3 марта 2016, 10:33
Количество просмотров 191

DUET: между эволюцией и революцией

С 28 июня по 2 июля 2005 г. в местечке Walchsee (Тироль, Австрия) прошла юбилейная, 10-я Международная конференция BGS Partners Group, основной темой...
DUET: между эволюцией и революцией

В рамках моего выступления я намерен осветить три основных вопроса – текущую ситуацию на карточном рынке, эволюцию развития технологии DUET и ее функциональности, а также ключевые направления деятельности компании BGS на ближайшее время

Почему технология DUET столь привлекательна в качестве средства построения платежной системы? Международные платежные системы заинтересованы в том, чтобы предоставить платежные услуги, обеспечить платежные сервисы, технология в данном случае вторична. Как правило, они используют единые стандарты, таким образом, области применения смарт-карт той или иной платежной системы становятся все более идентичными. На этом фоне деятельность компании BGS Smartcard Systems AG направлена не на создание платежных систем, а на разработку и внедрение единой технологической платформы, обеспечивающей оперативную совместимость различных карточных продуктов.

Компания BGS заинтересована в поставке на рынок альтернативной технологии, независимой от требований и правил других карточных систем и построенной в соответствии с потребностями и нуждами каждого из наших клиентов. Именно поэтому мы не можем следовать каким-либо определенным глобальным технологическим стандартам. Так, например, у нас, в принципе, нет проблемы с поддержкой стандарта EMV в рамках технологии BGS, но это неизбежно приведет к тому, что предлагаемая технология будет ограничена функциональностью EMV-стандарта, и другие решения, в которых очень часто нуждаются наши клиенты, не будут реализованы. Основная задача BGS всегда идти впереди стандартных технологий, обеспечивая, таким образом, своим клиентам высокий уровень конкурентоспособности их бизнеса. Поэтому стратегическое направление развития наших карточных продуктов определяется именно теми конкретными потребностями и задачами, о которых сообщают нам наши пользователи и партнеры.

Дальнейшее развитие наших технологических решений опирается на высокий интеллектуальный уровень наших производственных ресурсов, а также на накопленный на рынке СНГ и за его пределами опыт решения поставленных задач. Этим огромным потенциалом обладает компания Smart Ltd., Москва, ответственная за разработку программного обеспечения внутри BGS. Составлением концепции решений, разработкой, внедрением и тестированием продуктов занимаются 70 высококвалифицированных специалистов с 12-летним опытом работы. У нас есть также региональные центры, ответственные за адаптацию продуктов BGS для местных условий.

В настоящее время существуют две версии карточных продуктов BGS – “СБЕРКАРТ” версии 4.5.06 и DUET MF версии 4.7.04. Начиная с прошедшего 2004 г. мы ведем научные исследования в рамках создания нового поколения продуктов DUET, решение о внедрении которых предполагается принять в начале 2006 г.

К настоящему моменту для мультифункциональных клиентских карт (client cards) используется новая версия программного обеспечения CardMF V.10, поддерживаемая как на картах MPEMV 64 Кб, так и на картах GemDUET R5 c объемом памяти в 4 Кб. При этом одной из ключевых задач компании остается постоянное повышение уровня безопасности карточных продуктов, для чего мы используем самые новые технологии и средства защиты, предлагаемые нашим поставщиком карт – компанией Gemplus.

Для торговых карт (merchant cards) также используется программное обеспечение V.10. Однако в связи с отсутствием карты R5 нужного размера в качестве временного решения мы предлагаем карты MPEMV R4 емкостью 32 Кб.

Что касается терминальных решений, то BGS разрабатывает и поддерживает технологию DUET на терминалах производства компании Sagem, нашего давнего партнера. В настоящее время производитель выпустил на рынок новое поколение POS-терминалов, базирующихся на единой программной платформе. Так, достоинствами одного из представителей этой линейки – модели EFT Smart с ПИН-падом PP30 – является ее дешевизна, а мобильного терминала EFT930G – встроенный GSM-модем и портативные размеры. Все эти терминалы прошли соответствующую сертификацию и готовы к установке.

Помимо компании Sagem, в сфере терминального оборудования BGS активно сотрудничает с другими ведущими производителями – Verifone, Ingenico, Lipman – и поддерживает партнерские решения на их терминалах.

Очень удобными для использования в системах наших клиентов являются портативные терминалы Xiring VLC. В соответствии с английским названием класса таких продуктов (pocket terminal), модели XiMax и XiPad легко помещаются в кармане рубашки. В то же время по возможностям обслуживания карт DUET они мало в чем уступают стационарному терминалу. Сфера применения, где продукция Xiring практически вне конкуренции, – это рынок малых платежей: оплата товаров и услуг в магазинах, киосках, кафе, ресторанах, на АЗС и даже на улице или на базаре.

В числе достоинств терминалов Xiring – графический дисплей, большой объем памяти, подсветка, встроенные часы, позволяющие фиксировать время проведения каждой транзакции, что существенно облегчает дальнейший сбор и обработку информации.

DUET: между эволюцией и революцией - рис.1

Другой продукт производства компании Xiring Xi-Pad может работать как в роли “пассивного” исполнителя команд, поступающих от электронной кассы, так и выполняя функции “самостоятельного” платежного терминала. Наличие элементов питания позволяет XiPad работать в полностью автономном режиме независимо от внешних источников питания, что в экстренных случаях (выход из строя кассы, проблемы с электропитанием) дает возможность организовать бесперебойное обслуживание покупателей.

Среди компаний-производителей банкоматов стоит отметить Wincor Nixdorf, NCR, Diebold, у которых есть разработки как для поддержки карт DUET MF, так и для карт “СБЕРКАРТ”.

Возвращаясь к вопросам эволюции DUET, прежде всего хотелось бы отметить, что основной целью компании BGS остается реализация необходимой нашим клиентам функциональности. При этом мы постоянно мигрируем на новейшие карточные и программные технологии, одновременно и непрерывно поддерживая существующих и новых клиентов. Так, в настоящий момент специалисты компании работают над новой версией DUET V.4.8. Предполагается, что разработка этого решения будет завершена в начале 2006 г., а к 2007 г. мы сможем перевести на эту версию всех существующих клиентов.

Мы также понимаем, что со временем любая система, обрастая все большим количеством функционала, становится трудно управляемой. Поэтому время от времени необходима полная архитектурная реконструкция системы, разделение ее на функциональные модули и обновление программного кода. Такую работу мы планируем провести для версии 4.9, но уже даже в версии 4.8 система будет разделена на розничный и операционный модули – DUET 4.8 retail и DUET 4.8 processing, которые будут взаимодействовать посредством подсистемы обмена данными (DUET Exchange) (см. рис. 1)

DUET: между эволюцией и революцией - рис.2
Рис. 1. Архитектурная реконструкция системы DUET

Кроме того, продукт DUET V.4.8 будет впервые открыт для наших партнеров – независимых разработчиков, которые смогут адаптировать функциональность отдельных модулей системы DUET под конкретные нужды и задачи своих клиентов. В дальнейшем мы планируем дать партнерам инструментарий для самостоятельной разработки и внедрения новых функциональных модулей. В рамках версии DUET V4.8 будет также внедрена технология CLCM (Card Life-Cycle Management), позволяющая в режиме online безопасно и быстро изменять функциональность карточки (в EЕPROM) даже после того, как карта была выдана держателю. В версии DUET V4.8 будет также реализована автоматическая предавторизация средств в режиме online в случае, если размещенных на карте средств недостаточно для проведения платежа. Помимо этого, на карточных продуктах будут предоставлены новые Интернет-сервисы и осуществлена поддержка новой программы лояльности для клиентов. За счет использование нескольких периодически изменяющихся системных ключей будет повышена безопасность проведения платежей и значительно снизится риск несанкционированного использования карт.

Что касается самих карточек, то переход на новый продукт Gemplus R5 является важным событием на пути создания надежной и безопасной карты, но далеко не конечной целью процесса эволюции. Мы находимся в состоянии постоянной войны с профессиональными хакерами, пытающимися взломать карты, и поэтому должны всегда опережать их, предохраняя наших клиентов от финансовых потерь. Для этого мы традиционно используем самые новейшие технологии, доступные на рынке, понимая, что и в будущем наши усилия как по развитию новой функциональности карт, так и по их защите от атак злоумышленников должны быть продолжены.

Стоит отдельно отметить, что в этом плане мы полностью удовлетворены как самой продукцией нашего поставщика карт компании Gemplus, так и результатами нашего более чем 13-летнего взаимовыгодного партнерства. Однако мы считаем своевременным появление второго независимого производителя карт DUET: не потому, что количество закупаемых нами карточек уже достигло астрономических размеров, а в связи с тем, что таким образом мы сможем удовлетворить легитимное стремление наших клиентов к уменьшению зависимости от производителей чипов и карт. Мы ведем сейчас соответствующие переговоры и к началу следующего года планируем получить готовый продукт от второго производителя смарт-карт.

Эволюционный план предусматривает начало разработки версии DUET 4.9 на конец 2007 г., с таким расчетом, чтобы к началу 2009 г. продукт появился на рынке. Переход на эту версию системы позволит нам предложить технологию штатной смены ключей банков-участников. Кроме того, мы завершим исследования по RSA/DSS аутентификации карт, а также осуществим миграцию торговых карт и карт персонала на карты нового поколения. В версии DUET V4.9 мы намерены внедрить новые модули микрокредитования и микродепозитов, а также предоставить решения на базе бесконтактных карт и, возможно, технологии биометрической идентификации клиента. Новыми будут также бизнесправила как для глобальных, так и для локальных карточных продуктов.

Теперь несколько слов о программной платформе для технологии DUET. Недавно руководством BGS было принято окончательное решение отдать предпочтение ОС Microsoft перед платформой ОС Unix. Так, мы пришли к выводу, что новые продукты Microsoft и ее партнеров имеют показатели производительности и уровень безопасности, сопоставимые с Unix-продуктами при более низкой цене. Также производительность SQL Server не уступает серверам Oracle. В 2006 г., при внедрении версии V4.8, будет осуществлен переход на SQL Server 2005. Мы разрабатываем для наших партнеров новую высокоуровневую (high level) IDP-платформу V3 для ATM и POS-терминалов. При переходе на версию V4.9 мы планируем внедрить POS-терминалы на Windows CE, адаптированные для приема смарт-карт

Эволюционный путь развития системы DUET – это только один из возможных сценариев, в следующем году по этому поводу будет принято окончательное решение. По нашему мнению, мы находимся в ситуации, когда следует отдать предпочтение разработке новой системы, абсолютно независимой от существующих ограничений. Конечно, этот вопрос связан со значительными инвестициями, но в этом случае мы получаем возможность создать совершенно новую систему, объединяющую многолетний опыт наших разработчиков с творческой свободой системного архитектора. Это будет рождением нового поколения продукта DUET с мощным системным ядром (см. рис. 2), вокруг которого разработчики смогут создавать всевозможные новые модули, пользуясь стандартными библиотеками.

Создание версии нового поколения мы начнем с нуля, не используя уже существующие модели и архитектуру. Ядро новой системы будет состоять из трех базовых элементов – криптографического модуля, модуля аутентификации пользователей и модуля администрирования – вокруг которых будут строиться модули процессинговой системы. Наличие стандартного ядра даст нам возможность работы со сторонними разработчиками, интегрируя модули наших компаний-партнеров. DUET нового поколения поможет обеспечить нашим пользователям еще больше конкурентных преимуществ благодаря значительному сокращению времени разработки и тестирования продуктов, а также проведению параллельной разработки модулей ядра и процессинга. Кроме того, мы сможем значительно увеличить штат разработчиков за счет привлечения сотрудников наших IDP-партнеров.

DUET: между эволюцией и революцией - рис.3
Рис. 2. Новое поколение DUET

Итак, основными направлениями работы компании BGS на ближайшие три года будут расширение функциональности DUET, реконструирование системы для более быстрого ее дальнейшего развития, открытие платформы DUET для своих партнеров, а также принятие в 2006 г. решения о начале разработки системы нового поколения.

Читайте также:

Система DUET на практике показала свою эффективность и жизнеспособность и достигла на сегодняшний день значительных успехов на рынках России и Узбекистана. По нашему мнению, дальнейшее развитие бизнеса компании BGS будет зависеть от того, насколько быстро и качественно мы будем реализовывать запросы наших пользователей, повышая тем самым конкурентоспособность их бизнеса и эффективность их инвестиций в наши продукты.

Полный текст статьи читайте в журнале «ПЛАС» № 6 (106) ’2005 стр. 24

Рубрика:
{}
Теги:
#

PLUSworld в соцсетях:
telegram
vk
dzen
youtube