Печать перечня номеров изъятых карт
-
- Прохожий
- Сообщения: 4
- Зарегистрирован: 17 апр 2012, 18:28
- Авто: велосипед)
Печать перечня номеров изъятых карт
1.Можно ли каким то образом печатать на чек (например при очистки счечика изъятых карт) перечень номеров изъятых карт. Например:
5555 5555 7777 8888
8888 8888 8888 8888
9999 9999 9999 9999
Это нужно для упрощение рутинной работы по заполнению актов в 5 екземплярах на изъятые карточки.
Где нибудь фиксируются полностью номера карт, если нет можно ли как то заставить фиксировать полный номер карты при ее изъятии банкоматом (в обычном логе пишется только первые 4 и последние 4 цифры да и лог на каждый день свой)
в кого какие есть соображения на этот счет?
Добавлено спустя 5 часов 41 минуту:
Была задумка написать небольшую облуду с использованием css32api.dll там есть события ареста карточки и ИД карточки но на Винкорах вродь не используется эта библиотека только на Оптевах с каким то софтом? Мож у кого есть соображения, поделитесь пожалуйста
5555 5555 7777 8888
8888 8888 8888 8888
9999 9999 9999 9999
Это нужно для упрощение рутинной работы по заполнению актов в 5 екземплярах на изъятые карточки.
Где нибудь фиксируются полностью номера карт, если нет можно ли как то заставить фиксировать полный номер карты при ее изъятии банкоматом (в обычном логе пишется только первые 4 и последние 4 цифры да и лог на каждый день свой)
в кого какие есть соображения на этот счет?
Добавлено спустя 5 часов 41 минуту:
Была задумка написать небольшую облуду с использованием css32api.dll там есть события ареста карточки и ИД карточки но на Винкорах вродь не используется эта библиотека только на Оптевах с каким то софтом? Мож у кого есть соображения, поделитесь пожалуйста
-
- Новичок
- Сообщения: 38
- Зарегистрирован: 13 ноя 2010, 23:47
- Авто: hundai
- Поблагодарили: 1 раз
Re: Печать перечня номеров изъятых карт
На Винкорах это можно сделать имея SDK, но НИЗЯ хранить данные о карте клиента (PCI DSS).
-
- Модератор
- Сообщения: 2233
- Зарегистрирован: 04 ноя 2010, 05:21
- Благодарил (а): 37 раз
- Поблагодарили: 51 раз
Re: Печать перечня номеров изъятых карт
Вообще-то хранить PAN в открытом виде запрещено требованиями стандарта PCI DSS
- KDM
- Местный
- Сообщения: 121
- Зарегистрирован: 20 авг 2011, 17:01
- Авто: Toyota Carina E
- Откуда: Казахстан
- Благодарил (а): 1 раз
- Поблагодарили: 6 раз
Re: Печать перечня номеров изъятых карт
И даже когда сдаёшь карты, то в актах тоже нельзя писать полный номер, мы пишем маскированный и имя клиента, что на карте написано.
- central
- Модератор
- Сообщения: 2087
- Зарегистрирован: 20 дек 2010, 04:59
- Авто: Майбах
- Благодарил (а): 32 раза
- Поблагодарили: 90 раз
Re: Печать перечня номеров изъятых карт
а вот это уже интересно. по сути акт видят два человека: лицо, достающее карту и заполняющее акт (он видит номер карты) и банковский сотрудник, кому переданы карта и акт (тоже видит карту живьём). значит банк нарушает требования раз сам такую форму акта предложил обслуживающей организации, правильно?KDM писал(а):то в актах тоже нельзя писать полный номер
TROUBLE-SHOOTER
-
- Прохожий
- Сообщения: 4
- Зарегистрирован: 17 апр 2012, 18:28
- Авто: велосипед)
Re: Печать перечня номеров изъятых карт
То что хранить номер и фио нельзя из-за этого в логах не полный номер это понятно, но при извличении карт с банкомата одним лицом и передачи другому отвецтвеному лицу карточек (которые являются банковсукой ценностю) должны быть акты в поттверждение того что они были переданы имено 5555 5555 5555 5555, а не 5555 * * * * 5555 так как можыть 5555 5555 7777 5555.
Добавлено спустя 3 минуты 32 секунды:
Добавлено спустя 3 минуты 32 секунды:
в открытом виде допустим хранить не буду эт вроде не проблема, можно по подробнее о -"На Винкорах это можно сделать имея SDK"AlexandrV писал(а):На Винкорах это можно сделать имея SDK, но НИЗЯ хранить данные о карте клиента (PCI DSS).
-
- Модератор
- Сообщения: 2233
- Зарегистрирован: 04 ноя 2010, 05:21
- Благодарил (а): 37 раз
- Поблагодарили: 51 раз
Re: Печать перечня номеров изъятых карт
Ну вообще для нумерации карт (PAN) существуют определенные правила, так что это сильно вряд ли.Marszergoff писал(а):5555 5555 5555 5555, а не 5555 * * * * 5555 так как можыть 5555 5555 7777 5555.
Хранить открытый PAN запрещено. Печатать ты его не сможешь, если он не сохранен (не лоток же для задержанных карт тебе номер передаст, так?). Посему задача не выполнима без нарушения требований PCI DSS.
-
- Прохожий
- Сообщения: 4
- Зарегистрирован: 17 апр 2012, 18:28
- Авто: велосипед)
Re: Печать перечня номеров изъятых карт
Если на момент упустить PCI DSS, в логаг номер карты хранится в виде 5555 * * * 7777 к чему (библиотеке и софту) привязатся чтобы при событии ареста карты можно было хотя бы в виде 5555 * * * 7777 вытянуть в файл отдельный и потом с него выводить на термопринтер банкомата? Этот вопрос интирисует как по Винкорах так и Оптевах 520.
Точ что PCI DSS запрещает это хорошо, но вопрос же не в том что разрешает или запрещает PCI DSS, а в том куда привъязатся. После того как можно будет вытянуть номер карты, можно будет зашифровать и вписать в отдельный файл дабы не было нарушений, при роспечатки на термопринтер дешифровать и очисть файл. И никаких нарушений не будет.
Можно просто анализировать логи банкомата за период но так не интересно, не удобно и вообще костыли. Если на оптеви что то можно придумать то на винкоре с задней пенели можно только привязаться к событию очистки щетчик.
Точ что PCI DSS запрещает это хорошо, но вопрос же не в том что разрешает или запрещает PCI DSS, а в том куда привъязатся. После того как можно будет вытянуть номер карты, можно будет зашифровать и вписать в отдельный файл дабы не было нарушений, при роспечатки на термопринтер дешифровать и очисть файл. И никаких нарушений не будет.
Можно просто анализировать логи банкомата за период но так не интересно, не удобно и вообще костыли. Если на оптеви что то можно придумать то на винкоре с задней пенели можно только привязаться к событию очистки щетчик.
-
- Модератор
- Сообщения: 2233
- Зарегистрирован: 04 ноя 2010, 05:21
- Благодарил (а): 37 раз
- Поблагодарили: 51 раз
Re: Печать перечня номеров изъятых карт
Нет. Подобное хранение не считается необходимым, а значит является прямым нарушением требования 3.1 все того же стандарта. Когда ж вы читать-то научитесь...Marszergoff писал(а):И никаких нарушений не будет
-
- Прохожий
- Сообщения: 4
- Зарегистрирован: 17 апр 2012, 18:28
- Авто: велосипед)