CyberPlat – это первая российская электронная платёжная система. Интегрированная универсальная мультибанковская система платежей CyberPlat создана в 1997 году на базе отдела электронной коммерции Коммерческого Банка “Платина”. 12 августа 1998 года при помощи CyberPlat была проведена первая в России операция пополнения лицевого счета абонента в биллинге оператора мобильной связи “Билайн” с использованием электронной цифровой подписи.
Сегодня CyberPlat является лидером по приему платежей в пользу операторов связи в крупнейших городах России, собирая более 10% выручки для МТС и свыше 12% для ОАО “Вымпелком” (торговая марка “Билайн”). Участники системы CyberPlat на момент написания статьи – 42 провайдера телекоммуникационных услуг, 38 банков, 354 интернет-магазина и около 15000 пунктов приема платежей по всей России.
Ежедневно через CyberPlat совершается порядка миллиона пользовательских транзакций. Если по итогам 2004 года оборот системы составлял $459 млн., то в 2005 году прогнозируется его более чем двукратное увеличение - более $1 млрд. При том, что львиная доля этого оборота приходится именно на прием платежей от мобильных операторов. Немногим более 3% приходится на CyberPlat-платежи в счет оплаты товаров и услуг в интернет-магазинах, а также коммунальные платежи, оплату кабельного телевидения, ip-телефонии и услуг интернет-провайдеров вместе взятые.
В основу работы платежной системы CyberPlat положены технологии CyberPOS и CyberCheck.
CyberPOS – это подсистема обслуживания платежей клиентов по пластиковым картам международных и российских платежных систем, ориентированных на услуги business-to-consumer. При этом регистрация покупателя в системе CyberPlat не требуется.
CyberCheck – подсистема, обслуживающая транзакции зарегистрированных в системе CyberPlat клиентов-покупателей. Для регистрации в качестве покупателя необходимо указать свои паспортные данные, а также фамилию, имя и отчество. После этого система присваивает клиенту код и генерирует номер счета в КБ "Платина", расчетном банке системы CyberPlat. Следующий шаг – установка специального программного обеспечения – “Модуля Авторизации”. В процессе его установки будут созданы взаимосвязанные ("Открытый" и "Закрытый") уникальные ключи, необходимые для создания Вашей электронно-цифровой подписи.
Идентификация клиента в платёжной системе CyberPlat осуществляется с помощью его кода и уникальной электронной цифровой подписи. Порядок применения ЭЦП определяется соглашением сторон "Об использовании документов в электронной форме и признании электронной цифровой подписи сторон". Средства на счет могут быть зачислены клиентом наличными через кассу офиса КБ “Платина”, либо переводом через Сбербанк или любой другой банк. Клиент имеет право снять средства со своего счета наличными в офисе КБ “Платина”, либо дать распоряжение банку или своему Агенту о безналичном переводе их по указанным реквизитам.
Зарегистрированные в системе клиенты-покупатели могут непосредственно через Интернет оформить платежное поручение, позволяющее выполнить банковский перевод на любой счет в любом российском банке. При этом перевод осуществляется со счета клиента в банке-участнике системы CyberPlat. Таким образом, можно перевести средства из системы CyberPlat на свой счет в любой другой банк или оплатить типовые услуги, например, операторов сотовой связи или интернет-провайдеров.
Зарегистрированный в системе покупатель получает возможность совершать покупки в интернет-магазинах и оплачивать их в режиме On-Line, либо со своего счета в Банке, либо по своей банковской кредитной карточке, зарегистрированной в системе, а также получать выписки и результаты платежей.
Если в качестве покупателя регистрация в системе бесплатная, то за регистрацию в системе интернет-магазина, как полноправного участника CyberPlat, необходимо заплатить $100. Платеж этот единоразовый. В свое распоряжение интернет-магазин получает специальное ПО, которое довольное просто интегрируется с веб-сервером продавца.
Технология CyberCheck обеспечивает конфиденциальность, надежность и юридическую чистоту взаимодействия сторон, а также полное отсутствие отказов от заявленных платежей. Это реализуется механизмами поддержки электронного документооборота с применением имеющей юридическую силу электронной цифровой подписью с длиной ключа 512 бит. Благодаря этому обстоятельству, платёжная система CyberPlat сегодня является самой высокозащищенной платежной системой среди российских ЭПС.
CyberPlat – это платежная система закрытого типа. Ее принципиальное отличие от систем открытого типа в том, что все участники расчетов: плательщики (дилеры, принимающие платежи от абонентов) и получатели жестко определены.
Например, у вас возникла необходимость заплатить за сотовый телефон. В пункте приема CyberPlat-платежей вы заполняете специальную квитанцию и, вместе с наличными деньгами отдаете ее на кассу. Кассир принимает ваши деньги и, одновременно с этим, производит соответствующую операцию на своем POS-терминале, посредством которого происходит соединение с сервером CyberPlat. При этом каждая точка приема CyberPlat-платежей вправе устанавливать собственную комиссию за проведение транзакции.
Итак, средства со счета торговой точки, принимающей CyberPlat-платежи, могут быть переведены только на счет оператора связи и зачислены на лицевой счет абонента. Зачисление денег происходит мгновенно, в режиме реального времени. Вывод средств из системы по желанию сотрудника торговой точки невозможен! Именно поэтому CyberPlat – это электронная платёжная система закрытого типа. Ко всему прочему, все без исключения транзакции заверяются электронными цифровыми подписями сторон.
CyberPlat - система моментальных платежей для электронной коммерции в сети Интернет. Она разработана специалистами банка "Платина" (www.platina.ru) и фирмой "Инист" (www.inist.ru). Фактически, CyberPlat стала одной из первых российских систем, производящих электронные платежи в онлайновом режиме через сеть Интернет.
В расчетах, производящихся через систему CyberPlat, участвуют три стороны:
- Пользователи - клиенты системы (физические или юридические лица), покупающие товары и услуги в Web-магазинах;
- Магазины - клиенты системы, реализующие товары и услуги посредством сети Интернет;
- Банк - коммерческий банк "Платина", обслуживающий операции в системе CyberPlat.
Безопасность
Для обеспечения безопасности транзакций CyberPlat использует электронную цифровую подпись (ЭЦП). ЭЦП применяется в системе для подписания договоров и соглашений, на основе которых происходят все переводы. Пользователь, подписавший документ, несет ответственность за выполнение обязательств, описанных в нем.
Для подписи в системе применяется асимметричный алгоритм криптографического преобразования с открытым ключом 512 бит. Данная технология обеспечения безопасности практически полностью исключает подделку подписи, т.к. эта процедура требует огромных затрат времени и ресурсов. Кроме того, банк гарантирует возмещение убытков нанесенных взломом. На компьютере пользователя применение электронной цифровой подписи защищено паролем, что исключает возможность ее использования посторонним лицом.
В качестве документов, подтверждающих факт совершения сделки, у обеих сторон остаются чеки, подписанные электронными подписями.
Программное обеспечение
В процессе регистрации на сайте CyberPlat (www.cyberplat.ru) клиент устанавливает на свой персональный компьютер специальное программное обеспечение, позволяющее ему функционировать в системе. Оно делится на три класса:
- Программа "Пользователь" необходимо рядовому клиенту для работы с платежами. Оно позволяет покупать товары и услуги в Web-магазинах, оформлять платежные поручения (предназначенные для банковских переводов) и т.д.
- Программа "Корпоративный клиент" используется компаниями, которые хотят предоставить своим сотрудникам возможность выполнять платежи в Интернет. В этом случае организация переводит в CyberPlat определенную сумму для совместного использования ее работниками. Далее эта сумма распределяется по отдельным счетам, и сотрудники сами распоряжаются ими в рамках установленного лимита.
- Программа "Магазин-расчеты" необходимо Web-магазинам для приема платежей в системе CyberPlat. Установка производится бесплатно специалистами Банка "Платина" после подписания соответствующего договора.
Технология платежей
Все платежи в системе CyberPlat делятся на две категории: "Business-to-Business" и "Business-to-Consumer". Они различаются, в основном, тем, что в первом случае и продавец, и покупатель представлены юридическими лицами, а во втором случае покупатель - простой пользователь системы (физическое лицо). Вследствие этого, отличаются суммы переводов, и необходимы дополнительные меры безопасности.
В принципе, все расчеты CyberPlat происходят по одной схеме с добавлением (по необходимости) дополнительных модулей.
Схема платежей
Обычный платеж (платеж с открытием счета в Банке "Платина") имеет шесть стадий. Перед тем как оплачивать покупку, пользователь должен открыть или пополнить на необходимую сумму счет в Банке "Платина". Далее события будут развиваться по следующей схеме:
- При посещении Web-магазина покупатель формирует корзину с товаром и направляет продавцу запрос на выставление счета.
- В ответ на это продавец посылает покупателю счет, подписанный своей электронной подписью. В нем он указывает наименование товара или услуги, стоимость, код магазина, время и дату совершения операции. С правовой точки зрения этот счет является предложением заключить договор или офертой.
- Покупатель ставит на счете свою подпись, тем самым, совершая акцепт (договор считается подписанным). После этого он отправляет счет обратно в Web-магазин. В системе счет с подписью покупателя, считается чеком.
- После получения чека от покупателя, магазин направляет его в банк для авторизации. Для того, чтобы разрешить платеж, банк должен проверить наличие магазина и покупателя в системе, их электронные цифровые подписи, наличие и лимиты денежных средств на счете покупателя.
- Если все перечисленные условия соблюдены, банк сохраняет копию чека в базе данных и переводит необходимую сумму со счета покупателя на счет продавца. После этого он передает в магазин уведомление и разрешение отпустить товар. Если при авторизации банк обнаружил причины, мешающие произвести платеж, он посылает в магазин запрет на совершение сделки с объяснением своего отказа.
- Магазин отпускает покупателю товар, либо посылает отказ с описанием причин.
На этом платеж считается завершенным.
Описанный платеж рекомендуется использовать при операциях между организациями ("Business-to-Business") в силу его надежности.
Обслуживание держателей пластиковых карт
Система CyberPlat поддерживает использование пластиковых карт VISA, Eurocard, MasterCard и т.д. для проведения платежей. Применение карт позволяет пользователю обойтись без открытия счета в банке "Платина".
Возможны две схемы платежей с использованием пластиковых карт: с регистрацией в системе и через автоматизированный сервер.
В первом случае при регистрации пользователь указывает свои персональные данные и параметры используемой карты (название платежной системы, номер карты и т.д.). Эта информация поступает в базы данных банка и не предоставляется магазину при переводах пользователя.
При проведении платежа последовательность операций происходит по схеме, описанной ранее, за исключением этапа авторизации. Банк "Платина", получая от магазина запрос на проведение авторизации, проверяет обеспеченность счета покупателя у банка-эмитента, который впоследствии переводит необходимую сумму в банк системы.
Пользователь может не регистрироваться в системе, воспользовавшись услугами автоматизированного сервера, который выступает в роли промежуточного звена между банком, покупателем и продавцом. Именно ему магазин пересылает сумму заказа и свой код в системе. После этого он устанавливает соединение с покупателем по защищенному протоколу (SSL) и принимает от него только параметры кредитной карты. Эта информация в защищенном виде передается на автоматизированный сервер, при этом исключается любая возможность попадания данных к продавцу. После получения сведений сервер проводит их предварительную обработку и передает в банк. Далее банк системы проводит авторизацию с привлечением банка-эмитента, выпустившего пластиковую карту покупателя. По завершении процедуры авторизации разрешение или запрет на проведение сделки посылается автоматизированному серверу, который рассылает ее конечным адресатам.
При использовании в платеже автоматизированного сервера возможна ситуация с обслуживанием покупателей-клиентов Интернет-провайдером. В этом случае провайдер генерирует и предоставляет пользователю электронный сертификат, позволяющий совершать покупки и Web-магазинах. При совершении платежа покупатель передает автоматизированному серверу выданный ему сертификат, по которому банк и снимает необходимую сумму с расчетного счета провайдера.
|