Dergiler / Bankacılar / 2019 / Cilt: 30 - Sayı: 109
Kartlı Ödeme Sistemleri, Bu Sistemlere Bilgi Sistemleri Aracılığıyla Yapılan Saldırılar ve Güvenlik Önlemleri
- Dergi
- Bankacılar
- Sayfa
- 22–48
- DOI
- —
Özet
Gelişen bilgi teknolojileri ve hızlanan bilgi sistemleri altyapıları ile birlikte, nakit para kullanımı azalırken buna karşılık internet bankacılığı, mobil bankacılık, banka ve kredi kartlarının kullanımı artış göstermektedir. Kartlı sistemler, yıllardan beri gelişen güvenlik altyapısına sahip olması nedeniyle, literatürde aksini belirten birkaç görüşe rağmen (Murdoch, Drimer, Anderson, & Bond, Chip and PIN is Broken, 2010), kabul edilebilir güvenlik sunmaktadır. Ancak, ödeme cihazı ile ödeme noktası arasında fiziksel temas olmadan ödeme yapılmasına olanak veren temassız ödeme sistemlerinin ödeme işlemlerine getirdiği hız ve kolaylıklar nedeniyle yüz yüze olmayan (online) ödemelerin artmasına bağlı olarak güvenlik gereksinimi daha ön plana çıkmaktadır. Bu nedenle bu çalışmada, kartlı ödeme sistemlerinin işleyişi, barındırdığı zafiyetler, yapılabilecek saldırı çeşitleri incelenmiş ve alınabilecek önlemler tartışılmıştır.
Abstract
The use of internet banking, mobile banking, debit and credit cards is rising contrary to cash usage by the intense use of information technology and information systems infrastructures. Since card systems have improved security infrastructure for many years, they offer acceptable security despite a few opinions in the literature (Murdoch, Drimer, Anderson, & Bond, Chip and PIN is Broken, 2010). However, due to the speed and ease of online payment systems allowing payment without physical contact between the payment device and the payment point, the security requirement becomes more prominent. Therefore, in this study, operation of card payment systems, weaknesses it encounters, types of attacks and counter measures are discussed.