Главная→Новости→В ВТБ назвали меры защиты данных при внедрении отк...
3 мин чтения
4
Поделиться:
В ВТБ назвали меры защиты данных при внедрении открытого банкинга
Переход к открытому банкингу поставит перед кредитными организациями масштабную задачу по совместной защите информации. Об этом на Международном банковском форуме заявил заместитель руководителя технологического блока ВТБ Сергей Безбогов.
Open API — технология для быстрого и безопасного обмена данными между компаниями. Для внедрения в финансовой сфере Банк России разработал концепцию: Open API будут использоваться на банковском, страховом, брокерском и микрофинансовом рынках. Банки, включая ВТБ, разрабатывают и тестируют технологию на площадке Ассоциации ФинТех (АФТ).
Партнерская модель открытого банкинга потребует единых и одинаково высоких стандартов безопасности от всех участников — от крупных банков до мелких игроков.
«После принятия закона об открытых API нужно в рамках подзаконных актов определить правила и стандарты безопасности, а также стандарты поддержания уровня обслуживания клиентов. Когда мы даем сервис для клиента, для нас важно не только то, что эти данные не утекут, но и то, что клиент получит информацию в том режиме, в котором он привык получать от своего банка», — сказал Безбогов.
Он предупредил: бреши в защите у одних кредитных организаций могут поставить под удар данные других участников рынка, даже самых защищенных.
Сквозная проверка и единый механизм согласий
Одна из ключевых задач — настройка сквозной проверки пользователей. При открытии любого банковского продукта клиент проходит идентификацию, и его данные хранятся сразу в нескольких организациях. Все они должны соответствовать единому уровню защиты.
Также необходимо создать единый механизм получения и отзыва согласий пользователей на обработку данных, действующий сразу для групп участников рынка.
Нагрузка на инфраструктуру
Открытый банкинг подразумевает постоянный обмен данными между организациями, что кратно увеличивает нагрузку на IT-системы. По словам Безбогова, инфраструктура должна выдерживать в 2–3 раза больше одновременных обращений, чем сейчас.
Что это значит
Для клиентов: открытый банкинг даст доступ к данным и услугам разных организаций через одно приложение. Но безопасность зависит от самого слабого звена.
Для банков: потребуются инвестиции в IT-инфраструктуру и единые стандарты защиты.
Для рынка: без общих правил и подзаконных актов открытый банкинг не заработает безопасно.
О чём умолчали
сроки принятия закона об открытых API;
какие стандарты безопасности планируется закрепить;
кто будет отвечать за утечки при обмене данными между организациями.
📌 Главный вывод: ВТБ назвал условия безопасного внедрения открытого банкинга: единые стандарты защиты для всех участников, сквозная проверка пользователей, единый механизм согласий и рост мощности IT-систем в 2–3 раза. Без подзаконных актов и общих правил открытый банкинг не заработает безопасно.
Мнение автора: Открытый банкинг — удобная идея, но безопасность в распределенной системе зависит от слабейшего участника. Если у мелкого игрока брешь, пострадают данные клиентов всех банков. Поэтому единые стандарты и сквозная проверка — не пожелание, а обязательное условие. Второй барьер — инфраструктура: рост нагрузки в 2–3 раза требует серьезных инвестиций. Пока закон не принят, говорить о сроках рано, но направление правильное.
“
Если у мелкого игрока брешь, пострадают данные клиентов всех банков.