ЕСИА – не индульгенция: кто отвечает за ошибку идентификации и когда KYC можно строить без Госуслуг

#ЕСИА #Госуслуг #Привет #Хабр #Представим
ЕСИА – не индульгенция: кто отвечает за ошибку идентификации и когда KYC можно строить без Госуслуг

Привет, Хабр! Представим: финансовая организация получает из ЕСИА подтвержденные сведения о клиенте, завершает дистанционную идентификацию и принимает его на обслуживание. Позднее выясняется, что операцию совершал мошенник. Паспорт оказался утраченным, изображение документа – отредактированным, а доступ к учетной записи – скомпрометированным. Кто отвечает? Оператор ЕСИА, потому что сведения пришли из государственной системы? Организация, которая приняла решение обслужить клиента? Или тот, кто когда-то разместил в системе недостоверные данные? Интуитивный ответ – «если государственная система сказала, что все в порядке, какие могут быть вопросы к бизнесу». Юридический ответ устроен сложнее: подключение к ЕСИА распределяет функции между участниками процесса, но не переносит всю ответственность на оператора системы. Разберемся, где проходит эта граница и как построить технологический контур идентификации, который не сводится к одному зеленому чекбоксу. Эту статью мы подготовили совместно

Привет, Хабр! Представим: финансовая организация получает из ЕСИА подтвержденные сведения о клиенте, завершает дистанционную идентификацию и принимает его на обслуживание. Позднее выясняется, что операцию совершал мошенник. Паспорт оказался утраченным, изображение документа – отредактированным, а доступ к учетной записи – скомпрометированным.

Кто отвечает? Оператор ЕСИА, потому что сведения пришли из государственной системы? Организация, которая приняла решение обслужить клиента? Или тот, кто когда-то разместил в системе недостоверные данные?

Интуитивный ответ – «если государственная система сказала, что все в порядке, какие могут быть вопросы к бизнесу». Юридический ответ устроен сложнее: подключение к ЕСИА распределяет функции между участниками процесса, но не переносит всю ответственность на оператора системы. Разберемся, где проходит эта граница и как построить технологический контур идентификации, который не сводится к одному зеленому чекбоксу.

Эту статью мы подготовили совместно с Национальным советом финансового рынка (НСФР). В основу юридической части легло заключение НСФР о правовых условиях использования решений Smart Engines для получения и проверки сведений, необходимых финансовым организациям при идентификации клиентов.

Похожие статьи

Аргументы и Факты
Аргументы и Факты

Курцын как Крейг, Щербаков как Редфорд? Взгляните на похожих внешне актеров

У каждого из героев этого материала — российских и зарубежных актёров — была своя точка отсчёта, свои препятствия и свои поворотные моменты в карьере. Объединяет их одно — внешнее сходство друг с друг...

Аргументы и Факты
Двач
Двач

Настроение летом 2026

Настроение летом 2026

Двач
РИА
РИА

"Доигрались": в Киеве выступили со срочным заявлением

Украинское правительство виновно в сложившейся ситуации с портовой инфраструктурой и отсутствием экспорта, заявил бывший помощник Леонида Кучмы Олег Соскин. РИА Новости, 14.08.2026

РИА
RT на русском
RT на русском

На пляж в Болгарии вынесло разведывательный беспилотник

На черноморском побережье Болгарии обнаружили разведывательный беспилотник. Читать далее

RT на русском
РИА
РИА

Ученый рассказал, почему черные дыры перемещаются по Галактике

Черные дыры перемещаются в пространстве, так как при образовании получают ускорение от неравномерных взрывов или взаимодействия со звездами в скоплениях,... РИА Новости, 14.08.2026

РИА
Pulsar. eBPF-based programmable networking dataplane (Статус: MVP) Хабр
Хабр

Pulsar. eBPF-based programmable networking dataplane (Статус: MVP)

Технология eBPF (extended Berkeley Packet Filter) берет свое начало от классического BPF, разработанного в начале 1990-х годов как механизма фильтрации сетевых пакетов, который впоследствии был реализ...

Хабр