Почему биометрия — будущее онлайн-банкинга

«Промсвязьбанк» начал тестировать новый способ идентификации бизнес-клиентов — через биометрические технологии. Вице-президент дирекции цифрового бизнеса ПСБ Роман Гаврилов рассказывает, зачем это нужно и какие ещё вопросы предприниматели могут решать онлайн.

Материал подготовлен при поддержке ПСБ

Роман Гаврилов
вице-президент дирекции цифрового бизнеса ПСБ

Какие онлайн-возможности сейчас есть у клиентов-предпринимателей?

В мобильном банке можно решить практически любые вопросы: от получения справок по счёту до оплаты налогов и оформления онлайн-кредита.

Например, еще в 2017 году ПСБ запустил онлайн-кредитование. Во время пандемии мы доработали кредитные продукты и адаптировали их под требования госпрограмм поддержки пострадавших отраслей с льготными условиями для предпринимателей.

В итоге ПСБ стал вторым банков в России по числу выданных антикризисных кредитов для бизнеса. Это можно объяснить тем, что мы предлагаем удобное оформление и быстро принимаем решение. Кредиты на сумму до 10 млн рублей можно получить дистанционно. В мобильном банке клиента появляется предложение взять кредит. Если оно интересно, клиент может нажать кнопку подтверждения и не ждать звонка менеджера, а самостоятельно выставить нужную сумму и срок кредита, подтвердить выбор и получить деньги на счет. Все процессы занимают пару минут.

Почему биометрия — будущее онлайн-банкинга

Также во время пандемии ряд продуктов мы сделали цифровыми. Например, через мобильный банк теперь можно выпустить цифровую корпоративную карту за несколько кликов, привязать её к телефону и сразу начать рассчитываться. При этом можно получить и её пластиковый аналог, чтобы снимать деньги в банкоматах, не оборудованных NFC-считывателями.

В целом, автоматизация процессов уменьшает стоимость услуг, благодаря этому банк может предоставить клиенту более выгодные условия.

Зачем банкингу биометрия?

Биометрические технологии значительно повышают безопасность операций в интернет-банке и мобильном банке. Также они сильно упрощают клиентский путь, ведь подтверждать транзакции можно с помощью Face ID и Touch ID. По сути, это и есть биометрия, но вы не сдаёте её куда-то, а просто используете встроенные функции своего смартфона.

Сегодня подтверждение операций в мобильном банке чаще всего происходит либо простой электронной подписью — обычным кодом из СМС, либо облачной электронной подписью. Во втором случае подписание происходит на стороне банка, а информация в сам банк также попадает через СМС от клиента.

Технология на базе модуля аутентификации myDSS от компании Safetech, которую начал использовать ПСБ — единственная одобренная на законодательном уровне. Она позволяет подписывать документ даже квалифицированной электронной подписью с мобильного устройства. Вместо СМС для подтверждения технология использует криптографическую аутентификацию документа на самом устройстве, что обеспечивает его неизменность.

При шифровании есть привязка к уникальным параметрам телефона. Клиент не сможет поставить подпись с другого устройства. Если он поменял телефон, нужно будет обновить myDSS — пока для этого нужен визит в офис, но уже в ближайшее время изменения можно будет вносить дистанционно.

Биометрические сервисы — это удобно?

Да. В этом случае не нужно никаких кодов, вместо них — взгляд на фронтальную камеру смартфона или отпечаток пальца. Подписать платеж можно на любую сумму даже с мобильного устройства. Используя ту же технологию, можно поставить электронную подпись в десктопной версии интернет-банка. Все транзакции и финансовые документы заверяются электронной подписью. Они имеют такую же юридическую значимость, как собственноручно подписанный документ.

ПСБ позволяет создавать и подписывать документы с помощью FaceID или TouchID в одном приложении «PSB Мой Бизнес», без переходов в другие. Это сокращает количество действий внутри операции — проводить платежи и подписывать документы становится удобнее.

Технология myDSS также встроена в сервис регистрации бизнеса и дистанционного открытия счетов. Уже давно для открытия бизнеса и проведения расчетов достаточно иметь мобильный телефон, не нужно посещать налоговую или банк. Сотрудник банка приедет по указанному адресу, проведет идентификацию и выпустит облачную квалифицированную электронную подпись, с которой клиент, используя myDSS, может дистанционно регистрировать бизнес и открывать расчетный счет в банке.

Использовать биометрию безопасно?

Безусловно. При использовании myDSS происходит жесткая привязка к конкретному гаджету, аналогичный профиль создать на другом устройстве не получится. Когда в банк приходит платёжное поручение, сформированное с использованием myDSS, то банк однозначно определяет, какой именно клиент подписал документ. Сейчас это одна из самых надёжных систем безопасности.

Кто будет пользоваться новым инструментом?

Мы не видим здесь ограничений. Ожидаем, что скоро услуга станет популярной у бизнеса, ведь сумма переводов не ограничена, а безопасность максимальна.

Новая технология будет интересна тем, кто сегодня отдает предпочтение сертификату вместо электронной подписи на токене. От него можно будет отказаться: не потребуется его искать, помнить пароли, разыскивать подходящий разъём компьютера и, наконец, не нужен будет ИТ-специалист с правами администратора, чтобы дать нужные доступы, если компьютер чужой. Достаточно иметь будет иметь смартфон и подключенный myDSS.

ПAO «Промсвязьбанк» Генеральная лицензия на осуществление банковских операций № 3251 от 17 декабря 2014

1010
11 комментариев

Ответ: потому что так сказало правительство Мишустина

11
Ответить

Все верно но так же хотелось бы получить страховку в 10 000 000$ за утерю контроля над биометрическими данными и сливу их в любом виде , когда будет страхование за счет банков в этом вопросе можно будет изучить это все

10
Ответить

Биометрия - это очень небезопасно и очень легко подделывается, Китайцы недавно это всем продемонстрировали.

5
Ответить

как можно безопасность транзакций обеспечивать тех средствами, разработанными не у нас и хранящими данные биометрии и ПДн не у нас.

Для НОРМАЛЬНОГО перехода на биометрию сначала следует сделать:
1. разработать систему биометрии, хранящую данные на территории РФ.
2. законодательно ввести ответственность оператора транкзаций за взломы и утечки
3. ввести безусловное страхование всех операций.

то есть логика такая: 
- я пользуюсь банком, используя биометрию.
- если мои биоданные утекли, то организация выплачивает мне безуслонный штраф+ ущерб
- если данные утекли у оператора биометрии, то фин организация уже в судебном порядке решает вопросы с оператором
- если, скажем, у меня не было утечки, а я допустил мошенничество, то фин организация в судебном же порядке решает этот вопрос со мной.

главное помните: при утечке пароля или ОТП, их легко заменить в течение пары минут. при утечке хешей биоданных поменять вы их уже не сможете. лицо и пальцы так просто не обновить:) 

2
Ответить

"но уже в ближайшее время изменения можно будет вносить дистанционно" — на этом безопасность и закончится.

1
Ответить

Научитесь сначала хранить данные ,а потом можно о чем то разговаривать

1
Ответить