АФТ запустила сертификационный стенд Открытых API
Открытые API (application programming interfaces – англ.), или открытые программные интерфейсы, помогают взаимодействовать банкам друг с другом и поставщиками финтех-сервисов. По сути, это канал для безопасного обмена данными между банками и финтехами. Открытые API позволят создавать инновационные финансовые сервисы.
Ранее Банк России утвердил первые рекомендательные стандарты Открытых API: стандарт информационной безопасности, получение информации о счете клиента третьей стороной, инициирование перевода денежных средств клиента третьей стороной.
Зарегистрировавшись на сертификационном стенде, финтех-компания или банк могут протестировать свой продукт в эмуляторе на соответствие стандартам Открытых API. Для перехода к сертификации необходимо пройти проверку у оператора стенда и среды Открытых API — Ассоциации ФинТех. После проверки компания заполняет заявку на сертификацию и получает временное окно для прохождения тестов. Успешно пройдя тестирование на стенде, финтех-компания или банк должны обратиться в Удостоверяющий центр для получения криптографических сертификатов для промышленной эксплуатации программного обеспечения.
Первыми прошли сертификацию Точка и Промсвязьбанк. Еще ряд финансовых организаций находятся на этапе подключения. Для совершенствования процессов Открытых API на площадке Ассоциации ФинТех проводятся пилотные проекты, к которым организации могут присоединяться до конца 2021 года.
Одним из основных компонентов сертификационного стенда Открытых API является решение «Access Manager», разработанное компанией eKassir и поддерживающее стандарт Банка России СТО БР ФАПИ. СЕК-1.6-2020 («Безопасность финансовых (банковских) операций. Прикладные программные интерфейсы обеспечения безопасности финансовых сервисов на основе протокола OpenID»). Используя это решение, финтех-разработчики и финансовые организации смогут пройти процедуру сертификации на стенде АФТ.
«Открытые API внедряют многие передовые страны. Сертификационный стенд и портал Открытых API, которые Ассоциация ФинТех совместно с участниками рынка и регулятором разработала на своей площадке, являются важными компонентами развития Открытых API в России», – прокомментировала генеральный директор Ассоциации ФинТех Татьяна Жаркова.Дмитрий Голован, директор eKassir: «Стандартизация открытых банковских API в России позволит решить проблемы безопасности и совместимости участников между собой, что в свою очередь упростит их путь на рынок и защитит клиента. В сертификационном стенде, разработанном АФТ, используются компоненты нашего продукта «eKassir Omnichannel Banking Platform». Выбор нас в качестве вендора был обусловлен наличием у eKassir компетенций, которые позволяют делать сложные финтех- проекты федерального уровня».
По материалам Ассоциации ФинТех