Приложение 19. Процесс оплаты по С2В СБП с представлением динамического QR-кода на мониторе ТСП / веб-браузере
Сценарий процесса
ТСП формирует и передает запрос на QR-код в динамическом сценарии агенту ТСП. Агент ТСП передает запрос на формирование QR-кода в ОПКЦ СБП. ОПКЦ СБП формирует QR-код и передает его ТСП через агента ТСП. QR-код в динамическом сценарии представлен на мониторе ТСП / веб-браузере.
Плательщик проходит аутентификацию в ЭСП, сканирует QR-код, выбирает счет, с которого будут списаны денежные средства, проверяет реквизиты и передает запрос на перевод денежных средств в банк плательщика. Далее - типовой процесс C2B СБП, регламентированный в стандартах ОПКЦ СБП.
Схемы процесса представлены на рис. 51, 52. Меры защиты на технологических участках и подэтапах приведены в табл. 26.
Меры защиты при оплате по С2В СБП с представлением динамического QR-кода на мониторе ТСП / веб-браузере
Табл. 26
N |
Подэтап/технологический участок |
Меры защиты |
1. |
Формирование, передача, обработка запроса (данных) для генерации QR-кода |
Меры защиты из раздела 9.3: 1.1.1-1.1.3, 1.1.5, 1.2.1, 1.2.2, 1.3.1-1.3.5, 2.3.1, 2.5.1, 2.5.2, 3.4.1, 3.4.2 |
2. |
Формирование и представление QR-кода плательщиком/получателем |
|
3. |
Сканирование и получение данных из QR-кода для дальнейшего осуществления перевода денежных средств |
|
4. |
Идентификация, аутентификация и авторизация клиентов при совершении действий в целях осуществления банковских операций |
|
5. |
Формирование (подготовка), передача и прием электронных сообщений |
|
6. |
Удостоверение права клиентов распоряжаться денежными средствами |
|
7. |
Осуществление банковской операции, учет результатов ее осуществления |
|
8. |
Все шаги технологического подэтапа / технологические участки |
Формирование динамического QR-кода для представления на мониторе ТСП / веб-браузере
Рис. 51
Оплата по С2В СБП с представлением динамического QR-кода на мониторе ТСП / веб-браузере
Рис. 52