ПЭП в смартфоне: Банки внедряют новую технологию в процесс денежных переводов

28 мая 2020
ПЭП в смартфоне: Банки внедряют новую технологию в процесс денежных переводов

Банки запускают новый вариант подтверждения операций клиентами посредством смартфонов.

Технология позволяет отказаться от одноразовых SMS-кодов и push-уведомлений, которые могут перехватить кибермошенники и украсть денежные средства.

Российские пользователи онлайн-банкинга уже знакомы с технологией простой электонной подписи (далее - ПЭП).

Так, ключ простой ЭП, которую использовали физические лица, представлял собой сочетание логина и пароля, в некоторых ситуациях к ним добавлялся код подтверждения, отправляемый на мобильный телефон пользователя.

Подробнее о ПЭП, ее сути и вариантах использования можно узнать по ссылке.

В настоящее время, по сообщению издания «Известия», ряд банков внедрил новый вариант подтверждения переводов - при помощи ПЭП (МКБ, банк «Открытие» в сегменте работы с VIP-клиентами) или рассматривает данное решение (Сбербанк, банк «Зенит», Газпромбанк).

Схема работы технологии следующая:

  1. на смартфон клиента банка приходит уведомление о транзакции, где содержатся реквизиты получателя и сведения о сумме списываемых со счета денежных средств;
  2. клиент подтверждает транзакцию нажатием соответствующей кнопки, генерируется ЭП, которая, как пишут «Известия» подтверждает авторство и неизменность операции.

Две основные особенности нового способа сипользования ПЭП это:

  1. Ключ простой электронной подписи хранится в смартфоне клиента, соответственно, на любом другом устройстве (например, находящемся под контролем злоумышленников) подтвердить операцию не получится;
  2. В момент создания ПЭП (клик на кнопку «Подтвердить») клиент видит все реквизиты получателя и сумму списания, то есть обладает более полной информацией об операции, на которую дает согласие.

Оба этих нововведения помогут повысить безопасность пользователей.

Читайте также: