Национальный банк разработал проект "Стандарта API для обмена и доступа к информации банковских и платежных услуг". Документ вынесен на общественное обсуждение.
Он предусматривает принципы и стандарты API для обмена данными в рамках взаимодействия через открытые банковские интерфейсы и преследует цель - создать единый подход к взаимодействию участников среды открытых API, обеспечивая прозрачность, безопасность и доступность данных.
"Application programming interfaces - это набор процедур, протоколов и инструментов для создания программных приложений. API определяет, как должны взаимодействовать программные компоненты", - пояснил автор инициативы.
Документом вводятся определения, такие как:
- многофакторная аутентификация - аутентификация, которая основана на использовании двух или более элементов, классифицированных как знания, владение и неотъемлемость. Эти пункты являются независимыми, поскольку нарушение одного не угрожает надежности других;
- открытые API - программные интерфейсы, предоставляющие возможность цифрового обмена данными на основе унифицированного стандарта API;
- пользователь - физическое лицо, индивидуальный предприниматель и юридическое лицо, находящееся на обслуживании в банке;
- поставщик платежных услуг по обслуживанию счетов (ASPSP) - это коммерческий банк, обслуживающий счет пользователя и публикующая открытые API;
- поставщик услуг по инициировании платежей (PISP) - юридическое лицо, предоставляющее пользователю услугу по инициированию перевода денежных средств;
- поставщик услуг по предоставлению информации о счетах (AISP) - юридическое лицо, предоставляющее пользователю услугу по получению информации о банковском счете (счетах) пользователя;
- согласие - согласие клиента на стороне поставщика API на обработку и передачу данных по банковским счетам между пользователем API и поставщиком API;
- среда открытых API - комплекс стандартов открытых банковских интерфейсов, управление, системы, процессы, безопасность и процедуры, используемые для поддержки участников;
- сторонний поставщик - юридическое лицо, использующее открытые API для доступа к банковскому счету пользователя в целях предоставления информационных услуг (AISP) или для осуществления переводов денежных средств (PISP).