Afbeelding
Foto: Unsplash

Hoe veilig en ontwikkeld zijn online betalingssystemen?

12 mei 2023 om 12:17 Partnercontent

E-commerce, gaming, microtransacties – een groot deel van de hedendaagse betalingen verloopt via het internet. Maar hoe veilig zijn de gebruikte systemen? Waar zijn kwetsbaarheden te vinden? In ons land is iDEAL bijvoorbeeld een van de populairste en veiligste systemen voor kopers en verkopers.

Dit is niet onopgemerkt gebleven bij handelaren en dienstverleners. In de gokbranche zijn er bijvoorbeeld steeds meer online casino’s waar iDEAL te gebruiken is worden en ook het aantal webwinkels neemt toe. Maar welke alternatieven zijn er en waar liggen mogelijke gevaren op de loer?

De eisen: waaraan digitale betalingssystemen moeten voldoen

Bij het opzetten van een betalingssysteem moet rekening worden gehouden met de behoeften van handelaren en klanten. Hoe succesvol een systeem is, hangt echter grotendeels af van de eindgebruiker. Hoe groter de vraag, hoe groter de kans dat het landelijk beschikbaar komt. Dit blijkt prachtig uit het voorbeeld van iDEAL. Het in 2005 opgerichte betaalsysteem is inmiddels een van de favorieten in Nederland.

Bijna elke online retailer vertrouwt erop omdat klanten beschikbaarheid verwachten! Handelaren zijn echter ook niet tevreden met elk systeem, zij hebben ook eisen waaraan voldaan moet worden. Niet zelden zijn er conflicten tussen beide doelgroepen omdat consumenten een andere focus hebben dan handelaren.

Voorbeeld: Het is voor handelaren zeer belangrijk om het risico van niet-betaling tot een minimum te kunnen beperken. Consumenten hechten er daarentegen belang aan dat zij hun betalingen kunnen terugdraaien indien de handelaar de goederen niet levert.

Gemeenschappelijke belangen omvatten:

  • Lage kosten voor transacties         
  • Gebruiksvriendelijkheid
  • wijdverspreide acceptatie

Aan welke veiligheidseisen moet worden voldaan

Het gebruik van online betalingsdiensten gaat gepaard met veiligheidsproblemen. De tegenwoordig aangeboden systemen zijn geavanceerd, met de best mogelijke bescherming voor beide partijen.

Criteria voor een gerenommeerde aanbieder zijn:

  • Verificatieprocedures om de identiteit te waarborgen
  • Meervoudige bescherming door middel van authenticatiemethoden         
  • Weigering van toegang indien een klant niet voldoet aan de criteria voor gebruik
  • Geen bekendmaking van interne gegevens aan derde instellingen         
  • Integriteit door veilige mechanismen voor het volgen van transacties         
  • Bescherming van de privacy bij het verwerken en doorgeven van gegevens

In Nederland hebben webwinkels gemiddeld vijf tot zeven verschillende betaalmethoden, die niet voor alle gebruikers beschikbaar zijn. Kopen op rekening is bijvoorbeeld alleen mogelijk voor wie vooraf een kredietcontrole heeft ondergaan.

Veiligheid van betaaldienstverleners zoals iDEAL – bescherming aan beide zijden

Prominente betaalproviders zoals iDEAL proberen het koord te bewandelen tussen de behoeften van de handelaar en die van de klant. Via het systeem kunnen klanten online winkelen met een directe uitvoering van de transactie. Aan de merchant kant geeft dit de zekerheid dat de betaling daadwerkelijk is aangekomen.

Er worden verschillende beveiligingsconcepten gebruikt om gebruikers te beschermen. Twee-factor authenticatie zorgt ervoor dat alleen geautoriseerde klanten toegang hebben tot de betaling. Voordat een transactie wordt uitgevoerd, moet deze worden bevestigd met de bankgegevens van de eigen online banktoegang. Encryptie van alle transacties en anti-phishingbescherming maken deel uit van het aanbod.

Maar er is ook kritiek, hoewel die in vergelijking met andere betaalmethoden gering is. Handelaren moeten kosten betalen voor elke transactie, maar voor klanten is de betaling gratis. Ook het ontbreken van een chargebacksysteem is een punt van kritiek, hoewel dit vooral door consumenten wordt bekritiseerd. Al met al is iDEAL echter een van de meest geavanceerde betaalmethoden in Nederland.

Creditcard als betaalmethode – moderne technologie zorgt voor veiligheid

Kredietkaartbetalingen waren wereldwijd de eerste manier om diensten en producten op het internet te kopen en te betalen. De term PCI-DSS compliance (Payment Card Industry Data Security Standards) somt een hele reeks kenmerken op waaraan handelaren moeten voldoen om creditcardbetalingen te kunnen integreren.

Deze omvatten onder meer:

  • Installatie van een firewall om persoonsgegevens tijdens betalingstransacties te beschermen
  • Beperking van de toegang tot gegevens tot een minimum         
  • Gecodeerde en beveiligde transmissies         
  • Controle van alle gegevenstoegang         
  • Constante controle van bestaande beveiligingsprocessen
  • Gebruik van antivirussoftware met regelmatige upgrades

Dit zijn slechts uittreksels van de maatregelen die creditcardmaatschappijen eisen van aangesloten handelaren. Daarnaast wordt voor online transacties gebruik gemaakt van 3D Secure-technologie. Deze beveiligingslaag maakt gebruik van twee-factor authenticatie om de transactie door de klant te laten bevestigen. Pas na het invoeren van een beveiligingscode kan de betaling worden uitgevoerd. Daarnaast moet de CVV-code worden ingevoerd, die te vinden is op de creditcard zelf.

Maar er zijn niet alleen maximale eisen voor de handelaren, ook de kredietkaartinstellingen zelf hebben mechanismen ingesteld om fraude te voorkomen. Maar een deel van de veiligheid wordt ook door de consument zelf bepaald. Het veilig bewaren van persoonlijke gegevens, de keuze van optimale wachtwoorden en de verificatie van betalingen maken daar deel van uit.

Betalingsdienstaanbieders zoals PayPal – gevestigd en veilig

Het online betaalsysteem PayPal wordt wereldwijd gebruikt en heeft zich ook in Nederland gevestigd. De eenvoudige afhandeling en het snelle betalingsverkeer behoren tot de grootste premium voordelen. PayPal biedt klanten de mogelijkheid om hun eigen gegevens te beschermen door middel van tweeweg-authenticatie, maar het is niet verplicht! Hier is het aan de consument, want de bescherming kan worden vergroot door de PayPal-rekening aan de mobiele telefoon te koppelen.

128-bits SSL-encryptie zorgt ervoor dat de gegevensoverdracht bij elke transactie wordt beschermd. Het interne fraudepreventieprogramma van de betalingsprovider zorgt er ook voor dat verdachte transacties automatisch worden geblokkeerd. Dit heeft soms nadelen, omdat klanten vaak klagen dat ze worden geblokkeerd, ook al hebben ze zelf de betaling geïnitieerd.

Centraal bij PayPal staat echter de zogenaamde kopersbescherming. Die zorgt ervoor dat ongeautoriseerde transacties kunnen worden teruggedraaid. Bovendien kunnen PayPal-gebruikers een zaak openen als de handelaar bijvoorbeeld de goederen na betaling niet verzendt.

Over het algemeen is PayPal een van de meest betrouwbare aanbieders, maar er zijn in het verleden incidenten geweest. Zo informeerde het bedrijf in december 2022 zijn klanten over een hack. Er werd aangeraden om wachtwoorden onmiddellijk te veranderen om toegang door derden te voorkomen.

Conclusie: veiligheidsnormen op hoog niveau – digitaal betalen in Nederland zeer geavanceerd

De digitale boom is niet te stuiten, maar zonder elektronische betaalmiddelen zou dat eenvoudigweg niet mogelijk zijn. Of het nu gaat om e-commerce, iGaming, gaming of zelfs diensten – iedereen die gebruik wil maken van digitale aanbiedingen is afhankelijk van overeenkomstige betalingsmethoden.

Aankopen op factuur, die vroeger zo populair waren, zijn sterk afgenomen omdat handelaren bang zijn voor wanbetalingen. Qua veiligheid bieden de in ons land veel gebruikte betaalmethoden (iDEAL, PayPal, creditcard) veel maatregelen die dienen ter bescherming. De vooruitgang is echter nog niet ten einde.

Ook in de stationaire detailhandel wordt digitaal betalen steeds belangrijker. Klanten willen ook in de supermarkt of in de boetiek op de hoek gebruik maken van gevestigde methoden. Er zal dus nog werk aan de winkel zijn voordat aankopen eindelijk ter plekke digitaal betaald kunnen worden met diensten als iDEAL, veilig en snel zonder contant geld.

Deel dit artikel via:
advertentie
advertentie
advertentie