Финтех
Удаленная идентификация
В вашем личном кабинете:
- на Едином портале госуслуг gosuslugi.ru или в мобильном приложении Госуслуги.Биометрия;
- на портале Единой биометрической системы ebs.ru;
- в мобильном приложении Единой биометрической системы в Google Play, RuStore или App Store.
Процедура удаленной идентификации гражданина с помощью Единой биометрической системы надежно защищена от взлома и мошенничества с помощью самых высоких стандартов защиты информации. Биометрические данные в Единую биометрическую систему передаются по защищенному отечественными криптоалгоритмами каналу связи.
Мобильное приложение Единой биометрической системы имеет встроенные криптографические средства защиты информации, которое соответствует всем требованиям законодательства нашей страны в сфере защиты информации.
Биометрические данные граждан в Единой биометрической системе хранятся в зашифрованном виде в обезличенной форме отдельно от других персональных данных, таких как Ф.И.О., паспорт, СНИЛС и так далее, которые хранятся в Единой системе идентификации и аутентификации (ЕСИА). Связка между системами осуществляется по технологическому идентификатору ЕСИА.
Для надежности и безопасности при проведении идентификации используется алгоритм, позволяющий проверять, что перед камерой находится живой человек. При удаленной идентификации у пользователя появляется окно для видеозаписи и случайно сгенерированная последовательность цифр, которую нужно прочесть вслух на камеру. Система сравнит эту запись с образцами, которые хранятся в Единой биометрической системе, и сообщит банку степень совпадения. Такая проверка является дополнительным фактором, обеспечивающим предотвращение несанкционированного доступа к биометрическим данным, хранящимся в Единой биометрической системе.
Первичная регистрация в ЕСИА и Единой биометрической системе, а также удаленная идентификация для гражданина является бесплатной.
Граждане могут дистанционно открывать счета (вклады), получать кредиты, осуществлять переводы, а также платить за покупки.
Открытые API
С помощью Открытых API с согласия клиента могут передаваться данные, например о приобретенных финансовых и иных продуктах, выписки по счетам, персональные данные, выполняться заявки на действия со счетом или с продуктом клиента.
При этом участники информационного обмена по Открытым API обязаны соблюдать единые правила, в которых закреплены требования к информационной безопасности.
Программные интерфейсы (API) – это широко используемая технология для обмена данными. Можно выделить несколько вариантов API:
- Внутренние (частные) API применяются для обмена данными между информационными системами внутри одной организации. Такие API позволяют эффективнее решать корпоративные задачи, способствуют отладке и оптимизации бизнес-процессов.
- Партнерские (коммерческие) API используются партнерами, между которыми заключаются соответствующие коммерческие договоры.
- Открытые API разрабатываются по единым стандартам, утвержденным регулятором, и предполагают равный доступ и единые условия подключения для всех участников информационного обмена.
Обмен данными происходит между информационными системами двух разных организаций. При этом организации могут выступать в роли как пользователя информации, так и поставщика информации.
Поставщики информации – организации, публикующие свои Открытые API и предоставляющие данные клиента (с его согласия) при получении соответствующего запроса от пользователя информации.
Пользователи информации – организации, которые подключаются к Открытым API поставщиков информации, чтобы предоставить клиентам финансовые продукты и сервисы, основанные на полученных через Открытые API данных.
Поставщиками и пользователями могут стать организации, соответствующие установленным Банком России критериям участников информационного обмена с помощью Открытых API.
Платформа коммерческих согласий – защищенная и равноудаленная от всех участников инфраструктура по управлению согласиями.
Платформа коммерческих согласий позволит сформировать прозрачную среду взаимодействия клиентов с участниками рынка, в которой у клиентов будет возможность просматривать информацию о предоставленных согласиях в формате одного окна (какие данные, в рамках какой услуги, на какой срок и кому передаются), а также в случае необходимости инициировать отзыв ранее предоставленного согласия.
В настоящее время Платформа коммерческих согласий находится в стадии пилотирования.