2017.06.16.

A Skype videoazonosítás nem elég biztonságos bankszámlanyitáshoz

Szerző:

A rövid, pillanatképszerű videó is becsapható, hát még ha gyenge minőségű fotóval párosul. Németországban három éve lehet videochates azonosítással pénzügyeket intézni, ám június 15-től a német hatóság szigorította a feltételeket. Mutatjuk, mit jelent ez a gyakorlatban.

Németországban 2014 óta lehet videochates azonosítással többek között bankszámlát nyitni. Ám a felgyülemlett panaszok alapján június 15-től szigorította a szabályokat a német pénzügyi szervezetek állami felügyelete, a BaFin. A módosítást az iparág is támogatta, mert bár az azonosítás kicsivel tovább tarthat, a fogyasztói élményt nem rontja észrevehető mértékben.

Így szigorították a videoazonosítást

  • A teljes ügyfélazonosítási procedúra videóra vétele és visszakereshető tárolása legalább 5 évig.
  • A videoazonosítás End2End titkosítása és más biztonsági jellemzőkkel összevetése.
  • Nagyobb tárhelyigény banki oldalon, fogyasztói oldalon pedig kicsivel több türelem.

 

A legfontosabb részletek

A képfelvétel mellett a hangfelvétel is kötelező lesz. A felvétel közben a magánszemélynek amikor arra felkéri az azonosítást végző szakember, a személy azonosító dokumentumát fel kell mutatnia.

A videoazonosítást fehér fény alatt látható 3 biztonsági elempéldául az azonosításra szolgáló dokumentumon lévő hologram, lézerfotó, biztonsági nyomat – véletlenszerű kombinációjával végrehajtott ellenőrzés egészíti ki. Így csak olyan személyazonosító fogadható el, amin a fenti biztonsági elemek szerepelnek. Az ellenőrzés HD minőségű, nagyított képek vizsgálatával történik.

Nem fogadható el ezentúl a képsorozat, képernyőfotósorozat, mert nem ad megbízható támpontot az azonosításhoz.

Az előírt 5 éves tárolás és visszakereshetőség biztosítja, hogy szükség esetén minden egyes ügyfél azonossága ellenőrizhető legyen. Mindehhez nagyobb tárhely kell, nagyjából 10 MB azonosításonként. A hivatalos dokumentumokról nem takarható ki semmi a felvételen.

Ahogy a PSD2-nél is a biztonságos, az üzeneteket a tranzakciótól külön kezelő kommunikációs csatorna fontos, az azonosításnál ez még inkább kritikus elem. Az end-to-end titkosítás minimum 2048 bites titkosító kulccsal kell hogy történjen, így például a Skype vagy az IChat nem lesz a jövőben elfogadható kommunikációs csatorna.

A szabályozás automatizált érvényességvizsgálat és valószínűségelemző algoritmusok használatát is előírja. Kötelező lesz továbbá az azonosságot vizsgáló szakemberek képzése.

magyar fintech startupok piacter fintechzone banner

 

Eddig a szabályozás, most jöhet a gyakorlat

Az IDNow idejekorán lépett, az új szabályozásnak megfelelő megoldásait már ma is több bank alkalmazza. Szabadalma egy nagyfelbontású képelemző szoftver.  Üzleti termékkínálatát tárhelyszolgáltatással is kiegészíti, ezzel leveszi a bankok válláról a szerverpark bővítésével járó esetleges beruházást.

Az IDNow app iOS és Android platformon is elérhető, a fogyasztók elmondása alapján is az azonosítás mindössze 3 percet vesz igénybe.

videoazonosítás IDNow videochat

Az Erste Banknál már működik a videoazonosítás

2017. január 3-án Ausztriában az FMA (osztrák pénzügyi hatóság) jóváhagyta a video alapú ügyfél azonosítási technológia alkalmazását. Az Erste Group nem várt sokáig és január 23-án, elsőként indította el az online onboarding-ot az új ügyfelek részére.

A megoldás bevezetése innentől az Erste Group más országaiban könnyen megvalósítható lehet, függően a jogszabályi környezettől. Ezután még izgatottabban várjuk, hogy mit hoz számunkra itthon a pénzmosás elleni (AML) törvénymódosítási folyamat. Magyarországon 2017. június 26-án lép hatályba az új AML törvény. Vajon melyik hazai banknál nyithatunk majd először bankszámlát videochaten keresztül?

A cikk a Finextra írása alapján készült.

Címkék: