26 February, 2014

Visa to Enable Secure, Cloud-Based Mobile Payments



Introduces new standards, tools and guidelines for Visa payWave. Extends Visa Ready Program to enable Visa payment functionality in the cloud.

Cairo, Egypt February 24, 2014 – Visa today announced it is offering clients new options to securely deploy mobile payment programs, including for the first time an option to host Visa payWave-enabled accounts in a secure, virtual cloud. The move expands Visa’s support for mobile payments globally and will give financial institutions greater choice in offering consumers secure ways to pay with smartphones. 

Visa’s support for cloud-based payments follows the introduction of a new feature in the Android mobile operating system called Host Card Emulation (HCE); HCE allows any NFC application on an Android device to emulate a smart card, letting users wave-to-pay with their smartphones, while permitting financial institutions to host payment accounts in a secure, virtual cloud.

“Our clients and partners around the globe are continuously looking for flexible, cost efficient and secure ways to enable mobile payments,” said Elizabeth Buse, Executive Vice President, Global Solutions, Visa Inc. “The Android HCE feature provides us with a platform to evolve the Visa payWave standard, support the development of secure, cloud-based mobile applications, while at the same time offer greater choice to our clients.”

According to data released by
International Data Corporation in February 2014, 78 percent of smartphones sold in Q4 2013 run on the Android operating system, and Android is enjoying strong gains in markets outside the U.S., including in China and Latin America. Android also recently became the fastest platform to reach one billion users worldwide.

“The Android community continues to build innovative ways to improve the lives of mobile users. We introduced HCE to make it easier for developers to create NFC applications like mobile payments, loyalty programs, transit passes, and other custom services,” said Benjamin Poiesz, Google Android Product Manager. “Visa's move to enable NFC payments with Android devices is welcome news and will guide the way for the payments industry.”

Visa Ready for Cloud-Based Payment Applications
In addition to supporting clients who are hosting the Visa account data on secure elements in smartphones, Visa is extending the Visa Ready Program to also support financial institutions and partners who wish to securely deploy Visa accounts in the cloud. The program provides new standards, tools, services and implementation guidelines, and ensures that cloud-based applications with Visa payment functionality are compatible with Visa’s requirements and payment industry security standards. The program includes:
  • Standards: Visa has enhanced its contactless payment application, Visa payWave, and is introducing a new standard, requirements, program approval process and implementation guidelines to enable financial institutions to securely host Visa accounts in a virtual cloud. The initial Visa payWave standard for cloud-based deployment is available now.  Future versions of the Visa payWave standard will add support for QR codes and in-app payments.
  • Tools: Visa is also developing a software development kit (SDK) to support clients who wish to develop their own cloud-based payment applications or want to enhance their existing mobile banking applications with Visa payWave functionality.
  • Services: Visa is developing a new service and platform, to enable clients and partners to issue Visa accounts digitally – in the cloud, on secure elements in smartphones, or linked to a digital wallet.  The solution will also enable the issuance of payment tokens that will replace the 16-digit payment account number and can be limited for use with a specific device, payment channel or merchant.
Ensuring payment security is one of Visa’s highest priorities and security in cloud-based payments is no exception. Visa will deploy several layers of security to protect payment accounts in the cloud, including at the Visa network, application and hardware levels. One-time use data, real-time transaction analysis, payment tokens and device fingerprinting technology make up a multi-layered defense against unauthorized account access.

فيزا تتيح الدفع الآمن عبر الخدمة السحابية على جهاز الهاتف النقال

معايير وأدوات وشروط جديدة لخدمة فيزا باي ويف payWave  وتعزيز برنامج فيزا ريديReady  لاتاحة عملية الدفع عبر السحاب


القاهرة، مصر 25 فبراير 2014 – أعلنت فيزا اليوم أنها تتيح لعملائها خيارات جديدة لاعتماد برامج دفع آمنة من خلال أجهزة الهاتف النقالة من ضمنها الخدمة التي تتاح للمرة الأولى وتسمح بتخزين حسابات فيزا المزودة بميزة باي ويف في سحابة افتراضية آمنة. وتعزز هذه الخطوة دعم فيزا للدفع عبر أجهزة الهاتف النقالة على مستوى العالم، كما تمنح المؤسسات المالية المزيد من الخيارات التي تقدّمها لعملائها لتزويدهم بوسائل آمنة للدفع عبر أجهزة الهاتف الذكية.

ويأتي دعم فيزا للدفع عبر الخدمة السحابية بعد إطلاق ميزة جديدة في نظام أندرويد التشغيلي لأجهزة الهاتف النقالة تحت اسم محاكاة البطاقة Host Card Emulation (HCE) ، والتي تتيح لأي تطبيق من نظام التواصل عبر حقل قريب  المدى NFC على جهاز يعمل بنظام اندرويد أن يحاكي بطاقة ذكية متيحا لمستخدم الجهاز امكانية تحريك جهازه الذكي للدفع، بينما يمكّن المؤسسات المالية من حفظ حسابات الدفع في سحابة افتراضية آمنة.

وقالت اليزابيث بوز، نائبة الرئيس التنفيذية للحلول العالمية في فيزا: "عملاؤنا وشركاؤنا حول العالم يتطلعون باستمرار لاعتماد طرق مرنة بقيمة فعالة وآمنة لاتاحة الدفع عبر جهاز الهاتف النقال. الميزة الجديدة في نظام محاكاة البطاقة من أندرويد Host Card Emulation (HCE)  تتيح لنا منصة لتطوير معايير باي ويف من فيزا ودعم تطوير تطبيقات سحابية آمنة على أجهزة الهاتف النقالة، بينما نتيح خيارات أكبر لعملائنا".

واستنادا الى بيانات أطلقتها مؤسسة البيانات العالمية في فبراير 2014، تبين أن 78% من أجهزة الهاتف الذكية المباعة في الربع الأخير من العالم 2013 تعمل على نظام اندرويد التشغيلي، وأن أندرويد تتوسع بقوة في الأسواق الخارجية بالنسبة للولايات المتحدة من ضمنها أسواق الصين وأميركا اللاتينية. يذكر كذلك أن أندرويد أصبحت مؤخرا أسرع منصة يصل عدد مستخدميها الى مليار شخص حول العالم.


وقال بينامين بويز، مدير تشغيل اندرويد لدى غوغل: "تستمر أندرويد بابتكار سبل جديدة لتحسين حياة مستخدمي أجهزة الهاتف النقالة. لقد أطلقنا نظام محاكاة البطاقةHost Card Emulation (HCE)  لتسهيل الأمر على المطورين بوضع تطبيقات التواصل عبر حقل قريب كالأجهزة النقالة وبرامج الولاء وبطاقات الترانزيت وغيرها من خدمات الجمارك. نحن نرحّب بخطوة فيزا في اتاحة الدفع بالتواصل عبر حقل قريب عبر تسهيلات أندرويد وهذا سيرسي توجها جديدا في قطاع المدفوعات".


برنامج فيزا ريدي لتطبيقات الدفع عبر الخدمة السحابية
إضافة الى دعمها العملاء الذين يحفظون بيانات حسابات فيزا على عناصر آمنة في أجهزة الهاتف الذكية، تعزز فيزا خدماتها ببرنامج فيزا ريدي لدعم المؤسسات المالية والشركاء الذين يرغبون في التوسع بحسابات فيزا بأمان في سحابة افتراضية. يتيح هذا البرنامج معايير وأدوات وخدمات وتوجيهات تطبيق جديدة ويضمن تطابق عملية الدفع من فيزا من خلال التطبيقات السحابية مع متطلبات فيزا ومعايير الامان في قطاع الدفع. يتضمن البرنامج العناصر التالية:

·      المعايير: عززت فيزا تطبيق نظام باي ويف للدفع عن بعد (من دون ملامسة)، وهي تطلق معايير ومتطلبات جديدة وعملية موافقة على البرنامج وتوجيهات تطبيق متطورة لتمكين المؤسسات المالية بحفظ حسابات فيزا بامان في سحابة افتراضية. وتتاح حاليا معايير تطوير باي ويف من فيزا الاساسية الى خدمة سحابية. وستضيف النسخ المستقبلية من معايير باي ويف من فيزا المزيد من الدعم لرموز QR والدفع في التطبيقات.

·      الأدوات: كما تضع فيزا برنامج تطوير متكامل لدعم العملاء الراغبين في تطوير تطبيقات الدفع الخاصة بهم بنظام السحابة الافتراضية أو في تعزيز تطبيقاتهم الحالية الخاصة بالخدمات المصرفية عبر جهاز الهاتف النقال من خلال عملية باي وايف من فيزا.

·      الخدمات: تطوّر فيزا خدمة ومنصة جديدتين لتمكين العملاء والشركاء من اصدار حسابات فيزا رقميا في السحابة عبر عناصر آمنة في أجهزة الهاتف الذكية أو المرتبطة بمحفظة رقمية. كما سيتيح الحل إصدار رمز للدفع لاستبدال حساب الدفع المكون من 16 رقما ويمكن حصر استخدامه بجهاز محدد أو قناة دفع أو تاجر.

ضمان أمن المدفوعات هو من أبرز أولويات فيزا وأمان المدفوعات عبر الخدمة السحابية يندرج في الاطار عينه. ستطرح فيزا طبقات عديدة من الامان لحماية حسابات الدفع في السحابة، وعلى مستويات شبكة فيزا والتطبيقات والاجهزة. وتشكّل عناصر استخدام البيانات لمرة واحدة وتحليل العملية في الزمن الصحيح ورموز الدفع وتقنية بصمة الجهاز دفاعا متعدد الطبقات لمواجهة عملية دخول الحساب غير المصرّح بها.
=