Page 22 - Cadre de garantie de la sécurité des services financiers numériques
P. 22
iv. 3G/4G et Wi-Fi g) Fournisseur de services de portefeuille
En plus des réseaux cellulaires 3G et 4G, les Les fournisseurs de services de portefeuille proposent
appareils mobiles peuvent également se connec- des solutions de portefeuille spécifiques qui utilisent
ter à des réseaux sans fil (Wi-Fi). Ces réseaux diverses technologies de communication pour les
permettent à l'application mobile de l'appa- paiements mobiles.
reil d'interagir avec les fournisseurs de services h) Fournisseur de services de paiement
de paiement. Les réseaux 3G, 4G et Wi-Fi sont Les fournisseurs de services de paiement mettent à
généralement fournis par le MNO. disposition les différentes méthodes permettant à
un commerçant d'accepter des paiements à partir de
d) NFournisseur de services de jetons portefeuilles mobiles et numériques. Le fournisseur
Le fournisseur de services de jetons gère le cycle de de services de paiement peut se connecter à plusieurs
vie des jetons. Les services supplémentaires incluent acquéreurs ainsi qu'à des réseaux de paiement et de
généralement la création et le stockage de jetons, la cartes. En utilisant les services d'un fournisseur de
gestion du cycle de vie des jetons, le traitement des services de paiement, le commerçant devient moins
transactions de jetons, la mise en correspondance dépendant des institutions financières pour gérer les
des jetons avec le numéro de compte principal (de transactions, puisque le fournisseur de services de
l'anglais Primary Account Number, ou PAN), la vali- paiement peut gérer les comptes bancaires ainsi que
dation des titulaires de carte, y compris les services les relations avec le réseau externe.
de provisionnement, la gestion des clés pour les
portefeuilles basés sur les appareils et utilisant la
technologie HCE, ainsi que les services de vérifica- 5 MENACES DE SÉCURITÉ
tion de la validité des transactions et des appareils.
e) Acquéreur
L'acquéreur est l'institution financière ou la banque 5�1 Menaces pour les DFS utilisant les technolo-
qui transmet les transactions du commerçant aux gies USSD, SMS, IVR, STK et NSDT
banques émettrices applicables pour recevoir le Le schéma ci-dessous synthétise les menaces pesant
paiement. sur les applications de DFS utilisant les technolo-
f) Émetteur gies USSD, SMS, IVR, STK et NSDT.
L'émetteur est l'institution financière qui émet des
cartes de crédit aux consommateurs pour le compte
des réseaux de cartes.
20 Cadre de garantie de la sécurité des services financiers numériques