मायक्रो ATM म्हणजे पॉइंट ऑफ सेल (PoS) प्रकारचे यंत्र असते. ते अगदी कमी वीज वापरते. ते GPRS मार्फत बॅँकेच्या मध्यवर्ती सर्व्हरला जोडलेले असल्यामुळे ते चालवण्यासाठीच्या खर्चात खूपच बचत होते. बॅँकेशी संबंध नसलेल्या ग्रामीण भागातील लोकांना बॅँकेच्या मूलभूत सेवासुविधा अतिशय प्रभावी पद्धतीने मिळवून देण्यासाठी मायक्रो ATM हा उत्तम मार्ग आहे. मायक्रो ATM द्वारे करता येण्याजोगे काही मूलभूत व्यवहार मायक्रो ATM द्वारे करता येण्याजोगे काही मूलभूत व्यवहार असे आहेत: पैसे ठेवणे (डिपॉझिट) पैसे काढणे (वुइथड्रॉवल) पैशाचे स्थानांतरण (फंड्स ट्रान्सफर) शिलकीची विचारणा आणि छोटी नोंदणी मिळवणे. मायक्रो ATM द्वारे व्यवहारांसाठी ओळख-पडताळणीचे पुरावे मायक्रो ATM द्वारे ह्या व्यवहारांसाठी ओळख-पडताळणीचे खालील पुरावे मान्य केले जातील: आधार + बायोमेट्रिक आधार + OTP (वन टाइम पासवर्ड) मॅग्नेटिक स्ट्रिपवाले कार्ड + बायोमेट्रिक मॅग्नेटिक स्ट्रिपवाले कार्ड + OTP मॅग्नेटिक स्ट्रिपवाले कार्ड + बॅँक PIN मायक्रो ATM ना असणारे संभाव्य धोके डेटा (माहिती) ची संवेदनशीलता POS मधील माहिती (डेटा) संवेदनशील असल्याने ह्यासंदर्भात तीन विशिष्ट क्षेत्रांकडे प्राधान्याने लक्ष ठेवायला हवे – मेमरीतील डेटा, पाठवला जाणारा डेटा आणि स्थिर डेटा. मेमरीतील डेटा म्हणजे जेव्हा कार्ड ट्रॅक डेटा POS सिस्टिममध्ये (पॉइंट ऑफ इंटरफेस POI किंवा एखाद्या इतर इनपुट साधनामार्फत) आणली जाणारी माहिती. एखाद्या घुसखोराला (हॅकरला) POS सिस्टिममध्ये प्रवेश मिळाला असेल तर मेमरीतील डेटाला संरक्षण देणे जवळजवळ अशक्यच असते. पारंपारिक पद्धतीनुसार POS च्या मेमरीत भरला जाणारा डेटा मजकुराच्या (टेक्स्ट) स्वरूपात असल्यामुळे हल्लेखोरांचे किंवा मेमरी स्क्रेपर्सचे काम फारच सोपे होते. हा धोका कमी करण्याचा एक मार्ग म्हणजे शक्यतितक्या लवकर कार्डाची माहिती सांकेतिक रूपात लिहिणे (एनक्रिप्शन करणे) आणि ती सिस्टिममध्ये अशा सांकेतिक रूपातच शक्यतितक्या अधिक काळपर्यंत ठेवणे. मेमरीतील डेटाचे संकेतन (एनक्रिप्शन) करण्यासाठी पॉइंट-टु-पॉइंट-एनक्रिप्शन (P2PE) ही पद्धत वापरता येईल. स्किमिंग क्रेडिट किंवा डेबिट कार्डमधील माहिती चोरण्याला स्किमिंग असे म्हणतात. मशिनवरच्या ज्या खाचेमध्ये कार्ड सरकवले जाते तेथे लावलेल्या एका छोट्या इलेक्ट्रॉनिकइलेक्ट्रॉनिक साधनामार्फत चोर आपल्या क्रेडिट किंवा डेबिट कार्डचा नंबर मिळवू शकतात. अशा शेकडो कार्डांचे नंबर हे साधन साठवून ठेवू शकते. सोशल इंजिनिअरिंग (समाजकार्याचा मुखवटा चढवणे) ह्यामध्ये चोर एखाद्या सौजन्याने वागणार्या कर्मचार्याच्या रूपाने पीडिताला भेटतो व त्याचा विश्वास संपादन करून कार्डचे काही नुकसान झाले नाही ना हे तपासण्यास सांगतो. ह्यासाठी एसे चोर विविध मार्ग वापरतात, उदा. – मायक्रो ATM ची माहिती नसलेल्या किंवा ATM वापरण्यात अयशस्वी झालेल्या व्यक्तीला मदत देऊ करणे. वापरकर्त्यांसाठी सर्वोत्तम कार्यपद्धती मायक्रो ATM वापरण्यापूर्वी ATM वरील ज्या खाचेत कार्ड सरकवले जाते तेथे कोणतीही नवीन किंवा वेगळीच वस्तू बसवलेली नसल्याची खात्री करा (स्किमिंग टाळण्यासाठी) पिन (PIN) टाकण्यापूर्वी काळजी घ्या, गुप्तता राखा. केलेल्या व्यवहाराची पावती मिलते (ट्रांझॅक्शन स्लिप) ती वाचून पूर्णपणे नष्ट करा. ATM चा PIN नियमितपणे बदलत राहा. बॅँकेच्या विवरणपत्रांवर (बॅँक स्टेटमेंटस्) नजर ठेवा. कोणतेही अनपेक्षित बदल किंवा पैसे काढल्याच्या नोंदी आढळल्यास लगेच संबंधितांना कळवा. क्रेडिट कार्डचा नंबर लिहिलेला कोणताही कागद नष्ट करा. (पावत्या इ.) आपला पत्ता बदलणार असेल तर क्रेडिट किंवा डेबिट कार्ड देणार्या कंपनीला तसे आधीच कळवा. बॅँकेकडून आलेले क्रेडिट कार्डचे पाकीट खराब अवस्थेत किंवा उघडलेलेच असल्यास असे पाकीट स्वीकारू नका. क्रेडिट / डेबिट कार्डवर स्वतःचा PIN कधीही लिहून ठेवू नका. क्रेडिट कार्डचा नंबर/ATM चा PIN कोणालाही सांगू नका. आपले कार्ड कोण्याही अपरिचित व्यक्तीच्या हातात देऊ नका, जरी अशा व्यक्तीने आपण बॅँकेकडून आलो आहोत असे सांगितले तरी. मायक्रो ATM वापरण्यासाठी आपल्याला मदत करू पाहणार्या अपरिचित व्यक्तीवर आंधळा विश्वास ठेवू नका. कोणत्याही अज्ञात / अपरिचित / न तपासलेल्या व्यक्ती किंवा संस्थेकडे आपल्या खात्याची माहिती उघड करू नका किंवा पाठवू नका. आपल्या खात्यासंदर्भात कोणताही संशयास्पद व्यवहार आढळल्यास किंवा आपले कार्ड हरवल्यास संबंधित सेवा-प्रदात्याला / बॅँकेला तसे लगेच कळवा. सेवा-प्रदात्यांसाठी सर्वोत्तम कार्यपद्धती मायक्रो ATM ने कोणतीही गुप्त माहिती, तिचे संकेतन न करता (अन-एनक्रिप्टेड), अन्यत्र पाठवायची नाही ठराविक वेळ निष्क्रिय राहिल्यानंतर मायक्रो ATM ने ऑपरेटरला लॉगआउट करून स्वतःला लॉक केले पाहिजे मायक्रो ATM शी संबंधित सर्व सॉफ्टवेअर, ऍप्लिकेशन्स, ऍँटिव्हायरस इ. नियमितपणे अद्यावत (अपडेट) करीत राहा ह्या यंत्रणेचे मूलभूत कामकाज, सुरक्षितता आणि सर्वोत्तम कार्यपद्धती ह्यांबाबत ग्राहकाचे प्रशिक्षण करा. संदर्भ: http://www.cert-in.org.in/ स्त्रोत : इंफोसेक अवेरनेस