Банки интегрируются в мессенджеры

Рос­сий­ские бан­ки пе­реве­ли фи­нан­со­вые сер­ви­сы в мес­сен­дже­ры. Ос­нов­ной пло­щад­кой для по­доб­ных он­лайн-бан­ков стал VK. Спе­циа­лис­ты по ИБ уве­ряют, что для клиен­тов та­кая ин­тег­ра­ция аб­со­лют­но бе­зопас­на - ве­роят­ность утеч­ки пер­со­наль­ных дан­ных ми­нималь­на.

Одним из тех, кто перешел в экосистему VK, стало ПАО "Промсвязьбанк" (ПСБ). Банк запустил чат-банк для бизнеса в VK Мессенджере. В нем предприниматели могут проводить платежные операции: просматривать реквизиты счета, совершать платежи и выставлять счета контрагентам.

По словам директора департамента электронного бизнеса среднего и малого бизнеса ПСБ Ивана Паткина, все операции, которые выполняет пользователь, подписываются облачной электронной подписью, что обеспечивает безопасность переводов и позволяет получать все преимущества от работы в удобном канале общения, который всегда под рукой.

Корреспондент ComNews обратился в пресс-службу VK за комментариями по новому сервису на базе их платформы. Однако, представители пресс-службы отказались давать комментарии.

Директор департамента информационной безопасности и специальных решений Sitronics Group Александр Дворянский уверен, что пользователи чат-банка могут не опасаться за утечку персональных данных, но все равно должны быть осторожны. "С точки зрения информационной безопасности и защиты клиентских данных сервис чат-банка полностью безопасен, так как включает полный комплекс мер, обеспечиваемых банком и его партнерами, например многофакторная аутентификация, строгие требования к сложности пароля пользователя, шифрование канала передачи данных и т.п. Поэтому с точки зрения обеспечения безопасности со стороны разработчика сервиса рисков для пользователей нет. Однако, не стоит исключать риски при использовании сервиса, допускаемые со стороны самого пользователя, например передача учетных данных для входа в сервис третьим лицам, пересылка связки логин/пароль по незащищенным каналам, использование одинакового пароля для различных ресурсов. Подобное отношение к конфиденциальной информации может привести к компрометации учетных данных пользователя и получении доступа к ним со стороны злоумышленников", - отметил Александр Дворянский.

Генеральный директор компании iTPROTECT Андрей Мишуков заявил, что для обеспечения безопасности клиентов нужен грамотный подход. "Это смелый шаг со стороны банка в части передачи персональных данных и банковской тайны клиентов внешнему сервису, в данном случае VK. Однако при условии корректного подхода к обеспечению информационной безопасности со стороны банка продукт может быть безопасен для пользователей, в том числе и с позиции персональных данных. Речь идет и про используемые технологии, и про юридическую "обвязку", в которой явным образом должна быть описана юридическая логика защиты прав клиентов, например, в части соблюдения прав субъектов персональных данных или неразглашения банковской тайны. В частности, важно, чтобы в политике в отношении обработки персональных данных стороны прописали корректную цель сбора данных, в данном случае - для оказания конкретного перечня услуг, а в согласии на обработку персональных данных указали платформу "VK Mecceнджер". В части технического обеспечения защиты конфиденциальных данных пользователей должен быть реализован целый комплекс мер в соответствии с требованиями целого перечня стандартов Банка России (СТО БР БФБО-1.7-2023, СТО БР БФБО-1.5-2023, СТО БР ФАПИ.ПАОК-1.0-2021 и пр.). На уровне средств защиты не обойтись без SIEM, технических методов достоверной идентификации и аутентификации клиентов в сторонних приложениях", - пояснил Андрей Мишуков.

Заместитель генерального директора по работе с клиентами компании BSS Василий Жилов рассказал, какие плюсы пользователям принесет чат-банк: "Чат-банк в VK Мессенджере позволяет бизнес-клиентам ПСБ в привычном и удобном для себя канале запрашивать и получать информацию от банка, консультироваться по банковским продуктам, задавать вопросы и оперативно получать ответы. Для бизнес-клиентов не менее важно, что чат-банк обладает платежным функционалом – позволяет производить платежи – оперативно, комфортно, без очереди. При этом безопасность обеспечивает двухфакторная идентификация. ПСБ пошел туда, где общаются его клиенты, где им удобно, привычно, где они ведут дела с партнерами и контрагентами. Такой подход клиентоцентричен и перспективен. Думаю, что и другие банки последуют примеру ПСБ.

Помимо ПСБ цифровые сервисы в мессенджерах запускает ряд других банков. Представители пресс-службы ПАО "ВТБ" сообщили о новинке: "ВТБ постоянно развивает цифровые сервисы, выбирая для клиентов наиболее удобные форматы. В апреле мы запустим новый полноценный онлайн-банк во "ВКонтакте" для розничных клиентов. Им будут доступны повседневные финансовые услуги, такие как просмотр баланса, переводы через СБП и между своими счетами, оплата мобильного телефона, пакетная оплата счетов и история операций. Данные пользователей цифрового банка во "ВКонтакте" будут находиться исключительно в периметре ВТБ. Передаваться сторонним сервисам или мессенджерам они не будут. Сам мессенджер используется только в качестве стартовой площадки для дальнейшего доступа в интернет-банк "ВТБ Онлайн", где и проводятся все операции. Сервис будет доступен владельцам смартфонов всех операционных систем".

АО "Альфа-Банк" на платформе VK запустил финансовый сервис. Об этом сообщил старший вице-президент, директор по развитию цифровых каналов "Альфа-Банка" Дамир Баттулин. "Альфа-Банк" давно реализует решения банкинга в мессенджерах – с 2020 г. Это направление является одним из ключевых для банка: быть там, где удобно клиенту, тогда, когда ему удобно. 11 апреля "Альфа-Банк" запустил финансовый сервис на платформе VK Мессенджера — "Дзынь от Альфа-Банка". В переписке с виртуальным котиком Дзынь прямо в мессенджере можно смотреть траты и поступления на карты, баланс счетов и переводить деньги. Кроме того, можно оплачивать мобильную связь и рекомендовать карты банка друзьям. В ближайших планах: сделать оплату по QR-кодам и многое другое. Сервис безопасен. Система защиты идентична приложению и мобильному банку. Кроме этого, сервис напоминает пользователям настроить двухфакторную аутентификацию своего аккаунта в соцсети", - поведал Дамир Баттулин.

Па­вел Ко­ролев

Тематики: Web

Ключевые слова: мессенджеры