В ноябре текущего года в России планируется запуск тестирования оплаты с помощью биометрических данных. Он будет проводиться под контролем Центробанка, НСПК, Центра по биометрическим технологиям (ЦБТ). Результаты пилота будут объявлены в ходе форуме по инновационным финансовым технологиям.
Запуск новой схемы состоится на базе СБП. При проведении оплаты онлайн будет использоваться СБПэй. Для подтверждения транзакции покупатель должен будет отсканировать свое лицо с помощью камеры мобильного устройства. Такая система не предполагает перенастройку банковского оборудования. НСПК будут самостоятельно проводить все операции. Обновление приложения СБПэй произойдет в автоматическом режиме.
Если оплата покупок осуществляется офлайн, предполагается, что покупателя будет сканировать свое лицо специальной камерой около кассы. Для этого магазину нужно будет недрить ее в систему кассового узла.
Каждый гражданин, который хочет оплачивать покупки биометрическими данными, должен одобрить эту опцию в своем профиле Госуслуг. Торговые точки, которые хотят присоединиться к схеме, должны приобрести специальные терминалы. Они стоят не более 100 долларов.
Самое важное в новой системе - сделать транзакции безопасными. Риск увеличивается тем, что при оплате используется однофакторная аутентификация. Дополнительное подтверждение не требуется. Чтобы снизить риск мошеннических атак, в планах Центробанка установить лимит на сумму подобных операций. Например, с помощью биометрии можно будет оплачивать покупку на небольшую сумму. Если покупка дороже, клиенту будут предложены другие способы - платеж по СБП, со сканированием QR-кода или через СБПэй.
Если покупатель использует приложение СБПэй, оно обеспечивает саму надежную защиту, т.к. пользователь при авторизации должен пройти 2-факторную аутентификацию, вводя пароль и сканируя биометрические данные.
В 2022 г. Министерство цифровых технологий сформировали ряд требований к функционированию ЕБС, одобренных госдумой. Теперь банки обязаны уведомлять клиентов о передаче их биометрии третьим сторонам. После получения такого сообщения гражданин может запретить обрабатывать свои данные подобным образом. На это у него есть до 30 суток.
Самые читаемые