Клієнтів ідентифікують під контролем НБУ
Українцям полегшать отримання адміністративних послуг держави в електронному вигляді. Для цього НБУ восени запустить проект BankID, який дозволить клієнтам усіх банків використовувати особисті дані для онлайн-ідентифікації. ПриватБанк, піонер технології BankID в Україні, звинуватив Ощадбанк, якого НБУ вибрав для впровадження проекту, у «використанні їхніх шматків коду».
Державний ID
Найбільші банки посварилися через контроль над проектом BankID. Ця технологія дозволяє громадянам отримувати адміністративні послуги держорганів, підтверджуючи свою особу банківськими даними. Технологію дистанційної ідентифікації першим почав впроваджувати ПриватБанк, але Нацбанк вирішив перевести усі банки на сервіс, побудований на системі Ощадбанку. Держбанк «брав участь в розробці технічної платформи для роботи системи BankID», пояснюють в НБУ.
Заступник голови НБУ Яків Смолій стверджує, що робота над створенням сервісу «тривала майже рік, а брало участь в ній майже все банківське співтовариство». НБУ вже опублікував проект «Положення про Єдину національну систему електронної дистанційної ідентифікації фізичних і юридичних осіб BankID Нацбанку».
ПриватБанк незадоволений запуском «ще однієї системи BankID», хоча й визнає, що «дії команди НБУ продиктовані правильними мотивами». «Ми разом з УБКІ запустили пілотний BankID, до якого почали підключатися українські банки. Протягом минулого року BankID став де-факто стандартом в Україні. На його базі були запущені сотні сервісів на iGov, на сайтах Мін'юсту, Адміністрації Президента і багатьох інших», – написав у своєму блозі заступник голови правління ПриватБанку, IT-директор Дмитро Дубілет.
Далі, за його словами, «відбулося веселе». «Співробітники Ощадбанку провернули блискучу операцію. Спочатку вони оголосили, що підключаються до нашої системи, і направили до нас делегацію, якій ми показали всі нюанси системи. А потім Ощад раптом оголосив, що запускатиме альтернативну BankID, мало не використавши при цьому наші шматки коду. І ось тепер НБУ оголошує, що на базі системи Ощад запускає централізовану систему», – заявив він.
Ніхто не виграє
Ощадбанк відкидає претензії у використанні чужої технології. «У квітні 2015 року Ощадбанк отримав від ПриватБанку запрошення приєднатися до його рішення BankID. Але ми відмовилися від ідеї співпраці з ПриватБанком через ризик витоку персональних даних клієнтів. У червні було вирішено реалізувати BankID Ощадбанку на базі open source протоколу OAuth 2.0 (з його допомогою користувач Facebook може авторизуватися в інших сервісах. – FinClub), що є одним зі світових стандартів для подібних рішень. Ми звернулися із замовленням на розробку сервісу до компанії Unity-Bars. Програмне забезпечення сервісу BankID було повністю написано з чистого аркуша, без будь-якого копіювання коду системи BankID у кого-небудь. Переконатися в цьому просто: код системи викладено на github і він доступний для усіх! Тому пафос публічних заяв і роздратування представників ПриватБанку ми зрозуміти можемо, але безпідставні звинувачення в «крадіжці» вважаємо неприпустимими», – заявили FinClub в прес-службі Ощадбанку.
Система BankID передає такі дані клієнтів: П.І.Б, стать, дату народження, ідентифікаційний податковий номер, адресу реєстрації, номер телефону, e-mail адресу, скан копії паспорта та ІПН. «Ця технологія і цей сервіс не можуть бути монополізовані на рівні якогось одного банку, яким би технологічним він не був. Більш того, щоб використовувати цей механізм максимально ефективно, не звужуючи його лише рамками отримання адмінпослуг, це повинно бути максимально стандартизовано і централізовано. Тому ми не поспішали підключатися до жодного з банків», – говорить FinClub голова правління Укрсоцбанку Тамара Савощенко.
Створення BankID під наглядом держави позбавляє будь-який з банків спокуси отримати доступ до клієнтської бази конкурента. НБУ виступить транзитером інформації і не зберігатиме дані про клієнтів. «НБУ гарантує банківську таємницю щодо інформації про клієнтів банків і використання сучасних технологій захисту інформації», – обіцяє Яків Смолій.
Перспективи проекту
Скористатися сервісом BankID зараз можна на сайтах Мін'юсту і Львівської міської ради. Він стане ключем до Єдиного державного порталу адміністративних послуг. «Клієнти банків зможуть уникати черг і складних процедур під час отримання адміністративних послуг від держави, оскільки це можна буде робити в онлайн-режимі», – пояснює директор департаменту інформаційних технологій НБУ Володимир Нагорнюк.
На цих сайтах послугу надає НБУ (через Ощадбанк і ПУМБ), Ощадбанк і ПриватБанк. Авторизація через BankID ПриватБанку відкриває список шести установ: ПриватБанк, дружній йому Акцент-банк, «Конкорд», Банк Михайлівський (збанкрутував), «Південний» і ПУМБ. У ПУМБ не відповіли на запит FinClub щодо своєї участі в проекті.
ПриватБанк визнає, що його активність не була волонтерством. «BankID ніколи не позиціонувався як волонтерський проект. У нього інвестували гроші приватні компанії. Він надається держорганам безкоштовно, приватним компаніям – платно», – пояснив Дмитро Дубілет. За його словами, банки їм нічого не платять. «А якщо їхній клієнт проходить перевірку на приватному майданчику, то банки заробляють на цьому – отримують 70%, – говорить Дмитро Дубілет. – Нас більше турбує те, що тепер технологія розвиватиметься повільніше, ніж могла б».
В Ощадбанку не змогли прояснити фінансовий аспект проекту. «НБУ розгорнув повністю на своїх потужностях пілотний проект BankID в інтересах усіх банків і їхніх клієнтів. НБУ як регулятор ринку має необхідний рівень довіри і технологічно готовий до надання цього сервісу від свого імені для банків і порталів, через які можна замовити різні електронні послуги центральних і регіональних органів виконавчої влади», – відповіли FinClub в Ощадбанку.
Система BankID НБУ працює в тестовому режимі. Пілотний проект обіцяють запустити восени. «На етапі пілотного проекту участь як банків, так і держмайданчиків є безкоштовною», – повідомили в НБУ. «Ми плануємо взяти активну участь в цьому проекті», – обіцяє Тамара Савощенко.
Поки банки не можуть надавати свої послуги через BankID через законодавчі обмеження, але пан Нагорнюк вважає можливим «внесення необхідних нормативних змін за ініціативою банків». «Дуже багато роботи в плані внесення змін до нормативів, щоб цю технологію використовувати не тільки для адмінпослуг, а й для дистанційної ідентифікації під час отримання банківських послуг. Це дасть новий поштовх розвитку онлайн-сервісів і допоможе зменшити паперовий документообіг», – прогнозує Тамара Савощенко.
ТОП-новини