Національний банк провів попередню оцінку Системи BankID Національного банку України на відповідність вимогам європейського регламенту eIDAS, встановленого в ЄС для систем електронної ідентифікації із середнім (значним) рівнем довіри.
Інформований прес-служба регулятора.
«Первинна оцінка є першим важливим кроком на шляху повної адаптації системи BankID Національного банку України до вимог регламенту eIDAS. У довгостроковій перспективі вона може стати відправною точкою для визнання системи BankID системою електронної ідентифікації, яка може використовуватися в ЄС», — йдеться в прес-релізі.
Оцінку проводив консорціум компаній на чолі з грецькою компанією QMSCERT Audits Inspections Certifications за підтримки USAID.
Оцінка відповідності охопила учасників системи BankID Національного банку України – ідентифікаційні банки, які брали участь в опитуванні, організованому за методологією QMSCERT.
За результатами оцінки QMSCERT визначила перелік елементів, впровадження яких забезпечить відповідність системи BanklD НБУ вимогам eIDAS. Серед них зокрема:
- впровадження та регулювання системи елементів систем електронної ідентифікації, а саме: визначення послуг та засобів електронної ідентифікації;
- впровадження правил використання та управління засобами електронної ідентифікації;
- специфікація вимог до багатофакторної аутентифікації користувача;
- виконання планів щодо припинення участі банків-учасників системи електронної ідентифікації;
- проведення періодичних аудитів ідентифікаторів абонентів;
- запровадження та регулярне проведення тестів на проникнення (тестування на проникнення);
- впровадження та забезпечення виконання політики життєвого циклу криптографічних ключів, які використовуються абонентами для шифрування персональних даних.
Впровадження цих елементів сприятиме посиленню надійності, безпеки та доступності системи BankID НБУ, а також її подальшої реєстрації в схемі електронної ідентифікації із середнім рівнем довіри.
Система BankID НБУ – це національна система дистанційної електронної ідентифікації та верифікації користувачів через банки, яка дозволяє користувачам електронно підтверджувати свою особу та дистанційно користуватися державними, фінансовими та іншими сервісами.
