Купить систему ГАРАНТ Получить демо-доступ Узнать стоимость Информационный банк Подобрать комплект Семинары
  • ДОКУМЕНТ

Приложение 8. Процесс оплаты с представлением динамического QR-кода на POS-терминале ТСП

Приложение 8. Процесс оплаты с представлением динамического QR-кода на POS-терминале ТСП

 

Сценарий процесса

 

Получатель в приложении вводит сумму покупки/услуги и запрашивает QR-код в динамическом сценарии у поставщика платежного QR-кода (банк получателя). Полученный QR-код представляется плательщику на POS-терминале.

Плательщик проходит аутентификацию в ЭСП, сканирует QR-код на POS-терминале, выбирает платежную карту, привязанную к счету, с которого будут списаны денежные средства, и передает запрос на перевод денежных средств в банк плательщика.

Банк плательщика проводит проверки по счету плательщика на возможность осуществления перевода денежных средств, при положительном результате передается запрос через платежную систему в банк получателя.

Банк получателя проводит проверки по счету получателя на возможность осуществления перевода денежных средств, при положительном результате передается ответ на запрос через платежную систему в банк плательщика. Банк плательщика списывает денежные средства со счета плательщика, банк получателя зачисляет денежные средства на счет получателя.

Схемы процесса представлены на рис. 27, 28. Меры защиты на технологических участках и подэтапах приведены в табл. 15.

 

Меры защиты при оплате по динамическому QR-коду на POS-терминале

 

Табл. 15

 

N

Подэтап / технологический участок

Меры защиты

1.

Формирование, передача, обработка запроса (данных) для генерации QR-кода

Меры защиты из раздела 9.3:

1.1.1-1.1.5, 1.2.1, 1.2.2, 1.3.1-1.3.5, 2.3.1, 2.3.4, 2.5.1, 2.5.2, 3.1.5

2.

Формирование и представление QR-кода плательщиком/получателем

1.3.6, 2.1.1, 2.4.1, 2.3.2, 2.4.3

3.

Сканирование и получение данных из QR-кода для дальнейшего осуществления перевода денежных средств

2.1.2, 2.2.3, 2.2.4, 3.2.1-3.2.3

4.

Идентификация, аутентификация и авторизация клиентов при совершении действий в целях осуществления банковских операций

1.1.4

5.

Формирование (подготовка), передача и прием электронных сообщений

3.1.6

6.

Удостоверение права клиентов распоряжаться денежными средствами

2.3.7, 3.1.4

7.

Осуществление банковской операции, учет результатов ее осуществления

3.1.1-3.1.3, 3.1.7, 3.1.8, 3.4.3

8.

Все шаги технологического подэтапа / технологические участки

2.2.2, 2.3.3, 2.3.6, 3.2.4

 

Формирование динамического QR-кода на POS-терминале

 

Рис. 27

 

 

Оплата с представлением динамического QR-кода на POS-терминале

 

Рис. 28