Приложение 12. Процесс оплаты в финтехприложении по QR-коду
Сценарий процесса
Получатель в приложении формирует запрос поставщику платежного QR-кода (банк получателя) на получение QR-кода в статическом сценарии. Полученный QR-код в статическом сценарии получатель размещает в финтехприложении для возможности оплаты плательщиком.
Плательщик проходит аутентификацию в финтехприложении, нажимает на QR-код, переходит в ЭСП банка плательщика, выбирает реквизиты, откуда будут списаны денежные средства, вводит сумму, проверяет реквизиты и передает запрос на перевод денежных средств в банк плательщика.
Банк плательщика проверяет счет плательщика на возможность осуществления перевода денежных средств, при положительном результате передается запрос через платежную систему в банк получателя.
Банк получателя проверяет счет получателя на возможность осуществления перевода денежных средств, при положительном результате проверок передается ответ на запрос через платежную систему в банк плательщика. Банк плательщика списывает денежные средства со счета плательщика, банк получателя зачисляет денежные средства на счет получателя.
Схемы процесса представлены на рис. 35-37. Меры защиты на технологических участках и подэтапах приведены в табл. 19.
Меры защиты при оплате по QR-коду в финтехприложении
Табл. 19
N |
Подэтап/технологический участок |
Меры защиты |
1. |
Формирование, передача, обработка запроса (данных) для генерации QR-кода |
Меры защиты из раздела 9.3: 1.1.1-1.1.3, 1.1.5, 1.2.1, 1.2.2, 1.3.1-1.3.5, 2.3.1, 2.5.1, 2.5.2, 3.4.1, 3.4.2 |
2. |
Формирование и представление QR-кода плательщиком/получателем |
|
3. |
Сканирование и получение данных из QR-кода для дальнейшего осуществления перевода денежных средств |
|
4. |
Идентификация, аутентификация и авторизация клиентов при совершении действий в целях осуществления банковских операций |
|
5. |
Формирование (подготовка), передача и прием электронных сообщений |
|
6. |
Удостоверение права клиентов распоряжаться денежными средствами |
|
7. |
Осуществление банковской операции, учет результатов ее осуществления |
2.3.7, 3.1.4, 3.1.5 |
8. |
Все шаги технологического подэтапа / технологические участки |
Формирование статического QR-кода для представления в финтехприложении
Рис. 35
Предъявление QR-кода в финтехприложении
Рис. 36
Оплата по QR-коду в финтехприложении
Рис. 37