Die COVID-19-Pandemie hat die Ausgaben im E-Commerce massiv steigen lassen – laut Adobe haben sie sich in diesem Jahr auf voraussichtlich 1 Billion US-Dollar verdoppelt.
Dieser Ausgabenschub ging jedoch mit einem entsprechenden Anstieg der Herausforderungen bei der Zahlungssicherheit einher. eSecurity Planet sprach mit Dustin White, Chief Risk Data Officer bei Visa, über einige der Maßnahmen, die der Kreditkarten- und Onlinezahlungsriese ergriffen hat, um Betrug zu bekämpfen und die Cybersicherheit zu verbessern.
White zufolge hat Visa in den vergangenen fünf Jahren 9 Milliarden US-Dollar in die Betrugsprävention investiert, davon eine halbe Milliarde in KI- und Dateninfrastruktur zur Absicherung der Petabytes an Daten, die Visa verarbeitet – eine Investition, die sich als gut getimt erwies. „Unsere KI- und Dateninfrastruktur treibt mehr als 60 verschiedene Dienste an, die uns ermöglichen, den Geldverkehr sicherer und intelligenter zu machen“, sagte White gegenüber eSecurity Planet.
Einer dieser Dienste, Visa Advanced Authorization, verhinderte allein im vergangenen Jahr durch die Auswertung von mehr als 500 individuellen Merkmalen pro Transaktion – darunter frühere Ausgabemuster, Standort, Händler und Kaufbetrag – und die Erstellung eines Risikowerts in etwa einer Millisekunde Betrug im Umfang von rund 26 Milliarden US-Dollar.
Lesen Sie auch: Die besten Tools für User- und Entity-Behavior-Analytics (UEBA)
Geschwindigkeit und Sicherheit ausbalancieren
Die Herausforderung für Visa besteht darin, die Menge der zu bewertenden Informationen mit der Reaktionsgeschwindigkeit in Einklang zu bringen. Laut White hat KI es Visa ermöglicht, eine beträchtliche Menge an Erkenntnissen in eine Echtzeitentscheidung zu integrieren.
„Hier sind wir deutlich besser geworden: Wir können möglichst viele dieser Erkenntnisse so schnell wie möglich einbeziehen, damit Transaktionen, die innerhalb von Millisekunden abgewickelt werden sollten, dies auch weiterhin tun und zugleich sicherer werden“, sagte White.
Die Sicherheit der Transaktion, die Reaktionsgeschwindigkeit und die Zuverlässigkeit der Entscheidung sind allesamt entscheidend. Eine aktuelle Visa-Studie ergab, dass fast 90 Prozent der Verbraucher entweder vollständig auf die weitere Nutzung dieser Zahlungsdaten verzichten oder sie stark einschränken, wenn sie eine ihnen unbekannte Belastung auf ihrer Abrechnung sehen oder eine Sicherheitswarnung auf ihrem Smartphone erhalten.
Um die Wahrscheinlichkeit solcher Ereignisse zu verringern, setzt Visa außerdem KI ein, um fälschliche Ablehnungen zu minimieren.
„Wir haben eine Reihe von Deep-Learning-Funktionen entwickelt, mit denen wir fälschliche Ablehnungen untersuchen können – und wir haben eine Verringerung dieser Ablehnungen um bis zu 30 Prozent festgestellt“, sagte White. „Das ist ebenfalls wichtig, denn je granularer und spezifischer man den gesuchten Betrug erfasst, desto eher kann man echte Verbraucher beeinträchtigen – und das möchte natürlich niemand.“
Lesen Sie auch: Datenbanksicherheit: 7 Best Practices und Tipps
Token einsetzen
Tokenisierung war ebenfalls transformativ für die Sicherheit. Sie schützt alles – von mobilen Zahlungen mit Geräten vor Ort bis hin zu Transaktionen ohne physische Karte – mithilfe des Cloud Token Framework von Visa. Ein Anstieg der Tokenisierung um 60 Prozent gegenüber dem Vorjahr führte sowohl zu einer Steigerung der Genehmigungsraten um 2,5 Prozent als auch zu einem Rückgang des Betrugs um 28 Prozent.
„Wir entfernen damit nicht nur Kriminalität aus dem Ökosystem, sondern erhöhen auch die Wahrscheinlichkeit, dass Zahlungsabsichten für Händler, Karteninhaber und Finanzinstitute wie vorgesehen umgesetzt werden“, sagte White.
Eine wesentliche Stärke der Tokenisierung besteht darin, dass sie unabhängig vom Ort der Transaktion implementiert werden kann. „Da sich ein großer Teil der Kriminalität auf die digitale Seite verlagert hat, findet immer weniger davon vor Ort und immer mehr in der digitalen Welt statt“, sagte White. „Diese Lösung ist auf beiden Seiten universell einsetzbar und ermöglicht es uns, dafür zu sorgen, dass sich die Maßnahmen, die sich bei der Absicherung der Umgebung mit physischer Karte als äußerst wirksam erwiesen haben, auch in der Umgebung ohne physische Karte entfalten und durchsetzen können.“
Lesen Sie auch: Tokenisierung vs. Verschlüsselung: Vor- und Nachteile
Analysen, Kommunikation und Zielgenauigkeit
Für jedes Unternehmen, das seine Datensicherheit verbessern möchte, ist es laut White entscheidend, eine klare Kommunikation zwischen Analyse und Geschäftsabläufen aufrechtzuerhalten.
„Die Abstimmung Ihrer Analyse- und Geschäftsstrategie ist von entscheidender Bedeutung – ganz gleich, ob Sie mit einem Gigabyte oder mit Petabytes an Daten arbeiten“, sagte er. „Wenn diese Mitarbeiter das Unternehmen verstehen und das Unternehmen die Analysen versteht, kann das nur von Vorteil sein.“
Ebenso wichtig ist es, möglichst zielgerichtet vorzugehen. „In der Branche besteht oft die Tendenz zu sagen: ‚Wissen Sie, was unser Geschäft großartig machen würde? Eine ordentliche Portion KI.‘ Das entspricht dem allgemeinen Ansatz bei Erkenntnissen: Man verliert die Zielfunktion, und ohne Zielfunktion hat man im Grunde eine Forschungs- und Entwicklungsabteilung. Für diese gibt es durchaus einen Platz, aber die meisten Unternehmen möchten Daten nutzen können, um ein besseres Ergebnis irgendeiner Art zu erzielen.“
Der Wert von Visa Advanced Authorization ist ein gutes Beispiel dafür: Er konzentriert sich klar auf die Betrugsprävention. White zufolge war dieser eindeutig definierte Fokus entscheidend für den Erfolg. „Die Integration von Analyse und Geschäftsprozessen sowie ein sehr zielgerichteter Einsatz der Anwendungen und KPIs, die Sie beeinflussen möchten, sind entscheidend – unabhängig davon, wie groß Sie sind“, sagte er.
Lesen Sie weiter: Die besten Lösungen zur Verhinderung von Datenverlust (DLP)





