Календарь мероприятий


Национальная система платежных карт трудно стыкуется с международными

НСПК опубликовала бюллетень по обеспечению перевода на НСПК сервиса аутентификации при интернет-платежах (3D) по картам Visa и MasterCard. Сейчас международные платежные системы (МПС) при таких платежах осуществляют ее сами, с ноября по закону вся аутентификация должна идти через НСПК. Но национальная система оказалась технически не готова к интеграции с МПС, и банкам придется использовать версию 3D устаревшего протокола со всеми вытекающими рисками.
"Ъ" удалось ознакомиться с бюллетенем НСПК, в нем отмечается, что участники МПС должны обеспечить проведение аутентификации по российскому трафику с использованием НСПК в срок до 1 ноября 2020 года. Сервис аутентификации должен предоставляться по протоколу 3D 1.0.2. Хотя на данный момент МПС работают преимущественно по протоколу 3D 2.0.
В настоящее время НСПК предоставляет сервис 3D Secure 1.0 для аутентификации карт МПС, что создает все возможности для проведения переводов в интернете с высокой степенью надежности",- сообщили "Ъ" в НСПК.
"Для того чтобы банки могли осуществлять аутентификацию по внутрироссийским операциям по картам международных платежных систем, МПС необходимо выработать технологическое решение по стандарту EMV 3D Secure 2.0 вместе с НСПК для внедрения его в инфраструктуре НСПК,- подчеркнули там.- Технологическая схема взаимодействия МПС и НСПК находится в стадии проработки с высоким приоритетом".
В Visa не ответили на запрос "Ъ", в MasterCard сообщили, что это нововведение не повлияет на работоспособность карт. Банки тоже готовы мириться со сложившейся ситуацией, хотя ряд из них уже применяют 3D Secure 2.0. "Как эквайер мы готовы поддерживать и 3D Secure 2.0, и 1.0,- отметили в банке "Тинькофф".- Мы научились защищать клиентов банка другими методами от подмены наименования торговца". По словам директора департамента эквайринга банка "Русский стандарт" Инны Емельяновой, банк внедрил в своем эквайринге сервис аутентификации при интернет-платежах 3D 2.0. "Данный сервис более удобен для клиентов при оплате картой, так как при первой покупке клиент вводит все необходимые параметры для оплаты, а при дальнейших приобретениях на том же ресурсе проверка каждый раз проходит незаметно для клиента, что делает клиентский опыт безналичных платежей в интернете лучше",- поясняет она. ВТБ, как большинство банков, сертифицировался на стандарт 2.0 и обеспечил техническую возможность работы на нем, отметили там. "Полный переход на 2.0 будет осуществлен по мере готовности НСПК,- указывают в ВТБ.- Возвращение к работе по стандарту 3D 1.0 по картам МПС некритично, поддержка работы стандарта 1.0 продолжается".
Эксперты называют возврат к 3D 1.0 весьма опасным шагом назад.
По словам технического директора CloudPayments Артема Санникова, при первой версии существует возможность подделать описание магазина, который отображается на странице эмитента при подтверждении операции через 3D, что упрощает мошенникам жизнь. Во второй версии этой уязвимости нет, указывает он. "Обновленный протокол 3D Secure 2.0, конечно, обладает более высокой степенью защиты по сравнению с версией 1.0, которая была создана почти 20 лет назад,- соглашается руководитель аналитического департамента AMarkets Артем Деев.- Переход на работу с предыдущей версией может привести к росту мошеннических действий со стороны третьих лиц, что вряд ли может устроить Visa и MasterCard. "Технология 3D 2.0 является современным стандартом в области онлайн-платежей и поддерживается всеми ведущими платежными системами,- указывает директор "Картстандарта" Майя Глотова. Основатель и генеральный директор BitRiver Игорь Рунец отмечает: если в протоколе 1.0 существовал риск перехвата СМС-сообщения, то в версии 2.0 теоретически возможен риск ошибки системы, но интеллектуальная система благодаря своей самообучаемости со временем, несомненно, станет более безопасной.
Источник: КоммерсантЪ: https://www.kommersant.ru/doc/4418028

17.07.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
04.07.2025
Фонд для санаций сдал все лицензии, так как больше не нужен ЦБ
04.07.2025
Ключевая ставка и опасения кризиса банковской сферы. Темы брифинга главы ЦБ
04.07.2025
В ЦБ пообещали, что банки не исчезнут с развитием цифрового рубля
04.07.2025
ЦБ не фиксирует массовых жалоб на мисселинг при заключении договоров ПДС
04.07.2025
Банки просят ужесточить ограничения для банкротов Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости