Россия может обязать международные платежные системы передать функцию аутентификации клиентов банков для онлайн-платежей в Национальную систему платежных карт (НСПК, 100-процентная «дочка» Центробанка), следует из поправок в закон «О национальной платежной системе» ко второму чтению — речь идет о протоколе 3D-Secure, который обеспечивает дополнительную безопасность при оплате картой в Интернете: на мобильный телефон плательщика отправляется СМС, содержащее динамический код — в большинстве случаев это позволяет удостовериться, что платеж совершает именно держатель карты, сообщают «Ведомости».
Ранее международные платежные системы передавали трафик в сжатые сроки, и изначально НСПК предлагала запуститься и вовсе без 3D-Secure — для ускорения процесса, рассказывали «Ведомостям» в октябре 2014 году несколько участников совещаний, посвященных работе НСПК, но в итоге международные системы продолжили обрабатывать запросы самостоятельно. По словам сотрудников нескольких платежных систем, закон в текущем виде не обязывает международные платежные системы передавать НСПК функции 3D-Secure, но ближе к концу прошлого года ЦБ и его «дочка» задумались о локализации этого сервиса и начали переговоры с международными платежными системами.
«Все внутрироссийские операции мы обрабатываем в НСПК. И сервис 3D-Secure как проверка до проведения операции, по нашему мнению, также должен осуществляться НСПК. Мы провели большую работу с банками, и они активно поддерживают этот подход. Мы рассчитываем, что международные платежные системы сделают это в кратчайшие сроки», — говорила в интервью «Ведомостям» в январе 2019 года куратор платежной системы, первый зампред ЦБ Ольга Скоробогатова.
Законопроект обязывает системно значимые банки с 1 ноября этого года обращаться для аутентификации своих клиентов в НСПК, остальным банкам документ отводит еще год на подготовку — до ноября 2020 года, новелла, касающаяся локализации 3D-Secure, была внесена в законопроект после консультаций с ЦБ и экспертным сообществом, объясняет председатель комитета Госдумы по финансовому рынку Анатолий Аксаков.
В случае принятия поправок банкам придется отправлять запросы на авторизацию по 3D-Secure не напрямую в платежную систему, как сейчас, а в НСПК, в целом банки могут успеть провести эти работы до ноября, считает директор процессингового центра «КартСтандарт» Майя Глотова, но это дополнительные затраты на разработку и интеграцию — в части как эмиссии, так и эквайринга.
В рамках Х Уральского форума состоялась сессия «Безопасность в платежной системе «Мир».
16.02.2018 16:34
Комментарии
Зачем запустили НСПК? Вот затем же передают эту функцию. Чтобы в случае чего вы не только в магазине картой МПС могли заплатить, но и в сети
Её запустили, чтобы заграницей не видели тройные оклады российских военнослужащих, участвующих в боевых действиях (сами знаете где). Без прикрытия НСПК враньё про "не участвуем" выглядит довольно глупо.
Не хочу расстраивать, но в магазине своей токенизированной картой вы тоже не расплатитесь. Замена токена на номер карты на стороне МПС идет.
Но мне больше нравится комментарий доблестного КС, который "разработку и интеграцию" увидел в замене Directory Server. URL'ы с портами другие прописать и ключами с НСПКшным сервером маршрутизации обменять - работы прям непочатый край.