Viime vuodet ovat vaikuttaneet merkittävästi verkkokauppa-alaan. Lukuisten teknologisten innovaatioiden ja maailmanlaajuisen tarpeen siirtää mahdollisimman suuri osa toiminnasta verkkoon myötä verkkokauppa-ala joutui ottamaan käyttöön uusia ratkaisuja liiketoiminnan sujuvan toiminnan varmistamiseksi.
Vaikka internet tarjoaa meille poikkeuksellisia hyötyjä, sillä on myös pimeä puolensa. Verkkomaailma on nimittäin täynnä huijauksia, petoksia ja muuta kyberrikollista toimintaa, joka voi aiheuttaa suurta vahinkoa.
Mainittakoon, että Juniperin analyytikot ovat havainneet verkkokauppapetosten arvon olleen 17,5 miljardia dollaria vuonna 2020 ja yli 20 miljardia dollaria vuonna 2021, mikä tarkoittaa 18 prosentin vuotuista kasvua.
Siksi verkkomaksujen ja maksuprosessin turvallisuus tulee olemaan tulevina vuosina ensiarvoisen tärkeää koko verkkokauppa-alalle.
Lisäksi Juniper Researchin raportti ”Verkkomaksupetokset: uudet uhat, segmenttianalyysi ja markkinaennusteet 2021–2025” kertoo, että verkkomaksupetosten kenttä kehittyy vastauksena petoksentekijöiden muuttuviin toimintatapoihin.
Juuri tästä syystä verkkokauppayritysten oli otettava käyttöön toimenpiteitä suojatakseen itsensä ja asiakkaansa.
Tietojen tokenisointi on osoittautunut yhdeksi toimivista ratkaisuista, ja kerromme tässä kaiken siitä.
Koska kyseessä on suhteellisen uusi käsite, monet eivät edelleenkään tiedä, mitä tokenisointi tarkoittaa, joten aloitetaan lyhyellä määritelmällä.
Mitä tokenisointi tarkoittaa?
Yksinkertaisesti sanottuna tokenisointi on prosessi, jossa arkaluonteiset tiedot vaihdetaan tietoihin, jotka eivät ole lainkaan arkaluonteisia. Arkaluonteiset korvaavat tiedot tunnetaan yleisesti tokeneina, ja niitä voidaan käyttää eri tietokannoissa ja sisäisissä järjestelmissä.
Jokainen token edustaa arkaluonteista ja arvokasta tietoa. Tokeneilla itsellään ei ole minkäänlaista arvoa – ne muuttuvat arvokkaiksi vasta, kun ne vaihdetaan alkuperäisiin arkaluonteisiin tietoihin, kuten tilinumeroon tai henkilötunnukseen.
Tietojen tokenisoinnin tarkoituksena on suojata arkaluonteisia tietoja ja varmistaa yritysten keskeytymätön liiketoiminta esimerkiksi kortittomien maksutapahtumien ja muiden ulkoisten siirtojen yhteydessä.
Arvokkaat tiedot poistetaan ja korvataan tokeneilla. Vaikka tokenisoidut tiedot sisältävät joitakin alkuperäisten tietojen elementtejä, tyypillisesti muodon tai pituuden, tokenit sisältävät tietoja, joita ei voi tulkita eikä palauttaa alkuperäiseen muotoonsa.
Tokenit pokerimerkkeinä tai narikkalappuina
Tokenisointia voidaan havainnollistaa narikkalapuilla ja pokerimerkeillä. Niitä käyttäessäsi vaihdat jonkin todellisen asian johonkin muuhun, jolla ei ole itsenäistä arvoa sen edustaman esineen tai asian ulkopuolella.
Narikan tapauksessa vaihdat takkisi lappuun, jonka voit palauttaa saadaksesi takkisi takaisin, kun tarvitset sitä. Sama pätee pokerimerkkeihin.
Koska ne ovat vain rahallisten arvojen edustajia, ne ovat arvottomia kasinon ulkopuolella. Vaikka pokerimerkit varastettaisiin, niiden edustama raha pysyy turvassa.
Juuri tämä erottaa tokenisoinnin vastaavanlaisesta prosessista, jota kutsutaan tietojen salaukseksi.
Vaikka salaus sisältää jonkin matemaattisen yhteyden tietojen ja niiden salatun muodon välillä, alkuperäisten tietojen ja niiden tokenien välisten yhteyksien löytäminen on lähes mahdotonta.
Siksi tokenisoidut tiedot eivät paljastuessakaan anna mitään tietoa alkuperäisistä tiedoista, mikä tekee tokenisoinnista parhaan mahdollisen prosessin arkaluonteisten tietojen suojaamiseen verkossa.
Kolme verkkokaupan tokenisointityyppiä
Nyt kun tiedät enemmän tokenisoinnista, voidaan turvallisesti todeta, että tämä prosessi tarjoaa käyttäjilleen lukuisia etuja.
Kun luottokorttipetokset ja tietomurrot yleistyvät, verkkokauppayritysten on suojattava työntekijöitään ja asiakkaitaan koskevat tiedot sekä heidän henkilöllisyytensä.
Kun tokenisointi yleistyi verkkokauppayritysten keskuudessa, syntyi useita verkkokaupan tokenisointityyppejä. Kaikki verkkokaupan tokenisointityypit eivät kuitenkaan ole yhtä tehokkaita, joten päätimme nostaa esiin vain tärkeimmät niistä, joista on sinulle paljon hyötyä.
Tiedoksi: Käytimme kuvituksen tukena tietoturvayhtiö TokenExin tuotteesta otettuja kuvakaappauksia.
1. Verkkolomakkeiden tokenisointi
Yksi tapa toteuttaa tokenisointi turvallisesti on verkkolomakkeiden tokenisointi iFramen avulla. Tokenisointi iFrame-ikkunoiden kautta mahdollistaa sen, että yritykset voivat kerätä arkaluonteisia tietoja verkkolomakkeilta turvallisesti ennen kuin tiedot päätyvät niiden verkkopalvelimille.
Useimmille verkkokauppayrityksille verkkolomakkeiden tokenisointi iFramen avulla on osa maksusivua, jossa asiakkaat täyttävät vaaditut kentät tarvittavilla arkaluonteisilla maksutiedoilla.
Luonnollisesti tämä on riskialttein vaihe, joten on ratkaisevan tärkeää varmistaa mahdollisimman korkea turvallisuustaso.
Kun sivustosi kävijät syöttävät henkilötietonsa, iFrame kerää annetut tiedot ja välittää ne turvallisesti palveluntarjoajalle tokenointia varten.
Tämän jälkeen tokenoitu arvo luodaan ja kaikki tiedot korvataan tulkitsemattomilla ja ei-arkaluonteisilla tokeneilla. Tokenit ovat niin turvallisia, että voit jopa tallentaa niitä yrityksesi eri järjestelmiin lisäämättä riskiä tai PCI-vaatimustenmukaisuuden piiriä.
Verkkolomakkeen tokenointia käyttävä sivu sisällytetään verkkosivulle yleensä HTML iFrame -ominaisuuden avulla. Tämä vähentää huomattavasti riskiä siitä, että muut pääsevät käsiksi arvokkaisiin tietoihin, ja pienentää samalla PCI-vaatimustenmukaisuuden piiriä.
Tässä on lyhyt yleiskatsaus siihen, miten voit ottaa verkkolomakkeen tokenoinnin käyttöön iFramen avulla:

- Viittaa JS-kirjastoon sivultasi ja määritä iFrame tarpeidesi mukaan
- Lataa iFrame(t) sivun latautumisen yhteydessä käyttämällä iframe.load()-funktiota
- TokenEx iFrame(t) tokenoivat arkaluonteiset tiedot ja palauttavat tokenit isäntäsivulle
2. Mobiilisovellusten tokenointi
Mobiililaitteet ovat kehittyneet ja ovat nykyään lähes yhtä tehokkaita mutta kätevämpiä ja helppokäyttöisempiä kuin tietokoneet ja muut teknologiaratkaisut, joten ei ole ihme, että koko maailma suosii erilaisia mobiilisovelluksia ja -ratkaisuja.
Verkkoliiketoiminta ei ole poikkeus, sillä mobiilikäyttäjien käyntien määrä kasvaa eikä tämän kehityksen hidastumisesta ole näkyvissä merkkejä lähiaikoina.
Tämän seurauksena markkinoille on tullut lukuisia mobiilisovelluksia. Lisäksi näiden sovellusten käyttäjien on usein täytettävä arkaluonteisia tietoja. Ilman asianmukaista tokenointia syötetyt tiedot ovat luonnollisesti haavoittuvia ja vaarassa.
Tokenointia tarvitaan sen varmistamiseksi, että mobiilimaksut ja muut korkean riskin toiminnot tokenoidaan, jotta kortteja voidaan käyttää maksutapahtumiin paljastamatta korttien alkuperäisiä tietoja.
Verkkokauppaorganisaatiot voivat ottaa tokenoinnin käyttöön natiivisovelluksissaan kerätäkseen arkaluonteisia tietoja sovellustasolla ja varmistaakseen samalla asiakkailleen parhaan mahdollisen yksityisyyden ja turvallisuuden. Tämä auttaa jälleen vähentämään riskiä ja PCI-vaatimustenmukaisuuden piiriä. Tokenoinnin toteuttamiseksi Mobile API:n kautta prosessin keskeiset vaiheet ovat seuraavat:

- Käyttäjän lähettämät arkaluonteiset tiedot tokenoidaan TokenEx Mobile API:n kautta
- Ei-arkaluonteiset tiedot ja tokeni(t) lähetetään asiakkaan mobiilisovelluspalvelimelle
3. Verkkotason tokenointi
Viimeisenä muttei suinkaan vähäisimpänä verkkokauppayritykset voivat ottaa käyttöön verkkotason tokenoinnin.
Tätä tokenointityyppiä tarjoavat korttiverkostot, ja sillä on monia turvallisuusetuja. Itse asiassa kaikki johtavat maksuverkostot tarjoavat verkkotason tokenointia. Niihin kuuluvat:
- Visa
- Mastercard
- American Express
- Discover
- ja monet muut
Verkkotason tokenointiprosessissa korttibrändit korvaavat ensisijaisen tilinumeron, joka tunnetaan myös nimellä PAN, olennaisesti tokenilla. Ne tekevät tämän myös useille muille korttiin liittyville arvokkaille tiedoille. Siksi korttibrändit myöntävät nämä tokenit.
Verkkokauppayritykset voivat hyväksyä korttibrändien verkkotason tokeneita vähentääkseen kävijöidensä tietojen petos- tai varkausriskiä. Digitaaliset yritykset voivat tehdä tämän poistamalla kortinhaltijan raakatietojen käytön koko kortin elinkaaren ajalta. Tämä vaihe varmistaa, että kaikki aktiiviset kortit saavat parhaan mahdollisen suojan kaikenlaiselta kyberrikolliselta toiminnalta.
Lisäksi verkkotason tokeneita käyttävät verkkokauppaorganisaatiot voivat saada alempia korttien välisiä maksuja, korkeampia hyväksymisasteita sekä vähemmän hylkäyksiä ja takaisinveloituksia, joten maksujen tokenoinnin hyödyt ovat todella merkittäviä.
Tokenointi on tärkeää kahdessa keskeisessä prosessissa: käyttöönotossa ja valtuutuksessa. Käydään molemmat läpi ja tarkastellaan, mihin verkkotason tokenointia niissä käytetään.
Käyttöönotto

- Asiakas lähettää TokenExille PAN-tunnuksen tai TokenEx-tunnisteen verkkotunnistetta koskevassa pyynnössä;
- TokenEx muodostaa verkkotunnistepyynnön ja välittää sen korttiverkostolle;
- Korttiverkosto lähettää verkkotunnistepyynnön kortin myöntäjälle;
- Kortin myöntäjä luo verkkotunnisteen, joka palautetaan sitten asiakkaalle TokenExin kautta.
Valtuutus

- Asiakas lähettää maksun valtuutuspyynnön TokenExille käyttäen TokenEx-tunnistetta tai verkkotunnistetta;
- TokenEx välittää maksun valtuutuksen verkkotunnisteen ja kryptogrammin kanssa asiakkaan maksunvälittäjälle;
- Maksunvälittäjä välittää maksun valtuutuksen maksuverkostolle;
- Myöntäjä hyväksyy maksutapahtuman.
Maksutunnisteiden tokenisoinnin keskeiset hyödyt
Toivon, että tiedät nyt, mitä tokenisointi tarkoittaa ja mitkä ovat verkkokaupan tokenisoinnin päätyypit.
Seuraavaksi esittelemme joitakin maksutunnisteiden tokenisoinnin keskeisiä hyötyjä, jotka tekevät tästä prosessista ihanteellisen kaikille verkossa toimiville organisaatioille.
1. Parempi tietoturva
Kaikkien tärkeiden tietojen säilyttäminen alkuperäisessä muodossaan voi olla yritykselle melko vaarallista. Kuka tahansa voi päästä käsiksi asiakkaiden maksutietoihin ja käyttää niitä hyväkseen.
Tässä tokenisointi on hyödyllinen, sillä se korvaa arkaluonteiset tiedot tulkitsemattomilla tunnisteilla. Koska tunnisteet eivät sisällä arvokkaita tietoja, verkkorikolliset eivät voi vaarantaa maksutietoja, ja kaikki asiakkaat ovat suojattuja.
2. Asiakkaiden lisääntynyt luottamus
Jos yrityksessäsi tapahtuu tietomurto, asiakkaiden luottamus heikkenee nopeasti puutteellisen tietoturvan ja suojauksen vuoksi.
Asiakkaat eivät enää tunne oloaan luottavaisiksi jakaessaan henkilötietojaan ja pankkitietojaan tilausta tehdessään, minkä seurauksena he etsivät toisen verkkokauppabrändin, joka tarjoaa samankaltaisia tuotteita tai palveluita.
3. Parempi asiakaskokemus
Parantuneen tietoturvan ja lisääntyneen kuluttajien luottamuksen ansiosta saat jo hyödyn siitä, että tarjoat yrityksesi kävijöille paremman asiakaskokemuksen. Joustavat tokenisointiominaisuudet mahdollistavat kuitenkin paljon enemmän.
Tilaukset, sovelluksen sisäiset ostokset ja muut kätevät ominaisuudet, joita verkkokaupat yleensä tarjoavat asiakkailleen, voivat merkittävästi parantaa asiakaskokemusta kokonaisuudessaan. Joustava mutta turvallinen tietoturvapalveluntarjoaja voi auttaa yrityksiä juuri tässä.
Kun käytössäsi on hyvä tokenisointipalveluntarjoaja, pystyt helposti vastaamaan asiakkaiden viimeisimpiin vaatimuksiin ja varmistamaan sujuvan ja saumattoman verkkokokemuksen asiakkaille.
4. Vaatimustenmukaisuusvaatimusten ylläpito
Lopuksi kaikki hyödyt eivät liity asiakkaisiin, vaan tämä hyöty on tarkoitettu erityisesti yritysten omistajien avuksi. Vaikka luottokorttimaksuvaihtoehtojen tarjoaminen asiakkaille saattaa vaikuttaa helpolta tehtävältä, totuus on kaukana tästä.
Luottokorttimaksujen käyttöönotto tarkoittaa, että verkkokauppasi on oltava PCI DSS -vaatimusten mukainen.
Kaikkien vaatimusten täyttäminen on pitkä ja kallis prosessi, mutta tokenisointia käytettäessä näin ei ole. Koska tokenisointi on PCI:n hyväksymä tietosuojausmenetelmä, luottokorttimaksujen käyttöönotto on nopeampaa ja helpompaa.
Suojaa arkaluonteiset tietosi
Voit luultavasti huomata, että arkaluonteisten tietojen tokenisointi on ratkaisevan tärkeää erityisesti verkkokauppayrityksille. Kun niin monet digitaaliset brändit ja verkkokauppayritykset toimivat yksinomaan verkossa, kaikkien kerättyjen tietojen jättäminen valvomatta ja suojaamatta voi olla vaarallista.
Onneksi tokenisointi on tarkoitettu juuri tähän. Tokenisoinnin monet hyödyt tekevät sen käyttöönotosta todella välttämätöntä. Tässä artikkelissa mainitut kolme pääasiallista tokenisointityyppiä vastaavat kaikkien verkkokauppayritysten tarpeisiin.
Kannattaa kuitenkin aina pitää mielessä, ettei mikään puolustusmenetelmä ole osoittautunut täysin aukottomaksi. Verkkorikolliset etsivät haavoittuvimpia organisaatioita ja kehittävät jatkuvasti uusia petostyyppejä.
Pilvipohjaisen tokenisoinnin etuna on, ettei tietomurron tapahtuessa ole varastettavaa tietoa saatavilla – näin se poistaa tietovarkauden riskin käytännössä kokonaan.
Jos harjoitat verkkoliiketoimintaa, sinun kannattaa ehdottomasti tutkia tarkemmin miten voit suojata tietojasi, sillä kyberturvallisuus voi joko edistää tai vaarantaa liiketoimintasi.
Lisää ECM:stä:
- Verkkokauppapetosten ehkäisy ja havaitseminen: asiantuntijoiden mukaan tärkeimmät trendit, joihin sinun pitäisi varautua
- Mikä maksuyhdyskäytävä on ja miten se toimii verkkokaupassasi?
- Verkkokaupan luottokorttimaksujen käsittelyopas: näin otat korttimaksut käyttöön ja vastaanotat niitä
- 10 parasta verkkokauppapetosten torjuntaohjelmistoa
- 10 parasta maksuyhdyskäytävien tarjoajaa
- 10 parasta maksujen käsittelyohjelmistoa
