Page 22 - Cadre de garantie de la sécurité des services financiers numériques
P. 22

iv.  3G/4G et Wi-Fi                                g)     Fournisseur de services de portefeuille
                En plus des réseaux cellulaires  3G et 4G, les   Les fournisseurs de services de portefeuille proposent
                appareils mobiles peuvent également se connec-  des solutions de portefeuille spécifiques qui utilisent
                ter à des réseaux sans fil (Wi-Fi). Ces réseaux   diverses technologies de communication pour les
                permettent  à  l'application  mobile  de  l'appa-  paiements mobiles.
                reil d'interagir avec les fournisseurs de services   h)   Fournisseur de services de paiement
                de paiement. Les réseaux 3G, 4G et Wi-Fi sont   Les fournisseurs de services de paiement mettent à
                généralement fournis par le MNO.               disposition les différentes méthodes permettant à
                                                               un commerçant d'accepter des paiements à partir de
            d)      NFournisseur de services de jetons         portefeuilles mobiles et numériques. Le fournisseur
            Le fournisseur de services de jetons gère le cycle de   de services de paiement peut se connecter à plusieurs
            vie des jetons. Les services supplémentaires incluent   acquéreurs ainsi qu'à des réseaux de paiement et de
            généralement la création et le stockage de jetons, la   cartes. En utilisant les services d'un fournisseur de
            gestion du cycle de vie des jetons, le traitement des   services de paiement, le commerçant devient moins
            transactions de jetons, la mise en correspondance   dépendant des institutions financières pour gérer les
            des jetons avec le numéro de compte principal (de   transactions, puisque le fournisseur de services de
            l'anglais Primary Account Number, ou PAN), la vali-  paiement peut gérer les comptes bancaires ainsi que
            dation des titulaires de carte, y compris les services   les relations avec le réseau externe.
            de provisionnement, la gestion des clés pour les
            portefeuilles basés sur les appareils et utilisant la
            technologie HCE, ainsi que les services de vérifica-  5  MENACES DE SÉCURITÉ
            tion de la validité des transactions et des appareils.
            e)      Acquéreur
            L'acquéreur est l'institution financière ou la banque   5�1  Menaces pour les DFS utilisant les technolo-
            qui transmet les transactions du commerçant aux    gies USSD, SMS, IVR, STK et NSDT
            banques émettrices applicables pour recevoir le    Le schéma ci-dessous synthétise les menaces pesant
            paiement.                                          sur les applications de DFS utilisant les technolo-
            f)      Émetteur                                   gies USSD, SMS, IVR, STK et NSDT.
            L'émetteur est l'institution financière qui émet des
            cartes de crédit aux consommateurs pour le compte
            des réseaux de cartes.




































           20    Cadre de garantie de la sécurité des services financiers numériques
   17   18   19   20   21   22   23   24   25   26   27