Пароль вместо паспорта: кто, как и почему вводит в Украине BankID

В июне 2016 года национальный банк Украины объявил о запуске в тестовом режиме системы BankID, через который клиенты украинских банков могут получать государственные услуги дистанционно. Для этого будет достаточно пройти идентификацию, введя логин и пароль интернет-банкинга вашего банка, от которого правительство агентство и получит данные, идентификационный код и т. д. Идея давно лежала на поверхности. Банковские услуги в Украине охватывает большинство взрослого населения трудоспособного возраста. Данные каждого клиента, банки собирают в стадии заключения договора. Если автоматизировать процесс переноса персональных данных клиентов банков, для государственных учреждений, посещений граждан непосредственно в кабинетах чиновников, можно свести к минимуму.

Предлагая подобное решение, НБУ не стал пионером, ни в мире, ни в Украине. Системы дистанционной идентификации через BankID в некоторых странах уже около 10-15 лет. И в Украине, проект BankID с 2015 года первым начал развивать Приватбанка для портал государственных услуг iGov.org.ua. Дело обнаружил, потому что НБУ нужно изобретать BankID и что из этого может выйти.

Частный детектив

В Приватбанке объявление НБУ не оставил без внимания. IT-директор этого крупнейшего в Украине финучреждения, project manager iGov.org.ua Дмитрий Дубилет, который разразился по этому поводу эмоциональный пост в Facebook, который сделал большой резонанс в СМИ. IT-директор Приватбанка напомнил, как сотрудничество с ТРУБОЙ уже запущен пилот BankID, на основании которого были запущены сотни услуг iGov, на сайтах министерства Юстиции, Администрации президента и других.

Ниже сообщение, приобрела оттенки теорий заговора. “Сотрудники сбербанка сделали блестящую операцию, — пишет Дубилет-младший. — Сначала объявили, что подключаются к нашей системе, и послал к нам делегация, которой мы показали все нюансы системы. И потом Ощад вдруг объявила, что запустит альтернативу BankID, почти не используя непосредственно наши куски кода. И теперь НБУ объявляет, что на основе системы Ощада запускает централизованную систему”. Тогда IT-директор Приватбанка подчеркнул, что BankID, которые выпускает НБУ, уже в значительной степени устарела, так как правительство, по объективным причинам, всегда отстает от частного сектора. Дополнительные комментарии по ситуации с BankID в Приватбанке по запросу Дело не предусмотрено.

Версия Ощадбанк заметно отличается, от того, насколько Дубилетом. “В апреле 2015 года Ощадбанк получил от Приватбанка приглашение принять участие в ее решение BankID, — сказал, в это государственное учреждение. — Ощадбанк читал документацию на службе, обсуждалась идея объединения эксперт по кругу с коллегами по рынку и отказался сотрудничать с Приватбанком из-за риска потери персональных данных клиентов”.

Обвинения в использовании “куски кода” Приватбанк представители сбербанка категорически отрицают. С их слов, в июне 2015 года в финучреждении приняли решение реализовать собственный BankID на базе с открытым исходным кодом протокола OAuth2. Это свободное программное обеспечение, в частности, используется для идентификации пользователей в различных онлайн-сервисов — например, LinkedIn, используя учетную запись Facebook, и т. д. Затем Ощадбанк провел предварительные переговоры с представителями крупных банков, которые подтвердили готовность к сотрудничеству для совместного использования сервиса. Непосредственно развитие поручил украинской компании UNITY BARS, который имеет 25-летний опыт в создании банковского программного обеспечения. В UNITY BARS от комментария на этот заказ он отказался, сославшись на то, что эта система BankID уже передана в НБУ для реализации в пилотных функции.

На самом деле, в руках НБУ был собственную систему, по заказу сбербанка. “В интересах граждан Украины, эта служба должна быть централизованные и быть под контролем организации, которой доверяют все участники рынка. Поэтому при ее разработке мы поставили НБУ, что исключает возможность сбора и обработки данных, клиентов украинских банков от частных лиц недобросовестные намерения”, — прокомментировали в Ощадбанке причин переноса плодов его регулятор. Национальный Банк, в свою очередь, сообщил, что взял под свое крыло проект BankID в соответствии с пожеланиями участников рынка.

В НБУ считают, что концентрация в руках одного банка может привести к рискам использования данной услуги при предоставлении коммунальных услуг.

Интервью торговые представители банковского рынка в целом разделяют позицию регулятора. “Создание этой службы — задача государства, и не может быть монополизирован на уровне участника банковского рынка, хотя мощный и технологий, — сказал председатель правления UniCredit bank Тамара Савощенко. — Когда децентрализованное использование сервиса на уровне различных банков приведет к хаосу в процессе идентификации, так как каждый банк будет строить систему и установить свои собственные стандарты идентификации с различными средствами защиты данных. В этом случае вы не сможете построить стандартизированной и эффективной модели взаимодействия с государственными органами-поставщиками админуслуг”.

Как это работает

Как пояснили в Ощадбанке, обе технологии BankID (Приватбанк и НБУ) имеют схожий принцип работы. “Портал iGov (где применяется BankID Приват, — ред.) — не государственная, а частная. Нацбанк свое решение интегрируется с порталом государственных услуг министерством экономики poslugy.gov.ua. Сосуществование двух платформ не проблема — каждый человек может решить, где будет легче, быстрее и, главное, безопаснее, чем работать”, — прокомментировали ситуацию в пресс-службе Ощада.

Первые клиенты BankID от сбербанка-нацбанк в августе-сентябре 2015 года стали Львовский городской совет, Министерство юстиции и Портал петиций Президента. Тем не менее, многие государственные услуги на местном уровне доступны через iGov. Широкий спектр услуг доступен жителям Днепра, где находится главный офис Приватбанка. “Мы пилотировали BankID во Львове на портале электронных услуг уже в июне 2015 года с Приватбанк, вскоре он присоединился Ощадбанк. Сегодня BankID Приват и BankID НБУ (на которой стоит Ощадбанк) уже есть много сайтов правительственных агентств”, — рассказывает сосуществование двух систем, глава Украинской ассоциации венчурного капитала и прямых инвестиций (UVCA), директор по инновациям Львовского городского совета яника мерило.

Для обеих систем, когда подключен только несколько банков. На iGov с помощью BankID Приват могут быть определены Частные клиенты, И-банк, Пумб, банка “Пивденный” и “Конкордия”. В службу НБУ на данный момент связаны только ПУМБ и Ощадбанк. Но, как утверждает регулятор, ряд банков в процессе — они уже направили письмо, которое подтверждает желание подключиться к услуге, и национальный банк дал им необходимые данные. В частности, UniCredit Bank, по словам Тамары Савощенко, уже завершен комплекс работ по подготовке и в самое ближайшее подключается к BankID НБУ.

Банки, которые готовы следовать этому примеру, нужно написать заявление о желании участвовать в пилоте на имя вице-президента национального банка. Далее автоматическая система банка для настройки обмена данными с BankID, после чего проходит подключение и тестирование. Процесс длится до двух недель. Как заявили в НБУ, участники рынка должны иметь равные возможности в использовании системы, а также персональные данные клиентов не будут сохранены для последующего использования в коммерческих целях. Кроме того, данные не будут доступны для НБУ — центральный банк, как поставщик услуг будет только предоставить отчет поставщиков админуслуг и банков.

Глобальные перспективы

Развитие BankID в Украине, находится еще в начале пути. Для возможности технологии реализовались по максимуму, потребуется не один год работы. Несмотря на то, что теперь популяризаторы BankID акцент на упрощении доступа к госуслугам, изменения затронут не только в админке. “Введение BankID позволит в течение 3-4 лет, чтобы изменить архитектуру, чтобы обеспечить услуги, как госсектору, и все торгово-сервисные и финансовые компании . Это даст возможность предоставлять услуги на расстоянии, без посещения клиентами офисов предприятий”, — говорит о новых перспективах ответственным за проекты развития бизнес-транзакций ПУМБ Иван Макаренко.

“В среднесрочной перспективе, создание условий со стороны государства, можно будет говорить о удаленной идентификации для заключения договоров с предприятиями на поставку услуг. Например, можно будет дистанционно подача заявки и заключение договора на подключение к интернету, услуги охраны квартиры, обслуживание домофона и т. д. идея заменить поход в офис поставщика услуг, паспорт и идентификационный код дистанционной передачи этих персональных данных”, продолжает технический директор компании Skywell (разработчик системы интернет-банкинга) Дмитрий Кузьмин.

Для банков развития BankID прежде всего, это интересная перспектива более легко привлекать новых клиентов, и не облегчить предоставление коммунальных услуг. “Банки время от времени в ожидании, чтобы облегчить процесс установления первого контакта с клиентом. При правильном подходе BankID позволит банку открыть новый счет клиенту, после подтверждения данных, доступа в другом банке в электронной форме”, — объясняет исполнительный директор НАБУ Елена Коробкова. Напомним, сегодня для открытия счета или любое другое обслуживание в новый банк, клиент должен в рабочее время ехать в офис с пакетом документов и потратить не менее получаса на заполнение анкеты с рядом вопросов. Когда, чтобы перейти на новый банк будет просто ввести имя пользователя и пароль от интернет-банкинга, пользователи финуслуг будут мигрировать между разными банками, где более часто.

Из-за появления BankID конкуренция среди финансовых учреждений усиливается, и качество их работы и уровень обслуживания будет увеличиваться.

Тем не менее, по словам Ивана Макаренко из ПУМБ, финсектор почувствовать изменения в последний, так как изменения в нормативные акты будет достаточно длительный процесс. “Для этого типа приложений система BankID должны обеспечить надежную защиту данных и соответствие высоким требованиям безопасности. И на это, по мнению Комиссии банковской НАБУ инфраструктуры и платежных систем, еще работать и работать”, — заключает Елена Франко.

Заполнить пробел,

Опрошенные эксперты отмечают — успех развития новых технологий в значительной степени зависит от того, насколько быстро и качественно будет подготовлен нормативно-поле. Первые шаги в этом направлении уже были сделаны — национальный банк разработал проект положения о BankID, с которым можно ознакомиться на веб-сайте НБУ. В ближайшем будущем этот документ регулятор планирует обсудить с НАБУ и принять во внимание замечания участников рынка.

Вы хотите финансистов много. “Необходимо внести изменения в нормативные документы национального банка, чтобы дать официальный статус BankID и разработать положение НБУ о правилах обмена информацией между национальным банком и банками-участниками. Может быть, нужно исправить закон о цифровой подписи (электронной ПОДПИСИ), по BankID уравнять в правах цифровой ПОДПИСИ”, — дают советы в Ощадбанке. И по словам Елены Коробковой НАБУ, чтобы в полной мере использовать BankID необходимо внести изменения в законодательство, регулирующее систему финансового мониторинга. “Очень важно принять законопроект 4685 (про электронные доверительные услуги, — Авт.), который узаконит BankID на государственном уровне, — продолжает яника мерило. Без этого, крайне ограничены в предоставлении услуг, так как BankID пока не обеспечивает достаточной идентификации, как того требует закон. То есть, с помощью BankID вы можете записаться в электронную очередь, но не может быть идентифицирован по правовым подачи документов”. Как она отмечает, после перезагрузки правительства этот законопроект, представленный в Парламент в августе 2015 года вернулся в министерство юстиции за то, что в течение 6 месяцев не дошел даже до первого чтения. Позже, премьер-министр Владимир Гройсман вернул на рассмотрение.

Учитывая объем работы и медлительность законодателей, вряд ли развитие BankID будет легко. “Bank ID используется для идентификации при получении государственных услуг, так как нет необходимости вносить существенные изменения в законодательстве. В краткосрочной перспективе можно говорить исключительно об этой области применения, и только в ограниченной степени. Расширение перечня услуг потребует значительных усилий для их стандартизации, государственными учреждениями, а это достаточно сложно и долго”, — заключает Тамара Савощенко.

дело.ua
10:36 | 28 Июля 2016 года

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.