«Минфин» выяснил, как в Украине развивается технология удаленной идентификации BankID, какие банки позволяют ею воспользоваться и чем отличаются системы Приватбанка и НБУ
Виртуальный фейс-контроль. Кому и куда открывает доступ BankID
С марта 2018 года украинские автомобилисты получили доступ к новым онлайн- услугам. В интернете можно проверить наличие штрафов за нарушение правил дорожного движения, оплатить их или записаться в электронную очередь в один из сервисных центров МВС. Эти и многие другие сервисы доступны в Электронном кабинете водителя. Чтобы ими воспользоваться, достаточно открыть специальный раздел сайта Главного сервисного центра МВД и авторизоваться при помощи Электронной цифровой подписи (ЭЦП), MobileID или BankID.
Большинство граждан с ЭЦП пока не знакомы. Как правило, ее используют чиновники для заполнения электронных деклараций, руководители или физлица-предприниматели, подающие налоговую отчетность онлайн и т.п. Чтобы получить ЭЦП, сначала нужно обратиться в аккредитованные «Центры сертификации ключей» (ЦСК) и заплатить за услугу несколько сотен гривен.
Чтобы воспользоваться MobileID, нужно выполнить несколько условий: стать контрактным абонентом Киевстар или Vodafone, подать заявление на активацию услуги в одном из офисов мобильных операторов, поменять SIM-карту и активировать услугу. Клиентам Vodafone при этом придется заплатить 100 грн за SIM-карту, 150 грн — за подключение услуги, а потом ежемесячно вносить абонплату в размере 15 грн. Киевстар берет только абонплату — 50 грн в месяц, если тарифный пакет стоит менее 225 грн.
Несколько сотен гривен в год на ЭЦП или MobileID – не так уж много. Но тот, кому не нужно регулярно пользоваться идентификацией онлайн, вряд ли станет тратить деньги и время на все вышеописанные процедуры.
С BankID – совсем другая история. Если вы клиент одного из банков, которые подключены к системам BankID ПриватБанка или НБУ, то эта услуга будет для вас бесплатной. То есть граждане, которые обслуживаются в Приватбанке, банке Конкорд, «Пивденном» и monobank (BankID ПриватБанка) а также клиенты Ощадбанка, Радабанка, Кредобанка, Мотор-Банка, банка «Восток» и Идея Банка (BankID НБУ) могут пройти авторизацию, к примеру, в Электронном кабинете водителя без каких-либо дополнительных хлопот и расходов.
Учитывая количество карт, которые в совокупности выдали клиентам все вышеперечисленные банки, BankID оказывается самым простым, доступным и распространенным способом идентификации онлайн в Украине.
«Минфин» решил посмотреть, как работает технология и как она будет развиваться.
Открытый доступ
BankID — не украинское изобретение. «Само слово и принцип работы позаимствован у государств, где документооборот и оказание правовых, социальных и административных услуг в основном происходит в электронном виде. В число таких входят, например, Норвегия, Швеция, страны Прибалтики и некоторые другие, — рассказывает создатель системы BankID ПриватБанка Сергей Жук. — Работает такая система благодаря банкам-партнерам, которые по заранее оговоренной технологии могут передавать персональные данные своих клиентов для оказания онлайн-услуг».
То есть BankID — это, по сути, система удаленной идентификации пользователей электронных сервисов.
Так, например, чтобы пройти идентификацию для входа в Электронный кабинет водителя, нужно открыть стартовую страницу услуги на сайте Главного сервисного центра МВД, в меню «Канал ідентифікації по Банкам» выбрать свое финучреждение, а дальше ввести финансовый телефон и пароль интернет-банкинга или воспользоваться QR-кодом для входа через мобильное приложение.
В момент авторизации банк через онлайн-каналы передает Электронному кабинету водителя ФИО клиента, дату и место рождения, адрес проживания, идентификационный код, номер телефона, e-mail, отсканированные копии документов (паспорта, кода) и др. Ведь всю эту информацию банк уже получил от клиента при оформлении пластиковой карты.
Электронный кабинет водителя, который в качестве примера привел «Минфин» — лишь один из многочисленных сервисов, доступных сегодня онлайн при помощи BankID. «Благодаря системе BankID каждый клиент банка Конкорд может бесплатно получить любую услугу на портале государственных услуг iGov или любом другом ресурсе, который требует проверки пользователя и поддерживает BankID ПриватБанка, — рассказывает начальник управления ресурсных и комиссионных операций банка Конкорд Александр Саламанин. — Перечень услуг почти безграничен: от просмотра штрафов за нарушение ПДД до заказа паспорта для выезда за границу».
Как отмечает заместитель директора департамента электронного бизнеса АО «Кредобанк» Юрия Симоненко, клиенты этого банка при помощи BankID НБУ, к которому подключен Кредобанк, в основном заказывают онлайн выдержки из разного рода реестров гражданского состояния.
«Лично мне BankID помог записаться онлайн в сервисный центр МВД на конкретное время, без очереди попасть к специалисту и получить необходимые услуги за считанные минуты, — поделился опытом Юрий Симоненко. По его словам, это очень не понравилось очереди, и один водитель начал было скандалить и обвинять работников сервисного центра в «блате». Однако сэкономить время и нервы в этом случае помог отнюдь не «блат», а электронный сервис доступный при помощи BankID. Точно так же посредством BankID можно удаленно записаться в электронную очередь на оформление гражданского или зарубежного паспорта или других документов.
Приватное начинание
Чтобы понять, как работает BankID, стоит вспомнить, как, когда и при каких обстоятельствах эта технология появилась в нашей стране.
В 2015 году в Украине бушевал экономический кризис. В этот же период страна переживала расцвет волонтерского движения. Активисты брались за решение самых разнообразных проблем, и сфера государственных сервисов не стала исключением.
«По состоянию на 2015 год в стране насчитывалось более тысячи административных услуг, значительная часть которых была мертва, так как требовала трудоемкого сбора дополнительной информации из госструктур, — вспоминает Сергей Жук. — А это оборот сотен тонн бумаги, месяцы ожидания получения справок и коррупционные схемы».
Дмитрий Дубилет, на тот момент IT-директор Приватбанка, озадачился переводом государственных услуг в электронную форму и через Facenook призвал IT-разработчиков становиться волонтерами такого проекта. Отклик превзошел все ожидания. Работать над созданием платформы госуслуг iGov.org.ua вызвалось более тысячи специалистов со всего мира.
На начальном этапе разработки iGov встал вопрос о надежной системе авторизации и передачи информации о заказчике услуги. Поэтому Приватбанк собрал команду единомышленников из других банков и в мае 2015 года официально запустил BankID Приватбанка. Первыми в пул партнеров вошли сам Приватбанк, Ощадбанк, Пивденный, Конкорд, А-Банк, Михайловский, Фидобанк. Еще три финучреждения готовились к интеграции.
Результаты запуска проекта превзошли ожидания. Государственный, коммерческий и социальный сектора получили возможность вывести свои сервисы на новый уровень. В стране начали появляться сайты подачи петиций, онлайн — голосования и первые административные услуги в интернет.
Реализовав BankID в классическом формате, в Приватбанке решили пойти дальше. В ноябре 2015 года на платформе своего BankID там параллельно запустили канал идентификации по ЭЦП.
Следующим вызовом для разработчиков стал запуск в 2016 году нового паспорта гражданина Украины в форме IDcard, которая представляет собой локальную базу персональных данных. «В результате BankID Приватбанка представляет собой не пул банков-партнеров, а банк идентификационных возможностей», — констатирует Сергей Жук.
Еще одно преимущество технологии Приватбанка — возможность оплатить услугу непосредственно во время прохождения идентификации. Последнее новшество — анонс в конце 2018 года мобильного варианта идентификации, который может стать бюджетной альтернативой MobileID.
На текущий момент BankID Приватбанка обслуживает 90% идентификационных потребностей в Украине. Это порядка 200-500 тыс. запросов в месяц от пользователей из государственного, коммерческого и социального секторов.
Кроме многочисленных сервисов на портале государственных услуг iGov, BankID Приватбанка для идентификации также используют частные структуры — сервисы онлайн-кредитования и т.п.
Ощадный перехват
Не прошло и года после успешного запуска BankID Приватбанка, как у него появился конкурент — государственный Ощадбанк. «Полностью скопировав наши протоколы и подходы, Ощадбанк передал разработку на сопровождение в НБУ, который постановлением №378 от 30.08.2016 признал только собственный BankID НБУ», — утверждает Сергей Жук. То есть в 2016 году в Украине было уже две системы BankID.
В Ощадбанке озвучивали альтернативную версию событий. Якобы госбанк в 2015 году ознакомился с продуктом Приватбанка и отказался от сотрудничества с ним, испугавшись риска утечки персональных данных клиентов. Мол, разработку альтернативного BankID поручили украинской компании UNITY BARS. А готовую систему передали НБУ для того, чтобы предотвратить риск сбора личной информации клиентов украинских банков частными структурами с недобросовестными намерениями.
Как бы то ни было, после национализации Приватбанка, в декабре 2016 года, под контролем у государства оказались обе системы BankID. Они продолжают действовать параллельно по сей день.
BankID НБУ сейчас поддерживают, прежде всего, госучреждения — единый государственный портал административных услуг, Минюст, петиции в Кабмине, госгеокадастр и др. В ноябре 2019 года у этой системы появилось особое конкурентное преимущество — возможность для клиентов получать не только административные, но и банковские услуги. Например, посредством идентификации через BankID НБУ можно дистанционно открывать счета в другом банке, в котором клиент ранее не обслуживался.
Раздвоение личности
Действие двух аналогичных систем несколько усложняет картину. «Неудобства для украинских граждан создает то, что в Украине одновременно работает сразу две системы BankID, которые называются абсолютно одинаково. И хотя Нацбанк добавил к названию собственное имя, для простого обывателя от этого мало что изменилось», — говорит юрист практики международного бизнес администрирования ЮК Juscutum Диана Губская.
По ее словам, два крупнейших розничных банка страны, Приватбанк и Ощадбанк, которые владеют информацией о большей части всех банковских клиентов, подключены к двум конкурирующим системам BankID. И конкуренты не проявляют никакого интереса к проектам друг друга.
Остальные банки вынуждены выбирать, к какой системе подключаться или рассматривать обе возможности. «Банк Конкорд начал сотрудничать с системой BankID Приватбанка с той поры, когда эта система была единственной. Наш выбор никак не связан с ее преимуществом над другой системой, — говорит Александр Саламанин из банка Конкорд. — Более того, уже в конце 2018 Банк Конкорд начал работу по подключению к BankID НБУ и рассчитывает начать сотрудничество с ней до конца второго квартала 2019 года».
Как отмечает Саламанин, обе системы BankID выполняют одну функцию — подтверждают, что пользователь, который заказывает услугу, является именно тем, за кого себя выдает и различие в двух системах заключается лишь в количестве доступных услуг.
Кредобанк, по словам Юрия Симоненко, присоединился к системе BankID НБУ, так как она обеспечивает организацию онлайн-запросов от порталов услуг к системе банка через единый шлюз — центральный узел системы BankID НБУ и адресную передачу данных в подписанном и зашифрованном виде.
Руководитель проектов отдела развития розничного кредитования АО «OTП Банк» Дмитрий Капуловский рассказал, что «дочка» венгерского банка сейчас также рассматривает возможность присоединения к системе BankID от НБУ в качестве идентификатора и поставщика услуг.
Но многие финучреждения не обременяют себя подобными заботами. И дело тут не только в проблеме выбора между двумя системами.
Медленный старт
Подключение банка к системе BankID, которое существенно облегчает жизнь его клиентов, для самого финучреждения — дело хлопотное и не особо выгодное. Как объяснил «Минфину» Александр Саламанин, услуги, которые предоставляются с помощью систем BankID, для клиентов бесплатны, а техническое подключение к системе — кропотливый и длительный процесс.
По словам начальника расчетно-операционного центра банка Кредит Днепр Елены Стрехо, для широкого использования BankID банкам необходимо выполнить ряд требований к техническим и программным средствам. Например, создать электронное хранилище сканированных копий документов клиентов и внести изменения в договорную базу.
«Большинство финучреждений не видит бизнес-кейс в подключении к таким услугам, так как это требует инвестиций на подготовку IT-систем (разработку, тестирование и сопровождение), а реальную выгоду от использования BankID просчитать трудно», — полагает Дмитрий Капуловский. По его словам, у банков возникают дополнительные риски, такие как вероятность оттока клиентов, которые удаленно через BankID смогут открывать счета в других банках.
Партнер Axon Partners Дмитрий Гадомський видит проблему и в том, что у банков разные процедуры идентификации клиента — кто-то привлекает их более агрессивно, жертвуя формальностями, а кто-то наоборот, отбирает тщательно. Последним, по его словам, не выгодно подключаться к BankID, ведь им придется работать с клиентами, которых идентифицировал другой банк. Недоверие банков друг к другу во многом объясняется последствиями кризиса 2014-2015 годов и различиями в корпоративной культуре финучреждений.
Выходит, что большинство банков не особо желает тратить средства и усилия на то, что вряд ли прямо повлияет на увеличение их прибыли и, теоретически, может создать новые риски. А те немногие финучреждения, которые все же внедряют технологию, делают это ради повышения лояльности клиентов, построения имиджа открытого и технологичного учреждения и т.п.
Несмотря на болезни роста, у систем идентификации и обмена информацией, таких как BankID, большое будущее. «Это первый шаг к построению банковской цифровой экосистемы, — убежден Дмитрий Гадомський. — В 2016 году заработала европейская директива ЕС о платежных системах (PSD2), которая, по сути, дает возможность банку превратиться в платформу наподобие AppStore. То есть банки смогут делиться со сторонними разработчиками своими данными, а разработчики — строить свои продукты на их основе». Поэтому банки, которые сейчас подключаются к BankID и не боятся обмена данными через электронные каналы, двигаются в правильном направлении и в чем-то опережают время.
Мария Власенко
Комментарии - 6
А потом вдруг руководство Ощадбанка «испугалось» и всю полученную информацию от Приватбанка отдали частной компании-разработчику, ну чтобы сделал как у Привата, но немного не так…