Вы здесь

В последнее время ужесточаются политические и экономические санкции со стороны западных стран, и возрастает угроза дестабилизации всей российской банковской сферы. В этих условиях усилия ЦБ направлены на формирование устойчивой системы, которая в случае необходимости сможет нейтрализовать негативное воздействие извне, сохранив работоспособность банковской инфраструктуры и всего финансового рынка РФ. Одним из стратегических направлений действий регулятора является поиск решений, способных заменить международную систему межбанковских сообщений SWIFT. Компания CyberPlat® («КиберПлат») разработала систему CyberFT — российскую альтернативу SWIFT. О системе CyberFT рассказывает Генеральный директор компании CyberPlat® («КиберПлат») Андрей Юрьевич Грибов.

Андрей Юрьевич, что такое CyberFT? Как создавался этот остро необходимый для российского финансового рынка продукт?

CyberFT  — новая система передачи всех типов финансовой информации. Это полностью российская разработка, которая позволяет банкам оптимизировать затраты на проведение транзакций и гарантирует сохранность клиентской информации. В системе CyberFT все операции выполняются в полном соответствии с российским законодательством и абсолютно защищены от внешнеполитических угроз.

Последнее особенно важно в связи с ужесточением политики санкций со стороны Европейского союза и США. Не исключено, что на следующем этапе экономических санкций российским банкам могут заблокировать доступ к международной межбанковской системе передачи финансовых сообщений SWIFT, которая сейчас является основным операционным каналом для нашего финансового рынка. В этом случае остановится не только обмен данными с иностранными банками-контрагентами, но и обмен между российскими банками внутри страны. А это прямая угроза национальной безопасности и суверенитету России.

До нынешнего года российское банковское сообщество недоoценивало риски того, что обмен данными, содержащими банковскую тайну, осуществляется через узлы связи и серверы SWIFT, расположенные в США, Нидерландах и Швейцарии. Более того, по большому счету, участники рынка даже и не знают, где точно находятся серверы, и каким образом происходит передача весьма чувствительной информации, а сам SWIFT не раскрывает эти сведения.

В настоящее время содержащая банковскую и коммерческую тайну информация может быть доступна неавторизованным пользователям: от иностранных спецслужб до преступников, включая террористов.

Специалисты по безопасности постоянно обращали внимание на уязвимость такой схемы для России, а также на то, что в развитых странах законы устанавливают запрет на выход локальной (внутристрановой) банковской информации за территориальные пределы государства. И только после отключения корпорацией Visa нескольких российских банков от систем банковской связи по пластиковым картам, стало ясно, насколько важна автономность внутригосударственных межбанковских сетей связи.

В мае был принят 112-ФЗ, который четко определил, что «операторы услуг платежной инфраструктуры не вправе передавать информацию по любому переводу денежных средств, осуществляемому в рамках платежной системы на территории Российской Федерации, на территорию иностранного государства или предоставлять доступ к ней с территории иностранного государства».

В отличие от других систем, работающих на российском рынке, программное обеспечение CyberFT разработано отечественными специалистами, все серверы расположены на территории РФ, соблюдена лицензионная и патентная независимость, т.е. система максимально соответствует критериям национальной безопасности.

Можно сказать, что CyberFT создавался как элемент национальной безопасности в области финансов?

Одна из ключевых задач CyberFT — обеспечение безопасности межбанковских коммуникаций в самом широком смысле этого слова. В настоящее время информация особенно содержащая коммерческую и банковскую тайну, является очень ценным товаром. Активность киберпреступников растет, и суммарные потери компаний и банков от утечек конфиденциальной информации за прошлый год превысили 25 млрд. долларов США. Доля российских компаний составляет здесь порядка 6%.

Использование системы CyberFT значительно снижает все риски похищения, утери и продажи важной информации банков и их клиентов. Так как аппаратные средства и каналы коммуникации находятся на территории России, полностью исчезают все угрозы со стороны иностранных государств и существенно уменьшается риск снятия информации с линий связи.

В стратегии создания CyberFT были заложены фундаментальные принципы, позволяющие комплексно противостоять всем видам угроз и гарантировать участникам системы максимальный уровень информационной безопасности.

Для сохранения конфиденциальности межбанковской и клиентской информации обсуждаются различные схемы взаимодействия. Предусматривает ли эта разработка вариативность решений?

Решение CyberFT является мультипровайдерным. Это означает, что система CyberFT может быть использована любым количеством провайдеров услуги по передаче шифрованных аутентифицированных структурированных данных в форматах CyberFT, которые могут обслуживать как целую страну (регион), так и отдельно выбранную банковскую группу.

Провайдером, установившим ПО CyberFT и обслуживающих своих клиентов в формате SWIFT (передача шифрованных аутентифицированных сообщений в стандарте ISO15022 и ISO20022), может стать любая организация. В том числе Центральный Банк России, крупный банковский холдинг, биржевая площадка, платежная система или провайдер услуг связи.

Иными словами, любая компания или даже индивидуальный предприниматель, не являющийся юридическим лицом, может поставить у себя дома серверы с ПО CyberFT, и оказывать точно такие же услуги по передаче данных, как и SWIFT. Такой подход предоставляет безграничные возможности для формирования платежной инфраструктуры внутри границ РФ и развития конкуренции на платежном рынке нашей страны.

Вы подробно описали преимущества CyberFT для банков и провайдеров платежных услуг. Может ли система быть полезна другим российским и зарубежным компаниям?

Систему могут использовать не только банки. Компании крупного и среднего бизнеса, работающие одновременно с несколькими банками, вынуждены поддерживать одновременно несколько систем «Клиент-Банк», работать с разными форматами обмена данными и криптографическими библиотеками. CyberFT позволяет организовать «Универсальный Клиент-Банк». На практике это значит, что компании достаточно составить платежное поручение, выбрать в CyberFT любой из расчетных банков, и платеж уйдет в нужный банк, так как функции передачи сообщения и получения обратной связи возьмет на себя CyberFT. Таким образом, компании смогут взаимодействовать с банками напрямую через свои учетные системы, а также использовать единые технологии для обмена данными.

Кроме того, существует возможность в рамках CyberFT реализовать юридически значимый электронный документооборот. Речь идет об оптимизации бизнес-процессов, предусматривающих обмен документами с органами государственной власти и другими партнерами. В числе таких процессов — сдача налоговой отчетности, оформление таможенных деклараций, взаимодействие с государственной системой СМЭВ, а также межкорпоративные коммуникации: подписание контрактов, предоставление отчетной документации, подача биржевых заявок и т.д.

Система может быть также интегрирована в стандартное решение «1С:Бухгалтерия», которое используют многие компании. Над этим сейчас работают специалисты.

Государственные организации, используя CyberFT, смогут формировать национальную инфраструктуру финансовых транзакций в других странах. Иными словами, развертывание CyberFT в отдельной стране взамен использования SWIFT позволит обеспечить абсолютную независимость обработки финансовых транзакций.

И еще один вариант использования: любая компания, став участником CyberFT, сможет организовать сервис передачи сообщений в защищенном виде на открытом рынке на коммерческой основе. Иными словами, компании, использующие CyberFT, сами могут выступать в качестве поставщиков услуг по защищенной передаче структурированной информации любого вида между идентифицированными пользователями.

Скажите, переход банков на CyberFT означает полный отказ от использования SWIFT?

Нет. CyberFT включается не вместо системы SWIFT, а параллельно с ней. Это гибкое решение, предусматривающее возможность регулирования движения информации. Если определенная категория сообщений реализована в CyberFT, и получатель находится внутри CyberFT, то транзакция перенаправляется через CyberFT в нужный адрес, не выходя за пределы России.

Если требуемая категория не реализована в CyberFT, либо получатель платежа не подключен к системе CyberFT, дальнейшее проведение транзакции осуществляется через систему SWIFT по традиционному маршруту, т.е. через заграничный сервер.

При разработке новой категории или подключении новых участников к системе обновление баз данных происходит дистанционно.

Раз мы начали сравнивать эти две системы, скажите, чем они отличаются?

Принципиальным отличием CyberFT от традиционной системы SWIFT стал отказ от аппаратного шифрования. Надежность и удобство программного шифрования подтвердили 16 лет успешной эксплуатации системы электронных платежей CyberPlat® («КиберПлат»). За это время по открытым каналам было передано более десяти миллиардов сообщений без единого случая взлома информации.

Подключение к CyberFT осуществляется через публичный Интернет, то есть, нет необходимости пользоваться услугами конкретного поставщика сетевых услуг. Все взаимодействия проходят в защищенном виде только через открытые интернет-каналы с применением ноу-хау в области обработки финансовых сообщений. В случае потери связи в течение одной минуты находится новый интернет-канал, и обеспечивается новое соединение.

В качестве основного сетевого транспортного механизма используется метод передачи данных через HTTPS с использованием электронной цифровой подписи.

Безусловно, при необходимости могут быть использованы и выделенные каналы связи. Например, по ним могут проходить особо крупные платежи между валютной биржей и крупнейшими банками. В таком случае соединение через интернет будет использовано как резервный и вспомогательный канал связи.

Использование исключительно программного шифрования и применение любых каналов связи упрощает процедуру подключения к CyberFT. Оно осуществляется бесплатно в отличие от SWIFT, а стоимость переданной транзакции составляет 50% от стоимости аналогичной транзакции в SWIFT.

В системе CyberFT для движения межбанковской информации можно предусмотреть столько категорий сообщений, сколько потребуется участникам рынка. Помимо категорий SWIFT (их 10) в CyberFT реализована передача информации о приеме платежей, денежных переводах, карточных банкоматных транзакциях и других финансовых операциях. Например, если будет спрос, в CyberFT может быть реализована наиболее распространенная система Direct Debit либо в виде отдельной категории, либо в качестве дополнения к инвойсинговой категории SWIFT, либо в формате сервиса автоплатежей.

CyberFT — универсальная гибкая система обмена финансовой информацией, которая позволяет максимально быстро и эффективно отвечать на запросы игроков на рынке.

Источник: CyberPlat.ru

04.09.2014