SoftPOS – новое решение, предлагаемое платежным сервисом JoinPAY для российского бизнеса и кредитно-финансовых учреждении, которое позволяет принимать наличные, безналичные платежи и платеже через СБП (систему быстрых платежей) через традиционный Android-смартфон, использовать устройство в качестве полноценного рабочего места кассира и формировать фискальные чеки. О новом продукте и перспективах для рынка рассказывает Максим Борноволоков, Генеральный директор ООО «МСТ Компани».
Тенденции рынка
Существует несколько явных предпосылок для появления такого продукта, как SoftPOS. В первую очередь стоит отметить взятый правительствами стран СНГ курс на цифровую экономику и снижение роли наличных денег как платежного средства. Ни для кого не секрет, что доля безналичных платежей ежегодно растет, и этому способствуют в том числе международные платежные системы Masterсard и Visa, которые, например, уже обязали свои банки-участники в России прекратить выпуск карт только с контактным интерфейсом к середине 2021 года. Это означает, что фактически, уже не нужно POS-терминальное оборудование с наличием магнитного и чиповых ридеров.
Выделение в России новой категории налогоплательщиков – самозанятые – значительно расширяет перспективы SoftPOS-решений. Физические лица и индивидуальные предприниматели, которые переходят на новый специальный налоговый режим (самозанятые), могут платить с доходов от самостоятельной деятельности только налог по льготной ставке — 4 или 6%. Это позволяет легально вести бизнес и получать доход от подработок без рисков получить штраф за незаконную предпринимательскую деятельность.
По оценкам нашей компании доля самозанятых может достичь 20-30 миллионов человек в ближайшие несколько лет. И именно это сегмент я считаю идеальным для применения решения SoftPOS.
Важным этапом, для расширения сфер применения SoftPOS, стали изменения в Федеральный закон №-54 «О применении контрольно-кассовой техники при осуществлении расчетов в РФ». Благодаря изменениям стало возможно применение удаленной онлайн-фискализации для разъездной торговли, курьеров и перевозчиков, что дает возможность работы без использования физической кассы на месте расчёта.
При использовании SoftPOS решения на стационарной точке его можно подключить к фискальному регистратору по Bluetooth.
Технологии
Если говорить о технологиях, то на данный момент есть два разных подхода к реализации решения SoftPOS.
Первый вариант предполагает установку решения SoftPOS только на телефоны марки Samsung на базе операционной системы Android с доступом к встроенной программно-аппаратной платформе безопасности Samsung Knox. Технология является надстройкой над ОС Android и создает в смартфоне или планшете защищенный «контейнер». Платежное решение SoftPOS устанавливается внутрь контейнера Knox, после чего данные контейнера шифруются при помощи 256-битного шифрования. Платформа представляет широкий инструментарий для безопасного хранения ключей и выполнения необходимых криптографических функций. Knox позволяет управлять политикой безопасности устройства, в том числе, осуществлять удаленное управление.
На текущий момент – это Смартфоны Samsung серий A, S, Xcover и Tab, на которых установлена операционная система не ниже Android 8 и платформа безопасности Knox не ниже 3.1
Второй вариант предполагает установку решения SoftPOS на любой Android-телефон, из требований к характеристикам только наличие модуля NFC, и Android версии не ниже 7.0. Но в этом случае значительно выше требования к сертификации данного решения в платежных системах.
Важным преимуществом перед первым вариантом является простота запуска решения, а также высокая скорость масштабирования решения. Так как со стороны необходимо установить приложение и авторизоваться по уже зарегистрированным данным в платформе.
Сертификация
Совет по стандартам безопасности индустрии платежных карт (PCI SSC) опубликовал новый стандарт безопасности данных для решений, позволяющих продавцам принимать бесконтактные платежи с помощью мобильных COTS-устройств (смартфонов и планшетов, предназначенных для массового рынка) с поддержкой технологии NFC.
Стандарт PCI Contactless Payments on COTS (CPoC) и поддерживающая его программа валидации позволяют вендорам обеспечивать продавцов решениями для приема бесконтактных платежей, разработанных и протестированных с целью защиты платежных данных.
С самим стандартом можно ознакомиться на официальном сайте PCI Security.
В настоящее время в мире нет еще ни одного решения, сертифицированного по новому стандарту CPoC, их список пока пуст.
Данная сертификация станет обязательной с февраля 2021 года. До этого времени можно применять «пилотные» требования по безопасности Mastercard, Visa и НСПК (Платежная система МИР). Они менее жёсткие и сертификация – это 400 критериев против 20.
В нашем случае доступна схема интеграции SoftPOS в сторонние приложения, но при этом у компании, которая произвела интеграцию возможности оплаты банковскими картами в свое приложение возникает необходимость сертификации по стандарту PCI CPoC т.к. всегда сертифицируется конечное приложение. Но, учитывая нашу архитектуру, и имея «на руках» отчёт по нашему приложению, лаборатория будет смотреть, как оно встраивается на стороне приложение дельта для security asses, такая сертификация значительно проще и дешевле. Важно отметить и то, что мы помогаем компаниям в части сертификации конечного приложения с функцией SoftPOS.
Преимущества перед классическими устройствами приёма банковских карт
Преимущества SoftPOS для Банка:
Преимущества SoftPOS для Бизнеса:
Глобальные перспективы SoftPOS
Учитывая текущую ситуацию, связанную с пандемии коронавируса COVID-19 SOFTPOS-решение, позволяет удаленно устанавливать приложение, исключая контакт со специалистом банка или аутсорсинговой компании, что исключает физический контакт. А вектор, направленный по увеличению сумм операций, не требующих ввода пин-кода (NoCVM-лимитов) делает SoftPOS практически идеальным способом приема платежей.
На текущий момент лимиты такие:
MasterCard – 5000 рублей.
VISA – 3000 рублей (VEPS-лимит, касающийся всех интерфейсов, нет только contactless).
НСПК МИР – 3000 рублей.
UPI – 1000 рублей.
НСПК СБП – По правилам Банка России не более 600 000 рублей, а с 2021 года лимит 2 000 000 рублей на транзакцию, но банки могут устанавливать собственные лимиты.