Источник: Национальный банковский журнал
Единая биометрическая система, похоже, стала "любимым ребенком" Центробанка и компании "Ростелеком". Под их заботливой опекой "малыш" уверенно делает первые шаги на финансовом рынке. Однако радость "родителей" разделяют не все игроки банковского рынка. NBJ решил узнать природу этого скепсиса.
СБОР ПО ПРИКАЗУ
Единая биометрическая система (ЕБС) создана в июне 2018 года по инициативе ЦБ и Министерства цифрового развития, связи и массовых коммуникаций РФ. Она призвана существенно расширить географию оказания удаленных финансовых услуг и оздоровить конкурентную среду на банковском рынке. Разработчиком и оператором цифровой платформы стал "Ростелеком".
Чтобы попасть в общую базу, человеку нужно один раз прийти в банк и зарегистрироваться в Единой системе идентификации и аутентификации (ЕСИА), если ранее у него не было такого аккаунта. Сотрудник банка бесплатно "снимает" биометрические данные клиента - делает фото и запись голоса - и загружает их в ЕБС. Список биометрических параметров дополнился рисунком вен ладони. Эта технология сбора более устойчивая к атакам и взломам, но и стоит дороже.
По закону прием данных в ЕБС обязаны обеспечить все банки с универсальной лицензией: в 20 % отделений - до конца 2018 года, во всех отделениях - к концу текущего года.
Банки с базовой лицензией должны начать собирать биометрию до 31 декабря 2020 года. В настоящее время биометрию для ЕБС собирают в 175 банках по всей стране (свыше 11 тыс. отделений), - сообщили NBJ в "Ростелекоме". Сеть пунктов приема постоянно расширяется. В сентябре Почта Банк начал собирать биометрию в отделениях "Почты России". Планируется, что зарегистрировать биометрию можно будет скоро и в других организациях, в том числе в Центрах государственных услуг "Мои документы" (МФЦ).
ПЕРВЫЙ ПЛАТЕЖ
С помощью биометрии в нескольких крупных банках можно открыть счет или вклад, оформить кредит, сделать перевод. И это не предел. Одно из перспективных направлений - использование биометрии лица при оплате товаров на кассе и в вендинговых аппаратах. На форуме финансовых технологий Finopolis-2019 на стенде "Ростелекома" прошел первый в стране биометрический платеж. Для подтверждения оплаты покупки чашки кофе в кофемашине по предоплаченной карте "Мир" банка "Русский Стандарт" использовали изображение лица клиента, полученное из ЕБС.
Чтобы начать платить по изображению лица, нужно привязать банковскую карту с биометрическим образцом в приложении "Ростелекома" или банка, поддерживающего оплату по лицу. Для операций до 1 тыс. рублей будет достаточно идентификации без предъявления карты, для платежей на большие суммы нужно ввести проверочный код. Например, последние четыре цифры номера телефона или секретный код пользователя, который каждый может сам установить в своем мобильном приложении.
В ближайшее время решение будет внедрено в одной известной сети кофеен. Интерес к ноу-хау проявили другие крупные банки и платежные системы.
"Биометрическая оплата расширяет количество сервисов, доступных гражданам. Если раньше с ее помощью можно было получить только ключевые финансовые услуги, то сегодня можно оплатить товар, не предъявляя смартфон или банковскую карту. Достаточно просто посмотреть в камеру. Такой способ оплаты значительно проще и безопаснее. Использование биометрии также существенно ускорит оплату. Вместо 15 секунд весь процесс оплаты с помощью биометрии займет не более 5 секунд. Уверен, эта технология будет востребована у экономически активного населения нашей страны", - отметил директор по цифровой идентичности "Ростелекома" Иван Беров. "Банк обеспечивает проведение платежа, а биометрические данные из ЕБС являются способом идентификации. Особенность данного решения позволяет торговым точкам для проведения биометрического платежа не тратиться на терминал, а использовать только камеру", - добавила директор департамента эквайринга банка "Русский Стандарт" Инна Емельянова.
ПИЛОТЫ НА ПЕРСПЕКТИВУ
Добавим, что на Finopolis-2019 представили и другой перспективный биометрический проект. "Ростелеком" и "Норвикс-технолоджи" представили систему Fast Track, которая обеспечила быстрый проход участников на мероприятия и автоматизировала выдачу именных электронных пропусков (бейджей). Пользователи, зарегистрированные в ЕБС, могли аккредитоваться и пройти на форум, не предъявляя бейдж. Скоро новинка появится в российских аэропортах. Для прохода в "воздушную гавань" пассажирам нужно будет посмотреть в камеру или приложить ладонь.
До конца текущего года технологию оплаты в магазинах с использованием биометрии готовится освоить Сбербанк. Оплатить покупку можно будет двумя способами: сканируя отпечаток пальца руки на биометрическом сенсоре или с помощью изображения лица и ввода пароля на биотерминале. К биометрическому образцу можно прикрепить только одну карту, а для возврата товара придется предъявить банковскую карту.
Заявили о своих проектах и другие игроки. В IV квартале 2019 года планирует начать тестирование биометрии в сети устройств самообслуживания группа ВТБ. В этот же период МТС Банк намерен установить подобные автоматы для абонентов и клиентов кредитной организации в ряде салонов сотового оператора. Правда, на первом этапе данные будут сверять с паспортом клиента.
Банк "Русский Стандарт" разрабатывает оригинальный маркет-плейс продуктов и услуг для физических лиц, которые не являются клиентами банка, но передали данные в ЕБС. Новый сервис поможет им получить доступ к банковским продуктам, услугам страховой компании, инвестиционным инструментам, услугам кредитного бюро и консьерж-компании. Проект стартует в уходящем году. Как отметили в банке, в последнее время количество клиентов, сдавших биометрию, заметно растет. Их средний возраст - 25-40 лет. Причем заметнее всего приток заметен среди 25-30-летних. Они особенно живо интересуются современными технологическими новинками и готовы внедрять их в свою жизнь.
БИОМЕТРИЯ-LIGHT
Биометрия развивается не только в ширину, но и в глубину. С 1 ноября в рамках программы "Удаленная идентификация. 2-й этап" стартует проект "Биометрия-light". В пилоте планируется использовать данные граждан - образцы лица и голоса - в системах дистанционного банковского обслуживания, кол-центрах, отделениях банков и банкоматах. "Биометрия-light" должна решить проблему подмены личности клиента, компрометации устройств клиентов и каналов передачи данных. Предлагается использовать биометрию для подтверждения операций, имеющих признаки мошеннических, а также применять ее при интернет-покупках вместо SMS-кода.
Кроме того, использование биометрииlight должно решить проблему подделки паспортов клиентов и внутреннего фрода в банках. Звучат и более смелые предложения. Предлагается вариант использования биометрии вместо паспорта. При звонке в кол-центр биометрия позволит расширить перечень доступных операций, в банкоматах она даст возможность снимать и вносить наличные.
Российские кредитные организации закупили более 10 тыс. банкоматов с функцией распознавания лиц, сообщил гендиректор VisionLabs Александр Ханин. По его словам, АТМ нового поколения будут установлены до конца 2019 года. Ожидается, что в них можно будет совершать операции без пластиковой карты: банкомат распознает человека по его внешности.
ТРУДНОСТИ РОСТА
Как признал оператор ЕБС, процесс разворачивания системы проходил не всегда гладко. При масштабировании процедуры регистрации "Ростелеком" столкнулся с рядом сложностей: в банках были по-разному настроены процессы, некорректно работающее оборудование и задержки в работе систем приводили к тому, что на первых порах на регистрацию биометрии уходило 30-40 минут.
Оператору ЕБС и банкам-участникам проекта удалось совместными усилиями оптимизировать клиентский путь: библиотека контроля качества биометрических образцов теперь находится в каждом банке и данные проверяются до отправки в ЕБС, оптимизирована скорость отклика в системах СМЭВ и ЕСИА, улучшена интеграция банковских систем с ними. Благодаря этому удалось сократить среднее время регистрации в системе до 6 минут.
Особое значение при развитии ЕБС уделяется защите данных. Высокие требования безопасности усложняют запуск биометрических сервисов, но гарантируют спокойствие клиентов. "Ростелеком" обеспечивает не только защиту обработки и хранения биометрии, но и помогает банкам выполнить требования в 3-5 раз быстрее и дешевле: для этого разработаны типовое решение (устанавливается в инфраструктуру банка) и облачное решение по информационной безопасности (предоставляется как сервис). Как полагают эксперты, биометрические системы оплаты снизят уровень мошенничества.
ДЕНЬГИ НА БОЧКУ!
При всех указанных выше достоинствах ЕБС имеет для банкиров один жирный "минус" - подключение к системе стоит дорого. По оценке КПМГ, общая стоимость оборудования одного банковского отделения для сбора биометрии составляет в среднем 2-3 млн руб. (При этом стоимость одного комплекта: камера, микрофон, тренога, переходники - около 6 тыс. руб.). Переформатирование одного банкомата для распознавания рисунка вен клиентов стоит до 1 млн руб. Еще 2 млн руб. нужно заплатить ФСБ за сертификат на аппаратный модуль безопасности HSM (Hardware Security Module) со специальным крипто-процессором. На банки ложатся колоссальные затраты на внедрение ноу-хау. Они, как следствие, оказывают давление на стоимость услуг.
Беспокоят действующих и потенциальных участников системы растущие аппетиты оператора ЕБС. Как сообщил NBJ представитель среднего банка, пожелавший оставаться неназванным, сначала за подключение просили одну сумму, а через некоторое время смета выросла в 4 раза! Кроме этого, несколько десятков миллионов нужно выложить оператору за годовое обслуживание софта и "железа".
Ряд крупных банков разработали собственную технологическую платформу для сбора биометрии.
Для небольших игроков проще и дешевле подключаться к ЕБС с помощью интеграторов, таких как "КриптоПро" или "ИнфоТеКС". Они помогают создать обособленную сеть, не связанную с другими банковскими системами. Зачастую инвестиции в собственные разработки просто лишены смысла: чтобы получить сертификат на модуль HSM нужно ждать не менее полугода. Как сообщили участники рынка, ФСБ выдала банкам первые такие сертификаты только в конце августа.
Банкиров волнует и другой вопрос - кто будет нести ответственность в случае взлома аккаунта и кражи денег на банковском счете? Ведь оператор не несет ответственности за предоставление недостоверных биометрических данных. В какой-то мере это справедливо, ведь не он же их собирал. А спросить за возможные ошибки уже есть с кого. К примеру, не так давно один очень продвинутый интернетбанк решил подзаработать на комиссиях за подключение к ЕБС (за каждый запрос из ЕБС банк платит комиссию в 200 руб.: 100 руб. - "Ростелекому" и 100 - банку, который собрал и передал данные). Так вот, из-за отсутствия у онлайн-банка офисов, сбор биометрии у клиентов осуществляли курьеры (в основном уроженцы Киргизии и Таджикистана) с помощью планшетов! Тот еще "защищенный" канал!
Дорогой "входной" билет, высокие тарифы за содержание ЕБС и неурегулированные риски снижают интерес банкиров к процессу сбора биометрии. Не случайно ЕБС столкнулась с проблемой наполняемости - за год работы в базу данных поступило всего около 15 тыс. биометрических образцов клиентов (изображение лица и запись голоса).
ПЛАНЫ НА ВЫРОСТ
Тем не менее, эксперты уверены: уже в следующем году биометрический эквайринг ожидает прорыв. Как сообщили в "Ростелекоме", в ближайшие два года с помощью ЕБС планируется получить ряд новых услуг: оплачивать товары в крупных торговых сетях, использовать городские сервисы (метро, каршеринг, аренда велосипеда, авиа- и ж/д билеты), оплачивать госуслуги.
Биометрическая верификация открывает широкие возможности не только на банковском рынке и в ритейле, но и в других сферах: на транспорте, в страховании, здравоохранении, образовании, e-commerce. В дальнейшем подключаться к платформе смогут и некредитные организации.
Как полагает начальник отдела развития цифровых платежных сервисов ПСБ Ольга Алексюк, в перспективе биометрия может стать востребованным средством подтверждения, альтернативой физическому паспорту и остальным документам клиента. Постепенно будут появляться новые возможности использования биометрии. "Финансовые сервисы - не единственная область применения биометрии. В перспективе будут появляться комбинированные сервисы, в том числе при участии государства", - заключила эксперт.
P.S. ВИРТУОЗЫ ИГРЫ
Когда материал уже был готов к печати, на технологическом портале госуслуг в разделе "Система межведомственного взаимодействия" появилась интересная запись, на которую пока обратили внимание всего несколько продвинутых IT-специалистов. В ней говорится, что уполномоченные сотрудники МВД и ФСБ получили право на "поиск данных в ЕБС по предоставленному биометрическому образцу".
Интересная получается картина. На словах ЕБС создается для удобства клиентов и развития здоровой конкуренции на банковском рынке. А на деле получается, что спецслужбы получают новый важный канал контроля за финансовыми потоками граждан. Пикантная подробность: счет за недешевый "банкет" по созданию ЕБС оплатит не государство. Это сделают банкиры, которых в добровольно-принудительном порядке заставили раскошелиться на присоединение и поддержание дорогой системы. Что и говорить, виртуозная комбинация!