Известные социальные сети предоставляют возможность пользователям «привязывать» к собственному аккаунту сразу несколько банковских карт. По мнению экспертов, пользовательские данные находятся под защитой банков, что в их компетенции. Однако,«ВКонтакте» решила самостоятельно обеспечивать защиту информации о счетах пользователей.
Социальная сеть «Одноклассники» предоставила возможность пользователям «привязывать» к собственному аккаунту сразу несколько банковских карт, и с их помощью расплачиваться за товары и услуги прямо на сайте соцсети, сообщили Firstnews в пресс-службе сервиса.
Сервис реализован совместно с «Альфа-Банком». Комиссия при оплате на «Одноклассниках» не взимается, вне зависимости от того, какой банк выпустил карту.
Для привязки карты пользователю необходимо совершить платеж на страницах ресурса, после чего ему будет предложено зарегистрировать банковскую карту.
После регистрации участникам «Однокласников» не придется каждый раз заново вводить данные своей карты. Логичным образом возникает вопрос о безопасности сохраненных данных.
По словам представителей соцсети, все процедуры происходят на базе банка-партнера, но не соцсети.
«Когда пользователь переходит в платежную систему, он автоматически оказывается на платформе банка-партнера социальной сети. Это значит, что социальная сеть не хранит данные пользователя на своем сервере. Хранением информации занимается банк. Более того, когда производится платеж, пользователю предлагают ввести три последние цифры CVC-кода, который размещается непосредственно на карте и находится у владельца», — объясняет Firstnews PR-менеджер «Одноклассников» Надир Хабдулин.
Такую же услугу — по привязке карт — предоставляет и «ВКонтакте». Для приема платежей используется интернет-эквайринг «Русского Стандарта». При пополнении баланса картой пользователь выплачивает комиссию в размере 1,9%, которую забирает банк. Владельцы карт «Русского Стандарта» комиссию не выплачивают.
Известно, что социальная сеть прошла сертификацию по стандарту защиты информации в индустрии платёжных карт PCI DSS, разработанному международными платёжными системами Visa и MasterCard. Он позволяет сохранить данные, чтобы не вводить их при последующих платежах.
«Стандарт создан для того, чтобы регулировать вопрос безопасности конфиденциальной безопасности в сети. Есть специальные аккредитованные компании, которые могут проверять систему на соответствие этому стандарту и выдавать сертификат. Этот стандарт должен иметь каждый банк или компания, занимающаяся хранением пользовательской информации, — рассказывает Firstnews Федор Дбар, менеджер по работе с клиентами компании «Информзащита» (клиенты — Банк «Возрождение», «Газпромбанк»).
Можно предположить, раз «ВКонтакте» прошел сертификацию, значит, социальная сеть хранит какие-то данные на своей платформе, говорит эксперт.
«Одноклассники» не проходили сертификацию. По словам пресс-секретаря социальной сети, этот стандарт в данном случае не нужен, поскольку сеть не хранит данные карт, этим занимается банк. Комментарий от «Альфа-банка» Firstnews пока не получил.
Если социальная сеть не хранит данные, к ней не может быть вопросов, отмечает директор по маркетингу Securit Александр Ковалёв (среди клиентов — НК «Роснефть», «Техносила»). Но если все же компания берется за хранение данных, как это сделал «ВКонтакте», ей придется выполнить некоторые условия стандартов безопасности.
«Социальные сети не могут хранить полные номера банковских карт, они должны их разбивать, а информацию о пользователе сводить к минимуму. Но неясно, почему социальная сеть берется хранить информацию на своей платформе», — отмечает Александр Ковалёв.
Здесь может быть несколько версий, продолжает эксперт. Или «ВКонтакте» преследует цель создать централизованную сеть контактов, или имеет место желание компании получать проценты комиссии». Позицию «ВКонтакте» Firstnews пока выяснить не удалось.
Иные пути
Альтернативными способами оплаты товаров и услуг «Одноклассников» пользуются порядка 30% пользователей.
Цифра
Чуть более 53 000 человек ежемесячно совершают какие-либо операции во «ВКонтакте» при помощи пластиковых карт.
Нора КИРКИЖ