Депутаты обяжут Visa и Mastercard локализовать сервисы безопасности интернет-платежей

Это должно усилить защиту национальной платежной системы от санкций
Россия может обязать международные платежные системы передать функцию аутентификации клиентов банков для онлайн-платежей в Национальную систему платежных карт/ Андрей Гордеев / Ведомости

Россия может обязать международные платежные системы передать функцию аутентификации клиентов банков для онлайн-платежей в Национальную систему платежных карт (НСПК, 100%-ная «дочка» Центробанка), следует из поправок в закон о национальной платежной системе ко второму чтению. Речь идет о протоколе 3D Secure, который обеспечивает дополнительную безопасность при оплате картой в интернете. На мобильный телефон плательщика отправляется sms, содержащее динамический код. В большинстве случаев это позволяет удостовериться, что платеж совершает именно держатель карты.

Идея проста. Сейчас Visa и Mastercard с банками-эмитентами самостоятельно обрабатывают запросы по 3D Secure, и в случае санкций против банка держатели его карт лишатся доступа к сервису. Их платежи будут проводиться через НСПК, но станут менее защищенными. В последнее время часто поднимался вопрос о полной локализации трафика и поэтому появился пункт о передаче этой функции НСПК, объясняет председатель совета ассоциации «Электронные деньги» Виктор Достов.

НСПК появилась в 2014 г., после того как из-за санкций оказались заблокированы карты Visa и Mastercard, выпущенные банком «Россия» и «СМП банком».

Спешно принятый после этого закон обязал международные платежные системы передать НСПК обработку операций по своим картам внутри России. Это должно было защитить такие платежи от санкций: если Visa и Mastercard перестанут обслуживать какой-то банк, внутри страны операции по его картам все равно будут проходить благодаря НСПК.

Международные платежные системы передавали трафик в сжатые сроки и изначально НСПК предлагала запуститься и вовсе без 3D Secure – для ускорения процесса, рассказывали «Ведомостям» в октябре 2014 г. несколько участников совещаний, посвященных работе НСПК. Но в итоге международные системы продолжили обрабатывать запросы по 3D Secure самостоятельно. По словам сотрудников нескольких платежных систем, закон в текущем виде не обязывает международные платежные системы передавать НСПК функции 3D Secure.

Однако ближе к концу прошлого года ЦБ и его «дочка» задумались о локализации этого сервиса и начали переговоры с международными платежными системами.

«Все внутрироссийские операции мы обрабатываем в НСПК. И сервис 3D Secure, как проверка до проведения операции, по нашему мнению, также должен осуществляться НСПК. Мы провели большую работу с банками, и они активно поддерживают этот подход. Мы рассчитываем, что международные платежные системы сделают это в кратчайшие сроки», – говорила в интервью «Ведомостям» в январе 2019 г. куратор платежной системы, первый зампред ЦБ Ольга Скоробогатова.

Законопроект обязывает системно значимые банки с 1 ноября этого года обращаться для аутентификации своих клиентов в НСПК, остальным банкам документ отводит еще год на подготовку – до ноября 2020 г. Новелла, касающаяся локализации 3D Secure, была внесена в законопроект после консультаций с ЦБ и экспертным сообществом, объясняет председатель комитета Госдумы по финансовому рынку Анатолий Аксаков. В случае принятия поправок банкам придется отправлять запросы на авторизацию по 3D Secure не напрямую в платежную систему, как сейчас, а в НСПК, в целом банки могут успеть провести эти работы до ноября, считает директор процессингового центра «Картстандарт» Майя Глотова, но это дополнительные затраты на разработку и интеграцию – в части как эмиссии, так и эквайринга.

«Я не являюсь автором текста поправок, но они в определенной степени учитывают мои позиции, – говорит автор закона об НСПК депутат Владислав Резник. – Я считаю, что этого недостаточно и необходимо ввести ответственность юрлиц, которые работают на российском финансовом рынке и исполняют санкции иностранных государств против российских компаний. Концепция подготовленного мною законопроекта в том, что компания, единожды исполнившая санкции, и ее бенефициары не должны работать на российском рынке».

Представители ЦБ и Visa на запросы не ответили. Mastercard отказалась комментировать законопроект на стадии обсуждения, НСПК не ответила по существу.

Исправленная версия. Уточнена цитата депутата Владислава Резника.