dumell.net/tidningsartiklar

Sanningen om SET

Publicerad i Hufvudstadsbladet 02.11.1998

SET, ett system för säker handel på Internet, har lovats i åratal men nu är äntligen här. Men varför har det kritiserats, och rentav motarbetats, av så många experter och vanliga Internetanvändare?

I USA har IT-konsulter och -kolumnister kritiserat SET för att vara så otympligt att det inte kan användas. Här i Finland har Kreditlaget beskyllts för att försöka monopolisera handeln på nätet genom att skrämma kunder att använda SET. "Om du skickar ditt kreditkortsnummer via Internet kan det snappas upp av vem som helst", vet de flesta som någonsin läser tidningar eller ser på tv-nyheter. Påståendet är långt ifrån sant men det finns problem, helt annorlunda problem.

Endast åtta affärer på nätet

Redan för flera år sedan började de två största kreditkortsbolagen, Visa och Mastercard, utveckla var sitt system för att smidigt och säkert kunna göra betalningar via Internet med kreditkort. För ungefär tre år sedan insåg de bägge bolagen att de måste samarbeta för att uppnå en standard. Två konkurrerande system skulle bara leda till att ingendera slår igenom. Det gemensamma projektet får namnet SET, Säker Elektronisk Transaktion. Tekniska problem och interna stridigheter om hur standarden egentligen skall se ut har lett till många och långa förseningar, men nu är SET här och i användning.

-Nja, egentligen har det inte varit frågan om så stora förseningar. Det har rått mycket "hype" kring SET och både en och annan har kanske varit överentusiastisk och utlovat SET i förtid, säger Ilkka Laitinen som ansvarar för Internetfrågor på Kreditlaget.

Kreditlaget, som huvudsakligen kontrollerat av finländska banker och stora butikskedjor, representerar både Visa och Mastercard i Finland.

De som vill använda SET kan gratis ladda ner det nödvändiga programmet och instruktioner från Kreditlagets webbsidor (www.luottokunta.fi). På sikt kommer användningen av SET eventuellt att kosta något i stil med 30 mark per år, men detta är ännu oklart.

-Det är 4 mega stort, så det tar ungefär 17 minuter med ett vanligt 28.8 modem. Vi kommer kanske i framtiden att distribuera det på cd.

Hur populärt är då SET?

-Vi får ungefär 300-500 nya användare varje månad, säger Laitinen och verkar mycket nöjd.

Och hur många affärer tar emot betalningar per SET?

-Åtta, svarar Laitinen och verkar fortfarande nöjd. Dessutom har vi ungefär 50 som gjort avtal med oss och antagligen kommer att börja använda SET så småningom.

Australien är föregångslandet med 50 affärer som använder SET och internationellt uppskattar Laitinen antalet affärer till 300-400.

-Men största delen av dem är fortfarande i testskede och inte öppna för allmänheten.

Enligt Laitinen ligger USA ungefär ett år efter Europa vad gäller ibruktagandet av SET.

Kreditkortsbolagens konspiration?

Kreditkort togs i bruk i USA redan före första världskriget. Varför bygga ett nytt betalningssystem kring något så föråldrat som kreditkort? Varför inte använda debitkort eller något helt virtuellt istället?

-SET fungerar med debitkort! Första versionen fungerade inte, men den version som nu används i exempelvis Japan fungerar med debitkort och i nästa version av SET kommer debitkort att understödas internationellt.

Är inte det här ett hot mot kreditkortsbolagen?

-Nej, både Visa och Mastercard har debitkort, Visa har Electron-kortet och Mastercard Maestro-kortet. De här stora bolagen har alla typer av kort. Bankkort/debitkort är ovanligt populära i Finland, men inte unika internationellt sett, säger Laitinen.

Men hur är det då med bankerna som är betydelsefulla delägare i Kreditlaget, vill de verkligen se ett fungerande SET som konkurrerar med deras egna betalningssystem som Solo och Kultaraha?

Laitinen förnekar att detta skulle vara något problem.

"SET är onödigt"

USA ligger efter Europa vad gäller ibruktagandet av SET men är världens ledande land när det gäller affärer som tar emot kreditkortsbetalningar via webbläsarens inbyggda säkerhetssystem (SSL, ett krypteringssystem som gör kreditkortsnumret oläsbart på vägen mellan avsändaren och mottagaren).

Vad behöver vi SET till? SSL finns inbyggt i webbläsarna och förhindrar att någon utomstående snappar upp kreditkortsnumret under dess färd över Internet.

-Nej, nej, nej, att någon skulle komma över numret när det skickas är inte alls problemet. Eller nåja, visst är det en del av problemet, men de stora problemet är vad som händer när kreditkortsnumret når mottagaren. Skickar försäljaren faktiskt den vara som du beställt och till rätt pris?

Ni uppmanar kreditkortsinnehavare att inte sända numret per Interet, men säger att det är ok att skicka per fax? Vad är det för skillnad på de här två metoderna om problemet är vad som händer hos försäljaren som mottagit numret?

-Du kan inte föreställa dig hur viktigt kvittot är. Typiska problem är att köparen får fel varor eller rätt varor till fel pris. Utan kvitto är det svårt att sedan försöka reda upp det här. Om du skriver ut affärens köpevillkor och varans pris på ett papper, skriver ditt kreditkortsnummer på samma papper och sedan faxar det så har du någon form av dokument att hänvisa till ifall det blir problem. SET ger ett elektroniskt kvitto som löser problemet.

För kriditkortsbolagen finns det också en annan stor skillnad mellan fax och Internet utan SET.

-Om kunden är oärlig och skickar matematiskt genererade eller stulna kreditkortsnumror så kan han göra massor med beställningar på kort tid och då hinner vi inte nödvändigtvis reagera och stoppa det i tid. Om någon börjar faxa hundratals eller tusentals beställningar tar det så lång tid att vi hinner ingripa.

Med SET kan både köparen och försäljaren identifiera varandra och köparen kan lita på att en affär som tar emot betalningar per SET verkligen har rätt att hantera kreditkort. Med SET får försäljaren aldrig ens se kreditkortsnumret för det förmedlas i krypterad form så att endast själva kreditkortsbolaget kan se numret.

I USA har bankerna högre kreditförluster pga den lägre säkerheten men de täcker dessa förluster med högre räntor på kreditkortsanvändningen, enligt Laitinen.

-Vi har meddelat att vi övervägar att inte godkänna betalningar där kreditkortsnumret sänts via Internet utan SET. Det här har väckt onödigt mycket kritik. Överallt i världen övervägs detta.

Enligt Laitinen betyder det här inte alls att vi endast skall handla från de få SET affärer som nu finns och inte får handla från de tusentals företag i USA som tar emot kreditkortsnumror utan SET, exempelvis den populära bokhandeln Amazon.

-Vi får, skall och bör handla, skrattar Laitinen, men skicka kreditkortsnumret per fax.

Laitinen påpekar att han själv handlar sina cd skivor via nätet på det här viset.

Microsofts roll viktig

Vad händer om SET inte slår igenom?

-Det där är en hypotetisk fråga, säger Laitinen.

Men i USA är inställningen till SET inte helt övertygande och exempelvis Microsofts agerande är oklart.

De amerikaner som kritiserar SET har inte sett det i verkligheten. SET är bara komplicerat på papper.

Laitinen visar på en minut hur en SET transaktion går till i praktiken och onekligen ser det enkelt ut.

-Ungefär 2 procent av våra användare behöver handledning för att komma igång. Affärer igen kan sätta upp ett SET system för att ta emot betalningar på en eller två dagar. Eventuellt blir de tvungna att betala någon konsult en duktig timpenning för de där två dagarna, men det är inget ovanligt i Internetbranschen, skrattar Laitinen.

-Microsoft deltar i SET men det stämmer att deras "Microsoft Wallet" program som följer med Internet Explorern är lite … oklart. Men om deras Wallet program blir ett certifierat SET program som kan användas för att göra betalningar, då kan SETs popularitet explodera. Då är det naturligtvis lite synd om de andra bolagen som gör SET program och skall försöka konkurrera med Microsoft...

Carl-Magnus Dumell