SafeTech выпускает обновленное решение PayControl на ГОСТах
Теперь решение работает с использованием сертифицированных СКЗИ КриптоПро CSP и JCP, что позволяет реализовать формирование и проверку усиленной неквалифицированной электронной подписи в соответствии с государственными стандартами ГОСТ Р 34.11-2012 и ГОСТ Р 34.10-2012.
Использование PayControl ГОСТ позволит организациям обеспечить максимальную безопасность своих цифровых каналов и полное соответствие требованиям законодательных органов к подтверждению волеизъявления пользователей. Продукт позволяет решить следующие задачи: - обеспечение максимального уровня безопасности транзакций для защиты денежных средств клиентов; - обеспечение клиентам возможности быстрого и удобного формирования подписи с использованием мобильного устройства; - минимизация финансовых затрат по сравнению с другими технологиями подтверждения транзакций выполнение требований регулятора в части использования неквалифицированной электронной подписи для совершения операций.
Мобильная электронная подпись PayControl ГОСТ создается путем криптографических преобразований подписываемой информации (реквизитов конкретной финансовой транзакции или электронного документа) в сочетании с уникальными характеристиками конкретного смартфона.
Подписание и подтверждение операций происходит одним касанием экрана. PayControl ГОСТ позволяет максимально эффективно противостоять наиболее распространенным мошенническим схемам: перехват одноразовых кодов подтверждения в SMS и PUSH, использование зловредного программного обеспечения на компьютерах и мобильных устройствах, социальная инженерия и фишинг.
Решение призвано кардинально повышать безопасность цифровых каналов и развивать безопасное дистанционное банковское обслуживание. PayControl ГОСТ значительно упрощает пользовательский опыт путем трансформирования мобильного устройства в аналог USB-токена с экраном. Решение позволяет подтверждать запрос на совершение банковских транзакций, выполнять процедуру многофакторной аутентификации, создавать и подписывать электронные документы, фиксировать факты получения и/или ознакомления с определённой̆ информацией.