Когда банки избавятся от бумаг – Дарья Верестникова на FinTech Russia о затянувшейся трансформации
Кейсы цифрового настоящего и будущего на FinTech Russia
30 марта 2018 года в Москве прошла крупная конференция FinTech Russia 2018, одно из важнейших событий в российском финтехе. Организатором мероприятия выступил Rusbase, а интеллектуальным партнером – АФТ.
В этом году основной темой стала работа с потребителем финансовых услуг в новой цифровой экономике. Эксперты разобрали кейсы цифрового настоящего и спрогнозировали будущее финансовых технологий. В программе нашлось место как практическим сценариям, так и мыслям о «новой этике».
Директор по развитию SafeTech Дарья Верестникова рассказала, почему банки до сих пор не могут полностью перейти на цифровое обслуживание, и когда мы избавимся от СМС-подтверждений транзакций.
За запись презентаций благодарим нашего партнера — компанию Penxy.
Rusbase выражает благодарность партнерам FinTech Russia: Ассоциации ФинТех, компании Эвотор и «Абсолют страхование».
Презентация с выступления Дарьи:
Все материалы с конференции доступны по тегу.
В конце выступления спикер ответила на вопросы слушателей.
Как сервис работает без биометрии? Телефоны без сканеров отпечатков пальца / Face ID?
Мы не делаем идентификацию. Мы делаем аутентификацию.
Тут надо очень четко разделять [понятия]. Как вы производите идентификацию клиента – это ваша задача. Биометрию мы используем для своих целей как дополнительный фактор доступа к ключу электронной подписи.
Когда вы подписываете документ, вы прикладываете пальчик, чтобы нажать на кнопку «Подписать». Либо вы смотрите в Face ID. Либо, если у вас нет ни того, ни другого, вы можете ввести ПИН-код. Соответственно, любая биометрия идет на защиту контейнера ключа.
Но мы, по сути, никакого отношения к идентификации не имеем. Мы – следующий этап. Вот вы идентифицировали, вы решили, что он – это он. А теперь вам нужно дать ему какое-то юридически значимое средство, чтобы он свое волеизъявление мог передавать вам.
С помощью технологии возможно ли с точки зрения законодательства подписывать кредитные договоры банк – физлицо? Есть ли реализованные или реализуемые кейсы?
Да, конечно. Это как раз история про то, что любой договор вы можете подписывать такой подписью. И банки, в которых встроена эта технология, отправляют клиентам абсолютно любые документы. То есть они либо отправляют электронный файл, который клиент подписывает, либо PDF, который клиент просматривает и нажимает «Подписать». То есть этот ключ – абсолютно юридически значимый аналог собственноручной подписи клиента.
Дарья, DocuSign ваш конкурент? И нужно ли пользователю приходить в удостоверяющий центр для получения такой подписи?
Нет, это не наш конкурент. Я могу сказать, что с точки зрения законодательства, чтобы электронная подпись была квалифицированной, должно быть два аспекта. Первый – это сертифицированное средство криптозащиты информации. И второе – аккредитованный удостоверяющий центр.
Насколько мне известно – поправьте меня, пожалуйста, – технология эмуляции подписи стилусом не является средством сертифицированной подписи. Там нету хранилища-криптоконтейнера, поэтому оно в принципе не может быть сертифицировано.
Ну, а что до аккредитованного удостоверяющего центра, то в этой парадигме мы до него даже не дойдем. Лично у меня со знанием законодательства возникают вопросы.
Как клиент проходит первичную идентификацию? Чем это отличается от других вариантов?
Опять-таки: первичная идентификация полностью на стороне банка. Вы можете заставить клиента лицом к лицу стоять, вы можете идентифицировать его по удаленным каналам, можете к нему курьера пригнать. Как вы делаете идентификацию – это ваша задача. Наша задача – дать вам юридически значимую возможность дальше с этим клиентом работать.
Чем плох push для платежек? Есть кейс с электронным документооборотом, вроде Диадока?
Это очень хороший вопрос, я ждала его.
Первое, чем плох push. Push – это код подтверждения. Код подтверждения – это исключительно код, там нет никакой криптографии внутри.
Что это значит для обывателя? Сейчас есть реальные кейсы, как с эсэмэсками, так и с пушами. Минкомсвязи признает СМС и пуши неперсонифицированным средство платежа. Что это значит? До того как этот код подтверждения дошел до клиента, его знал банк. Его знал оператор сотовой связи либо он вообще проходил через сервера Apple и Google. А, кстати, в гайдлайнах Apple и Google написано черным по белому, что не рекомендуется передавать конфиденциальную информацию, включая коды подтверждения банковских операций. Значит, первое – пуши не безопасны.
Второе – юридическая значимость. Как я уже говорила, для работы с государством должна быть квалифицированная электронная подпись, которая характеризуется аккредитованным удостоверяющим центром и сертифицированным средством подтверждения. Так вот, push не представляет из себя сертифицированное средство подтверждения.
Как, когда и куда в телефоне записывается ключ? Был ли фрод?
Как, когда и куда записывается ключ – это запатентованная технология. Там действительно очень сложная схема, мы два года доказывали ФСБ ее безопасность. Боевые внедрения я тут показывала. Это РосЕвроБанк, Россельхозбанк, Экспо-банк. Остальные кейсы сейчас в финальной стадии.
Фрода пока что не было. Фрода быть не может. Почему? Если в момент прихода уведомления клиенту на телефон он увидит, что реквизиты не его, он не подпишет такой документ. Если была попытка подмены документа в момент ухода – там подпись на сервере не сойдется. А поскольку у нас установлены все защиты от перерисовки экрана, то фрода не было и на данный момент [это] не представляется возможным.
«Народное интервью» и интерактив со спикерами FinTech Russia стали возможны благодаря нашему партнеру — компании WhenSpeak.
-
Партнёрский материал Альфа-Банк подвёл итоги первой программы для импортёров: шесть компаний получили гранты по 1 млн ₽ 26 июня 2026, 09:44
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Банки Семейная ипотека: правила участия в программе и возможные изменения в 2026 году 30 июня 2026, 18:35
-
Тренды Главные мемы 2026 года и их значение 26 июня 2026, 21:10
-
Искусственный интеллект «Мы знаем 50 миллионов книг через их описания, а не содержание»: зачем Ленинке искусственный интеллект 26 июня 2026, 11:00
-
Бизнес 8 сервисов для продуктивности, которые рекомендуют топ-менеджеры 25 июня 2026, 22:36
-
Бизнес Льготы для малого и среднего бизнеса в 2026 году: налоги, кредиты, субсидии 24 июня 2026, 22:00
-
Бизнес В России могут ввести сбор за показ иностранных фильмов — деньги направят на поддержку отечественного кино 30 июня 2026, 21:03
-
Технологии BMW представила обновлённый автомобиль X5 — в линейке бренда впервые появился электрокроссовер 30 июня 2026, 19:52
-
Банки ВТБ представил стратегию развития до 2029 года — банк делает ставку на сотрудничество с Wildberries и ИИ-технологии 30 июня 2026, 19:30
-
Банки Сбер направит на выплаты дивидендов 850,2 млрд ₽ — это рекордная сумма за всю историю банка 30 июня 2026, 17:45
-
IT Только 3% компаний перешли на отечественное оборудование — каждая третья всё ещё использует зарубежные решения 30 июня 2026, 17:30
-
Деньги «Вкусно — и точка» добавила возможность округлять сумму заказа — собранные средства направят на благотворительность 30 июня 2026, 17:00
-
Маркетплейсы Продавцы стали чаще судиться с маркетплейсами — количество исков к Ozon и Wildberries выросло почти в 3 раза 30 июня 2026, 15:45
-
Россия «Все сервисы работают в штатном режиме»: в Яндексе сообщили об устранении сбоя 30 июня 30 июня 2026, 15:05