Remote Key Load

Anuncio
in in
Síguenos en:
GROUP
RKL 4.1
Sistema de Automatización de Carga
Remota de Claves en ATMs.
“Remote Key Load”
Las empresas franquiciadoras de Medios de Pago: Visa, MasterCard..., tienen definido un
marco de requerimientos de seguridad que deben de cumplir todos los dispositivos de
introducción y manejo de PIN; así como de las técnicas de gestión de las claves y algoritmos
a emplear para preservar la integridad.
Entre estos requerimientos, se encuentra la exigencia de que los Bancos cumplan con el
principio de conocimiento compartido y carga dual (por componentes) a la hora de realizar
ATMs.
la carga de las claves en la red de ATMs
Hasta ahora, este proceso de carga de claves se venía realizando de forma manual por dos
custodios, que de manera presencial, realizaban la carga de cada uno de los componentes
RKL 4.1
en los ATMs de la Entidad.
Sin embargo, las marcas de Medios de Pago, conscientes de lo costoso e ineficiente que
era este proceso, optaron por una revisión de los estándares para incluir la funcionalidad
de la carga remota de claves utilizando criptografía de clave pública: certificados y/o firmas
digitales, conforme a lo establecido en las normas ANSI x9.24-2.
Cryptosec-RKL es la solución disponible, más avanzada del mercado, para automatizar el
proceso RKL en la red de ATMs, cumpliendo los requerimientos y exigencias establecidas
por las empresas franquiciadoras de Medios de Pago.
>>>
Cryptosec-RKL automatiza
la carga de Claves en los ATMs utilizando cifrado asimétrico, en sustitución del
antiguo proceso de carga manual, tan
costoso como ineficiente.
La clave para proteger su negocio
OFICINAS CENTRALES
C/ Infanta Mercedes 90. Planta 4. 28020 Madrid
Tfno.: +34 91 449 03 30 / Fax: +34 91 579 56 06
E-mail: [email protected]
USA
303 Twin Dolphin Dr. Suite 600 Redwood City, CA 94065
Tfno.: +1 (650) 632 4240 - E-mail: [email protected]
www.realsec.com
C/ Homero, 1.425, planta 11. Col. Las Palmas. POLANCO
C.P. 11540. México DF. Tfno.: + 52 (55) 44 35 00 46
E-mail: [email protected]
RKL 4.1
Sistema de Automatización de Carga
Remota de Claves en ATMs.
“Remote Key Load”
Cryptosec-RKL puede integrarse con los servicios centrales
Cryptosec-RKL es un sistema multivendor que automatiza
de cualquier Banco, manteniendo inalterable la política y custodia
la carga remota de las Claves de la red de ATMs, utilizando
de las Claves en el HSM del Host.
certificados digitales y firmas con claves asimétricas para
establecer una sesión segura con el ATM en el momento de
esta solución dispone de Agentes RKL para
RKL Adicionalmente,
4.1
realizar la Carga de la Clave inicial.
los ATMs de los fabricantes: DIEBOLD, WINCOR, NCR, FUJITSU,
ITAUTEC y GRG Banking, así como con cualquier otra marca
Esta solución consta de dos componentes: un Servidor Cryptosecinteresada en su certificación por parte de REALSEC.
RKL (hardware y software) que incorpora un HSM (Hardware
Security Module) con certificación FIPS 140-2 level 3 por el
La solución está diseñada para operar en cualquier red de
NIST y un Agente RKL,
RKL componente software que se instala, de
Cajeros conectados a una red TCP/IP.
forma remota, en cada uno de los ATM del Banco.
Cryptosec-RKL proporciona, entre otros, los siguientes beneficios:
• Eliminación de los errores e ineficiencias de la carga
manual por custodios.
El custodio A debe visitar cada ATM e introducir
manualmente el componente de clave en el cajero.
Componente
de Clave A
• Drástica reducción de los costes asociados al proceso
Custodio A
manual (gastos de personal, locomoción, dietas etc.).
• Incremento en el nivel de cumplimiento de las exigencias
de VISA, MasterCard, etc.
TRANSACCIONES DE TARJETA
• Rápida amortización de la solución.
Mainframe
• Un sistema fácilmente auditable.
Componente
de Clave B
El custodio B debe visitar cada ATM e introducir
manualmente el componente de clave en el cajero.
Custodio B
ATM fabricante A
ATM fabricante B
Ambos componentes interactúan entre sí, siendo el Agente
RKL el que solicita al Servidor Cryptosec-RKL cada vez que
requiere descargarse la Clave.
El proceso de autenticación del Cajero se garantiza porque el
Banco cliente realiza un proceso administrativo con cada uno
de los fabricantes de los ATMs de su red mediante el cual, las
Autoridades Certificadoras de cada Fabricante firman el
componente público del certificado utilizado por cada fabricante
en el proceso de Remote Key Load.
Cryptosec-RKL puede trabajar con los ATMs de cualquier
fabricante de Cajeros que dispongan, internamente, de un EPP
(Pin Pad que admita un esquema de clave segura) y cuya
arquitectura esté basada en el estándar XFS 3.0 o superior.
La clave para proteger su negocio
Transacciones de Tarjeta
Carga remota de claves
ATM fabricante E
Red de ATM de
múltiples fabricantes:
Diebold, NCR,
Fujitsu…
ATM fabricante C
ATM fabricante D
Certificaciones
• La solución CryptoSec RKL lleva incorporada un
HSM Cryptosec PCI, con la certificación FIPS 140 level 3 .
Descargar