Разделы

ИТ в банках ИТ в госсекторе Техника

Банки обратились к ЦБ с просьбой отложить выдачу кредитов по биометрии

Банки не успевают выполнить новые требования антиотмывочного закона из-за неготовности технологических решений и попросили ЦБ отложить на год обязательное открытие счетов и выдачу кредитов через ЕБС.

Банки не успевают

Банки не успевают выполнить новые требования антиотмывочного закона, который разработан для противодействия легализации денег, добытых преступными путями. Новые требования предполагают запуск дистанционного открытия счетов, вкладов и выдачу кредитов с помощью Единой биометрической системы (ЕБС) с 1 января 2022 г. Ассоциация банков «Россия» (АБР), в которую входят самые крупные кредитные организации, попросила Центральный банк (ЦБ) отодвинуть данный срок еще на год. Об этом сообщает РБК.

Национальный совет финансового рынка (НСФР) и АБР написали письмо председателю ЦБ Эльвире Набиуллиной и председателю комитета Госдумы по финансовому рынку Анатолию Аксакову. АБР просит не только перенести срок вступления требований в силу на 1 января 2023 г., но и не применять до этого времени к банкам меры воздействия, такие как штрафы, ограничение операций и ограничение компенсирующих выплат сотрудникам. Однако в конце сентября 2021 г. «Известия», ссылаясь на письмо регулятора, направленное в кредитные организации, сообщали о намерении ЦБ воздержаться в период с 1 октября 2021 г. по 1 апреля 2022 г. от применения мер за нарушение порядка или сроков представления в уполномоченный орган сведений и информации об операциях в соответствии с изменениями в антиотмывочный закон.

Затратный процесс

«По информации, полученной от кредитных организаций — членов АБР, не все банки с универсальной лицензией готовы выполнить к 1 января 2022 г. требование законодательства в полном объеме и реализовать оказание услуг по открытию счетов, приему вкладов и выдаче кредитов физическим лицам через свой официальный сайт и мобильное приложение», — говорится в письме. Ассоциация подчеркивает, что требуется много времени и усилий, чтобы внедрить биометрическую идентификацию с соблюдением требований по безопасности ЕБС.

Это не только сложный и длительный процесс, но и затратный. Например, придется покупать дорогостоящие облачные решения, а менее затратные решения у «Ростелекома» пока не прошли необходимую сертификацию ФСБ. Работы по обеспечению информационной безопасности при обработке, сборе и хранении биометрии, а также проверке данных, стали особенно затратными, на что указали банки из списка системно значимых. Евгений Царев, управляющий RTM Group, сообщил РБК, что решение по информационной безопасности для банка при подключении к ЕБС через облако и наличии небольшого объема инфраструктуры обойдется около 10 млн руб. Кроме того, возникают проблемы с интеграцией криптографического модуля «КриптоSDК», необходимого для соблюдения требований по безопасности: «Ростелеком» еще не ввел его в промышленную эксплуатацию.

Банки просят ЦБ отсрочить требования по новым правкам антиотмывочного закона

Авторы письма отмечают, что клиенты региональных банков вообще предпочитают услуге через приложение или сайт непосредственное общение с представителем банка. По мнению ассоциации, внедрение ЕБС требует изменений бизнес-модели региональных банков.

Нужны доработки

НСФР указывает на необходимость существенной доработки ИТ-систем для требования закона. «У каждого кредитного продукта имеется специфика предоставления, в связи с чем вывод всей линейки продуктов в дистанционные каналы для предоставления с использованием единой биометрической системы также потребует от банка существенных издержек на реализацию», — говорится в письме совета.

Новые требования антиотмывочного закона подразумевают необходимость предоставлять услугу дистанционного открытия счетов, вкладов и выдачи кредитов с помощью ЕБС на всех платформах. Ассоциация просит разрешить банкам предоставлять услуги через ЕБС только через один канал на выбор: или на сайте, или в мобильном приложении. Глава НСФР Андрей Емелин сообщил РБК, что Совет предлагает аналогичные изменения, кроме того, по его мнению, можно позволить банкам открывать не всю линейку вкладов, счетов или потребительских кредитов, а только один вид из этих трех продуктов.

В июне 2021 г. интернет-издание «Право.ру» сообщало о протесте НСФР и АБР против поправок в законопроект о противодействии нежелательным иностранным организациям в стране. Участники рынка, по их словам, «концептуально не поддерживают» поправок, которые приведут к многократному росту затрат и практически к «ручному режиму» отслеживания всех операций из-за рубежа.

Недоверие к системе

ЕБС была запущена Банком России (ЦБ) и «Ростелекомом» 1 июля 2018 г., чтобы клиенты могли получать финансовые услуги без посещения банка. Чтобы подключиться к системе, необходимо сдать элементы биометрии: образец голоса и изображение лица.

Хотя на сегодняшний день к ней подключено 218 банков, а сдать биометрические данные можно в 13 тыс. отделений, ЕБС не очень популярна у пользователей: в системе за три года ее существования зарегистрировано только около 216 тыс. пользователей.

«Сейчас основная проблема в недоверии пользователей к ЕБС, поэтому проект не двигается. Если хакеры смогут украсть биометрические данные, то неясно, что делать жертвам, так как заменить голос и лицо на новые нельзя», — считает Алексей Войлуков, вице-президент АБР.

Например, в октябре 2021 г. Касперская порекомендовала не сдавать свои биометрические данные из-за большого риска их кражи. Она настоятельно не советует отказываться от бумажных документов в пользу их электронных копий, поскольку считает, что виртуальные документы легко можно подделать, и велик риск их потери из-за выхода из строя носителей информации. Также не исключено появление случаев использования в системе deepfake.

Дарья Лебедева