Multibankingové karty: jak fungují?

Od 1.12. dodává RadioMobil svým zákazníkům multibankingové SIM karty, které umožňují nahrát bankovní software konkrétních bankovních ústavů pro manipulaci s bankovními účty. Jak tyto karty vlastně fungují, čím se liší od klasických a jaká je ochrana přenášených informací se dočtete v tomto článku.

Od 1.12. dodává RadioMobil svým zákazníkům multibankingové SIM karty, které umožňují nahrát bankovní software konkrétních bankovních ústavů pro manipulaci s účty.

Jak tyto karty vlastně fungují, čím se liší od klasických a jaká je ochrana přenášených informací se dočtete v tomto článku, který jsem díky jeho rozsáhlosti rozdělil do více větších kapitol na pokračování.

Stručná charakteristika
Služba "Bankovní služby" navazuje na úspěšný pilotní projekt "GSM banking", který byl realizován exkluzívně s Expandia Bankou, a který je v provozu od července 1998.

Nynější služba "Bankovní služby" byla spuštěna 1.12.1999. Zákazník si může vybrat jednu z celkem 10 podporovaných bank. Každá podporovaná banka si může navrhnout svoji vlastní aplikaci, pomocí které umožní přístup k bankovnímu účtu zákazníka. V distribuci je tedy univerzální tzv. bankovní SIM karta, která vedle komfortního profilu (např. 200 tel. čísel v tel. seznamu) a aplikace Paegas Info obsahuje podporu pro bankovní služby.

Zákazník s touto kartou navštíví pobočku podporované banky, uzavře smlouvu o používání tohoto alternativního distribučního kanálu, dostane tzv. bankovní PUK (BPUK), a poskytne svoji SIM kartu pro nahrání bankovní aplikace.

Bankovní aplikace již tedy není nahrána při výrobě SIM karty jako v případě tzv. Expandia SIM karty, ale je nahrána přímo na pobočce podporované banky pomocí čtečky karet. Banka může nabízet různé typy aplikací, může dokonce nahradit stávající verzi verzí novější.

Dodavatelem SIM karet i bezpečnostního řešení (včetně SW pro banky) je německá firma Giesecke-Devrient. Komunikace s bankovním účtem a aplikací na SIM kartě probíhá pomocí krátkých textových zpráv SMS, jejichž obsah je zabezpečen pomocí bezpečnostního algoritmu Triple DES a šifrování probíhá v obou směrech, tedy bankovní aplikace - bankovní server i bankovní server - bankovní aplikace.

Bezpečnostní řešení je identické pro všechny banky, pro zabezpečení obsahu SMS zpráv samozřejmě každá banka používá svoji sadu šifrovacích klíčů. V době komerčního uvedení služby jsou podporovanými bankami Expandia Banka a IPB.

Paegas Info i Bankovní služby jsou aplikace založené na technologii Paegas SIM Toolkit. Je možné je tedy používat pouze s mobilními telefony GSM, které podporují technologii SIM Toolkit. Tyto telefony jsou označeny logem "Paegas SIM Toolkit".

Vzhled uživatelského rozhraní, tzn. jakým způsobem se aplikace zobrazí na displeji mobilního telefonu, závisí na konkrétní implementaci technologie SIM Toolkit v použitém mobilním telefonu.

Struktura menu po zakoupení bankovní SIM karty

menu po zakoupeni karty 

Po zakoupení a aktivaci bankovní SIM karty a po jejím vložení do mobilního telefonu, který podporuje technologii SIM Toolkit, se menu mobilního telefonu rozšíří o další novou položku "Paegas menu". Po zvolení tohoto menu má zákazník přístup ke službě "Paegas Info" a službě "Bankovní sluzby". Po zvolení menu "Bankovní sluzby" je na displeji zobrazeno hlášení "Kontaktujte prosím Vasi banku pro instalaci aplikace."

Vzhled uživatelského rozhraní, tzn. jakým způsobem se aplikace zobrazí na displeji mobilního telefonu, závisí na konkrétní implementaci technologie SIM Toolkit v použitém mobilním telefonu.

Struktura menu po nahrání bankovní aplikace na obchodním místě banky

menu po nahrani aplikace

Po nahrání bankovní aplikace je menu "Bankovní sluzby" nahrazeno názvem podporované banky ("Expandia", "IPB"), pod kterým se nachází stromové menu bankovní aplikace. Struktura menu a nabízené služby jsou záležitostí banky. Jedinou společnou položkou je menu "Dosle zpravy". Tato položka umožňuje přístup do modulu pro čtení zpráv (bude vysvětleno později).

 Typická struktura menu bankovní aplikace

strukutra bankovniho menu

Struktura menu a nabízené služby jsou záležitostí banky. Obecně lze říci, že typická bankovní aplikace umožňuje zadávat dva typy příkazů:

· Neautorizované všeobecné příkazy dostupné bez omezení - jedná se o příkazy, pomocí kterých lze získat kurzovní lístky, úrokové sazby, spojení na info linku, atd.

· Autorizované příkazy dostupné po zadání BPINu:
· Pasivní operace - zůstatek na účtu, pohyby na účtu, zjištění seznamu účtů, atd.
· Aktivní operace - platby, inkasa, vklady, výpovědi, atd.

 

V příštím pokračování si povíme něco o tom, jak jsou naše data chráněná a povíme si něco více o jednotlivých modulech pro příchozí zprávy apod.