24.4.2024 | Svátek má Jiří


PENÍZE: (Ne)bezpečnost cestování s bezkontaktní platební kartou

11.9.2018

Zavádění bezkontaktní technologie v oblasti placení kartami je od samého počátku spojeno s řadou mýtů a nepodložených obav. Jednou z nich bylo údajné vzájemné magnetizování a odčerpávání peněz přímo z karet v případě, že jsou uloženy v peněžence těsně vedle sebe. Nebo kolovala spekulace, že se platební nálepka ruší se signálem mobilního telefonu a tím se jak nálepka, tak mobil ničí.

Jedním z posledních příspěvků do této řady zpochybňování bezpečnosti je i zneužití dat při nahrávání časových kupónů na bezkontaktní platební karty a při jejich následné kontrole ze strany dopravního podniku. Ano, přesně na ty karty, kterých je mimochodem vydáno v Česku přes deset milionů a s kterými denně spokojeně a spolehlivě platíme takovým tempem, že patříme na špici Evropy.

Je úplně jedno, jestli se zpochybňující hlasy objevují v případě regionálního dopravního systému PID Lítačka, který propojuje Prahu se Středočeským krajem, nebo se týkají jiných dopravních podniků a provozovatelů, neboť platební karta jako identifikátor úspěšně funguje na řadě míst – třeba v Ostravě, na linkách na Jesenicku nebo na Šumavě.

Bezpečnost cestujícího s platební kartou je zajištěna systémem, ve kterém je čínská zeď mezi platebními daty spravovanými bankou a procesem nahrání časového kupónu na platební kartu. Systém platebních karet dlouhodobě podléhá těm nejpřísnějším bezpečnostním nárokům.

Vysoká úroveň zabezpečení vyplývá ze systému šifrování, tzv. tokenizace. Bez přístupu k samotným šifrovacím nebo tokenizačním klíčům, které jsou bezpečně uložené podle mezinárodního standardu Payment Card Industry Data Security Standard (PCI DSS), je nemožné získat jakékoliv citlivé informace o kartě. Standardy PCI DSS byly vytvořeny ve spolupráci Mastercard s dalšími renomovanými firmami z oboru. Nehledě k tomu, že infrastruktura je vedle platebních společností vybudovaná a spravovaná bankami, které patří k nejpřísněji dohlíženým subjektům v ekonomice.

Platební technologie stále více a více vstupují do našeho života a obava ze ztráty osobních dat jsou s nimi logicky úzce spojené. Je však třeba rozlišovat vlastní zabezpečení řešení systémů platebních karet a základní pravidla obezřetnosti při komunikaci s neznámými osobami. Stejně jako při placení v obchodech a restauracích, tak i při kontaktu s revizorem v dopravním prostředku platí, že držitel nedává svou platební kartu z ruky. Držení karty neoprávněnou osobou zakládá podstatu trestného činu. Kontrolor v dopravě, který se musí umět prokázat, pouze bezkontaktně načítá informace o platnosti časového kupónu z platební karty. A vše funguje stejně jako samotné bezkontaktní placení - rychle, bezpečně a spolehlivě.

generální ředitel Mastercard pro Českou republiku, Slovensko a Rakousko

Miroslav Lukeš