De nieuwe frontlinie van verliespreventie
Zelfs als nieuwe betalingstechnologie volledig is geïmplementeerd, zijn er nog steeds kieren waar fraudeurs misbruik van kunnen maken. En dan is er nog Payment Card Industry (PCI) compliance, de complexe reeks beveiligingsstandaarden die ontworpen zijn om gegevens van kaarthouders te beschermen en die alles regelen, van hoe informatie versleuteld wordt tot hoe apparaten gecertificeerd worden.
Een cruciaal onderdeel van PCI compliance - en een van de minst begrepen - is het beheer van cryptografische sleutels. Dit zijn de digitale "lock-and-key" codes die elke kaarttransactie beveiligen. Zonder deze codes kunnen betaalapparaten gevoelige gegevens niet versleutelen. Maar als ze verkeerd worden beheerd, kunnen ze een deuropening worden voor betalingsfraude.
"Als je je sleutels niet zorgvuldig beheert, zet je de deur wagenwijd open voor problemen", waarschuwt Bochniarz. "En in de VS zijn de nalevingsvereisten dicht, maar de handhaving is inconsistent. Dit creëert een situatie waarin veel winkeliers worden blootgesteld zonder dat ze het doorhebben."
Daarom bestaan er key injection facilities (KIF's). Een KIF is een zeer veilige omgeving waar deze cryptografische sleutels op betaalapparaten worden geladen.
Bochniarz vergeleek het met het hanteren van nucleaire codes. Als je het goed doet, is het een van de belangrijkste garanties die retailers hebben tegen fraude. Als je het slecht doet, creëer je kwetsbaarheden op de lange termijn.
"Het 'betalings'-gedeelte van de detailhandel opereert van oudsher in zijn eigen wereld", legt Bochniarz uit. "Het draait allemaal om banken, verwerkers, apparaten, software, certificeringen, enzovoort. Elk onderdeel moet kloppen. En als er één fout is, is het hele systeem kwetsbaar."
Tegelijkertijd evolueert de betalingstechnologie snel. Terminals zijn multifunctionele supercomputers geworden die apps kunnen draaien en niet alleen swipes verwerken. Die evolutie betekent dat het niet langer zinvol is om "betalingsverwerking" volledig los te zien van andere aspecten van retailmanagement.
"Tegenwoordig kun je fraudedetectie, loyaliteitsprogramma's en zelfs AI-bewaking direct in het verkooppunt inbouwen", zegt Bochniarz. "RFID en Bluetooth kunnen ook inventaris in realtime koppelen aan de transactie. Als je precies weet wat het schap heeft verlaten en hoe ervoor is betaald, kun je punten verbinden op het gebied van verliespreventie, voorraadnauwkeurigheid en klantpersonalisatie."