Оплата по биометрии признана безопасной – глава АРРФР
Что произошло
Оплата с использованием биометрических данных, в том числе через Face ID и Kaspi Alaqan, соответствует требованиям кибербезопасности. К такому выводу пришло Агентство по регулированию и развитию финансового рынка по итогам проверки. Об этом сообщила глава ведомства Мадина Абылкасымова, отвечая на вопросы журналистов в кулуарах мажилиса.
Детали
Глава АРРФР уточнила, что в ходе проверки были изучены все аспекты работы сервисов, включая техническую часть.
"Там очень много технических данных. У нас есть требования к информационной безопасности приложений при взаимодействии с потребителями финансовых услуг. Наше подразделение информационной кибербезопасности такую проверку провело и подтвердило соответствие основным требованиям", – пояснила она.
Ранее в регуляторе отмечали, что банки и финансовые организации при разработке и внедрении новых цифровых сервисов, включая биометрические технологии, строго соблюдают требования информационной безопасности.
Так, в соответствии с установленными нормами каждая информационная система проходит обязательное тестирование: анализируется исходный код, проверяются используемые компоненты и библиотеки, а также обеспечивается шифрование всех передаваемых данных с помощью протокола TLS версии не ниже 1.2. Конфиденциальные данные клиентов при этом хранятся только в защищённых системах.
Оценка технологий
В прошлом году руководство Kaspi.kz сообщало, что сервис Kaspi Alaqan прошёл проверку АРРФР и соответствует стандартам информационной безопасности для финансовых организаций.
Дополнительно систему тестировала лаборатория, аккредитованная министерством торговли и интеграции. Специалисты оценили безопасность сетевой инфраструктуры, защиту данных, а также доступность, целостность и конфиденциальность. По итогам испытаний сервис получил высокие оценки экспертов.
Почему это безопасно
Эксперты отмечают, что речь идёт не о простом изображении ладони. Сканеры считывают уникальный узор кровеносных сосудов под кожей – его невозможно скопировать или воспроизвести.
По словам IT-специалиста и основателя стартапа Biometric Алибека Наримбая, риски подделки здесь значительно ниже, чем у банковских карт. Однако многие пользователи предпочитают использовать карты только потому, что они более привычные.