Внедрение технологии Open API — открытого обмена данными между финансовыми организациями — поставит перед банками задачу совместной защиты информации, заявил на Международном банковском форуме заместитель руководителя технологического блока ВТБ Сергей Безбогов.
Концепцию использования Open API на банковском, страховом, брокерском и микрофинансовом рынках разработал Банк России. Технологию тестируют на площадке Ассоциации ФинТех, в том числе с участием ВТБ.
По словам Безбогова, партнерская модель открытого банкинга потребует единых стандартов безопасности от всех участников рынка — от крупных банков до небольших игроков. Он отметил, что уязвимости в защите данных у одних кредитных организаций могут поставить под удар информацию клиентов других участников рынка, даже наиболее защищенных.
«После принятия закона об открытых API нужно в рамках подзаконных актов определить правила и стандарты безопасности, а также стандарты поддержания уровня обслуживания клиентов. Когда мы даём сервис для клиента, для нас важно не только то, что эти данные не утекут, но и то, что клиент получит информацию в том режиме, в котором он привык получать от своего банка», — сказал Безбогов.
Среди ключевых задач рынка он назвал настройку сквозной проверки пользователей. Поскольку данные клиента при идентификации хранятся сразу в нескольких организациях, все они должны соответствовать единому уровню защиты.
Также, по его мнению, необходим единый механизм получения и отзыва согласий пользователей на обработку данных, который будет действовать сразу для групп участников рынка.
Безбогов добавил, что открытый банкинг предполагает постоянный обмен данными между организациями по запросам клиентов и партнеров, а значит, увеличивает нагрузку на IT-системы. По его оценке, инфраструктура кредитных организаций должна выдерживать в 2–3 раза больше одновременных обращений, чем сейчас.