Внедрение технологии Open API — открытого обмена данными между финансовыми организациями — поставит перед банками задачу совместной защиты информации. Об этом на Международном банковском форуме заявил заместитель руководителя технологического блока ВТБ Сергей Безбогов.
Концепцию использования Open API на банковском, страховом, брокерском и микрофинансовом рынках разработал Банк России. Технологию тестируют на площадке Ассоциации ФинТех, в том числе с участием ВТБ.
Партнёрская модель открытого банкинга потребует единых стандартов безопасности от всех участников рынка — от крупных банков до небольших игроков. По словам Безбогова, потенциальные бреши в защите данных у одних кредитных организаций могут поставить под удар данные других участников рынка, даже самых защищенных.
«После принятия закона об открытых API нужно в рамках подзаконных актов определить правила и стандарты безопасности, а также стандарты поддержания уровня обслуживания клиентов. Когда мы даём сервис для клиента, для нас важно, что эти данные не утекут и что клиент получит информацию в том режиме, в котором он привык получать от своего банка», — сказал Безбогов.
Среди ключевых задач — настройка сквозной проверки пользователей: поскольку данные клиента при идентификации хранятся сразу в нескольких организациях, все они должны соответствовать единому уровню защиты. Также, по мнению спикера, необходим единый механизм получения и отзыва согласий пользователей на обработку данных, действующий сразу для групп участников рынка.
Открытый банкинг предполагает постоянный обмен данными между организациями по запросам клиентов и партнёров, что увеличивает нагрузку на IT-системы. По оценке Безбогова, для устойчивой работы в условиях открытого банкинга инфраструктура кредитных организаций должна выдерживать в 2–3 раза больше одновременных обращений, чем сейчас.
В ВТБ назвали меры защиты данных при внедрении открытого банкинга
































