Календарь мероприятий


Национальная система платежных карт трудно стыкуется с международными

НСПК опубликовала бюллетень по обеспечению перевода на НСПК сервиса аутентификации при интернет-платежах (3D) по картам Visa и MasterCard. Сейчас международные платежные системы (МПС) при таких платежах осуществляют ее сами, с ноября по закону вся аутентификация должна идти через НСПК. Но национальная система оказалась технически не готова к интеграции с МПС, и банкам придется использовать версию 3D устаревшего протокола со всеми вытекающими рисками.
"Ъ" удалось ознакомиться с бюллетенем НСПК, в нем отмечается, что участники МПС должны обеспечить проведение аутентификации по российскому трафику с использованием НСПК в срок до 1 ноября 2020 года. Сервис аутентификации должен предоставляться по протоколу 3D 1.0.2. Хотя на данный момент МПС работают преимущественно по протоколу 3D 2.0.
В настоящее время НСПК предоставляет сервис 3D Secure 1.0 для аутентификации карт МПС, что создает все возможности для проведения переводов в интернете с высокой степенью надежности",- сообщили "Ъ" в НСПК.
"Для того чтобы банки могли осуществлять аутентификацию по внутрироссийским операциям по картам международных платежных систем, МПС необходимо выработать технологическое решение по стандарту EMV 3D Secure 2.0 вместе с НСПК для внедрения его в инфраструктуре НСПК,- подчеркнули там.- Технологическая схема взаимодействия МПС и НСПК находится в стадии проработки с высоким приоритетом".
В Visa не ответили на запрос "Ъ", в MasterCard сообщили, что это нововведение не повлияет на работоспособность карт. Банки тоже готовы мириться со сложившейся ситуацией, хотя ряд из них уже применяют 3D Secure 2.0. "Как эквайер мы готовы поддерживать и 3D Secure 2.0, и 1.0,- отметили в банке "Тинькофф".- Мы научились защищать клиентов банка другими методами от подмены наименования торговца". По словам директора департамента эквайринга банка "Русский стандарт" Инны Емельяновой, банк внедрил в своем эквайринге сервис аутентификации при интернет-платежах 3D 2.0. "Данный сервис более удобен для клиентов при оплате картой, так как при первой покупке клиент вводит все необходимые параметры для оплаты, а при дальнейших приобретениях на том же ресурсе проверка каждый раз проходит незаметно для клиента, что делает клиентский опыт безналичных платежей в интернете лучше",- поясняет она. ВТБ, как большинство банков, сертифицировался на стандарт 2.0 и обеспечил техническую возможность работы на нем, отметили там. "Полный переход на 2.0 будет осуществлен по мере готовности НСПК,- указывают в ВТБ.- Возвращение к работе по стандарту 3D 1.0 по картам МПС некритично, поддержка работы стандарта 1.0 продолжается".
Эксперты называют возврат к 3D 1.0 весьма опасным шагом назад.
По словам технического директора CloudPayments Артема Санникова, при первой версии существует возможность подделать описание магазина, который отображается на странице эмитента при подтверждении операции через 3D, что упрощает мошенникам жизнь. Во второй версии этой уязвимости нет, указывает он. "Обновленный протокол 3D Secure 2.0, конечно, обладает более высокой степенью защиты по сравнению с версией 1.0, которая была создана почти 20 лет назад,- соглашается руководитель аналитического департамента AMarkets Артем Деев.- Переход на работу с предыдущей версией может привести к росту мошеннических действий со стороны третьих лиц, что вряд ли может устроить Visa и MasterCard. "Технология 3D 2.0 является современным стандартом в области онлайн-платежей и поддерживается всеми ведущими платежными системами,- указывает директор "Картстандарта" Майя Глотова. Основатель и генеральный директор BitRiver Игорь Рунец отмечает: если в протоколе 1.0 существовал риск перехвата СМС-сообщения, то в версии 2.0 теоретически возможен риск ошибки системы, но интеллектуальная система благодаря своей самообучаемости со временем, несомненно, станет более безопасной.
Источник: КоммерсантЪ: https://www.kommersant.ru/doc/4418028

17.07.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.12.2025
Обновление раздела ББТ "Противодействие НИИИ/МР" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Организация банковской деятельности" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Бухгалтерский учет и отчетность банка" от 26.12.2025
26.12.2025
Обновление тестов ББТ по теме "Налогообложение" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 26.12.2025 Все новости
Наши мероприятия
12.02.2026
Болдырь И.А. "Обзор основных изменений банковского законодательства в VI квартале 2025 года"
02.12.2025
Мицек С.А. "Об организации науки".
02.12.2025
Шарушинская О.В. "Кредитные политика банков в условиях СВО".
02.12.2025
Дерендяев А.В. "Военная экономика".
01.12.2025
Итоги открытой сертификации Агентства "ВЭП" 01-30 ноября 2025 года Все новости
Новости для банков
20.02.2026
В ГД внесли законопроект о наказании для сотрудников филиалов иностранных банков
20.02.2026
В ЦБ рассказали, как будет работать реестр банковских карт
20.02.2026
ЦБ обсудит антифрод-меры при выдаче наличных на кассах
20.02.2026
АСВ: объём застрахованных вкладов вырос за год почти на 15%
20.02.2026
Global CIO: импортозамещение остаётся главным приоритетом цифровизации финансового сектора Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости