НовостиМакроChainIT и RS Software заключают партнёрство для внедрения аутентификации на основе оценки рисков в платежах между счетами

ChainIT и RS Software заключают партнёрство для внедрения аутентификации на основе оценки рисков в платежах между счетами

Автор: Globalfintechseries·

Ключевые выводы

  • ChainIT и RS Software объединили усилия для обеспечения аутентификации на основе оценки рисков для A2A-платежей — сегмента, который не имел отраслевого стандарта аутентификации, сопоставимого с фреймворком 3-D Secure, применяемым в карточных платежах.
  • По данным FTC, заявленные потери потребителей от мошенничества превысили 12,5 млрд долларов в 2024 году, что на 25 процентов больше по сравнению с предыдущим годом, причём банковские переводы принесли большие потери, чем любой другой способ оплаты.
  • Комбинированное решение оценивает личность и риск мошенничества по каждой транзакции за миллисекунды, используя поведенческий и контекстный скоринг RS IntelliEdge наряду с биометрической верификацией и Validated Data Tokens от ChainIT.
  • Финансовые учреждения сохраняют право окончательного решения, получая показатель риска, объяснение на понятном языке и защищённую от подделки запись аудита для определения ответных действий, таких как запрос дополнительной верификации или приостановка платежа.
  • Регулятор платёжных систем Великобритании внедрил обязательную схему возмещения потерь от APP-мошенничества в октябре 2024 года, возложив ответственность за возмещение на платёжных провайдеров и усилив спрос на инструменты предотвращения мошенничества в реальном времени.
ChainIT и RS Software заключают партнёрство для внедрения аутентификации на основе оценки рисков в платежах между счетами

ChainIT и RS Software сформировали продуктовый альянс, направленный на внедрение аутентификации на основе оценки рисков в платежах между счетами (A2A), устраняя давний пробел в экосистеме мгновенных платежей по мере ускорения внедрения через такие сети, как сервис FedNow Федеральной резервной системы США и сеть RTP компании The Clearing House.

В то время как карточные платежи на протяжении почти двух десятилетий пользуются общей структурой аутентификации — 3-D Secure, — системы мгновенных платежей не имели сопоставимого отраслевого стандарта. Нормативные требования, такие как положения PSD2 о строгой аутентификации клиентов в Европе, стимулировали инвестиции в аутентификацию, однако для банковских переводов в реальном времени не появилось совместимого протокола, аналогичного 3-D Secure. Эти платежи проводятся в течение нескольких секунд и не могут быть отменены, что делает надёжную защиту от мошенничества особенно критичной.

Потери от мошенничества в сетях банковских переводов сейчас исчисляются миллиардами долларов ежегодно, а объём транзакций продолжает расти по мере того, как всё больше банков присоединяются к сетям мгновенных платежей, а торговцы всё чаще внедряют варианты оплаты через банк (pay-by-bank) на этапе оформления заказа. По данным FTC, заявленные потери потребителей от мошенничества превысили 12,5 млрд долларов в 2024 году, что на 25 процентов больше по сравнению с предыдущим годом, причём банковские переводы принесли большие потери, чем любой другой способ оплаты. В Великобритании обязательная схема возмещения потерь от APP-мошенничества, введённая Регулятором платёжных систем (Payment Systems Regulator), вступила в силу в октябре 2024 года, возложив ответственность за возмещение на платёжных провайдеров и усилив спрос на инструменты предотвращения мошенничества в реальном времени.

Две основные категории мошенничества — захват учётной записи и мошенничество с авторизованным push-платежом (APP) — обе эксплуатируют одну и ту же уязвимость: личность проверяется один раз при подключении, после чего считается действительной по умолчанию. Альянс ChainIT и RS Software устраняет эту проблему путём непрерывной оценки личности и риска мошенничества по каждой отдельной транзакции за миллисекунды.

Платформа fraud and risk RS IntelliEdge™ от RS Software оценивает каждый платёж, используя поведенческие, устройственные и контекстные сигналы. ChainIT предоставляет биометрическую верификацию личности и Validated Data Tokens — криптографически закреплённые учётные данные, подтверждающие, кто авторизовал платёж и имел ли он на это полномочия. Когда комбинированный показатель риска превышает заданный порог, собственная политика финансового учреждения определяет дальнейшие действия: запрос дополнительной верификации, приостановка платежа или разрешение его проведения.

Эта структура также распространяется на бизнес-платежи, связывая каждую транзакцию с лежащим в её основе соглашением, которое её авторизует, и выявляя риски контрагента, которые одни лишь процессы подключения могут не обнаружить. Финансовые учреждения сохраняют право окончательного решения на всём протяжении. Система предоставляет показатель риска, объяснение на понятном языке и защищённую от подделки запись аудита.

«Проверка личности — это основной портал для предотвращения мошенничества, и предотвращение мошенничества стало ядром доверия в платежах. Мы рады сотрудничеству с ChainIT для обеспечения комплексной защиты на передовой линии в этом рыночном потенциале, оцениваемом в миллиарды долларов», — сказал Радж Джайн, генеральный директор RS Software.

«Наша роль — доказать, кто авторизовал платёж, и сохранить улики в форме, поддерживающей разрешение споров», — сказал Джереми Блэкберн, генеральный директор ChainIT. «RS Software предоставляет риск-движок, который превращает эти доказательства в действия».