Sigurnost digitalnog novčanika mora biti na najvišoj razini

Sigurnost digitalnog novčanika mora biti na najvišoj razini
Dražen Tomić / Tomich Productions

Kada je razvoj Aircasha započeo prije pet godina sigurnost je postavljena kao ključ uspjeha na tržištu i ona se stalno nadograđuje, ističe za ICTbusiness.info Branimir Petrušić, voditelj razvoja Aircasha i dodaje kako se sve transakcije se digitalno potpisuju.

Prema njegovim riječima Aircash ne koristi novac korisnika već je on položen i zaštićen na posebnom računu, a kako je riječ o visoko reguliranom tržištu Hrvatska narodna banka redovito nadzire poslovanje, sigurnost.

Što je bilo ključno kod razvoja Aircasha i kako pomiriti korisničko iskustvo i sigurnost?

Nekako je ključno u razvoju Aircasha bilo to što smo mlad i agilan te nadasve skladan tim koji je u potpunosti fokusiran na razvoj Aircasha, a istovremeno smo svi željni učenja i napredovanja. Naša je prednost i učestala komunikacija unutar tima u cilju razvoja što boljeg proizvoda. Sigurnost korištenja financijske aplikacije uvijek nam je na prvom mjestu, tako da kod razvoja novih usluga prvo definiramo razinu sigurnosti unutar aplikacije, a nakon toga naš spretan UX/Design tim uvijek nađe način da tu sigurnost prikaže korisniku na pristupačan i intuitivan način.

Digitalni novčanici kao ključnu kvalitetu stalno ističu sigurnost. Kako je ona osigurana?

Sigurnost za Aircash korisnike osigurana je u dva aspekta, tehničkom i poslovnom. Što se tiče tehničkog aspekta, neprestano radimo na sigurnosti unutar Aircash digitalnog novčanika koja mora biti na vrhunskom nivou, a nedavno smo kao novi način dokazivanja autentičnosti korisnika aplikacije pri prijavi uveli i biometriju. Sve transakcije se digitalno potpisuju, a moram naglasiti i da je sva komunikacija između sudionika koji provode transakcije, enkriptirana. Uz sve to, razvili smo i automatizirani sustav koji prati transakcije i detektira bilo kakve anomalije. Što se tiče poslovnog aspekta, Aircash ne koristi novac korisnika već je on položen i zaštićen na posebnom računu. Hrvatska narodna banka redovito nadzire i prati našu zaštitu.

Koliko je dugo trajao tehnički razvoja Aircasha i koje su ključne rješenja trebala biti ugrađena kad je riječ o svim zakonskim obvezama?

Razvoj Aircasha počeo je 2015 godine. Imamo relativno mali tim kad se gleda iz perspektive velikih igrača, ali mislim da nam taj naš mali tim svakako daje određenu prednost u odnosu na druge. Jako brzo donosimo odluke i definiramo procedure, a to najbolje vide naši korisnici koji redovito dobivaju nove usluge unutar Aircash aplikacije. Sa strane zakonskih obveza postoje razna rješenja koja smo razvili unutar samog našeg procesa. Ne bih ni jedno izdvajao kao ključno jer mislim da su sva bitna i međuovisna, izdvojio bih možda ona na kojima smo najviše radili i to KYC (Know Your Customer) pojam odnosno potreba za poznavanjem svojih korisnika. Na ovom procesu smo možda i najviše radili jer se događa kod registracije korisnika i mora biti maksimalno intuitivan za korisnika, kod svih transakcija te mora zadovoljavati sve zakonske odredbe, od Hrvatske do EU regulative. Uključuje razne tehnike poput skeniranja osobnih i putnih isprava, videoidentifikacije, sustava za identifikaciju na prodajnim mjestima naših distributera i slično.

AML (anti-money laundering) i fraud detection za potrebe kojeg smo u Aircashu razvili svoj sustav za praćenje transakcija koji prati sve transakcije, korisnike, pragove i limite i alarmira našu podršku u slučaju bilo kakvih anomalija.

Tu je i automatizacija praćenja sankcijskih listi i detektiranje politički izloženih osoba, razni izvještaji koji su potrebni za ispunjavanje zakonskih obaveza poslovanja od kojih bih možda izdvojio izvještaj zaštite (Safeguardinga) koji se koristi kako bi se novac korisnika položio na zaštićen račun  jer Aircash ne raspolaže novcem korisnika već se oni nalaze na posebnom računu. To je zakonska obveza licenciranih institucija za elektronički novac u cilju potpune zaštite novčanih sredstava korisnika.

Fintech i rješenja kao bankarska i kartičarska vrlo su složena kada je riječ o sigurnosti. Kako to sve posložiti?

Ovo je jako široka tema o kojoj se može jako dugo razgovarati, ali neke glavne značajke sigurnosti za korisnike su da je sva komunikacija između Aircash sustava i mobilne aplikacije je enkriptirana te ne postoji mogućnost da treća strana ima uvid u zahtjeve. Uz to, svi zahtjevi s mobilne aplikacije se digitalno potpisuju, odnosno zahtjevi za nekog korisnika mogu isključivo doći s njegovog uređaja i niti ijednog drugog, dodali smo biometriju kao način prijave u mobilnu aplikaciju, automatizirali smo sustav koji radi detekciju anomalija na korisničkom računu te ga može privremeno blokirati u cilju zaštite računa korisnika, sve integracije s partnerima su osigurane na isti način te je korisnik siguran da će prilikom svakog plaćanja novac sigurno dospjeti partneru, a korisnik će od partnera dobiti uslugu koju je zatražio.

U kojem se tehnološkom smjeru razvija Aircash?

Redovito pratimo nove tehnologije i prakse koje se javljaju na tržištu i pokušavamo ići u korak s time, a uz to moramo pratiti i razvoj funkcionalnosti koje pred nas stavlja product team. Ovdje nastojimo biti pragmatični i balansirati te dvije stvari, ali imati u vidu naš tehnički tim i prilagoditi stvari našim potrebama odnosno našem timu. Razmišljamo o mogućim nadogradnjama i korištenjem AI kako bi unaprijedili neke naše procese, primjerice Fraud Detection.

Kakva je situacija kada govorimo o tehnologiji i rješenjima u svijetu, pogotovo u svjetlu PSD2 regulative?

PSD2 regulativa sigurno donosi neke nove stvari i nove mogućnosti na tržištu u financijskom sektoru koje je dosta tromo kad je riječ o promjenama. Glavna novost Open Banking će omogućiti neke nove poslovne modele i tu bi se mogli pojaviti neki novi akteri na tržištu. Ako gledamo Open Banking iz perspektive Hrvatskog tržišta sve je to još novo i mislim da nije još stvoren nijedan poslovan model koji iskorištava ovu novu mogućnost u potpunosti. Problem kod Open Bankinga je što ima i nekoliko standarda što je omogućilo svakoj banci da napravi integraciju na svoj način, a samim time i oteža svima koji žele iskoristiti ovaj poslovni model. Dodatna velika novost je SCA (Strong Customer Authentication) u online plaćanju koja će pokušati smanjiti prijevarne radnje u online plaćanju koje su u velikom porastu zadnjih godina. Ovo donosi dosta promjena u online plaćanju i vidjet ćemo kako će se sve to odraziti na online plaćanja, pogotovo sad u vrijeme korone kad je većina online shopova u velikom rastu. Mi u Aircashu svakako pratimo novosti koje se javljaju na tržištu i svaku novu uslugu ili mogućnost, za koju vidimo da nudi dodatnu sigurnost ili neke druge benefite našim korisnicima, pokušat ćemo implementirati unutar Aircasha.