Поделиться:
Открытый банкинг усилит требования к защите данных
Внедрение технологии Open API ужесточит требования к защите данных: рынку нужны единые стандарты безопасности. Об этом заявил Сергей Безбогов, заместитель руководителя технологического блока ВТБ, на Международном банковском форуме. Речь идёт о внедрении Open API — технологии открытого обмена данными между финансовыми организациями. Концепцию её применения на банковском, страховом, брокерском и микрофинансовом рынках подготовил Банк России; тестирование идёт на площадке Ассоциации ФинТех, в том числе при участии ВТБ.
По словам Безбогова, уязвимости в защите информации у одного участника рынка могут затронуть даже самые защищённые банки: данные клиентов оказываются под угрозой из‑за слабых звеньев в цепочке. Поэтому критически важно установить общие правила безопасности и стандарты обслуживания уже на уровне подзаконных актов после принятия закона об открытых API.
«После принятия закона об открытых API нужно в рамках подзаконных актов определить правила и стандарты безопасности, а также стандарты поддержания уровня обслуживания клиентов. Когда мы даём сервис для клиента, для нас важно не только то, что эти данные не утекут, но и то, что клиент получит информацию в том режиме, в котором он привык получать от своего банка», — отметил Безбогов.
Среди главных задач — единый механизм согласий пользователей на обработку данных (включая их отзыв) и сквозная проверка клиентов. Поскольку данные для идентификации хранятся сразу в нескольких организациях, уровень их защиты должен быть одинаковым у всех игроков — от крупных банков до небольших компаний. Кроме того, постоянный обмен данными в рамках открытого банкинга серьёзно увеличит нагрузку на IT‑инфраструктуру. По оценке эксперта, системы кредитных организаций должны быть готовы обрабатывать в 2–3 раза больше одновременных запросов, чем сейчас.
По словам Безбогова, уязвимости в защите информации у одного участника рынка могут затронуть даже самые защищённые банки: данные клиентов оказываются под угрозой из‑за слабых звеньев в цепочке. Поэтому критически важно установить общие правила безопасности и стандарты обслуживания уже на уровне подзаконных актов после принятия закона об открытых API.
«После принятия закона об открытых API нужно в рамках подзаконных актов определить правила и стандарты безопасности, а также стандарты поддержания уровня обслуживания клиентов. Когда мы даём сервис для клиента, для нас важно не только то, что эти данные не утекут, но и то, что клиент получит информацию в том режиме, в котором он привык получать от своего банка», — отметил Безбогов.
Среди главных задач — единый механизм согласий пользователей на обработку данных (включая их отзыв) и сквозная проверка клиентов. Поскольку данные для идентификации хранятся сразу в нескольких организациях, уровень их защиты должен быть одинаковым у всех игроков — от крупных банков до небольших компаний. Кроме того, постоянный обмен данными в рамках открытого банкинга серьёзно увеличит нагрузку на IT‑инфраструктуру. По оценке эксперта, системы кредитных организаций должны быть готовы обрабатывать в 2–3 раза больше одновременных запросов, чем сейчас.
Последние новости
Рейтинг за сутки
1
30.09.2026 18:07
5
10:38
6
7
11:37
8
9
10