Какие сценарии, основанные на информационном обмене посредством Open API, уже отработаны в ходе пилотных проектов и подтвердили свою жизнеспособность и эффективность? Какие сценарии такого подтверждения не получили?
Не обладая всей полнотой информации о пилотных проектах по внедрению стандартов Open Banking в бизнес-процессы банковского сообщества, мы тем не менее можем сказать о том, что делается на уровне технологического обеспечения Open API, а именно, о реализации криптографических механизмов авторизации и аутентификации доступа клиентских приложений к финансовой инфраструктуре.
Опубликован ряд стандартов, которые регламентируют безопасные протоколы, использующие отечественные криптографические механизмы защиты информации. Это методические рекомендации Технического комитета ТК26 «Криптографическая защита информации» МР 26.2.002-2024, два стандарта Банка России СТО БР ФАПИ.СЕК-1.6-2024 и СТО БР ФАПИ.ПАОК-1.0-2024. Они разработаны при непосредственном участии сотрудников компании «ИнфоТеКС».
В настоящее время ведутся работы по апробации упомянутых стандартов. В частности, такие пилотные проекты выполняются под эгидой АНО «Национальный технологический центр цифровой криптографии» (НТЦ ЦК), Ассоциации «ФинТех», а также рядом российских банков.
Михаил Грунтович, руководитель обособленного подразделения ИнфоТеКС, редактор стандарта ФАПИ.СЕК и методических рекомендаций ТК26, эксперт Ассоциации ФинТех, к. ф-м. н.
Читать статью