Medios de Pago Electrónico
Medios de Pago Electrónico
Medios de Pago Electrónico
Requisito de Pago
Sobre los posbiles riesgos en el empleo del comercio electrnico en lo concerniente a los medios
de pago, seala Gallegos que: Los atacantes pueden robar el dinero codigicado o los nmeros
de la tarjeta de crdito durante la transmisin y decodificar los nmeros, y de esta manera usar,
entonces, el dinero digital para comprar en Internet o usar esta informacin para obtener otra
informacin valiosa o sensitiva. Por lo tanto, la seguridad del dinero digital debera dirigirse al
proceso de transmisin2 por lo que, esto sera una forma muy popular para proteger la
informacin sensitiva durante la transferencia.
1
OSTERLING PARODI, Felipe y Mario CASTILLO FREYRE. Trata de las obligaciones. Primera parte. Tomo
IV. Biblioteca para Leer el Cdigo Civil, Volumen XVI. Lima: Pontificia Universidad Catolica del Per,
1994, p. 134
2
GALLEGOS, Frederick. Preocupaciones sobre el control y la seguridad. En
<http://www.isaca.org/percep/x2art3.htm>
Se atienden a:
Asegurar que cualquier servicio del sistema de dinero digital est disponible a los
usuarios cuando lo piden.
Asegurar la confidencialidad de la informacin del pago
Asegurar la integridad de todos los datos de pago transmitidos por medio de las redes
publicas
Asegurar la autenticacin del poseedor de la tarjeta de crdito de forma que sea el
propietario legtimo de la cuenta.
Proveer la proteccin contra los ataques relacionados con el comercio electrnico.
Tener mecanismos separados de privacidad para el intercambio de la informacin
general y el intercambio de datos de pago.
Asegurar que cualquier servicio de sistema de dinero digital no sea degradado por
factores como relmpagos, terremotos o inundaciones.
Asegurar que cualquier transaccin, dinero digital o mensaje enviado llegue al destino
apropiado.
Asegurar que cualquier dinero digital, transaccin o mensaje recibido sea, exactamente
el que fue enviado (nada agregado o borrado)
Controlar el acceso a las computadoras y otras partes conexas (esto significa terminales
switches, gateways, bridges, routers e impresoras)
Proteger la informacin en trnsito de ser vista, alterada o removida por una persona o
dispositivo no autorizado.
Tener un plan de recuperacin, si las vas de comunicacin primarias y de respaldo
fracasan.
La carencia de un sistema de dinero digital seguro puede dar como resultado consecuencias
serias para una compaa, incluyendo:
Tarjeta Electrnica
Segn la doctrina alude a la tarjeta de crdito como medio de pago en el comercio electrnico,
por ser el termino ms utilizado para referirse a las tarjetas en general.
La clasificacin.
Utilizamos este criterio para diferenciar las tarjetas que operan en forma manual o en
un TPV es decir, mediante los datos incorporados en la banda magntica- de las que operan
con una tecnologa ms avanzada, algunas de las cuales tienen incorporado un microprocesador
que les permite almacenar una gran cantidad de informacin. En un sentido amplio, hablamos
de tarjetas tradicionales y de nuevas tarjetas.
Tarjetas tradicionales: Son las tarjetas electrnicas que contiene los datos impresos o en
relieve y que operen mediante banda magntica inserta en el reverso de la tarjeta.
Nuevas Tarjetas: son las que incorporan tecnologa y funciones diferentes a las
tradicionales, que permiten realizar compras y operaciones hasta ahora imposibles de ejecutar
con la tradicional tarjeta electrnica. Dentro de esta categora de las nuevas tarjetas estn los
monederos electrnicos, las tarjetas de identificacin utilizadas en los servicios de banca
telefnica utilizadas en los servicios de banca telefnica o a distancia y las tarjetas electrnicas
diseadas especficamente para el pago en el comercio electrnico.
El emisor: Es una entidad de crdito, en el caso de las tarjetas bancaarias, mientras que
en el caso de las tarjetas no bancarias es un proveedor de bienes o servicios o un
establecimiento financiero de crdito (una sociedad especialidad en la emisin de
tarjetas, por ejemplo).
El titular: Es la persona fsica que tiene el derecho a usar la tarjeta legtimamente. Es el
cliente de la entidad de crdito o del proveedor de bienes o servicios que emite la tarjeta
y que se obliga frente a ellos a cumplir con las condiciones generales establecidas en el
contrato de emisin.
Los proveedores de bienes o servicios aceptantes de la tarjeta: El proveedor de los
bienes o servicios aceptante es cualquier persona, natural o jurdica, que dentro de su
actividad comercial o profesional acepta el pago con tarjeta en virtud de una relacin
contractual con la entidad emisora.
Los intermediarios electrnicos: En las operaciones de comercio electrnico realizadas
en Internet intervienen, adems de los sujetos indicados, los intermediarios electrnicos
que facilitan la conexin y el acceso a la red. Los intermediarios proporcionan servicios
adicionales, haciendo operar la infraestructura de las telecomunicaciones sobre las que
se realizan las transacciones.
El prestador de servicios de certificacin: en las operaciones realizadas con tarjetas en
el comercio electrnico se adiciona el prestador de servicios de certificacin como
tercera parte de confianza entre comprador y vendedor, para garantizar la emisin,
recepcin y contenido del mensaje, as como la identidad de las partes. Se trata de un
tercero que acta como intermediario en la comunicacin certificando claves; validando
fecha, hora y lugar: y cifrando el documento electrnico con sus claves privadas para
luego enviarlo a las partes que lo descifraran con la clave pblica, posibilitando la prueba
de la notificacin, autora, no repudio, autenticacin, integridad, etc.
Esta condicin se debe a la libertad de las partes de pactar la forma en la que se realizara el
pago de las obligaciones contradas y a la imposibilidad de obligar al acreedor a aceptar el
pago de una forma no pactada o aceptada por el mismo.
Efectos del cumplimiento de la obligacin del pago mediante una tarjeta electrnica
Para determinar los efectos del pago realizado mediante una tarjeta electrnica, es
necesario hacer una distincin segn el tipo de tarjeta utilizada. Esta diferenciacin es
importante, pues, como veremos los efectos del pago difieren segn el tipo de tarjeta
electrnica.
Se producen todos los efectos del pago que hemos indicado. El titular se libera
de la obligacin extinguindola y satisfaciendo al acreedor, quien recibe en su cuenta,
por va electrnica, el importe de la deuda.
Al tratarse de una tarjeta prepagada, el pago produce los mismos efectos del
pago efectuado en dinero efectivo. En otras palabras, se satisfacen los intereses del
acreedor, la deuda se extingue y el deudor se libera de su obligacin. Estas tarjetas
funcionan en una forma similar a las tarjetas de dbito, pues los fondos se transfieren
automticamente de una cuenta a otra.
Es una operacin tradicional de pago con una tarjeta electrnica tradicional, la firma sobre el
papel que se genera con el TPV o el impreso con copia al carbn de la bacaladera. Se identifica
con el recibo de pago emitido por el acreedor, que es la prueba del pago para los sujetos
participantes. En el caso de una operacin de compra realizada mediante internet, sin la
presencia fsica de las partes y con la ausencia de un recibi en papel se presenta el problema
relacionado a la prueba de pago. No obstante, el pago por dispositivos electrnicos puede ser
acreditado mediante la certificacin del asiento en cuenta corriente bancaria por medio de la
aceptacin por el comprador, por la intervencin de un prestador de servicios de certificacin o
con la ejecucin de la funcin intermediacin. En este sentido, el pago realizado mediante
apuntes electrnicos en cuenta por medio de sistema de pago electrnico en redes de
comunicacin no difiere en esencia del pago realizado con una tarjeta electrnica.
Seguridad
Protocolo SET
Fue desarrollado por Visa y Master Card internacional junto con las empresas informticas.
Garantiza la confidencialidad de la informacin tanto econmica como la relacionada a los
bienes comprados. De este modo, ofrece servicios de autenticacin, de confidencialidad, de
integridad y de gestin de pagos. El uso de formatos de mensaje y protocolos especficos
garantiza su interoperabilidad.
El protocolo Set, como sistema hidrido que incorpora los dos sistemas de encriptacin (simtrico
y asimtrico), permite aprovechar la rapidez del sistema simtrico, evitando la lentitud de los
sitemas asimtricos.
A diferencia de lo que ocurre con el protoclo SSL, el SET involucra a todas las partes participantes
en una operacin de e-commerce. Para que todos los sujetos intervengan en una operacin de
esta naturaleza, es necesario que cada uno tenga una firma digital. Los sujetos son los siguientes:
El titular de la tarjeta.
El vendedor o proveedor de servicios o productos
El banco emisor de la tarjeta.
El banco adquirente, que procesa las transacciones con tarjeta y autoriza el pago
mediante el sistema de pasarela de pagos.
El prestador de servicio de certificacin que certifica las claves pblicas del titular de la
tarjeta, del aceptante y del banco.
Monedero Digital
La seguridad en la transaccin de pago con tarjeta mediante el uso de protocolo SET se basa en
el sistema de firma doble.
2. 2. En la segunda fase, el cliente enva al comercio la hoja de pedido (que contiene la IPC
y la PpgC).
Ejecucin de protocolo SET en una compra
8 Comercio Comercio
.
Banco Banco NO
comercio comercio
5
IPC IPC 4
IPgD
IPgC IPgC
SI
6
En la actualidad, este protocolo es admitido por las dos grandes compaas que se reparten el
mercado de los navegadores, Netscape y Microsoft, mediante este protocolo de fcil empleo, el
usuario puede realizar una operacin de pago con solo rellenar un formulario con sus datos
personales y bancarios. Mediante un canal seguro los datos son cifrados con criptografa
simtrica y enviados al comerciante, quien los recibir los descifrara y ejecutara el pago en la
entidad bancaria correspondiente.
Dinero electrnico
Los sujetos participantes en el uso del dinero electrnico son los siguientes:
3
Diccionario de la Real Academia Espaola. Vigsima segunda edicin. Tomo IV. P. 558
4
ORTEGA DIAZ, Juan francisco. El cumplimiento del pago por medios electrnicos. En
<www.vlex.com/redi/No._36_Julio_del_2001/9>
5
ORTEGA DIAZ. Ob. Cit.
Creacin de dinero electrnico
9
.
Evnia DEV al usuario
DEV
Atribuye valor al 8
dinero electrnico .
SI
Descifra
DEC con
Solicita Verifica
clave
cuenta
privada firmas
Banco Banco DED
1 6 Integridad
. . y fondos 7.
Crea
dinero 2
electro .
nico Suministra sftware NO
Dinero
electronico
Fin de la
transaccin
Cifrado con clave
4 pblica del banco
.
Enva al
banco
Dinero por la red
electronico
cifrado DEC 5
.
Como afirma Ruben Hernandez, el empleo del e-money tiene los siguientes beneficios:
Disponibilidad
Agilidad en operaciones.
Facilidad de recuperacin.
Economa en produccin a escala.
Privacidad.
Acelera globalizacin6
Del mismo modo, respecto de las ventajas de dinero electrnico afirma Ortega Daz citando a
Martnez Nadal () con el dinero electrnico se intenta ofrecer las mismas ventajas que con el
dinero fsico, que son bsicamente las siguientes: a) Aceptacin universal como medio de pago.
B) Pago garantizado que no depende de la existencia de fondos en una cuenta ni la concesin
de crdito de un tercero. C) Inexistencia de costes para el usuario. D) Anonimato: no queda ni
rastro de las personas que lo utilizan (problema asociado a los protocolos de pago mediante
tarjeta, pues al entregar el nmero de tarjetas en cada compra se deja un rastro fcil de seguir
que permite construir un perfil del titular)7
Las desventajadas del uso del e-money, segn Ortega Daz, son las siguientes:
6
HERNADEZ L. Ruben. Dinero electrnico. En <http://www.aaapn.org/aaa/boletin/200/pbol66a.htm>.
7
ORTEGA DIAZ. Ob. Cit.
La generalizacin del telfono mvil en estos ltimos cuatro aos, como seala Ortega Daz, es
lo que ha llevado a algunas empresas telefnicas a desarrollar sistemas de pago basados en el
habitual telfono mvil, con la meta de obtener sistemas seguros y rpidos.
Segn Ortega Daz son las modalidades de pago por sistema mvil
La biometra
De acuerdo con Gonzales Rodrguez surge la biometra tambin conocida como tcnicas de
identificacin biomtrica, con el objetivo de resolver este problema a partir de caractersticas
que son propias de cada individuo, como voz, huella dactilar, rostro, etc8.
La caracterstica de la biometra
8
GONZALES RODRIGUEZ, Joaqun. Identificacin biomtrica. En
<http.//www.iex.csi.es/criptonomicon/artculos/expertos73.html>.
9
De la contrasea a la identificacin biomtrica. En
<http://www.tecnipublicaciones.com/teleinf/actualidad/seguridad.asp?opcion=informe>
Su funcionamiento se basa en la identificacin y en la individualizacin de las personas
mediante sus rasgos fisiolgicos, como la retina y las huellas digitales, entre otros.
Es un medio de seguridad que ofrece la mejor de las garantas con respecto a la
identificacin de las personas, pues los rasgos fisiolgicos son muy difciles delimitar.
Est ntimamente vinculado a los soportes tecnolgicos que permiten la lectura de los
rasgos fisiolgicos para la identificacin.
Tomando en consideracin el actual desarrollo tecnolgico, este medio de seguridad es
de difcil implementacin debido a sus altos cotos.
La principal ventaja de este medio de identificacin de los sujetos que participan en una
operacin de comercio electrnico es que los rasgos fisiolgicos son nicos y no pueden ser
sustrados, a diferencia de lo que ocurre con las claves empleadas en el sistema de criptografa.