Российский банк анонсировал необходимость создания единого оператора открытых данных
В числе ключевых вызовов, стоящих перед участниками рынка в области открытого банкинга, можно выделить достижение баланса требований безопасности к участникам, обмена клиентскими данными, а также создание единого оператора открытых данных. Об этом сообщил заместитель руководителя технологического блока — старший вице-президент ВТБ Сергей Безбегов на Уральском форуме «Кибербезопасность в финансах».
«Основные вызовы — разработка единого стандарта безопасности для открытых программных интерфейсов, который позволит крупным компаниям обмениваться друг с другом с согласия клиента сведениями о его счетах и инициировать платежи, используя технологии открытых API. Важно, чтобы этот стандарт распространялся не только на интерфейсы, но и на весь технологический ландшафт компаний-участников среды открытых API», — сообщил Безбегов.
Безбегов отметил, что открытый банкинг предоставляет возможность финансовым организациям — банкам, брокерам, страховым компаниям — создавать качественно новые продукты и сервисы для пользователей. А пользователям — не только получать доступ к качественному новому набору продуктов и сервисов, но и управлять ими из единого интерфейса, сохраняя полный контроль над тем, какие организации могут использовать их данные.
Тем не менее в реальности уровень затрат на обеспечение информационной безопасности у разных групп игроков на рынке значительно различается. Стандарты, которые сегодня придерживаются, например, ведущие банки, являются фактически недостижимыми для других участников рынка — например, некрупных банков, страховых компаний и др. Таким образом, наименее защищенные игроки фактически могут ставить под удар уровень безопасности других участников. А открытость может обернуться ростом числа точек уязвимости.
Еще один вызов связан с появлением единого оператора среды открытого банкинга, который должен взять на себя широкий перечень технологических и юридических функций. Например, организацию сквозной идентификации пользователей, а также создание типовых договоров, на основании которых компании-участники будут обмениваться данными клиентов.
Важно, чтобы этот оператор был равнодействующ от всех участников рынка. А его функции и полномочия были четко определены с самого начала действия открытого банкинга, отметил Безбегов.
В преддверии Уральского форума «Кибербезопасность в финансах» ВТБ провел масштабное исследование «Открытый банкинг: безопасные API для всех», в рамках которого проанализированы свыше ста российских и зарубежных источников информации. Анализ ключевых источников показал, что в странах-лидерах, где развивается открытый банкинг, основную роль в реализации концепции сыграли регуляторы финансового рынка и связанные с ними операторы среды открытых API. А сам по себе открытый банкинг является более совершенной системой платежей на том или ином финансовом рынке.