Як зміниться відкритий банкінг після набуття чинності директиви PSD3
Чи матиме директива PSD3 суттєвий вплив на правила та стандарти фінкціонування відкритого банкінгу
Україна знаходиться в процесі імплементації основних принципів Другої платіжної директиви ЄС PSD2 та розробки стандартів відкритого банкінгу, що в свою чергу сприятиме інтеграції українського ринку з європейським, створенню нових інноваційних сервісів та розвитку фінтеху.
Платіжна директива PSD2, яка набула чинності у 2018 році змінили правила гри на європейських фінансових ринках та принесла регулювання у сферу відкритого банкінгу, відкривши можливості для його розвитку. Відповідно до PSD2, банки зобов’язані сприяти доступу до інформації по рахункам своїх клієнтів третім сторонам (AISP і PISP) через безпечний інтерфейс при наявності згоди користувача.
Однак, одночасно з розвитком відкритого банкінгу у Європі ставали більш очевидними і слабкі місця даної сфери, а саме:
- існуюча технічна інфраструктура для обміну даними потребує вдосконалення, оскільки значні відмінності в якості та функціональності API призводять до частих збоїв при використанні сервісів відкритого банкінгу;
- споживачі періодично висловлюють занепокоєння щодо довіри, зокрема щодо конфіденційності даних та обережно ставляться до обсягу інформації, яку сторонні постачальники можуть зібрати про них. Крім цього у споживачів виникає стурбованість щодо того, чи не використовуватимуть сторонні постачальники їхні дані у власних інтересах;
- питання безпеки також викликають деякі занепокоєння, оскільки отримання даних через відкриті інтерфейси підвищує ризик кібератак;
- відсутність стандартизованих даних створює проблему для обміну сумісною інформацією між відкритими банківськими платформами.
Європейська комісія оцінила ефективність PSD2 та маючи на меті вирішення проблем відкритого банкінгу влітку 2023 року запропонувала поправки до директиви, що лягли в основу проекту PSD3, серед яких:
1. Інформаційна панель – користувач контролює надані згоди на доступ до даних
Згідно з пропозицією, банки та постачальники платіжних рахунків повинні створити зручну «інформаційну панель», яка дозволить користувачам відкритих банківських послуг легко переглядати та керувати наданими згодами доступу до даних.Ця інформаційна панель надасть користувачам чітке уявлення про те, яким організаціям надано доступ до їхніх даних та на який термін, і забезпечить зручний спосіб відкликання згоди через цю платформу. Впровадження даної ініціативи посилить захист персональних даних відповідно до Загального регламенту захисту даних (GDPR).
2. Послаблення в застосуванні Strong Customer Authentication (SCA)
Згідно з новими вимогами, банки вимагатимуть SCA лише для початкового доступу постачальниками послуг до інформації про відкриті банківські рахунки, якщо немає вагомих причин підозрювати шахрайство. Подальший доступ до даних по рахункам буде відповідальністю постачальників інформаційних послуг облікового запису і вони повинні визначити в яких випадках застосовувати SCA;
3. Виділені інтерфейси доступу до даних та забезпечення безперебійної діяльності третіх сторін - провайдерів
Запропоновані правила містять нові вимоги до виділених інтерфейсів доступу до даних, у рамках цих змін банки більше не будуть зобов’язані постійно підтримувати два інтерфейси доступу до даних (виділений і «резервний»). Проте постачальники послуг відкритого банківського обслуговування все одно матимуть варіанти для альтернативного доступу на випадок непередбачених ситуацій у певних і тимчасових ситуаціях, щоб забезпечити безперервність свого бізнесу в разі недоступності основного інтерфейсу.
Європейська комісія визнає критичну важливість безперебійного доступу до даних для відкритих банківських провайдерів (AISP та PISP), яким їхні клієнти надали дозвіл на доступ до таких даних. У разі збою у відкритому банківському інтерфейсі банку, який потенційно може зашкодити доступу до даних для постачальників, і якщо банк не може негайно запропонувати ефективне альтернативне рішення, постачальники мають можливість запитати дозвіл у своїх регуляторів на тимчасове використання іншого інтерфейсу, а саме того, який банки використовують для обслуговування своїх клієнтів. Контролюючий орган може встановити крайній термін для відновлення виділеного інтерфейсу, і недотримання цього терміну може призвести до штрафних санкцій. Відповідно до цивільного законодавства постачальники відкритих банківських послуг також зберігають за собою право вимагати від банку компенсації за будь-які понесені бізнес-збитки.
4.Стандартизація даних клієнтів та інтерфейсів доступу
Стандартизація клієнських даних і інтерфейсів обміну має вирішальне значення для забезпечення масштабного агрегування даних і обміну ними у фінансовому секторі ЄС. Пропозиція спрямована на досягнення такої стандартизації. Крім того, вона передбачає, щоб установи в яких відкрито рахунок клієнта відповідали встановленим стандартам і мали достатні економічні стимули для надання високоякісних інтерфейсів. Витрати, пов’язані з впровадженням цих стандартів та інтерфейсів, будуть розподілені між фінансовими установами та користувачами даних. Схеми обміну фінансовими даними також будуть вдосконалені з метою встановлення чіткої системи відповідальності та механізмів вирішення спорів.
Очікується, що наступна директива заправадить спільні правила обміну даними та контролю клієнтів над даними які які передаються.
Таким чином перший драфт PSD3 є багатообіцяючим і незважаючи на те, що повноцінно нова директова набуде чинності не раніше 2026 році - потрібно вже зараз приймати до уваги заплановані зміни з метою розуміння подальшого вектору розвитку ринків.
- Як ефективно подати скаргу до УДАБК: кейс забудови в прибережній смузі Дніпра Павло Васильєв вчора о 13:54
- На росії існує лише одна церква – це терор Володимир Горковенко 30.05.2025 22:44
- Чому в Україні судять військових так, ніби війни немає? Валерій Карпунцов 30.05.2025 14:32
- Ритейл уже не про полиці: нова екосистема бізнесу Олег Вишняков 30.05.2025 13:13
- Про обопільну вину у справах ДТП та страховку Світлана Приймак 30.05.2025 11:48
- Чому досі немає легших бронежилетів для ЗСУ: історія марнотратства та байдужості Дана Ярова 30.05.2025 11:46
- Чому водень потребує політики, а не лише технологічного прориву? Олексій Гнатенко 30.05.2025 11:13
- Як аграрний бізнес стає жертвою рейдерства і як цьому запобігти Сергій Пагер 30.05.2025 09:08
- Відсутність доходу як підстава для звільнення від сплати судового збору: судова практика Арсен Маринушкін 30.05.2025 08:39
- Мінфін проігнорував вимоги громадськості підвищити акциз на ТВЕН Артур Парушевскі 29.05.2025 18:58
- Підроблені документи: правовий компас Дмитро Зенкін 29.05.2025 16:47
- Хрестоматія винахідництва. Системно-синергетична методика Вільям Задорський 29.05.2025 14:43
- Кібербезпека: до яких викликів готуватися у 2025 році Андрій Михайленко 29.05.2025 14:12
- Як реалізувати переважне право купівлі частки ТОВ? Альона Пагер 29.05.2025 11:36
- Кенселінг як штучний контроль Михайло Зборовський 28.05.2025 13:21
- Рівність у регламентах, асиметрія на практиці: дебютні уроки конкурсу в апеляцію 1202
- Чому в Україні судять військових так, ніби війни немає? 321
- Оцінка доказів в аудиті та кримінальному процесі: точки дотику з точки зору ШІ 146
- Експертне дослідження шахрайських схем: практичні аспекти для адвокатів 140
- Промптинг як нова необхідна навичка: чому вона важлива для кожного 93
-
Фахівці назвали доступний і недорогий продукт, що знижує рівень холестерину
Життя 14283
-
"Росія хоче все. Це визнав навіть Венс". Кащюнас – про гроші на зброю та плани Кремля
9591
-
Польща обирає президента. Хто з кандидатів кращий для України – Тшасковський чи Навроцький
9331
-
Тест на дорослість: щоб кожна дитина була бажаною. Розвінчуємо міфи про планування сім'ї
Спецпроєкт 6860
-
Начальник КМВА Ткаченко звільнився з наглядової ради Укрпошти
Бізнес 5962