Tokenizace a Sodexo
Většina z nás dnes vlastní a používá bankovní kartu k placení u obchodníků za různé zboží a služby. Sodexo nedávno začalo vydávat svým strávníkům platební karty, které je možné využít obdobným způsobem v rámci benefitů, které nabízí.
Současný trend počítá s využitím chytrých zařízení, jako jsou chytré telefony, hodinky, náramky, pro vytvoření bezkontaktní transakce s obdobným průběhem a stejným výsledkem, tedy zaplacením. Nicméně chytrá zařízení nejsou obecně považována za dostatečně důvěryhodné prostředí srovnatelné s platební kartou a je potřeba tento způsob placení chránit vůči vnějším vlivům a minimalizovat riziko kompromitace, které může vést ke zcizení finančních prostředků.
Prezentace se bude věnovat genezi platební tokenizace strávníků Sodexo karet v České republice, tak i v rozšíření pro další evropské státy. V rámci toho projdeme aspekty, které hrají důležitou roli v oblasti implementace řešení a jeho integrace do reálného světa a použití. Ukážeme si hlavní rozdíly mezi nativními implementaci platební tokenizace v mobilních zařízeních (jako například Google Pay, Apple Pay) a vlastními aplikacemi. Ukážeme si modely, jakým způsobem je možné dosáhnout cíle, kterým je v tomto případě důvěryhodný způsob využití platebních tokenů pro zajištění zákaznických plateb s minimálním dopadem na bezpečnost skutečných karetních dat, které jsou vytištěny na plastických platebních kartách.
Roman Cinkais
Roman Cinkais vystudoval Matematicko-fyzikální fakultu na Karlově Univerzitě v Praze, kde se začal věnovat matematickým metodám informační bezpečnosti. V tomto směru pokračoval jako specialista na informační bezpečnost. Jeho hlavním zaměřením je analýza bezpečnostních požadavků v informačních systémech, jako i návrh opatření a ochran v rámci nových i existujících systémů a technologií. Kromě informační bezpečnosti se věnoval i algoritmickému obchodování na kapitálových trzích.
V současnosti pracuje ve společnosti Diebold Nixdorf na pozici vedoucího konzultačních služeb informačních technologií a zajištění kvality vytvářených řešení. Mezi jeho zaměření patří vytváření opatření pro zabezpečení dat a informací zejména v technologiích veřejného klíče, více faktorové autentizace, biometrie a kryptografické správě klíčů. Je certifikovaným specialistou na biometrii.