Создается Национальная платежная система

Общие вопросы по банкам и банковской деятельности
Правила форума
Вся информация на этой форуме является личным мнением авторов сообщений, которое редакция сайта может не разделять. Тем не менее, если вам не нравится что-либо из написанного, помните - вы пришли сюда добровольно. Сайт не является зарегистрированным СМИ.

Сообщение tea » 17 фев 2016, 09:48

Статья опубликована в № 4017 от 17.02.2016 под заголовком: Зашифрованные убытки
ФСБ хочет перевести НСПК и банки на российскую криптографию
Без этого невозможно добиться полной безопасности расчетов; банкиры с этим не согласны и подсчитывают убытки
16.02.2016
Ведомости
Банкирам немало придется потратить на то, чтобы обезопасить платежи от внешнего мира

ФСБ планирует перевести Национальную систему платежных карт (НСПК) и банки на российскую криптографию, иначе невозможно добиться полной безопасности расчетов. Об этом на VIII Уральском форуме по информационной безопасности рассказал представитель службы Владимир Простов.

Сейчас банки в своих процессингах, банкоматах и терминалах используют западную криптографию, а карты всех международных систем работают по общему стандарту (EMV), которому соответствует и российская карта «Мир». Это обеспечивает ее совместимость с уже существующими банкоматами и POS-терминалами.

По словам Простова, уже существует план-график внедрения российской криптографии, включая банковские процессинги, платежные карты, банкоматы, платежные терминалы. Этот план-график согласован с Восьмым центром ФСБ и руководством ЦБ, указывает Простов.

Планируется, что банки должны будут поставить в своих процессингах криптографические модули российского производства, продолжает Простов. «В истории уже есть примеры сертификации российских криптографических модулей, например в 2003 г. у Сбербанка», – приводит пример Простов. В ЦБ сейчас направлены проекты технических заданий от российских производителей – это, например, «Инфотекс», добавляет он. Представители этой компании, присутствующие на форуме, отказались от комментариев.

Получается, что придется ставить несколько криптографических модулей, рассуждает сотрудник департамента безопасности крупного банка: один – для российской платежной системы, второй – для международных, поскольку те не работают на российской криптографии. Теоретически, указывает он, можно ставить один модуль, но тогда нужно, чтобы он был сертифицирован не только ФСБ, но и международными платежными системами, а добиться этого будет сложно.

Сотрудник одного из вендоров указывает, что для работы на российской криптографии не обязательно встраивать аппаратный модуль, это можно было бы решить на уровне программного обеспечения. Он добавляет, что в России сейчас некому производить эти модули, а если их все же придется менять, то это будут неоправданные расходы для банков (цена одного модуля для банковского процессинга начинается от $15 000, и в каждом надо поставить как минимум три таких).

Помимо процессингов «мы выходим с предложением о внедрении российских криптографических модулей в банкоматы и платежные терминалы», рассказывает Простов. Правда, он признал дефицит разработчиков модулей для банкоматов и платежных терминалов.

Обоснования того, что российская криптография надежнее, сейчас нет, говорит сотрудник департамента безопасности одного из банков.

План по внедрению российской криптографии действительно у нас есть, подтверждает замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев. Это не будет дорого для банков, считает он, поскольку они будут менять свое оборудование не сразу, а по мере выхода его из строя. Он оценивает сроки внедрения в 5–7 лет. По словам Сычева, сначала российские криптографические модули будут установлены в банковские процессинги. Кроме того, их будет необходимо установить на банкоматы и POS-терминалы – это вопрос решенный, заключил он.

Банкиры предложения силовиков предпочитают не обсуждать. «Детали пока до банковского сообщества никто не доводил», – объясняет топ-менеджер одного из госбанков.

Представители НСПК и Сбербанка комментариев не предоставили. Банк будет действовать в соответствии с требованиями регулятора, указали в пресс-службе «ВТБ 24».
http://www.vedomosti.ru/finance/article ... ptografiyu

Сообщение tea » 17 фев 2016, 09:53

Samsung запустит в России платежный сервис
Samsung Pay проходит тестирование с банками
17.02.2016, 04:00

В 2016 году в России может заработать платежный сервис Samsung Pay. Он позволит проводить трансакции с банковского счета, прикладывая смартфон к платежным терминалам в магазинах. По данным “Ъ”, тестирование проводится со Сбербанком, Альфа-банком, ВТБ. При этом Samsung Pay должен быть сертифицирован АО «Национальная система платежных карт» (НСПК).

Платежный сервис Samsung Pay, который с прошлого года работает в США и Южной Корее, готовится к запуску в России. «Мы находимся в стадии согласования технических деталей с банками и платежными системами в РФ. Как только мы эту подготовку закончим, мы можем говорить о дате запуска, пока она не определена»,— сказал “Ъ” глава Samsung Mobile в России Аркадий Граф.

Как Samsung Electronics назначила нового главу мобильного подразделения

1 декабря южнокорейский гигант электроники Samsung Electronics объявил о кадровых перестановках в руководстве на фоне падения прибылей корпорации до самого низкого уровня за последние четыре года и снижения в последние месяцы продаж смартфонов.

По словам трех источников “Ъ”, знакомых с планами корпорации, технология проходит тестирование с крупными банками, в том числе со Сбербанком, Альфа-банком, ВТБ. Также проект должна сертифицировать НСПК, которая с 2015 года осуществляет в России процессинг платежей MasterCard и Visa. Если тестирование с банками и согласование с НСПК пройдут успешно, то Samsung Pay может начать функционировать в России в конце первого полугодия 2016 года, говорит один из собеседников “Ъ”.

Samsung Pay представлен корпорацией в августе 2015 года. Это платежное приложение позволяет проводить трансакции с помощью технологий Near Field Communication (NFC) и Magnetic Secure Transmission (MST) — для карт с магнитной полосой. Таким образом Samsung Pay совместим примерно с 90% платежных терминалов в точках продаж, говорит Аркадий Граф. По его словам, при проведении трансакций со смартфона будет проходить многоступенчатая авторизация, в том числе по отпечатку пальцев.

Помимо США и Южной Кореи, где сервис предустановлен на смартфоны Samsung Galaxy S6 и Galaxy S6 edge+, его планировали включать в Великобритании, Испании, Китае и других странах. При запуске Samsung Pay в России корпорация планирует стимулировать потребителей к покупке смартфонов среднего и высокого ценового сегмента. «Возможно, для некоторых это станет причиной покупать этот смартфон, расширение технологии станет хорошим конкурентным преимуществом»,— сказал Аркадий Граф.

Один из партнеров Samsung утверждает, что Samsung Pay будет поддерживаться в России аппаратами Samsung Galaxy S7 (как ожидается, его презентация пройдет 21 февраля — “Ъ”), обновленными версиями Galaxy S6 и аппаратами серии A. По словам Аркадия Графа, в 2015 году в России было продано более 1 млн смартфонов серии А.

В Сбербанке и Альфа-банке не комментируют возможность партнерства с Samsung. «Сервисы, подобные Samsung Pay, мы воспринимаем скорее, как партнеров, ведь для нашего клиента это возможность платить телефоном везде, где принимают к оплате его банковскую карту, не задумываясь о том, умеет терминал проводить бесконтактные платежи или нет»,— сообщили в пресс-службе Альфа-банка. Там отметили, что проникновение NFC-терминалов в России постоянно увеличивается, особенно в крупных городах и магазинах. При этом карты с магнитной полосой постепенно вытесняются картами с чипом — последние считаются более безопасными. Используя обе технологии — NFC и MST, сервис Samsung Pay совместим с большинством платёжных терминалов, подтверждают в Альфа-банке.

«Учитывая общее технологическое состояние рынка, мы ожидаем не интенсивного, а постепенного увеличения количества пользователей в сегменте бесконтактной оплаты,— сообщил представитель группы Qiwi. — Появление Samsung Pay может оказать поддержку в этом процессе, однако, вряд ли существенно повлияет на рынок платежных систем в ближайшем будущем».

«Сейчас главная задача участников рынка мобильной коммерции — дать попробовать своим клиентам новые платежные технологии, чтобы приобщить их к регулярному использованию мобильных платежей. А затем сам пользователь решит, какую конкретно технологию ему будет удобнее всего использовать»,— сообщили в МТС. Сам оператор заинтересован развивать это направление с Samsung.
Подробнее: http://www.kommersant.ru/doc/2918145

Сообщение tea » 25 фев 2016, 09:46

ЦБ хочет усилить контроль за безопасностью платежей
Для полной уверенности регулятору недостает надзора за независимыми провайдерами
24.02.2016
Ведомости
В частности, по словам Свечникова, ЦБ рассчитывает косвенно регулировать компании, с которыми сотрудничают банки (аутсорсинг): сторонние процессинговые центры, эквайринговые шлюзы и т. д. Эти компании не попадают под надзор ЦБ и их деятельность никак не регулируется, а в последнее время проблемы и уязвимости обнаруживаются в том числе на стороне этих компаний, объясняет он (см. врез). ЦБ не может регулировать их напрямую, однако он может предъявлять требования к банкам по работе с ними, замечает он.

Либо банкоматов стало больше, либо растет число краж

Положение в целом усиливает контроль за информационной безопасностью платежных систем, привлеченных банковских платежных агентов, резюмирует Свечников. По его словам, сейчас проект проходит юридическую экспертизу.

Нововведения ЦБ могут коснуться внешних процессинговых центров, среди крупнейших – USC (обслуживает 140 банков, по данным сайта) и «Картстандарт» (110 банков), а также эквайринговых компаний, обеспечивающих прием карт в интернете.

Требования к защите информации в НПС уже прописаны в положении ЦБ 382-П (касается защиты информации при переводе денежных средств) и стандартах ЦБ, однако они не конкретизированы и нет четкого регламента, как осуществлять контроль в этой сфере, рассказывает руководитель экспертного направления Solar Security Андрей Прозоров.

Компании, привлекаемые банками на аутсорсинг, сертифицируются в Visa и MasterCard, объясняет директор дирекции мониторинга электронного бизнеса Альфа-банка Алексей Голенищев. У Visa и MasterCard есть стандарт (PCI DSS), который устанавливает требование к хранению и передаче конфиденциальных данных, продолжает он, и если компании используют криптографические средства защиты информации, то они помимо этого проходят сертификацию в российских органах. «В принципе, все уже есть, хотя напрямую ЦБ контроль не осуществляет», – рассказывает Голенищев. Он также указывает, что Visa и MasterCard компании не российские и, наверное, логично иметь именно российский контроль со стороны ЦБ.

Основатель Chronopay Павел Врублевский рассказывает, что его компания не попадает под надзор ЦБ, но поскольку его компания работает с картами, то она должна соответствовать стандартам безопасности международных платежных систем. Приведение к этому стандарту банков, торговых точек и провайдеров осуществляется частными компаниями, которые имеют лицензии от Visa и MasterCard на проведение аудита. «Мы должны раз в год проходить аудит, без этого мы не можем принимать карты», – объясняет Врублевский. Он считает логичным, если полномочия на такую проверку частным компаниям даст и ЦБ: «Тогда это будет работать».

Все больше россиян предпочитают совершать банковские операции через смартфон

Мобильные банковские приложения – удобная альтернатива посещениям отделений банков

Но их безопасность часто находится под вопросом

Самый главный вопрос, по мнению Прозорова, – придумать, как именно осуществлять контроль, поскольку у ЦБ есть и другие приоритеты, а ресурсов не хватает. Одно из возможных решений – это контроль через аккредитованные организации.

Скорее всего, предполагает Голенищев, ЦБ возложит функции контроля за такими организациями на сами банки, но у них также ограничены ресурсы. Сотрудник одного из процессинговых центров указывает, что его компания и так проходит регулярные проверки, которые требуют платежные системы: «Если надо будет проходить еще один аудит для банков, то будем проходить и его». По его мнению, будет лучше, если процессинги смогут взаимодействовать с регулятором напрямую: «Учитывая, что у нас десятки банков, то разумнее выстраивать коммуникацию через нас, а не наоборот». Представители USC и «Картстандарта» от комментариев воздержались.
http://www.vedomosti.ru/finance/article ... -platezhei

Сообщение ost » 25 фев 2016, 13:48

tea писал(а):ЦБ хочет усилить контроль за безопасностью платежей
Для полной уверенности регулятору недостает надзора за независимыми провайдерами


Более мутной статьи я ещё не встречал.

Хочу отметить, то что в статье "рассказал замначальника управления наблюдения и надзора в Национальной платежной системе (НПС) ДНПС ЦБ", а 382-П, на которое есть в статье ссылка, находится в ведении ГУБЗИ... Я бы сказал, что суть изложена в последнем предложении статьи: "Представители USC и «Картстандарта» от комментариев воздержались."

Сообщение ost » 29 фев 2016, 18:40

/// Правила НСПК опубликованы на их сайте. Я обратил внимание на пару моментов в Приложении 4. Правила проведения Операций
/// Это:
/// - узаконенная доп. комиссия по операциям оплаты за коммуналку
/// - перевод с карты на карту (кмк, тут есть возможность фрода)

http://www.nspk.ru/cards-mir/terms-and-tariffs/


Дополнительное комиссионное вознаграждение
Эквайреры вправе взимать дополнительное комиссионное вознаграждение непосредственно с Держателей Карт по следующим типам Операций:
...
- Оплата товаров (работ, услуг) исключительно для следующих кодов категорий ТСП (MCC) – 4900, 9211, 9222, 9223 и 9399.


MCC 4900 – Коммунальные услуги – электричество, газ, санитария, вода. Прямое формирование, передача, или распространение электрической или газовой энергии, услуги по установке системы водоснабжения, или сбор и удаление отходов.


5. Перевод с Карты на Карту
Срок представления Эквайрером Операции Перевода с Карты на Карту в формате, удовлетворяющем всем требованиям Стандартов Системы, на клиринг– 24 часа с момента проведения Авторизации.
Эмитент Держателя Карты-получателя Перевода (Эмитент получателя) обязан сделать средства доступными для Держателя Карты немедленно после проведения Авторизации.
Сообщение об отмене Авторизации по Операции может быть направлено Эквайрером не позже 24 часов с момента проведения Авторизации, но до момента представления Эквайрером Операции Перевода с Карты на Карту на клиринг.
Эмитент вправе отклонить Авторизационный запрос на отмену Операции.

Сообщение Некурящий » 29 фев 2016, 19:23

Да я и сейчас плачу комиссию по коммунальным платежам и воспринимаю это спокойно.
К тому же, в цитируемом тексте написано "вправе взимать". Что дает право и не взимать при желании.

Сообщение ost » 29 фев 2016, 19:48

Некурящий писал(а):Да я и сейчас плачу комиссию по коммунальным платежам и воспринимаю это спокойно.


А я не плачу, поэтому сопротивляюсь.

Сообщение tea » 11 мар 2016, 09:47

К банкам пришли с "Миром"
ЦБ велел ускорить переход на национальную платежную систему
11.03.2016
ЦБ торопит переход Национальной системы платежных карт на полнофункциональный режим. Российским банкам установлены жесткие сроки завершения всех подготовительных работ. Принимать карты во всех обслуживаемых сейчас банками торговых точках и выпускать их для всех бюджетников банки должны начать уже с 1 июля. Банкиров подобный ультиматум от регулятора застал врасплох, зато международные платежные системы простимулировал снизить свои тарифы.

Требование предоставить данные по срокам завершения подготовки к сотрудничеству с платежной системой "Мир" содержится в письме "Об исполнении требований закона 161-ФЗ ("О национальной платежной системе")", направленном банкам в конце февраля (копия есть в распоряжении "Ъ"). В письме за подписью первого зампреда ЦБ Георгия Лунтовского Банк России напоминает банкам о необходимости выполнять закон, а именно обеспечить прием карт "Мир" всеми торговыми точками, находящимися на их эквайринговом обслуживании, а также выдавать такие карты клиентам при получении ими выплат за счет средств бюджетов и государственных внебюджетных фондов. Планы эмиссии на 2016 год также необходимо предоставить в ЦБ. Отчитаться перед регулятором нужно до 15 марта. При этом важно даже не то, что ЦБ хочет понять степень готовности банков к полноценной работе Национальной системы платежных карт (НСПК), а тот факт, что в письме Банк России, по сути, установил ультимативный срок этой готовности: 1 июля. До сих пор точного срока ни законом, ни со слов представителей ЦБ и НСПК установлено не было. Единственный ориентир на этот счет, который был обозначен рынку, выглядел довольно размыто. 15 декабря 2015 года глава платежной системы "Мир" Владимир Комлев заявлял: "Мы целимся, что к концу третьего квартала (то есть к октябрю 2016 года.— "Ъ") сеть приема должна достичь порядка 90% от той сети приема, которая в целом есть по стране".

По информации "Ъ", письмо направлено всем банкам, признанным значимыми на рынке платежных услуг (51 игрок).

В ЦБ не стали уточнять, с чем связано появление такого письма. Там заявили лишь, что "Банк России и НСПК проводят работу с банками по обеспечению доступности инфраструктуры для приема карт "Мир", а также в отношении эмиссии таких карт для клиентов бюджетной сферы". Впрочем, на низкую активность банков в этом вопросе указывают данные самого "Мира". Так, сейчас к платежной системе присоединились 59 банков, из которых эквайринг обеспечивают всего 12 банков (по остальным "ведутся работы"), к эмиссии приступили и того меньше — семь игроков.

К новым жестким рамкам перехода на полноценную работу в НСПК оказались готовы далеко не все. Большинство банкиров в неофициальной беседе отмечают, что такая спешка в их планы не входила. "Один вопрос — настроить банкоматную сеть, это делается в два щелчка, и многие банки этим действительно занимаются уже сейчас, другое — переподписать договоры с торговыми точками и перенастроить POS-терминалы в них,— отмечает собеседник "Ъ" в банке топ-20.— При этом специальный выезд на конкретную точку и перенастройка обходятся банку в среднем в 10 тыс. руб.". При большом количестве торговых точек в эквайринговой сети банки предпочитают с этим не спешить, а решать проблему по мере планового посещения торговых точек в целях снижения издержек, указывает он. В некоторых банках отмечают, что планировали решить проблему с эквайрингом и вовсе лишь к концу года, так как до сих пор обязательных сроков не называлось. "Потребности в спешке нет — обслуживание карт Visa и MasterCard уже и так замкнуто на российский процессинг НСПК, рисков отключения нет, да и спроса на карты "Мир", в частности среди клиентов частных банков, пока тоже не наблюдается, так что бросать все силы на прием национальной карты нет смысла",— недоумевает источник "Ъ" в одном из банков топ-15. Отдельные вопросы письмо ЦБ вызвало у тех банков, которые вообще не обслуживают бюджетников, но почему-то должны предоставить план эмиссии карт "Мир" уже сейчас. "Конечно, выпуск и обслуживание национального платежного продукта должны быть приоритетом для карточного рынка, но многие банки в конце прошлого года составляли свои планы, исходя из собственной ситуации с доходами и загруженностью персонала, и сейчас пересмотреть эти планы, чтобы успеть до 1 июля, смогут далеко не все",— считает глава НП НПС Алма Обаева.

На фоне действий регулятора по скорейшему завершению строительства национальной платежной системы, международные системы, чтобы сохранить конкурентные преимущества, тоже активизировались. MasterCard, например,— в либерализации ценовой политики. По информации "Ъ", на днях MasterCard уведомил банки о понижении с 1 мая 2016 года межбанковской комиссии за снятие наличных в банкомате стороннего банка с текущих 0,5% до 0,45% от суммы снятия (ее банк-эмитент карты платит банку, выдавшему наличные, за каждое снятие). Снижение символическое, указывают банкиры, но важно для конкуренции не только с Visa (с 9 января 2016 года установила комиссию на уровне 0,45% плюс 1-3 руб. в зависимости от объема эквайринга банка), но и с "Миром", чей тариф в октябре 2015 года утвержден на аналогичном уровне. "Это снижение сделает карты MasterCard привлекательными для зарплатных проектов, где для эмитента очень важна себестоимость снятия наличных",— поясняет председатель совета директоров "Золотой короны" Николай Смирнов. Впрочем, в самой MasterCard заявляют, что с работой НСПК снижение комиссии никак не связано, просто новый уровень комиссии оптимален для рынка.
http://www.kommersant.ru/doc/2933945

Сообщение Некурящий » 11 мар 2016, 11:50

Итак, пишут, что "должны начать уже с 1 июля". Торопят, значит...
Чуть раньше в Москве демонстративно скоропостижно расчистили подходы к метро, которое есть: 1)критически важный объект инфраструктуры и 2)бомбоубежище...
На этом фоне как-то призадумываешься, а почему это встреча ВВП "с руководством экономического блока нашей страны" проводится ночью...
Похоже, что осенью обострение войны ожидается... Если извне не попытаются ускорить ... "Война миров", причем минимум четырех миров, - дело серьезное...

Сообщение ost » 11 мар 2016, 12:47

tea писал(а):в письме Банк России, по сути, установил ультимативный срок этой готовности: 1 июля.


Читал я это письмо, нет там такого срока. Есть требование до 15 марта сообщить в ЦБ о планах завершения работ по эмиссии и эквайрингу.

Лунтовский уже второе письмо написал? Дайте почитать, плиз.

Пред.След.

Вернуться в Про банки и банковскую деятельность

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4

cron