IoT Güvenliğinde “Tokenization” Rolü
Gartner’a göre Nesnelerin İnterneti cihaz sayısı 2020’ye kadar 20 milyarı geçecekmiş!
Buzdolapları, arabalar, saatler, yüzükler ve daha birçok cihaz internete bağlanma yeteneğine sahip ve hepsi bir çeşit arayüz sunarak kullanıcıların veri transferine izin vermektedir. Her geçen gün bu tip cihazların sayısı büyük bir hızla artıyor.
Bu yazımızda IoT cihazlarının ödeme teknolojilerine entegrasyonu üzerine değineceğim.
Nasıl güvenli bir şekilde sağlanır? Ne kazanımları olur?
Bu cihazların büyük bir çoğunluğu mobil ödemelere kapılarını açan IoT cihazları olarak öngörülüyor. Bu cihazlar, geleneksel olmayan bir yöntemle ödeme imkanı sunabilmektedir (IoT Payment). Örnek vermek gerekirse, öğlen yemeği siparişinizi akıllı saatinizden ödemeye veya buzdolabınızın biten bir ürünün sipariş vermesi gibi.
Birçok cihazın birbirine bağlı olması ve internet ortamından erişilebilir olmasından kaynaklı siber saldırılar ve veri sızıntıları olma ihtimali bir o kadar artmaktadır.
Çözümleri düşündüğümüzde karşımıza en güvenilir uygulama olarak ‘Tokenization’ gelmektedir.
Kredi kartı saklama olarak da tanımlanan ‘tokenization’, e-ticaret müşterilerinin kendilerine ait bir hesap oluşturması, tek sefere mahsus tüm şahsi, kredi kartı ve adres bilgilerini girmesi ve daha sonra tüm alışverişlerinde tek bir kullanıcı adı ve şifre ile alışverişini tamamlaması anlamına geliyor.
Bu işin en değerli kısmı, sabit ve önemli kart verisini erişilemez eşsiz bir ‘token’a çevirmek. Bu süreç ile hem kart hem de müşteri verisinin sızma ihtimali ortadan kalkmaktadır.
IoT cihazlarına ve mobil cüzdanlara güvenli bir ‘token’ ile bağlanarak kolay ödeme imkanı tanınabilir.
Dikkat edilmesi gereken konular !
- Dikkat edilmesi gereken konular!
- IoT bulutunun güvenli hale getirilmesi
- IoT cihazlarının güvenli hale getirilmesi
- Tüm akış içerisindeki noktaların güvenli hale getirilmesi
- Firmalar veri dağıtım kanallarında şifreli iletişimi tercih etmeli
- Şifreleme anahtarlarını güvenli kılmalı
IoT ekosistemine önümüzdeki zaman diliminde yaygınlaştırıldığında her bir işlem güvenli hale gelecektir. Bu sayede müşteriler hiçbir şekilde tereddüt etmeden ve zaman kaybı olmadan ödeme ekosisteminin en kalabalık üyesi olacaktır.