Форум

Удаленная идентификация и аутентификация клиентов банков

Какие методы существуют?

  • 1
Всем доброго дня!

Последнее время особенно активно муссируется тема удаленной идентификации и аутентификации клиентов, в т.ч. в клиентов банков. На рынке развиваются методы, о которых говорят уже пару-тройку лет, или появляются новые. При этом особенно интересны те методы, которые не требуют наличия у клиента какого специального оборудования для считывания рисунка кровеносных сосудов, сетчатки глаза, формы ушной раковины и т.д. Т.е. те, который теоретически уже сейчас могут быть использованы посредством телефона / домашнего ПК.

А кейс простой: кто-то удаленно подает заявку на кредит под именем Васи Васина, а Банку необходимо удостовериться, что это именно Вася Васин, а не кто-то другой, использующий его данные.

Из того, что известно мне:

1. Биометрия: голос, фото/видео, голос + фото/видео
2. Блок-чейн: пока не очень понятно, как эта технология помогает в вопросе идентификации личности, но Росевробанк недавно похвастался этим нововведением. Если кто-то здесь сможет пояснить или даст ссылку на ресурс - буду очень благодарен.

Какие еще методы сейчас есть на рынке? Может, есть какие-то специализированные формы / сайты на эту тему, где можно ознакомиться с существующими технологиями в этой сфере?
 
В первую очередь требования ЦБ должны быть выполнены.

Лично мне, как клиенту, одноразовое СМС и пароль, который нужно помнить, кажутся более чем достаточной комбинацией.
 
Цитата
_ПФ_ пишет:
Лично мне, как клиенту, одноразовое СМС и пароль, который нужно помнить, кажутся более чем достаточной комбинацией.


Это, скорее, привычная, чем достаточная комбинация. Ведь пароль, который нужно помнить, можно украсть, а одноразовый смс-пароль перехватить, или физически завладеть мобильным устройством, и совершить операцию от имени пользователя. Задача состоит в том, чтобы закрыть эти риски, и обезопасить клиентов от фрода такого свойства.
 
babka_omv,
стоимость защиты должна быть соразмерна риску. Достаточно иметь ограничение на сумму переводов онлайн. Те, кто могут перехватить СМС не будут так себя утруждать ради 100-1000 тыс рублей. Которые еще отмыть потом нужно через подставные лица.

Опять же пароль украсть не так уж и просто. Тут только полная безответственность если.

И, как вариант, для добавления нового получателя требовать звонка в службу поддержки. Таким образом риск уменьшается еще сильнее.
 
_ПФ_,

Если смотреть на 100-1000 тыс руб. в масштабах крупного банка, то это приличные суммы, которые стоят потраченных на это усилий мошенников. И мы же говорим не только о переводах. Мне кажется, что обеспечение такой безопасности клиента вполне соразмерно вероятным потерям при реализации таких рисков.

Да, я привел пример когда клиент удаленно обратился. Но ведь еще есть и внутреннее мошенничество со стороны кредитных работников, когда на людей оформляют кредиты без из ведома и присутствия. Интересны методы, которые могли бы и эти риски закрыть.
Изменено: babka_omv- 04.02.2017 17:49
 
Цитата
babka_omv пишет:
Это, скорее, привычная, чем достаточная комбинация.


Судя по вашей логике продолжу, руку можно отрубить, глаз вырвать, да и паяльник в одно место никто не отменял, дабы вы на видео выглядели более живым smile;)
 
Нравится мне детская непосредственность сотрудников информационной безопасности smile:shuffle:
Если я с тобой резок, то это потому, что времени нет.
 
В России запустят удаленную идентификацию физлиц в банках
http://www.computerworld.ru/news/V-Ro...s-v-bankah

Для того, чтобы дать возможность гражданам после однократной полной идентификации получить универсальный логин и пароль, работающий во всех кредитных организациях, предлагается использовать государственную информационную систему — ЕСИА.


Министерство связи и массовых коммуникаций собирается провести летом 2017 года пилотный проект по внедрению удаленной идентификации физических лиц в российских банках, говорится в уведомлении на сайте правовой информации.

Речь идет об идентификации через «Единую систему идентификации и аутентификации» для получения услуг вроде открытия банковских счетов без посещения отделений банка.

Предполагается, что в первый раз клиент должен будет пройти очную идентификацию, по итогам которой его данные зафиксируют в ЕСИА. Когда человек приходит в другой банк, где он не открывал счет, ему будет необходимо идентифицировать свою личность через ЕСИА.

По мнению Минкомсвязи, подобная мера также будет стимулировать конкуренцию на финансовом рынке.

Законопроект, который еще находится в разработке, может вступить в силу в июне 2017 года. Систему изначально планируется внедрить в рамках пилотного проекта на ограниченное число операций и кредитных учреждений. Названия банков не раскрываются.

Сейчас в ЕСИА содержатся паспортные данные клиента, СНИЛС, ИНН, номер телефона и фото.
 
Цитата
babka_omv пишет:
При этом особенно интересны те методы, которыене требуют наличия у клиента какого специального оборудования для считывания рисунка кровеносных сосудов, сетчатки глаза, формы ушной раковины и т.д.


Тут одно из двух - либо "новые методы", либо не "требуют специального оборудования". Все, что можно реализовать на широко распространенном железе, давно реализовано. Да тут, в общем, и нет никаких особых вариантов - только двухфакторная аутетнтификация: первая с ПК, вторая - через SMS или приложение на смартфоне. Ну, еще можно прикрутить одноразовые ключи RSA в программе на смартфоне, но это все разновидности старого.

А в целом USB-токены, работающие по принципу смарт-карт, RSA-токены (вида "брелок с экранчиком") и сканеры отпечатков пальцев стоят не слишком дорого. Сопоставимо с годовой стоимостью обслуживания дебитки. Опять же, читал, что кто-то экспериментировал с RSA-токеном, встроенным прямо в банковскую карту.
 
Цитата
babka_omv пишет:
А кейс простой: кто-то удаленно подает заявку на кредит под именем Васи Васина, а Банку необходимо удостовериться, что это именно Вася Васин, а не кто-то другой, использующий его данные.

По такому принципу работают все электронные платежки, верификация скан/фото, сотрудник проверяет достоверность, есть сомнения, дополнительные меры.
Если вы клиент у вас одни меры безопастности, если банк выдающий кредит или проводящий транзакцию, то и меры другие)
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть