маска pan карты что это
Что такое Pan код карты?
Банковские пластиковые карты уже несколько десятилетий как вошли в жизнь человечества. На нашем рынке банки начали массово внедрять их около 15 лет назад и сейчас пластиковые банковские карты получили довольно широкое распространение.
Содержание
ЗАЯВКИ И ЗВОНКИ ПРИНИМАЮТСЯ КРУГЛОСУТОЧНО и БЕЗ ВЫХОДНЫХ ДНЕЙ.
Это быстро и БЕСПЛАТНО!
+7 (812) 467-32-77 (Санкт-Петербург)
ЗАЯВКИ И ЗВОНКИ ПРИНИМАЮТСЯ КРУГЛОСУТОЧНО и БЕЗ ВЫХОДНЫХ ДНЕЙ.
Это быстро и БЕСПЛАТНО!
Банковская карта, еще недавно бывшая лишь модным аксессуаром бизнесмена, на сегодняшний день может находиться в кармане студента, пенсионера, служащего, рабочего – словом любого социального и имущественного слоя современного общества.
Удобство использования, компактность, высокая безопасность транзакций, а также прием платежей в любом супермаркете и широкое распространение банкоматов и платежных терминалов, обусловило большую популярность этого вида системы расчетов, лишила необходимости повсюду носить с собой денежные знаки, и в то же время иметь постоянный доступ ко всем своим средствам на счету и осуществлять покупки по мере необходимости в любом магазине и на любую сумму.
Также, немаловажным фактором является возможность мгновенного кредитования, в некоторых случаях беспроцентного, в случае, если сумма на вашем карточном счету недостаточна для нужной вам покупки.
Что такое Pan? ↑
При столь высоком распространении банковских пластиковых карт, ставших уже традиционным спутником каждого человека, мало кто может внятно объяснить, как они устроены и как работают.
Остановимся на этом немного поподробнее. Каждая банковская карта представляет собой небольшой кусок гибкого пластика, снабженного с одной стороны магнитной лентой.
Эта лента является неким паролем, который считывается устройством платежного терминала. Информация, которую считывают устройства с банковской карты, называется Pan – своеобразный идентификатор.
А если вам интересно, как оформить страхование жизни при ипотеке в Сбербанке 2020, то вам просто необходимо перейти по ссылке и прочесть статью.
Для чего он нужен? ↑
Для обеспечения безопасности транзакций оплаты или перевода средств с вашего карточного счета с помощью банковской карты вводится особый уникальный код, состоящий из последовательности цифр. Это и есть, так называемый pan-код.
Код написан на лицевой стороне карты и либо напечатан с помощью краски, либо является выпуклым, для обеспечения большей долговечности – ведь краска может быть стерта от времени и ношения в карманах одежды.
Он бывает 13-ти или 16-тизначный. Также, код продублирован на магнитной ленте, расположенной на задней части карты и записанный в виде компьютерного кода. Что же обозначают эти цифры?
Особенности пластиковых карт ↑
Дело в том, что основной проблемой, которой уделяется особое внимание, является безопасность использования карты, чтобы злоумышленник не мог совершить мошенничество и похитить или воспользоваться вашими деньгами.
Второе, что нужно обеспечить – это безотказная и четкая работа банковской карты, отсутствие ошибок при эксплуатации.
Изготовление и устройство пластиковых карт регламентируется международным стандартом ISO/Mac 7812-1, который разрабатывает и выдает организациям, международная система SWIFT.
В нашей стране создан подобный стандарт ГОСТ Р-50809-95.
Если вас интересует вопрос — почему сбербанк отказывает в кредите, то вам необходимо ознакомиться со статьей, расположенной по ссылке.
А подробная информация о страховании кредита в Сбербанке, расположена здесь.
Как его применяют? ↑
Для правильной и штатной работы пластиковой карты предусмотрено следующее распределение имеющихся в пан-коде цифр:
Как правило, в нашей стране используется последовательность из 16 цифр из которых первые 6 – это бин карты.
Нужно отметить, что на магнитной ленте содержится большее количество информации, различные дополнительные проверочные символы, разделители, указывается срок действия карты и прочие сервисные коды, служащие надежности и безопасности работы.
В сознании пользователей зачастую происходит путаница — люди путают pan и pin-коды своей карты.
Пан-код — это, как мы сказали выше, прежде всего идентификатор, а пин-код — ваш персональный секретный пароль, который должен быть известен только пользователю и владельцу счета.
Не передавайте и не сообщайте никому свой пин-код и тем более не записывайте его на самой карте – всегда держите его в памяти, иначе вы рискуете столкнуться с огорчительными недоразумениями и потерей своих денег.
По своему назначению существует довольно много видов пластиковых банковский карт, выпущенных в разное время, предназначенных для работы в разных платежных системах, но пан-код у всех одинаков по назначению и независимо от количества цифр в нем сможет быть прочитан любым банкоматом или терминалом.
При аккуратном и осторожном обращении с картой и соблюдении необходимых мер безопасности вы вряд ли столкнетесь с проблемами в пользовании этой, на сегодняшний день, пожалуй, самой удобной системой расчетов – пластиковой банковской картой.
Поэтому для вас круглосуточно работают БЕСПЛАТНЫЕ эксперты-консультанты!
ЗАЯВКИ И ЗВОНКИ ПРИНИМАЮТСЯ КРУГЛОСУТОЧНО и БЕЗ ВЫХОДНЫХ ДНЕЙ.
Понравилась статья? Подписывайтесь на обновления сайта по по RSS, или следите за обновлениями ВКонтакте, Одноклассниках, Facebook, Google Plus, Twitter.
Расскажите друзьям! Расскажите об этой статье своим друзьям в любимой социальной сети с помощью кнопок в панели слева. Спасибо!
Он также выдается иностранным гражданам (например, инвесторам) при наличии действующей визы, и, следовательно, карта PAN неприемлема в качестве доказательства индийского гражданства. PAN необходим для подачи налоговой декларации.
СОДЕРЖАНИЕ
Структура PAN
PAN (или номер PAN) представляет собой десятизначный буквенно-цифровой уникальный идентификатор.
Положения
В последнее время DOI (дата выдачи) карты PAN указывается справа (вертикально) от фотографии на карте PAN, если она выпущена NSDL, и не упоминается, если она выпущена UTI-TSL.
Центральное правительство представило новую онлайн-службу под названием «Знай свой PAN», чтобы, зная свой номер PAN, проверять свой PAN на наличие новых и существующих номеров PAN.
Несоблюдение положений Раздела 139A Закона о подоходном налоге, штраф в размере 10 000 фунтов стерлингов за каждое неисполнение обязательств подлежит уплате 272B сотруднику по оценке.
Использование PAN
Получение PAN
Пользователь с картой Aadhaar также может отправить e-KYC.
Предписанные формы заявления PAN
Есть два типа приложений PAN:
Дату выдачи пан-карты можно уточнить на официальном сайте UTI.
Операционная модель
Выдача PAN, проверка, доставка и обслуживание модели государственно-частного партнерства (PPP), такой как Passport Seva Kendra (PSK), по соображениям экономии, эффективности и результативности. Известные организации, такие как NSDL e-Governance Infrastructure Limited (ранее National Securities Depository Limited) и UTI Infrastructure Technology Services Limited (UTIITSL), были доверены Департаментом подоходного налога в качестве поставщиков управляемых услуг для обработки заявок, сбора, обработки и проверки личных документов, таких как документ, удостоверяющий личность, возраст и адрес, разъяснения с заявителями, печать карты и письма, а затем отправка их по почте. После успешной обработки документов заявки процессинговые агентства получают новый номер PAN онлайн с сервера налогового отдела. Некоторые критики в Индии могут назвать обработку, обработку и доставку личных документов и финансовых документов частными подрядчиками нарушением конфиденциальности.
Центры электронного правительства NSDL могут быть расположены на сайте TIN. Теперь очень легко подать заявку онлайн с помощью электронной подписи на основе Aadhaar на веб-сайте NSDL e-Gov. Сначала можно зарегистрироваться на сайте NSDL e-Gov. После регистрации заявитель получает номер токена. Можно продолжить заполнение формы. Заявитель может сохранить данные и заполнить форму в удобное для него время, войдя в систему, используя свои зарегистрированные данные. Можно загрузить фотографию / подпись и подтверждающие документы и, наконец, подписать приложение с помощью Aadhaar и OTP. После успешной регистрации eSign можно загрузить и сохранить копию подписанной формы для справки. Квитанция с подтверждением и форма также отправляются по электронной почте на зарегистрированный адрес электронной почты.
Центры UTIITSL можно найти на его веб-сайте.
PAN для иностранных граждан
PAN также является важным документом для иностранных граждан, желающих вести бизнес в Индии или инвестировать в Индию. Процедура получения PAN такая же, как и для граждан Индии. Однако заявление необходимо подавать с использованием формы 49AA, предназначенной для иностранных граждан, и подавать в любой из авторизованных сервисных центров PAN через уполномоченного представителя в Индии. Список документов, применимых к иностранным гражданам, приведен ниже:
Физические лица и венгерские форинты
Документы, подтверждающие личность
Документы, подтверждающие адрес
Для всех, кроме физических лиц и венгерских форинтов (включая тех, у кого нет собственного офиса в Индии)
Документы, подтверждающие личность и адрес
Хотя в Индии всего 58 миллионов плательщиков подоходного налога, по состоянию на 31 марта 2019 года было выдано 445 миллионов подлинных PAN. Хотя буквенно-цифровой номер PAN уникален, физические и юридические лица могут получить несколько карт PAN обманным путем. Получение нескольких PAN является незаконным, и за его поимку взимается штраф в размере 10 000 рупий (140 долларов США). Кроме того, существуют поддельные PAN-карты из-за повсеместного распространения принтеров для пластиковых карт. Кроме того, нелегальным иммигрантам выданы карты PAN; большинство из них воспользовались услугами агентов по картам PAN.
В Индии есть только две организации, которые уполномочены принимать заявки PAN для обработки от имени Департамента подоходного налога (Индия), то есть NSDL e-Governance & UTIITSL.
Маскирование ИЛИ усечение номера PAN: в чем разница?
Я, конечно, не получаю пачками вопросы по безопасности платежных карт, однако, время от времени кто-нибудь да и задаст мне такой вопрос, который заслуживает отдельной публикации в блоге. Буквально на днях одна читательница, Мишель, задала мне такой вопрос, который, в целом отражает часто встречающееся непонимание в сфере безопасности платежных карт:
Вчера я перечитывала PCI DSS 2.0, требование 3.4, и была немало удивлена тем, что для защиты хранимых номеров PAN не предлагается такая мера как «маскирование». Правильно ли я понимаю, что эти номера подлежат шифрованию перед помещением их на хранение, а при извлечении, они подлежат расшифрованию и маскированию? И потом, если мы получаем номер PAN уже в маскированном виде, а затем храним его, то попадает ли такое хранение под действие стандарта PCI DSS? С технической точки зрения, как я думаю, не попадает, т.к. PAN уже маскирован при получении, а значит нет возможности найти номер PAN в незашифрованном виде.
Вот в этом как раз и кроется основная суть непонимания сути маскирования. Многие люди либо вообще не знают о существовании усечения и полагают, что если они не могут видеть полный номер карты, то это маскирование, либо считают, что усечение и маскирование — это одно и то же. Несомненно это разные вещи, поэтому я позволю себе процитировать определения маскирования и усечения прямо из Глоссария PCI SSC:
Маскирование (Masking)
Метод сокрытия сегмента данных при отображении или печати. Маскирование используется, когда нет служебной необходимости в просмотре всего номера PAN.
Усечение (truncation)
Метод приведения номера PAN к нечитаемому виду посредством удаления сегмента данных PAN.
Представьте себе данные о держателе карты (далее – ДДК) в виде цифр на листке бумаги. При маскировании мы словно берем коррекционную ленту и наносим ее на большую часть цифр таким образом, чтобы человеку, которому передается этот листок, было видно только последние 4 цифры. Очевидно, что при этой операции данные по прежнему существуют под коррекционной лентой, хотя она их и скрывает. Разумеется, с этого листка бумаги, приложив некоторые усилия, можно счистить коррекционную ленту, а значит этот лист бумаги по прежнему нуждается в защите, при которой никакие злоумышленники не могли бы восстановить и использовать данные о держателе карты.
В свою очередь, если бы мы хотели выполнить усечение на этом листке бумаги, то мы бы либо вообще изначально не писали эти цифры, либо стерли их настолько надежно, что их никогда нельзя было бы воссоздать. Такие данные никогда не были бы написаны на листе бумаги, а значит никак не могли бы быть использованы для мошенничества с платежными картами. В таком сценарии, этот лист бумаги не имеет никакой ценности для злоумышленника, а значит нет необходимости его защищать, по крайней мере в той же степени, в которой следует защищать маскированные данные. Конечно, к этим усеченным данным могут быть привязаны какие-то дополнительные данные или значения, но сами по себе усеченные данные ценности не имеют.
Если на экране отображаются данные, из которых видна только малая часть, то нельзя знать наверняка, какие именно представлены данные — усеченные или маскированные. Для того, чтобы это узнать, необходимо глубже понимать процессы их обработки. Только понимая процессы, можно сказать, можно ли каким-либо воссоздать эти данные или же в базе данных хранятся те же данные, которые видны на экране. Находясь в обычном магазине, можно увидеть на чеках последние 4 цифры номера карты. Если платежное приложение написано корректно, то должность персонала – будь то руководитель торгового зала или продавец — не должна иметь значения: в любом случае никто не должен видеть ничего кроме последних 4 цифр номера. Дело в том, что в таком приложении данные не сохраняются, а значит ни у кого из сотрудников магазина нет возможности извлечь данные из системы — данные усечены и их в системе больше нет.
Совсем иная ситуация в бэк-офисе, в бухгалтерии и в службе, отвечающей за предотвращение ущерба. По умолчанию, сотрудники этих отделов и служб должны видеть только 4 последних цифры номера платежной карты. Однако при возникновении претензионных платежей или подозрений на вероятное мошенничество, сотрудники компании в рамках расследования должны иметь возможность отменить маскирование полного номера карты. Эти номера по-прежнему существуют на сервере, однако, они там в основном хранятся в маскированном (скрытом) виде, и отображаются только должным образом уполномоченному персоналу. Поскольку имеется возможность извлечения этих данных на серверах, они полностью входят в область оценки на соответствие стандарту PCI DSS и подлежат соответствующей защите.
Таким образом, отвечая на вопрос читательницы, я скажу, что хранимые данные не могут быть «маскированы». Они маскируются только при извлечении и считаются маскированными, если отображены частично. Именно поэтому, в требовании 3.4 отсутствует маскирование. Если же ТСП получает ДДК, в которых имеется только сегмент номера PAN (например, сегмент из первых 6 или последних 4 цифр), то такие данные являются усеченными. В таком случае полный номер PAN отсутствует, воссоздание его невозможно, а значит нет необходимости его защищать так же, как и ДДК. Я не говорю, конечно, о том, что данные, привязанные к этому номеру не имеют ценности и не подлежат защите, просто усеченные данные не входят в область применения требований стандарта.
Если же ТСП получает полный номер PAN, но сотрудникам он отображается в маскированном виде, то, даже если никто в ТСП не имеет доступа к ДДК, оно все равно отвечает за их защиту согласно требованиям стандарта. Если в этих данных нет необходимости, есть смысл просить о предоставлении усеченных данных, тем самым, сэкономив кучу сил и нервов на общении с аудиторами, выполнении требований стандарта, да и вообще на процессе приведения среды в соответствие со стандартом PCI DSS. Например, я приятный в общении человек, но даже самые большие мои поклонники среди клиентов подтвердят, что я становлюсь противным и невыносимым, как минимум, раз в год, когда прихожу к ним для проведения аудита.
Номер основного счета (PAN)
Опубликовано 26.05.2021 · Обновлено 26.05.2021
Что такое номер основного счета?
Термин «номер основного счета» относится к 14, 15, 16- или даже 19-значному номеру, сгенерированному в качестве уникального идентификатора, назначенного для основной учетной записи. Номера основных счетов также называются номерами платежных карт, поскольку они встречаются на платежных картах, таких как кредитные и дебетовые карты. Этот номер счета либо тиснен, либо напечатан лазером и находится на лицевой стороне карты.
Краткий обзор
Первичные номера счетов тиснены или напечатаны лазером и могут быть найдены на лицевой стороне карты.
Понимание основных номеров счетов
Основные номера счетов – это уникальные идентификаторы для различных платежных карт, таких как кредитные и дебетовые карты, предоставляющие информацию о держателе карты, такую как имя, баланс, кредитный лимит. PAN также могут использоваться для идентификации других типов карт, на которых хранится стоимость, таких как подарочная или предоплаченная карта.
Поскольку они могут быть единственным номером, связанным с определенной учетной записью, как в случае кредитной карты, номера основных учетных записей также называются номерами счетов. В других случаях они могут не идентифицировать точную информацию о связанной учетной записи. Например, номер дебетовой карты не отражает и не идентифицирует номера счетов каких-либо связанных чековых, сберегательных или других счетов.
Номер основного счета обычно генерируется при открытии счета. Поэтому обычно это первый счет в серии, который может быть открыт клиентом в финансовом учреждении. Номер основного счета также обычно является номером, обозначенным линией обмена в кредитном отчете лица. PAN могут поддерживать ведение учета учетной записи и решение, если с учетной записью возникнут проблемы.
Ключевые выводы
Особые соображения
Самая первая цифра номера основного счета называется основным отраслевым идентификатором, который определяет тип кредитной карты компанией-эмитентом.
Первые шесть цифр идентифицируют сеть кредитной карты, связанную с картой, например 601100 для карт Discover. Последняя цифра называется номером контрольной суммы, который помогает предотвратить создание злоумышленниками поддельных номеров кредитных карт. Цифры между первыми шестью и последней цифрами однозначно идентифицируют счет клиента.
Безопасность номера основного счета
Компании-эмитенты кредитных карт, такие как Visa, просят продавцов принять меры для защиты номеров основных счетов клиентов. Один из таких правил называется усечением PAN. Visa заявляет, что продавцы не обязаны хранить полные номера счетов. Это представляет угрозу безопасности в случае утечки данных. В Соединенных Штатах федеральный закон под названием «Закон о справедливых и точных кредитных операциях от 2003 года» (FACTA) запрещает продавцам печатать на квитанции более 5 последних цифр номера счета держателя карты. Продавцам также запрещено печатать дату истечения срока действия карты.
Номера основных счетов против номеров дополнительных счетов
Финансовые учреждения и кредиторы могут выпускать дебетовые и кредитные карты вторичному пользователю, уполномоченному основным владельцем счета. Если у учетной записи есть дополнительный владелец учетной записи, обе карты могут использовать номер основного счета. Однако в некоторых учреждениях существует политика выдачи карт, которая позволяет вторичному пользователю иметь номер вторичного счета.
Счета бизнес-кредитных карт работают немного иначе. Номер основного счета для корпоративных кредитных карт не отображается ни на одной кредитной карте сотрудника. В этом случае компания, выпускающая кредитные карты, выдает каждому сотруднику карту с отдельными дополнительными номерами счетов. Это упрощает компаниям идентификацию и отслеживание расходов на основе использования карты каждым сотрудником.
Номер банковской (кредитной) карты
На любой банковской карточке (не важно, дебетовой или кредитной) обязательно присутствует самый главный реквизит – ее номер, выдавленный или напечатанный на лицевой стороне. Без этого набора цифр никакая карта, в принципе, не может быть выпущена, поскольку в нем зашифрована вся необходимая информация о платежной системе, банке и счете карты. На языке международных банковских стандартов номер карточки называется PAN – Primary Account Number.
Каждая цифра в этом номере имеет определенное значение, и это далеко не случайная последовательность, как может показаться на первый взгляд. Все платежные шлюзы, принимающие оплату по банковским картам, умеют считывать номер карты, именно поэтому его проблематично подделать, или выдать одну карту за другую. Таким образом, отели или прокатные конторы легко определяют, какая карта предъявляется к оплате – обычная или кредитная, ведь известно, что не всякая гостиница или фирма по прокату машин будет работать с дебетовой картой.
Номер любой платежной карты состоит из нескольких стандартных блоков:
Для обычного человека значение всех этих цифр не особенно важно, к тому же, расшифровать полностью номер карты невозможно без знания алгоритма. Достаточно уметь распознавать основную информацию, чтобы быстро определять принадлежность карточки к той или иной платежной системе.
Самая главная информация заключена в первой цифре номера карты или в коде MII:
1 – карты, выпущенные авиакомпаниями;
2 – карты, выпущенные авиакомпаниями и некоторыми другими эмитентами;
3 – карты, выпущенные платежными системами American Express, JCB и Diners Club;
4 – карты, выпущенные платежной системой VISA;
5 – карты, выпущенные платежной системой MasterCard;
6 – карты, выпущенные платежными системами Discover и MasterCard (Maestro);
7 – карты, выпущенные нефтяными компаниями;
8 – карты, выпущенные компаниями из сфер телекоммуникаций и здравоохранения;
9 – резерв.
Также следует обращать внимание на общую длину PAN: у карт VISA номер состоит из 13 или 16 цифр, у карт MasterCard – из 16 цифр, у карт Discover – из 16 цифр, у карт American Express – из 15 цифр, у карт Diners Club – из 14 цифр, у карт Maestro – из 12 или 19 цифр, у карт JCB – из 15 или 16 цифр.
Номер, указанный на лицевой стороне банковской карты, может потребоваться вам в самых различных ситуациях. Например, для совершения любой оплаты через интернет (в этом случае для успешного онлайн-платежа понадобится еще и секретный код карты). Или для привязки карточного счета к счету сервиса PayPal. Или для довольно популярной ныне услуги – быстрому переводу денежных средств по номеру карты.
Поскольку номер карты относится к числу ее главных платежных реквизитов и используется для совершения платежей, следует особенно аккуратно относиться к его сохранности и конфиденциальности – не показывать карту посторонним людям, не хранить номер карты в доступном месте и не пересылать его в электронном виде по сомнительным адресам.