Операции в цифровых каналах для физических лиц «Уралсиба» будут подтверждаться мобильной электронной подписью
Заказчики: Уралсиб ФК Москва; Финансовые услуги, инвестиции и аудит Подрядчики: СэйфТек (SafeTech) Продукт: PayControlДата проекта: 2019/11 — 2022/05
|
Технология: ИБ - Аутентификация
|
2022: Использование PayControl для операций с физическим лицами
7 июня 2022 года компания SafeTech сообщила, что теперь все операции физических лиц в «Уралсиб Онлайн» будут подтверждаться мобильной электронной подписью PayControl, разработанной компанией SafeTech. Банк полностью отказался от подтверждения через SMS и push-уведомления.
«Уралсиб» - универсальный банк федерального уровня, предлагающий финансовые услуги для частных и корпоративных клиентов. Проект повышения безопасности цифровых каналов банка должен был решить сразу несколько задач.
- Обеспечить безопасность подтверждения транзакций.
- Оптимизировать финансовые операции с использованием смартфона, сделать их более быстрыми и удобными для клиентов.
- Уменьшить затраты банка на технологии подтверждения.
Для обеспечения высокого качества и безопасности сервисов дистанционного банковского обслуживания была выбрана технология подтверждения транзакций от SafeTech. Платформа мобильной аутентификации и электронной подписи PayControl разработана компанией SafeTech, резидентом IT-кластера Фонда «Сколково». Витрина данных НОТА ВИЗОР для налогового мониторинга
Благодаря внедрению PayControl в мобильный и интернет-банк, клиенты «Уралсиба» получили быстрое и безопасное подтверждение финансовых транзакций через «Уралсиб Онлайн»:
- подтверждение производится на смартфоне без использования токенов, смарт-карт или генераторов паролей;
- не требуется вручную вводить реквизиты платежа и коды подтверждения;
- не нужно ждать SMS и push-уведомлений;
- простое подтверждение одним движением руки по экрану смартфона.
Код подтверждения операции формируется непосредственно на мобильном устройстве клиента, это - особенность PayControl по сравнению с традиционным способом подтверждения платежей - одноразовым паролем в SMS или push-уведомлении. Код привязывается к реквизитам транзакции, и даже если его перехватят мошенники, деньги на счету останутся в безопасности. PayControl равно эффективен и против перехвата одноразовых кодов подтверждения из SMS и push-уведомлений, и против зловредного программного обеспечения на компьютерах и мобильных устройствах пользователей.
«Интеграция PayControl с внутренними анти-фрод системами «Уралсиба» обеспечивает проактивную защиту каждого клиента от мошеннических действий. При этом клиенты банка получили еще и технологичное решение, которое проще, чем СМС и push коды», - отметил Дмитрий Наранович, Руководитель Департамента Цифровых сервисов и каналов. |
«Вопрос обеспечения безопасности переводов физических лиц является одним из достаточно острых. Так как клиенты уже гораздо меньше подтверждены социальной инженерии, мошенники стали прибегать к другим техническим и программным методам хищений денежных средств. И здесь наше решение дает банкам возможность обеспечить безопасность своих клиентов, сократив при этом расходы на подтверждение», - говорит Дарья Верестникова, коммерческий директор компании SafeTech. |
2020: Внедрение PayControl
Платформа мобильной аутентификации и электронной подписи PayControl, разработанная компанией SafeTech, резидентом ИТ-кластера Фонда «Сколково», внедрена в мобильный и интернет-банк для юридических лиц Банка Уралсиб . Корпоративные клиенты банка получили возможность удобного и безопасного подтверждения финансовых транзакций на своем мобильном устройстве. Об этом 30 июня 2020 года сообщил Фонд «Сколково».
Современные цифровые каналы Банка Уралсиб для обслуживания юридических лиц построены на основе платформы дистанционного банковского обслуживания iSimpleBank 2.0, разработанной iCAM Group. При этом единой фронтальной средой, включающей в себя интернет-банк и мобильное приложение, является решение еще одного резидента Фонда «Сколково» компании Abanking.
Основные задачи проекта повышения безопасности цифровых каналов:
- предоставление клиентам возможности быстрого и удобного формирования электронной подписи с использованием мобильного устройства,
- обеспечение требуемого уровня безопасности транзакций,
- минимизация финансовых затрат по сравнению с используемыми ранее технологиями подписи.
Сергей Королев, руководитель дирекции проектного управления и развития дистанционных каналов в корпоративном и малом бизнесе Банка Уралсиб :
Внедрение платформы PayControl для подтверждения транзакций и подписи электронных документов в цифровых каналах обслуживания юридических лиц позволило нам повысить безопасность операций. При этом реализация проекта не только обезопасила счета наших клиентов, но и сделала работу в мобильном и интернет-банке более простой и удобной. |
Внедрение решения PayControl в мобильный и интернет-банк для юридических лиц обеспечило клиентам Банка Уралсиб возможность совершать финансовые операции:
- на своем смартфоне без использования дополнительных устройств (токенов или смарт-карт, генераторов паролей);
- без ручного ввода реквизитов платежа и кодов подтверждения;
- без задержек и отмены операций, связанных с ожиданием или недоставкой SMS-сообщений и Push-уведомлений;
- одним движением руки по экрану смартфона.
Основное преимущество PayControl по сравнению с традиционными способами подтверждения платежей, в частности, одноразовым паролем в SMS или Push-уведомлении, заключается в том, что код подтверждения операции формируется непосредственно на мобильном устройстве клиента. Он привязывается к реквизитам транзакции, и даже его перехват мошенниками не приведет к краже средств со счета. PayControl позволяет эффективно противостоять наиболее актуальным атакам на клиентов: перехвату одноразовых кодов подтверждения в SMS и Push, а также использованию зловредного программного обеспечения на компьютерах и мобильных устройствах пользователей.
Дарья Верестникова, коммерческий директор SafeTech:
Безопасность систем дистанционного банковского обслуживания становится все более актуальной темой. Благодаря переходу на использование мобильной подписи транзакций и документов, Банк Уралсиб смог минимизировать проблемы, связанные с безопасностью клиентов. Более того, использование мобильной подписи позволило банку не только обеспечить защищенность, но и повысить удобство работы юридических лиц и способствовать повышению их активности в цифровых каналах обслуживания. |
Павел Новиков, директор центра компетенций Fintech & Blockchain Фонда «Сколково»:
Внедрение платформы PayControl в Банке Уралсиб стало ярким примером взвешенной и продуманной политики использования инновационных технологий в кредитно-финансовых организациях. Высокий уровень технологий резидентов `Сколково`, разрабатывающих решения для российского финансового сектора, позволяет банкам эффективно достигать цели реализуемых проектов, обеспечивать клиентам необходимые удобства и безопасность, сокращая при этом свои затраты. |