Выпуском единой электронной карты займется Сбербанк, или Здравстуй забытая АС Сберкарт

Posted: 22.08.2010 in Мысли вслух

Вчера коллеги подкинули новостную ссылочку:

Оператором проекта создания единой электронной карты выступит ОАО "Универсальная электронная карта", созданное в июне Сбербанком, "Уралсибом" и "Ак Барсом". Об этом пишет газета "Коммерсант".

Эмиссия универсальных электронных карт начнется в 2012 году, а к 2014 году такая карта должна быть у каждого гражданина России.

Я давно уже краем глаза слежу за этой очередной идеей распила госбабла создания национального продукта, но теперь решил ознакомится поподробнее, что же ляжет в основу универсальной электронной карты.

Итак, среди участников (под нумером 1) мы видим Сбербанк. Думаю многим известно о существовании такого продукта как АС СБЕРКАРТ. Кто-то пользовался, кто-то видел эти карты с чипом и изображенным поленом

Лично мне, волею судеб, довелось получать по ней заработную плату. Основой карты является существование 2 счетов: счета в банке и счета карты. Для оплаты каких либо покупок в магазине, необходимо чтобы на счету карты были деньги, в противном случае покупки отменяются. Хотя с другой стороны это можно отнести к плюсам, т.к. не требуется в момент оплаты наличия связи между POS терминалом и процессинговым центром.  Перевести деньги с 1 счета на другой можно было только в отделения СБРФ, либо в банкоматах. При выпуске карты устанавливались порядка 4 паролей (могу ошибаться) на различные действия с различными счетами (зачисление на счета карты, списание со счета карты и т.п.). В случае если все средства со счета в банке были зачислены на счет карты, и карта терялась, это было равносильно утере кошелька с наличностью (восстановить можно было пустую карту без денег). Очень приятным сюрпризом стал выезд с этой картой за пределы Омской области (в Питер) в 2006 году. В магазинах продавцы делали большие глаза, не понимая, что я им протягиваю. Возможность получить свою кровную наличность оказалась доступна только в ОДНОМ (центральном) отделении СБ РФ, в котором мне пояснили, что такие карты уже давно не используются. Наверное они просто не знали, что далеко за уралом их активно используют для зарплатных проектов. О каких-то там платежах через интернет вообще говорить не приходится (те кто видел в работе Современный Сбербанк ОнЛ@йн, понимает что и сейчас то с этим не очень). Вот такая вот эта карта АС СБЕРКАРТ.

Посмотрим, что говорит сам СБРФ о этой системе.

  1. О системе СБЕРКАРТ: Объединенная Российская Платежная Система (ОРПС). Российская межбанковская платежная система. В основе системы лежит проект Сбербанка России, который создал и развивал систему с 1993 года. В 2008 году был проведен ребрендинг, и наименование системы было изменено на ОРПС.
  2. В начале июня карточная система "Сберкарт" сменила своё название на "Объединённую российскую платёжную систему" (ОРПС). Это сразу же позволило привлечь внимание крупных банков. Буквально через день после ребрендинга к проекту присоединился второй банк страны — ВТБ. "У нас есть письмо — согласие ВТБ", — заявил г-н Греф в беседе с журналистами.
  3. Технологическая платформа РПС СБЕРКАРТ: Автоматизированная система расчетов DUET. Микропроцессорная карта технологии DUET является не просто "удостоверением наличия банковского счета", а полноценным "предавторизованным" средством платежа, предусматривающим следующий базовый цикл прохождения расчетов: предварительную авторизацию "средств на карте" списание предавторизированных средств в режиме off-line с карты клиента на торговую карту, установленную в POS терминале или банкомате; передачу всего пакета платежей с торговой карты в банк-эквайер; расчет между эмитентом и эквайером. Основными особенностями DUET Multifunctional card (DUET MF-card) являются: блаблабла, симметричный алгоритм 3 DES;

Итак первые два пункта говорят мне о том, что я не ошибся, на НацПлат-Ёж претендует именно это унылое гавно АС СБЕРКАРТ!

А вот пункт 3 вызвал грустную усмешку. Попытаюсь пояснить: Исходя из идеи “Универсальной карты”, она должна стать не просто платёжным инструментом. Электронная карта будет представлять собой единый документ, содержащий паспортные, пенсионные, налоговые и банковские данные. Таким образом понимаем, что эта пластмасска является носителем полной информации об ее владельце. Соответственно все требования, применяемые к ней, должны соответствовать требования предъявляемым к системам защите персональных данных. Однако при этом, технологическая платформа DUET, разрабатывается отнюдь не российской компанией BGS Smartcard Systems AG (ссылка с сайта Сберкарты, при переходе по ней, вы хоть раз увидели аббревеатуру BGS?), и кто даст гарантию, что она соответствует всем требованиям по ТЗИ относящейся к ПДн? Кроме того порадовала “основаная особенность” системы DUET: симметричный алгоритм 3DES, не ГОСТ28147-89, таким образом, использование алгоритмов шифрования по ГОСТу для защиты ПДн, вовсе как бы и не обязательно? или как всегда у нас закон имеет некую избирательность?

Резюмируя всё вышесказанное следует выделить следующие моменты: Универсальная карта, на 95% будет картой Сберкарт. Каким образом оплачивать услуги и товары через сеть интернет, картой у которой основной плюс – возможность оплаты, при отсутствии сети тоже не очень понятно. Хранится и шифроваться всё будет с использованием разработанных алгоритмов и технологических процессов вовсе не Российских (а у нас вообще умеют?)


Реклама

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s