30
Аутентификация поиск баланса Ильдар Скрижалин Gemalto

Аутентификация - поиск баланса

Embed Size (px)

Citation preview

Page 1: Аутентификация - поиск баланса

Аутентификацияпоиск баланса

Ильдар СкрижалинGemalto

Page 2: Аутентификация - поиск баланса

2

План• Задачи, которые ставятся перед инструментами

аутентификации

• Многообразие инструментов аутентификации

• Эволюция инструментов аутентификации в некоторых странах

• 5 примеров организации аутентификационной эко-системы

• Инструменты аутентификации в России – инструменты для развития

Page 3: Аутентификация - поиск баланса

3

Задачи инструментов аутентификации• Функциональные:

подтверждение аутентичности клиента подтверждение аутентичности транзакции

• Коммерческие: повышение лояльности клиентов привлечение новых клиентов

• Маркетинговые: развитие вовлеченности клиента в процесс банковского обслуживания поддержка и улучшение имиджа банка

• Организационно-правовые: минимизация экспозиции банка по свершившемуся фроду профилактика фрода, в том числе «дружественного» соответствие требованиям регулятора и внутренним стратегиям и политикам банка

• Экономические: оптимальный баланс между затратами на аутентификацию и рисками потерь от фрода соответствие между затратами на аутентификацию и доходами от защищаемой деятельности

Page 4: Аутентификация - поиск баланса

4

Многообразие инструментов аутентификации• По количеству факторов:

однофакторные двухфакторные трёх- и многофакторные адаптивные

• По форме представления: знание обладаемый объект физические характеристики человека поведение человека

• По степени юридической значимости:

без юридической значимости с юридической значимостью в рамках

контрактных отношений с универсальной юридической

значимостью в рамках законодательства

• По архитектуре: односторонние (только у банка) двусторонние (у клиента и у банка) трёхсторонние (клиент, банк, третья

доверенная сторона) многосторонние (клиент, банк, несколько

доверенных сторон)• По направлению аутентификации:

Банк аутентифицирует клиента Клиент аутентифицирует банк Взаимная аутентификация

• По контексту: Аутентификация клиента Аутентификация клиента и транзакции Аутентификации клиента, транзакции и

среды

Page 5: Аутентификация - поиск баланса

5

Эволюция инструментов аутентификации

• Германия – поступательные инновации, волнами

• Хорватия, Чехия, Словакия – технологический рывок в мобильность

• Швеция – мобильная мульти-канальность через коллективизм

Page 6: Аутентификация - поиск баланса

6

Германия

Page 7: Аутентификация - поиск баланса

7

Германия

iTAN

Page 8: Аутентификация - поиск баланса

8

Германия

chipTAN

Page 9: Аутентификация - поиск баланса

9

Германия

mTAN

Page 10: Аутентификация - поиск баланса

10

Германия

pushTAN

Page 11: Аутентификация - поиск баланса

11

Германия

appTAN

Page 12: Аутентификация - поиск баланса

12

Хорватия / Чехия / Словакия

Page 13: Аутентификация - поиск баланса

13

Чехия / Хорватия

PKI карта или токен

Page 14: Аутентификация - поиск баланса

14

Хорватия

MAC токен

Page 15: Аутентификация - поиск баланса

15

Хорватия

Карта с дисплеем

Page 16: Аутентификация - поиск баланса

16

Словакия

Мобильный токен

Page 17: Аутентификация - поиск баланса

17

Швеция

Page 18: Аутентификация - поиск баланса

18

Швеция

PKI карта

Page 19: Аутентификация - поиск баланса

19

Швеция

Подключаемый ридер

Page 20: Аутентификация - поиск баланса

20

Швеция

Автономный ридер

Page 21: Аутентификация - поиск баланса

21

Швеция

MAC токен

Page 22: Аутентификация - поиск баланса

22

Швеция

Мобильный банкинг

Page 23: Аутентификация - поиск баланса

23

Это интересно!

5 примеров организации аутентификационной эко-

системы

Page 24: Аутентификация - поиск баланса

24

Германия

Мобильный банкинг

Page 25: Аутентификация - поиск баланса

25

Бельгия

Мобильный кошелёк

eCommerce

mCommerce

P2P Payment

Mobile wallet

Proximity Payment

Page 26: Аутентификация - поиск баланса

26

Норвегия

Mobile ID на СИМ-карте

Page 27: Аутентификация - поиск баланса

27

Швеция

Mobile ID в приложении

Page 28: Аутентификация - поиск баланса

28

Мексика

Мультиканальность

Mobile Banking

Internet Banking

eCommerce

mCommerce Multi channel

Page 29: Аутентификация - поиск баланса

29

Инструменты аутентификации в России• Высокий уровень развития функционала, дизайна и маркетинга онлайн

каналов• Омни / мульти канальные подходы к обслуживанию внедряются

• Для российских банков доступны все основные инструменты аутентификации, в том числе ультра-инновационные (SSO, репутация устройства, биометрия, анализ поведения…)

• Разнообразие аутентификационного инструментария используется слабо• Физические лица – SMS/Push, юридические лица – PKI• Разделение между аутентификацией клиента и транзакции пока не

является стандартом• Адаптивный подход к аутентификации – в начале развития• Омниканальная аутентификация – в зародыше

• Существует потенциал для развития аутентификационной эко-системы, при реализации которого выиграют банки, клиенты и другие её участники

Page 30: Аутентификация - поиск баланса

30

СПАСИБО