Внедрение технологии Open API, обеспечивающей открытый обмен данными между финансовыми учреждениями, ставит перед банками важную задачу по совместной защите информации. Об этом на Международном банковском форуме сообщил заместитель руководителя технологического блока ВТБ Сергей Безбогов. Новый город Александров также подчеркивает необходимость решения этой проблемы в современных условиях.
Концепцию использования Open API на банковском, страховом, брокерском и микрофинансовом рынках разработал Банк России. Технология проходит тестирование на площадке Ассоциации ФинТех, с участием таких значимых игроков, как ВТБ.
Партнёрская модель открытого банкинга требует установления единых стандартов безопасности для всех участников рынка — от крупных банков до небольших финансовых организаций. По словам Безбогова, уязвимости в защите данных у одних кредитных организаций могут угрожать информации клиентов других участников этого рынка, даже тех, кто обладает высокой степенью защиты.
«После принятия закона об открытых API необходимо в рамках подзаконных актов определить правила и стандарты безопасности, а также стандарты поддержки уровня обслуживания клиентов. Когда мы предлагаем сервис для клиента, для нас важно не только предотвратить утечку данных, но и обеспечить, чтобы клиент получал информацию в привычном для него формате», — отметил Безбогов.
Среди приоритетных задач, стоящих перед рынком, — настройка сквозной проверки пользователей. Поскольку данные клиента при идентификации хранятся сразу в нескольких организациях, все они должны соответствовать единому уровню защиты. Кроме того, необходимо разработать единый механизм получения и отзыва согласий пользователей на обработку данных, который будет действовать для всех участников рынка.
Открытый банкинг предполагает постоянный обмен данными между организациями по запросам клиентов и партнеров, что значительно увеличивает нагрузку на IT-системы. По оценке Безбогова, для эффективной работы в условиях открытого банкинга инфраструктура кредитных организаций должна быть способна обрабатывать в 2–3 раза больше одновременных обращений, чем это происходит в текущий момент.