bancos cumplan con el principio de conocimiento compartido y carga dual (por componentes) a la hora de realizar ATMs. la carga de las claves en la red de ATMs Hasta ahora, este proceso de carga de claves se venía realizando de forma manual por dos custodios, que de manera presencial, realizaban la carga de cada uno de los componentes RKL 4.1 en los ATMs de la Entidad. Sin embargo, las marcas de Medios de Pago, conscientes de lo costoso e ineficiente que era este proceso, optaron por una revisión de los estándares para incluir la funcionalidad de la carga remota de claves utilizando criptografía de clave pública: certificados y/o firmas digitales, conforme a lo establecido en las normas ANSI x9.24-2. Cryptosec-RKL es la solución disponible, más avanzada del mercado, para automatizar el proceso RKL en la red de ATMs, cumpliendo los requerimientos y exigencias establecidas por las empresas franquiciadoras de Medios de Pago. >>> Cryptosec-RKL automatiza la carga de Claves en los ATMs utilizando cifrado asimétrico, en sustitución del antiguo proceso de carga manual, tan costoso como ineficiente. La clave para proteger su negocio OFICINAS CENTRALES C/ Infanta Mercedes 90. Planta 4. 28020 Madrid Tfno.: +34 91 449 03 30 / Fax: +34 91 579 56 06 E-mail: [email protected] USA 303 Twin Dolphin Dr. Suite 600 Redwood City, CA 94065 Tfno.: +1 (650) 632 4240 - E-mail: [email protected] www.realsec.com C/ Homero, 1.425, planta 11. Col. Las Palmas. POLANCO C.P. 11540. México DF. Tfno.: + 52 (55) 44 35 00 46 E-mail: [email protected] RKL 4.1 Sistema de Automatización de Carga Remota de Claves en ATMs. “Remote Key Load” Cryptosec-RKL puede integrarse con los servicios centrales Cryptosec-RKL es un sistema multivendor que automatiza de cualquier Banco, manteniendo inalterable la política y custodia la carga remota de las Claves de la red de ATMs, utilizando de las Claves en el HSM del Host. certificados digitales y firmas con claves asimétricas para establecer una sesión segura con el ATM en el momento de esta solución dispone de Agentes RKL para RKL Adicionalmente, 4.1 realizar la Carga de la Clave inicial. los ATMs de los fabricantes: DIEBOLD, WINCOR, NCR, FUJITSU, ITAUTEC y GRG Banking, así como con cualquier otra marca Esta solución consta de dos componentes: un Servidor Cryptosecinteresada en su certificación por parte de REALSEC. RKL (hardware y software) que incorpora un HSM (Hardware Security Module) con certificación FIPS 140-2 level 3 por el La solución está diseñada para operar en cualquier red de NIST y un Agente RKL, RKL componente software que se instala, de Cajeros conectados a una red TCP/IP. forma remota, en cada uno de los ATM del Banco. Cryptosec-RKL proporciona, entre otros, los siguientes beneficios: • Eliminación de los errores e ineficiencias de la carga manual por custodios. El custodio A debe visitar cada ATM e introducir manualmente el componente de clave en el cajero. Componente de Clave A • Drástica reducción de los costes asociados al proceso Custodio A manual (gastos de personal, locomoción, dietas etc.). • Incremento en el nivel de cumplimiento de las exigencias de VISA, MasterCard, etc. TRANSACCIONES DE TARJETA • Rápida amortización de la solución. Mainframe • Un sistema fácilmente auditable. Componente de Clave B El custodio B debe visitar cada ATM e introducir manualmente el componente de clave en el cajero. Custodio B ATM fabricante A ATM fabricante B Ambos componentes interactúan entre sí, siendo el Agente RKL el que solicita al Servidor Cryptosec-RKL cada vez que requiere descargarse la Clave. El proceso de autenticación del Cajero se garantiza porque el Banco cliente realiza un proceso administrativo con cada uno de los fabricantes de los ATMs de su red mediante el cual, las Autoridades Certificadoras de cada Fabricante firman el componente público del certificado utilizado por cada fabricante en el proceso de Remote Key Load. Cryptosec-RKL puede trabajar con los ATMs de cualquier fabricante de Cajeros que dispongan, internamente, de un EPP (Pin Pad que admita un esquema de clave segura) y cuya arquitectura esté basada en el estándar XFS 3.0 o superior. La clave para proteger su negocio Transacciones de Tarjeta Carga remota de claves ATM fabricante E Red de ATM de múltiples fabricantes: Diebold, NCR, Fujitsu… ATM fabricante C ATM fabricante D Certificaciones • La solución CryptoSec RKL lleva incorporada un HSM Cryptosec PCI, con la certificación FIPS 140 level 3 .