A principios de esteaño, la Asociación de Tarjetas del ReinoUnidorevelóalgunasestadísticasimpresionantessobre el uso de tarjetas sin contacto. . La organizaciónreveló que entre julio de 2014 y julio de 2015, el número de pagos sin contactoaumentó un 237% en el ReinoUnido y que ahorarepresentan el 8% de todos los pagos con tarjetaen el ReinoUnido, lo que significa que los consumidoresbritánicosestánaprovechando la tecnologíaen gran medida.

contactless-cards-growth-visa-europe.png

Pero, no es sólo el Reino Unido quienes están adoptando las tarjetas sin contacto. Los consumidores de toda Europa están haciendo uso de esta tecnología que ahorra tiempo, y son más que nunca los que pagan sin contacto.

Visa Europe revela las estadísticas de uso de la tarjeta sin contacto

La información sobre el uso de tarjetas sin contacto en Europa procede de Visa Europe. La organización explica que se realizaron 3.000 millones de pagos sin contacto en los últimos 12 meses,, lo que, según se informa, es casi el triple de la cantidad de transacciones sin contacto realizadas el año anterior. Además, los pagos sin contacto, como porcentaje de todos los pagos presenciales procesados por Visa, son ahora de 1 de cada 5, lo que supone un aumento significativo con respecto a las estadísticas de 1 de cada 60 a partir de 2013.

Visa Europe también ha ofrecido algunos detalles más específicos sobre las áreas de crecimiento de los "sin contacto". La organización afirma que Polonia, España y el Reino Unido son los países que más utilizan la tecnología sin contacto, con un crecimiento del 300% en el Reino Unido (51 millones de transacciones en abril de 2015, hasta 153 millones en abril de 2016). Los restaurantes son el sector que más ha experimentado el crecimiento del uso de tarjetas sin contacto, con un crecimiento del 153%, mientras que el uso de tarjetas sin contacto en el comercio minorista general ha crecido un 146%, el uso en los supermercados ha crecido un 119% y con la comida y la bebida, incluida la comida rápida, se ha producido un aumento del 96%.

Visa espera que el uso de la tecnología sin contacto siga aumentando también en el futuro, y la organización señala que la mayoría de los nuevos terminales de pago desplegados en Europa a partir de enero de este año están habilitados para la tecnología sin contacto. Esto ayudará a los comerciantes a alcanzar el objetivo de que todos los terminales de Europa acepten pagos sin contacto para 2020, dice la organización.

Consumidores y empresas, ¿cuáles son los riesgos?

Con el uso de tarjetas sin contacto, lo que facilita a los consumidores el pago de las cosas y ahorra tiempo tanto para el consumidor como para las empresas que le prestan servicios, la tecnología ofrece claramente muchos beneficios. Sin embargo, la tecnología de las tarjetas sin contacto también entraña riesgos y las empresas deben tomar medidas para hacerles frente.

Por ejemplo, una de estas medidas de seguridad consiste en asegurarse de que usted y sus empleados supervisan la seguridad física de su terminal de punto de venta.En sus preguntas frecuentes sobre la seguridad de las tarjetas sin contacto, Visa señala que los terminales utilizan "claves privadas o secretas para generar firmas electrónicas y criptogramas únicos" y mantener los datos seguros durante las transacciones. Sin embargo, los atacantes maliciosos están determinados, especialmente si se tiene en cuenta el número de consumidores que ahora utilizan sus tarjetas para pagar por cosas (tanto sin contacto como con contacto) y si el terminal no tiene supervisión, es posible que introduzcan software o hardware en el terminal que les permita robar información durante una transacción.

Y la manipulación no sólo puede ocurrir en un momento propicio,como cuando un empleado se da la vuelta. Algunos atacantes llevan a cabo operaciones sofisticadas en las que pueden engañarlo y a sus empleados para que crean que son un profesional de mantenimiento legítimo, haciéndole creer que tienen autorización para realizar trabajos en el terminal y permitiéndoles manipularlo a plena vista.

El PCI DSS incluye un lenguaje específicamente diseñado para guiar a las empresas en la dirección correcta con respecto a la seguridad física de sus terminales, el Requerimiento 9.9 explica que las empresas deben proteger los terminales "contra la manipulación y la sustitución", detallando las mejores prácticas para hacerlo, incluyendo la capacitación de los empleados para ayudarles a entender lo que deben tener en cuenta.

El cumplimiento del PCI, y en particular del requisito 9.9 del PCI DSS, también requiere que la seguridad física de cada dispositivo de punto de venta sea inspeccionada regularmente. Algo en que los servicios comoZeroRiskPINpointpueden ayudar.

Igor Mancini

Written by Igor Mancini

Marketing Director at Advantio. The articles published in the Advantio Blog have the goal of supporting our mission: making IT Security simple for everyone.

My intention is to discuss IT Security related topics with the eyes of a non technical person, speaking a simple language and trying to show to the readers the benefit of IT Security best practices.