Skip to main content

De afgelopen jaren hebben een aanzienlijke impact gehad op de e-commercebranche. Door talloze technologische innovaties en de wereldwijde noodzaak om zoveel mogelijk online te gaan, moest de e-commercebranche enkele vernieuwingen introduceren om ervoor te zorgen dat bedrijven soepel bleven functioneren.

Hoewel het internet ons buitengewone voordelen biedt, heeft het ook een duistere kant. De onlinewereld zit namelijk vol met oplichtingspraktijken, fraude en andere cybercriminele activiteiten die grote schade kunnen veroorzaken.

Om maar iets te noemen: analisten van Juniper hebben vastgesteld dat de waarde van e-commercefraude in 2020 $17.5 miljard bedroeg en in 2021 meer dan $20 miljard, wat neerkomt op een jaarlijkse groei van 18%. 

Want more from The Retail Exec?

Sign up for a free membership to complete reading this article:

Name*
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
By submitting you agree to receive occasional emails and acknowledge our Privacy Policy. You can unsubscribe at any time.

Daarom zullen de veiligheid van onlinebetalingen en het afrekenproces de komende jaren van doorslaggevend belang zijn voor de e-commercebranche als geheel.

Ook stelt het rapport van Juniper Research “Fraude met onlinebetalingen: opkomende bedreigingen, segmentanalyse en marktvoorspellingen 2021-2025” dat het landschap van onlinebetalingsfraude zich ontwikkelt als reactie op veranderende tactieken van fraudeurs.

Precies daarom moesten e-commercebedrijven maatregelen nemen om zichzelf en hun klanten te beschermen. 

Tokenisering heeft bewezen een van de winnende oplossingen te zijn en wij vertellen je er alles over. 

Omdat het een relatief nieuw concept is, weten veel mensen nog steeds niet wat tokenisering is. Daarom eerst een korte definitie.

Wat is tokenisering?

Kort gezegd is tokenisering een proces waarbij gevoelige gegevens worden vervangen door gegevens die helemaal niet gevoelig zijn. Deze niet-gevoelige gegevens staan algemeen bekend als tokens en kunnen in verschillende databases en interne systemen worden gebruikt.

Elke token vertegenwoordigt een gevoelig en waardevol stukje informatie. De tokens zelf hebben helemaal geen waarde – ze worden pas waardevol wanneer ze worden ingewisseld voor de oorspronkelijke gevoelige gegevens, zoals een primair rekeningnummer of burgerservicenummer.

De rol van datatokenisering is het beveiligen van gevoelige gegevens en het waarborgen van ononderbroken bedrijfsactiviteiten voor bedrijven, zoals transacties waarbij de kaart niet fysiek aanwezig is en andere externe overdrachten. 

De waardevolle gegevens worden verwijderd en vervangen door tokens. Hoewel getokeniseerde gegevens enkele oorspronkelijke gegevenselementen bevatten, doorgaans de indeling of lengte, bevatten de tokens niet-ontcijferbare en onomkeerbare gegevens.

Tokens als pokerfiches of garderobebonnen

De analogieën die voor tokenisering kunnen worden gebruikt, zijn garderobebonnen en pokerfiches. Wanneer je deze gebruikt, ruil je iets echts in voor iets anders dat geen zelfstandige waarde heeft, los van het item dat het vertegenwoordigt.

Bij de garderobe ruil je je jas specifiek in voor een bon die je kunt teruggeven om je jas terug te krijgen wanneer je die nodig hebt. Hetzelfde geldt voor pokerfiches.

Omdat ze slechts geldwaarden vertegenwoordigen, zijn ze buiten de context van een casino waardeloos. Dus zelfs als de fiches worden gestolen, blijft het geld dat ze vertegenwoordigen veilig.

Dat maakt tokenisering anders dan een vergelijkbaar proces dat gegevensversleuteling wordt genoemd. 

Hoewel versleuteling een wiskundige relatie tussen gegevens en hun versleutelde indeling bevat, is het vrijwel onmogelijk om verbanden te vinden tussen de oorspronkelijke gegevens en de tokens ervan.

Daarom geven getokeniseerde gegevens, zelfs wanneer ze worden buitgemaakt, geen enkele informatie over de oorspronkelijke gegevens. Daarmee zijn ze het ultieme proces voor het online beveiligen van gevoelige gegevens.

Drie soorten tokenisering voor e-commerce

Nu je meer weet over tokenisering, kunnen we gerust stellen dat dit proces tal van voordelen biedt aan zijn gebruikers. 

Nu creditcardfraude en datalekken steeds vaker voorkomen, moeten e-commercebedrijven de informatie over hun werknemers en klanten en hun identiteiten beschermen.

Naarmate tokenisering populairder werd bij e-commercebedrijven, ontstonden er verschillende soorten e-commercetokenisering. Niet alle soorten e-commercetokenisering zijn echter even effectief. Daarom hebben we besloten alleen de belangrijkste eruit te lichten, die je bijzonder nuttig zult vinden. 

Ter informatie: we hebben schermafbeeldingen van het product van gegevensbeveiligingsbedrijf TokenEx gebruikt om de punten te illustreren.

Sign up and stay in the loop with fresh content, podcasts, how-to guides, tool reviews, and product exclusives.

This field is for validation purposes and should be left unchanged.
Name*
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form

1. Tokenisering van webformulieren

Een manier om tokenisering te beveiligen is door tokenisering van webformulieren via een iFrame te implementeren. Door tokenisering via iFrame-vensters kunnen bedrijven gevoelige gegevens veilig verzamelen via webformulieren voordat die gegevens hun webservers bereiken.

Voor de meeste e-commercebedrijven maakt tokenisering van webformulieren via een iFrame deel uit van hun afrekenpagina, waar klanten de vereiste velden invullen met de noodzakelijke gevoelige betalingsgegevens. 

Dit is natuurlijk de meest risicovolle stap. Daarom is het cruciaal om het hoogst mogelijke beveiligingsniveau te garanderen.

Wanneer bezoekers van uw site hun persoonlijke gegevens invoeren, verzamelt het iFrame de verstrekte gegevens en geeft het deze veilig door aan een provider om te worden getokeniseerd. 

Vervolgens wordt de getokeniseerde waarde gegenereerd en worden alle gegevens vervangen door onleesbare en niet-gevoelige tokens. De tokens zijn zo veilig dat u ze zelfs in de systemen van uw bedrijf kunt opslaan zonder het risico of de reikwijdte van de PCI-compliance te vergroten.

De pagina met webformuliertokenisatie wordt doorgaans via een HTML-iFrame-functie in uw webpagina opgenomen. Dit verkleint het risico aanzienlijk dat anderen toegang krijgen tot waardevolle gegevens en beperkt tegelijkertijd de PCI-reikwijdte.

Hier volgt een kort overzicht van hoe u webformuliertokenisatie kunt integreren met behulp van een iFrame:

schermafbeelding van webformuliertokenisatie
  • Verwijs vanaf uw pagina naar de JS-bibliotheek en configureer het iFrame volgens uw behoeften
  • Laad het iFrame of de iFrames bij het laden van de pagina met iframe.load()
  • De TokenEx-iFrame(s) tokeniseren de gevoelige gegevens en sturen de tokens terug naar de bovenliggende pagina

2. Tokenisatie van mobiele applicaties

Mobiele apparaten hebben zich ontwikkeld en zijn nu bijna net zo krachtig, maar handiger en gebruiksvriendelijker dan computers en andere technologische oplossingen. Het is dan ook geen wonder dat de hele wereld de voorkeur geeft aan verschillende mobiele applicaties en oplossingen

Onlinebedrijven vormen daarop geen uitzondering, aangezien het aantal mobiele bezoekers toeneemt en er voorlopig geen aanwijzingen zijn dat deze groei zal afnemen.

Als gevolg daarvan komen er talloze mobiele applicaties op de markt. Bovendien moeten gebruikers van deze apps vaak gevoelige gegevens invullen. Zonder geschikte tokenisatie is de ingevoerde informatie uiteraard kwetsbaar en loopt deze gevaar. 

Tokenisatie is nodig om ervoor te zorgen dat mobiele betalingen en andere activiteiten met een hoog risico worden getokeniseerd, zodat de kaarten voor transacties kunnen worden gebruikt zonder de oorspronkelijke informatie op de kaarten bloot te leggen.

E-commerceorganisaties kunnen tokenisatie binnen hun oorspronkelijke mobiele applicaties implementeren om gevoelige gegevens op applicatieniveau te verzamelen en tegelijkertijd hun klanten maximale privacy en veiligheid te bieden. Ook dit helpt het risico en de PCI-reikwijdte te beperken. Voor het integreren van tokenisatie via de mobiele API zijn dit de belangrijkste processtappen:

schermafbeelding van tokenisatie van mobiele applicaties
  • Door de gebruiker ingediende gevoelige gegevens worden getokeniseerd via de TokenEx Mobile API
  • Niet-gevoelige gegevens en token(s) worden naar de mobiele applicatieserver van de klant gestuurd

3. Netwerktokenisatie

Tot slot, maar zeker niet onbelangrijk, kunnen e-commercebedrijven netwerktokenisatie implementeren. 

Dit type tokenisatie wordt aangeboden door kaartnetwerken en biedt veel beveiligingsvoordelen. Alle toonaangevende betaalnetwerken bieden namelijk netwerktokenisatie aan. Daaronder vallen:

  • Visa
  • Mastercard
  • American Express
  • Discover
  • en vele andere

Via het proces van netwerktokenisatie vervangen kaartmerken het primaire rekeningnummer, ook wel PAN genoemd, in feite door een token. Ze doen dit ook met verschillende andere waardevolle gegevens die aan een kaart zijn gekoppeld. Deze tokens worden daarom uitgegeven door kaartmerken.

E-commercebedrijven kunnen netwerktokens van kaartmerken accepteren om het risico op gegevensfraude of -diefstal voor hun bezoekers te beperken. Digitale bedrijven kunnen dit doen door het gebruik van onbewerkte kaarthoudergegevens gedurende de volledige levenscyclus van de kaart te elimineren. Hierdoor worden alle actieve kaarten optimaal beschermd tegen alle vormen van cybercriminele activiteiten.

Bovendien kunnen e-commerceorganisaties die netwerktokens gebruiken in aanmerking komen voor lagere interbancaire kosten, hogere autorisatiepercentages en minder weigeringen en terugboekingen. De voordelen van betalingstokenisatie zijn dus echt de moeite waard.

Er zijn twee belangrijke processen waarbij tokenisatie essentieel is: tokenvoorziening en autorisatie. Laten we beide bekijken en nagaan waarvoor netwerktokenisatie hier wordt gebruikt.

Tokenvoorziening

schermafbeelding van tokenvoorziening voor netwerktokenisatie
  • De klant stuurt TokenEx een PAN of TokenEx-token in een verzoek om een netwerktoken;
  • TokenEx genereert het verzoek om een netwerktoken en stuurt dit door naar het kaartnetwerk;
  • Het kaartnetwerk stuurt het verzoek om een netwerktoken naar de kaartuitgever;
  • De kaartuitgever verstrekt het netwerktoken, dat vervolgens via TokenEx wordt teruggestuurd naar de klant.

Autorisatie

screenshot van autorisatie van netwerktokenisatie
  • De klant stuurt een betalingsautorisatie naar TokenEx met een TokenEx-token of een netwerktoken;
  • TokenEx stuurt de betalingsautorisatie met het netwerktoken en cryptogram door naar de aanbieder van de betalingsgateway van de klant;
  • De betalingsgateway stuurt de betalingsautorisatie door naar het betalingsnetwerk;
  • De uitgever keurt de betalingstransactie goed.

Belangrijkste voordelen van betalingstokenisatie

Ik hoop dat je nu weet wat tokenisatie is en wat de belangrijkste soorten tokenisatie voor e-commerce zijn. 

Nu bespreken we enkele belangrijke voordelen van betalingstokenisatie die dit proces perfect maken voor alle onlineorganisaties. 

1. Verbeterde beveiliging

Het opslaan van alle belangrijke informatie in de oorspronkelijke vorm kan behoorlijk gevaarlijk zijn voor een bedrijf. Iedereen kan toegang krijgen tot de betalingsgegevens van klanten en daar misbruik van maken.

Daar komt tokenisatie goed van pas, omdat gevoelige gegevens worden vervangen door onbegrijpelijke tokens. Omdat de tokens geen waardevolle gegevens bevatten, kunnen cybercriminelen de betalingsgegevens niet compromitteren en zijn alle klanten beschermd.

2. Groter vertrouwen van klanten

Als er bij je bedrijf een datalek plaatsvindt, zal het vertrouwen van klanten snel afnemen vanwege gebrekkige beveiligings- en veiligheidsfuncties. 

Mensen zullen zich niet langer zeker voelen wanneer ze hun persoonlijke gegevens en bankgegevens delen bij het plaatsen van een bestelling. Daardoor zullen ze een ander e-commercemerk zoeken dat vergelijkbare producten of diensten aanbiedt.

3. Betere klantervaring

Met verbeterde beveiliging en meer vertrouwen van consumenten profiteer je al van de voordelen van het bieden van een betere klantervaring aan de bezoekers van je bedrijf. Flexibele tokenisatiefuncties maken echter nog veel meer mogelijk.

Abonnementen, aankopen binnen apps en andere handige functies die e-commercebedrijven doorgaans aan hun klanten aanbieden, kunnen de algehele klantervaring aanzienlijk verbeteren. Een flexibele maar veilige aanbieder van gegevensbeveiliging kan bedrijven precies daarbij helpen.

Met een goede tokenisatieaanbieder aan je zijde voldoe je eenvoudig aan de nieuwste klantvereisten en zorg je voor een soepele en naadloze onlineklantervaring.

4. Voldoen aan compliancevereisten

Tot slot hebben niet alle voordelen betrekking op klanten; dit voordeel is specifiek bedoeld om bedrijfseigenaren te helpen. Hoewel het misschien eenvoudig lijkt om je klanten betalingsopties met creditcards aan te bieden, is niets minder waar.

Het introduceren van creditcardbetalingen betekent dat je e-commercebedrijf moet voldoen aan PCI DSS. 

Voldoen aan alle vereisten is een lang en kostbaar proces, maar niet als je tokenisatie gebruikt. Omdat tokenisatie een door PCI goedgekeurde methode voor gegevensbescherming is, kun je creditcardbetalingen sneller en eenvoudiger introduceren.

Bescherm je gevoelige gegevens

Je begrijpt waarschijnlijk dat het tokeniseren van gevoelige gegevens cruciaal is, vooral voor e-commercebedrijven. Nu zoveel digitale merken en e-commercebedrijven uitsluitend online actief zijn, kan het gevaarlijk zijn om alle verzamelde informatie onbeheerd en onbeveiligd achter te laten.

Gelukkig is dat precies waar tokenisatie voor dient. Met zoveel voordelen is het echt noodzakelijk om tokenisatie te integreren. De drie belangrijkste soorten tokenisatie die in dit artikel worden genoemd, voldoen aan de behoeften van elk e-commercebedrijf. 

Houd er echter altijd rekening mee dat geen enkele verdediging 100% waterdicht is gebleken. Cybercriminelen richten zich op de meest kwetsbare organisaties en werken voortdurend aan nieuwe vormen van fraude. 

Het voordeel van cloudtokenisatie is dat er op het moment van een datalek geen informatie beschikbaar is om te stelen, waardoor het risico op gegevensdiefstal vrijwel volledig wordt geëlimineerd. 

Als u een online bedrijf heeft, moet u zeker meer onderzoek doen naar hoe u uw gegevens kunt beschermen, omdat cybersecurity uw bedrijf kan maken of breken.

Meer van ECM: