СБП: спрашивали — отвечаем

Категория: Новости

 iDSystems публикует ответы на вопросы, которые в большом количестве поступили в адрес компаний консорциума iCAM после вебинара «Самый Быстрый Путь к СБП», проведенного совместно с iSimpleLab 25 июня.

Специализированный вебинар на злободневную тему использования Системы Быстрых Платежей, которая вот-вот станет обязательной, собрал немало банкиров. Весьма полезной оказалась информация о реализуемых сценариях работы с СБП, о повышении доходности и конкурентоспособности, о перспективах создании среды для вывода выгодных продуктов в области расчетов и платежей в адрес юридических лиц.

Компании iDSystems и iSimpleLab подробно рассказали о собственном комплексном решении. Однако, и во время, и после мероприятия поступило множество дополнительных вопросов, в частности, о программном решении iDSystems «Шлюз к Системе Быстрых Платежей».

Мы решили опубликовать часть вопросов и дать на них ответы.

Какова окончательная позиция iDSystems и iSimpleLab относительно ТИ по СБП? Пойдете ли вы по пути, аналогичному реализации проекта взаимодействия с ЕБС, или вашим клиентам придется самим согласовывать системный проект в ФСБ?

Вопрос дополнительно будет осуждаться с коллегами из Департамента информационной безопасности Банка России, как и идея распространить практику ИБ, реализованную при работе с ЕБС. Имеется ввиду «Типовое решение» для работы со СКЗИ, которое существует и развивается. Вне зависимости от того, будет ли воплощена данная идея, мы будем внедрять ТЗ/Системный проект на наше решение и предлагать его на рынке.

Проект будет включать реализацию взаимодействия со СКЗИ «Янтарь» и «Сигнатура». При таком подходе не будет необходимости в каждом из Банков проводить «тематику» и вести сложную работу по согласованию решений с ФСБ. Всем этим займемся мы — компании группы iCAM.

Возможна ли интеграция вашего решения с платформами ДБО других вендоров, не только компаний консорциума iCAM?

Конечно. Реализация подразумевает возможность использования простых сервисов, которые у нас готовы. Их Вы уже сейчас можете увидеть (вэб-сервис можно интегрировать в любую систему ДБО). В подтверждение отметим, что из 60 наших проектов, где использован этот вэб-сервис, и которые успешно взаимодействуют с ГИС ГМП, только на 4 проектах установлена платформа iSimpleBank 2.0.

Возможны ли два варианта осуществления перевода: с «банком по умолчанию» и без этой опции?

Да, это возможно.

По каким ссылкам можно ознакомиться с требованиями ЦБ РФ в части сроков подключения банков к работе с СБП?

https://rg.ru/2019/06/18/gosduma-obiazala-banki-podkliuchitsia-k-sisteme-bystryh-platezhej.html

https://sozd.duma.gov.ru/bill/603192-7

На каких витринах можно разместить формы с решением IDS для СБП (АРМ клиента, смартфон, терминал самообслуживания)?

Это возможно на любых витринах. Наше взаимодействие, реализованное в Банках с помощью вэб-сервиса «Менеджер начислений», «видно» и в мобильных клиентах, и в вэб-клиентах, и на платежных терминалах. Со своей стороны, в работе над проектом, мы всегда предлагаем включать интеграцию решения для платежных терминалов и для банкоматов. Это интересно Банкам, ведь, если реализовать взаимодействие с «процессингом» по этому универсальному API, то в банкомате по клиенту, авторизованному с помощью карты (при условии, что карта и банкомат принадлежат одному банку), по протоколу «Запросы начислений» непосредственно из процессинга сведения отобразятся и в банкомате. То есть, клиенту не нужны дополнительные действия, чтобы получить список начислений, которые, путем нажатия виртуальной или реальной кнопки банкомата, можно подтвердить.

Вы упомянули, что модуль «Шлюз к Системе Быстрых Платежей» системы «iDБанк» может быть развернут на виртуальной машине. Это реально, учитывая необходимость прохождения ТИ в ФСБ?

В случае со сложными взаимодействиям, конечно, лучше использовать виртуальные машины для «тяжелой» инфобезопасности. Но возможны и другие варианты. Штатно понадобятся системы «Соболь» и все остальные необходимые компоненты. Если будут нужные ТИ и их жесткий контроль, то потребуются «железные» компоненты. Компания iDSystems готова дать всю развернутую систему, со всеми установленными компонентами на сервере.

Как будет работать касса продавца при отсутствии наличных денег и терминала?

Так же, как сейчас она работает по e-invoice: отчетность для налоговой службы продавец будет формировать по факту поступления средств на расчетный счет. В случае, когда платеж проводится через СБП, нет необходимости формировать кассовый чек, потому что расчет производится по свободным реквизитам из ДБО Банка (перевод средств не каких-либо, а конкретно с текущего счета клиента на расчетный счет юрлица, например).

Возможно ли в вашем решении для зачисления средств использовать API разработки iSimpleLab для сопряжения с АБС «Инверсия»?

Да, это возможно.

Предусмотрена ли опция управления лимитами для защиты от «лавинного» потока операций на случай, если СБП, например, будет использована для вывода средств при взломе?

В модуле «Шлюз к Системе Быстрых Платежей» системы «iDБанк» не будет реализовано управление лимитами, поскольку мы убеждены, что этого для Банка не стоит делать ни в коем случае. Ведь кроме СБП, поток денежных средств проходит через банковские карты, кассы, корр. счета и так далее. Соответственно, потребуется установить управление лимитами для всех этих компонентов. Вероятно, это задача для АБС, интегрированной онлайн с процессингом. Если таковой нет, тогда эту задачу по управлению лимитами следует возложить на внешнюю систему, но никак не на «Шлюз к Системе Быстрых Платежей».

Как в шлюзе обрабатывать запросы на возврат/отмену начисления в c2b?

Это более сложный процесс, чем зачисления, например. Но там нет необходимости в онлайне. Это просто более сложная интеграция с АБС. Наши компании реализуют весь необходимый комплекс работ для того, чтобы Банк смог обеспечивать всю логику взаимодействия с СБП по ветке c2b. В этом случае мы предусмотрели взаимодействие по всем типам документов, в том числе на возврат/отмену, то есть, процессы урегулирования будут решены. Направление по схеме c2b сейчас у нас на стадии реализации.

Все ли процессы, описанные НСПК, реализованы в вашем решении?

В скором времени будут реализованы все. А на данный момент полноценно работает сценарий c2c, а в пути — c2b.

Как будет происходить работа с АБС и без ее участия?

Для того, чтобы взаимодействие с СБП было реализовано правильно, как мы считаем, необходимо обеспечить взаимодействие с системой в онлайне. А для того, чтобы онлайн был максимально реализован, необходимо нарушить принцип нормализации хранения информации в Базах Данных. То есть, речь о том, что в модуле «Шлюз к Системе Быстрых Платежей» раз в сутки импортируются сведения о лицевых счетах, номерах телефонов и другая информация, требуемая для исполнения 115-ФЗ. Происходит это в текстовом файле, через служебную таблицу, по REST — как угодно. Главное, чтобы сведения, необходимые для работы СБП, передавались один раз в сутки и раз каждые два часа подгружалась дельта, и мгновенное взаимодействие с СБП будет обеспечено. При необходимости зачисления средств на счет клиента, наш модуль, при помощи согласованного с банком механизма, подготовит передачу сведений по кредитовым операциям в АБС. Есть еще более простой путь — в 1С формате выгружать «платежки» в каталог, из которого АБС будет импортировать документы. Главное, что уже реализовано нашей командой в решении — информирование СБП о получении средств, информирование физлица, при помощи нашего модуля, а также клиентского чата, о факте прихода средств. Само же зачисление средств непосредственно на счет будет происходить по согласованному механизму.

Итак, простой пусть — «платежки» в 1С, а высокотехнологичный — через шину.

Каковы требования к каналу связи между вашим модулем и СБП? Должен ли он шифроваться и прочее?

Конечно, требования есть, которые аналогичны требованиям СБП. Мы предоставляем решение, которое обеспечит банку возможность взаимодействия с СБП, а также подключение всех юрлиц на РКО к Системе Быстрых Платежей в качестве получателя средств.

В СБП предусмотрено использование идентификатора счета по учету ЭДС вместо банковского счета, но при условии идентификации клиента. Можно ли привязать признак идентификации в IDS в вашем решении для СБП?

Да, возможно. В решении есть замечательный AntiFraud — в модуле «Шлюз к Системе Быстрых Платежей» не надо передавать сведения о тех физлицах, которые не хотят работать с СБП.

Система «iDБанк» включала функционал по квитованию ED. Работает ли эта опция и в модуле для взаимодействия с СБП?

Используемый нами «Менеджер Начислений» — это механизм, аналогичный ГИС ГМП, но действующий в рамках банка. В менеджере начислений юридические лица на РКО могут складировать свои начисления в виде динамического QR кода для СБП, предоставлять их для отправки физлицам-клиентам банка через интерфейс вэб-сервиса в виде push.  В этом менеджере начислений квитовка документов реализована для СБП. И это «над СБПшная» задача. Для быстрых платежей и в «Шлюзе к Системе Быстрых Платежей» мы не будем квитовать документы. Для внутрибанковских переводов, когда начисления реализованы юрлицом с РКО в банке и оплачиваются физиком, который обслуживается здесь же, по динамическому QR коду оплачивает через СБП, механизм квитовки будет реализован.

Какие ещё «надСБПшные» задачи возникают при внедрении СБП?

Например, банк своим юрлицам на РКО — всем и сразу — предоставит механизм реализации взаимодействия с СБП, выступив при этом агентом НСПК. Клиентам, по API (по тарифу, например, РКО+), открывается возможность формирования, хранения и публикации QR динамических кодов. А при этом еще работает ветка «безСБПшного» перевода по QR коду, в случае, когда считыватель кода в ДБО определяет, что БИК получателя платежа — это ваш же банк. Тогда может сработать ветка внутрибанковского платежа. А задачи квитовки ложатся на наш «Менеджер начислений».

В нашем банке только кредитные счета. Очевидно, что пользователю устанавливать наш банк по умолчанию не целесообразно. Есть ли у ЦБ решение для такой категории банков?

В Системе Быстрых Платежей будут содержаться все сведения, кроме кредитных/ некредитных счетов и всё. Мы выгружаем в «iDБанк» только сведения о физлицах, которые установили банк по умолчанию.

 

Если Вы не смогли посетить вебинар или посмотреть его запись, но хотели бы получить дополнительные сведения о модуле «Шлюз к Системе Быстрых Платежей» и ознакомиться с документацией по проекту, можете написать нам по адресу post@id-sys.ru  или позвонить в Коммерческий Департамент по номеру +7 499 707 1940.

 

Будем рады ответить на все Ваши вопросы и предоставить необходимую информацию!

Поделиться новостью: