Купить систему ГАРАНТ Получить демо-доступ Узнать стоимость Информационный банк Подобрать комплект Семинары
  • ДОКУМЕНТ

Приложение 16. Процесс оплаты по С2В СБП с представлением статического QR-кода на POS-терминале

Приложение 16. Процесс оплаты по С2В СБП с представлением статического QR-кода на POS-терминале

 

Сценарий процесса

 

ТСП формирует и передает запрос на QR-код в статическом сценарии агенту ТСП. Агент ТСП передает запрос на формирование QR-кода в ОПКЦ СБП. ОПКЦ СБП формирует QR-код и передает его ТСП через агента ТСП (QR-код в статическом сценарии заранее сформирован).

ТСП в приложении вводит сумму платежа и передает запрос на активацию QR-кода агенту ТСП, агент ТСП передает запрос в ОПКЦ СБП. ОПКЦ СБП активирует QR-код и передает уведомление в приложение ТСП через агента ТСП. QR-код в статическом сценарии активен и представлен на POS-терминале.

Плательщик проходит аутентификацию в ЭСП, сканирует QR-код, выбирает счет, с которого будут списаны денежные средства, проверяет реквизиты и передает запрос на осуществление перевода денежных средств в банк плательщика. Далее - типовой процесс C2B СБП, регламентированный в стандартах ОПКЦ СБП.

Схемы процесса представлены на рис. 45, 46. Меры защиты на технологических участках и подэтапах приведены в табл. 23.

 

Меры защиты при оплате по С2В СБП с представлением статического QR-кода на POS-терминале

 

Табл. 23

 

Подэтап/технологический участок

Меры защиты

1.

Формирование, передача, обработка запроса (данных) для генерации QR-кода

Меры защиты из раздела 9.3:

1.1.1-1.1.3, 1.1.5, 1.2.1, 1.2.2, 1.3.1-1.3.5, 2.3.1, 2.5.1, 2.5.2, 3.4.1, 3.4.2, 3.4.4

2.

Формирование и представление QR-кода плательщиком/получателем

1.3.6, 2.1.1, 2.3.2, 2.4.1, 2.4.3

3.

Сканирование и получение данных из QR-кода для дальнейшего осуществления перевода денежных средств

2.1.2, 2.2.3, 2.2.4, 3.2.1-3.2.3

4.

Идентификация, аутентификация и авторизация клиентов при совершении действий в целях осуществления банковских операций

1.1.4, 2.4.3

5.

Формирование (подготовка), передача и прием электронных сообщений

3.1.6

6.

Удостоверение права клиентов распоряжаться денежными средствами

2.3.4, 2.3.7, 3.1.4, 3.1.5

7.

Осуществление банковской операции, учет результатов ее осуществления

2.4.3, 3.1.1, 3.1.2, 3.1.7, 3.1.8

8.

Все шаги технологического подэтапа / технологические участки

2.2.2, 2.3.3, 2.3.6, 2.4.2, 3.2.4

 

Формирование статического QR-кода для представления на POS-терминале

 

Рис. 45

 

 

Оплата по C2B СБП с представлением статического QR-кода на POS-терминале

 

Рис. 46