Yazarkasa POS’larda güvenlik açığı mı var?

Yeni nesil yazarkasa POS’larda güvenlik açığı bankaları alarma geçirdi

Ülke genelinde 1 Ekim’de kullanıma alınacak yeni nesil ödeme kaydedici cihaz zorunluluğu, süre sınırlaması yüzünden beraberinde sistemsel açıklarla geliyor.
Bankaların güvenlik kurallarının yeni nesil ödeme kaydedici cihazlarda uygulanmadığı ve halihazırda onaylı yeni nesil yazarkasa POS’larda kullanılan uygulamalarda şifreleme konusunda açıklar olduğu, bu açıkların kart bilgilerinin açığa çıkma riski taşıdığı bankalar tarafından yazılı olarak Türkiye Bankalar Birliği'ne (TBB) iletildi.
Konuyla ilgili gelen açıklamada yeni nesil yazarkasa onaylı firmalardan birinin 2009 öncesi yöntemi kullandığı ve bunun Visa kriterlerine uygun olmadığı, diğer firmanınsa her bankaya güvenlik için gerekli olduğunu söylerek bir cihaz sattığını ve bu cihazdan geçen tüm bilgileri kendi sistemlerinden geçirerek bankalara ileteceği bununda daha önce bir firmada yaşanan kart bilgilerinin çalınma riskini taşıdığı iletildi.
TBB’den konunun Maliye Bakanlığı'na ve BDDK’ya iletilmesini talep eden bankalar, 1 Ekim olan sürenin uzatılarak, Visa kriterlerine uygun farklı metodların kullanılması gerektiğini bildirdiler. Sahada donanım ve uygulama testleri yapılmadan yazarkasa POS kurulmasının büyük riskler taşıdığı vurgulandı.