Российские банки перевели финансовые сервисы в мессенджеры. Основной площадкой для подобных онлайн-банков стал VK. Специалисты по ИБ уверяют, что для клиентов такая интеграция абсолютно безопасна - вероятность утечки персональных данных минимальна.

Павел
Королев
© ComNews
13.04.2023

Одним из тех, кто перешел в экосистему VK, стало ПАО "Промсвязьбанк" (ПСБ). Банк запустил чат-банк для бизнеса в VK Мессенджере. В нем предприниматели могут проводить платежные операции: просматривать реквизиты счета, совершать платежи и выставлять счета контрагентам.

По словам директора департамента электронного бизнеса среднего и малого бизнеса ПСБ Ивана Паткина, все операции, которые выполняет пользователь, подписываются облачной электронной подписью, что обеспечивает безопасность переводов и позволяет получать все преимущества от работы в удобном канале общения, который всегда под рукой.

Корреспондент ComNews обратился в пресс-службу VK за комментариями по новому сервису на базе их платформы. Однако представители пресс-службы отказались давать комментарии.

Директор департамента информационной безопасности и специальных решений Sitronics Group Александр Дворянский уверен, что пользователи чат-банка могут не опасаться за утечку персональных данных, но все равно должны быть осторожны. "С точки зрения информационной безопасности и защиты клиентских данных, сервис чат-банка полностью безопасен, так как включает полный комплекс мер, обеспечиваемых банком и его партнерами, - например, многофакторная аутентификация, строгие требования к сложности пароля пользователя, шифрование канала передачи данных и т.п. Поэтому, с точки зрения обеспечения безопасности со стороны разработчика сервиса, рисков для пользователей нет. Однако не стоит исключать риски при использовании сервиса, допускаемые со стороны самого пользователя, - например, передача учетных данных для входа в сервис третьим лицам, пересылка связки логин/пароль по незащищенным каналам, использование одинакового пароля для различных ресурсов. Подобное отношение к конфиденциальной информации может привести к компрометации учетных данных пользователя и получению доступа к ним со стороны злоумышленников", - отметил Александр Дворянский.

Генеральный директор компании iTPROTECT Андрей Мишуков заявил, что для обеспечения безопасности клиентов нужен грамотный подход. "Это смелый шаг со стороны банка в части передачи персональных данных и банковской тайны клиентов внешнему сервису, в данном случае VK. Однако при условии корректного подхода к обеспечению информационной безопасности со стороны банка продукт может быть безопасен для пользователей, в том числе и с позиции персональных данных. Речь идет и про используемые технологии, и про юридическую "обвязку", в которой явным образом должна быть описана юридическая логика защиты прав клиентов, например, в части соблюдения прав субъектов персональных данных или неразглашения банковской тайны. В частности, важно, чтобы в политике в отношении обработки персональных данных стороны прописали корректную цель сбора данных, в данном случае - для оказания конкретного перечня услуг, а в согласии на обработку персональных данных указали платформу "VK Mecceнджер". В части технического обеспечения защиты конфиденциальных данных пользователей должен быть реализован целый комплекс мер в соответствии с требованиями целого перечня стандартов Банка России (СТО БР БФБО-1.7-2023, СТО БР БФБО-1.5-2023, СТО БР ФАПИ.ПАОК-1.0-2021 и пр.). На уровне средств защиты не обойтись без SIEM, технических методов достоверной идентификации и аутентификации клиентов в сторонних приложениях", - пояснил Андрей Мишуков.

Заместитель генерального директора по работе с клиентами компании BSS Василий Жилов рассказал, какие плюсы пользователям принесет чат-банк: "Чат-банк в VK Мессенджере позволяет бизнес-клиентам ПСБ в привычном и удобном для себя канале запрашивать и получать информацию от банка, консультироваться по банковским продуктам, задавать вопросы и оперативно получать ответы. Для бизнес-клиентов не менее важно, что чат-банк обладает платежным функционалом - позволяет производить платежи - оперативно, комфортно, без очереди. При этом безопасность обеспечивает двухфакторная идентификация. ПСБ пошел туда, где общаются его клиенты, где им удобно, привычно, где они ведут дела с партнерами и контрагентами. Такой подход клиентоцентричен и перспективен. Думаю, что и другие банки последуют примеру ПСБ.

Помимо ПСБ, цифровые сервисы в мессенджерах запускает ряд других банков. Представители пресс-службы ПАО "ВТБ" сообщили о новинке: "ВТБ постоянно развивает цифровые сервисы, выбирая для клиентов наиболее удобные форматы. В апреле мы запустим новый полноценный онлайн-банк во "ВКонтакте" для розничных клиентов. Им будут доступны повседневные финансовые услуги, такие как просмотр баланса, переводы через СБП и между своими счетами, оплата мобильного телефона, пакетная оплата счетов и история операций. Данные пользователей цифрового банка во "ВКонтакте" будут находиться исключительно в периметре ВТБ. Передаваться сторонним сервисам или мессенджерам они не будут. Сам мессенджер используется только в качестве стартовой площадки для дальнейшего доступа в интернет-банк "ВТБ Онлайн", где и проводятся все операции. Сервис будет доступен владельцам смартфонов всех операционных систем".

АО "Альфа-Банк" на платформе VK запустил финансовый сервис. Об этом сообщил старший вице-президент, директор по развитию цифровых каналов Альфа-Банка Дамир Баттулин. Альфа-Банк давно реализует решения банкинга в мессенджерах - с 2020 г. Это направление является одним из ключевых для банка: быть там, где удобно клиенту, тогда, когда ему удобно. 11 апреля Альфа-Банк запустил финансовый сервис на платформе VK Мессенджера - "Дзынь от Альфа-Банка". В переписке с виртуальным котиком Дзынь прямо в мессенджере можно смотреть траты и поступления на карты, баланс счетов и переводить деньги. Кроме того, можно оплачивать мобильную связь и рекомендовать карты банка друзьям. В ближайших планах: сделать оплату по QR-кодам и многое другое. Сервис безопасен. Система защиты идентична приложению и мобильному банку. Кроме этого, сервис напоминает пользователям настроить двухфакторную аутентификацию своего аккаунта в соцсети", - поведал Дамир Баттулин.

Новости из связанных рубрик