• Размещать ответы в темах можно без регистрации, сообщения будут опубликованы после модерации
  • ЦБ снизил ключевую ставку до 15.5% годовых.
    Обсуждение здесь

Предоставление доступа к Госуслугам для банков (4 читает)

  • Автор темы Автор темы Igor North
  • Дата начала Дата начала
  • Просмотры Просмотры 8 тыс.
Как считаете, зачем оно там?
Если вы хотя бы один раз входили в Альфу / ГПБ через Госуслуги, то это разрешение прописывается в списке навсегда.

Возможно это был какой-то разовый вход во время оформления продукта или консультации представителя.

Вы можете отозвать это разрешение, в следующий раз когда понадобится — у вас просто запросят его снова.

Само по себе разрешение "Проведение входа в систему" не даёт доступа ни к каким данным о доходах, собственности и т.п. Предназначено для получения идентификаторов аккаунта Госуслуг, чтобы проверять их соответствие при каждом входе.

Кстати, не обязательно "проведение входа в систему" — это для вашего входа в ИБ/МП. Это право банка общаться с Госуслугами, можно вообще без вашего участия.

Вы можете увидеть все сеансы такого общения здесь:
https://lk.gosuslugi.ru/settings/safety/events

Прикрепил скриншот, как это примерно выглядит.


это разрешение входить на Госуслуги через учётную запись Альфы и ГПБ
Нет, Госуслуги в схеме аутентификации всегда выступает главным источником, к которому все подсасываются. А не наоборот.
 

Вложения

  • IMG_20250314_110520_957.webp
    IMG_20250314_110520_957.webp
    43,6 КБ · Просмотры: 84
И тут мне вспоминается например Тиньков. Во время последнего получения перевыпущенной симки тиньковмобайла (я и там и там клиент), вообщем настойчивое убеждение зайти в банк (почему то по QR-коду сотрудника, да - код реально на сайт тинькова) скачать обновленное приложение и банка и мобайла и "дать доступ к госуслугам" для автообновления.
Помогло отвязаться только "внезапно" техпроблема с доступом.
При следующих встречах видимо придется брать _другой_ телефон где залогиненного приложения госуслуг нет (авторизоваться в госуслугах я не могу - логин и пароль - в менеджере паролей, двухфакторка - через тот же менеджер паролей, ну и вход по токену ЭЦП подключен). Но вообще - оборзевают что-то
 
Не даю доступ к Госуслугам, ибо банки начинают чаще лазить в БКИ.
Банки и так это делают когда вздумается ( особенно ВТБ ), но с доступом через Госуслуги запросов в БКИ больше, рейтинг падает, новую кредитку становится получить сложнее, лимиты по действующим кредиткам поднимают реже
 
Не даю доступ к Госуслугам, ибо банки начинают чаще лазить в БКИ.
Банки и так это делают когда вздумается ( особенно ВТБ ), но с доступом через Госуслуги запросов в БКИ больше, рейтинг падает, новую кредитку становится получить сложнее, лимиты по действующим кредиткам поднимают реже
Доступ к Госуслугам тоже не даю. Но количество "информационных" запросов в БКИ никак не влияют на одобрение, заявки в других банках могут влиять, причем далеко не всегда отрицательно, по моему опыту, скорее положительно. Если один банк отказал, то в другом банке повышаются шансы на одобрение, как это ни странно, типа борьба за клиента.
 
Вот оцените объем информации, который ВТБ запрашивает через Госуслуги, чтобы получить плюшки от зарплатного статуса (для стягивания зарплаты из другого банка). Раньше это не требовалось. Часть галочек все же можно снять (но неясно, устроит ли это ВТБ):
Вчера работал точь в точь с такой же формой, только выданной Т-Банком. Очевидно, что это - стандартная форма ГОСУСЛУГ для любых соискателей ваших разрешений на использование ваших персональных данных. И это хорошая удобная форма. Серые квадраты - это стандартный набор данных, которые динамичны и время от времени подвержены изменениям, которые банк обязывает проверять Закон. Смотрим заглавие. Это уже не перечень данных, требуемых для проверки обновлений согласно 115 ФЗ и так далее. Это уже "ЦЕЛЬ сбора персональных данных- ФОРМИРОВАНИЕ ФИНАНСОВЫХ И НЕ ФИНАНСОВЫХ ПРЕДЛОЖЕНИЙ", На самом деле, банку ваши изменения и обновления и нах не не интересны, польза ему от этого ничтожна. Его к этому обязывает гос-во - стать оператором (соглядатаем) за клиентом. А в качестве хоть небольшого, но гешефта, у банка появляется легальное основание пару раз за год под шумок в базовую анкету вставить и свой интерес - (синие подвижные квадраты!) вот где интерес банка реальный, а не какие-то ваши паспорта, которые вы то меняете по возрасту, то драматично обсуждаете феномен обновления паспортных данных с2-х нед. задержкой в ЛК Госуслуг. То делятся захватывающими историями как банк охотится за их адресами местожительства. И как на все несовершенства системы, препоны и хитрости, имярек стойко и героически продвигается к намеченной цели, словно Штирлиц, Борман и собака бульдог в одном флаконе. И вот он- финиш. Физический офис, стойка, исполнитель. Вот. Протягивает паспорт. У меня произошли изменения. Я пришёл сообщить вам об этом и дабы лично проконтролировать, чтобы вы их внесли. А то знаем мы вас. Раз принёс, а вы их не внесли в базу. Ну, думаю, сколько так продержится? 5 лет. Как так? Сами говорили, а самим пох? Бардак. А вот вдруг бы мне захотелось кредиткой воспользоваться? Я б пришёл в офис с паспортом. А там данные с базой не совпадут. И что же? Так и лишуся я кредита? А вообще -какой я всё-таки молодец! ВТБ выбрал, а не Тинькофф. Пришлось бы идти пешком в Москву в единственный их офис. Да. Далековато. А вот пару лет назад даже этого офиса не было. Так куда люди ходили????. И вдруг догадывается о том единственно возможном месте, куда они бы могли пойти, будучи посланными. Половина ветки занята не тем и обсуждает не то. "Я К ПАСПОРТУ ДОПУСКАЮ, А ВОТ НА ГОСУСЛУГИ НЕ ДОПУСКАЮ_Ю" О-о-о! Вполне прогрессивно. Но неправильно!- Или вот - "Устанавливая приложения, банки могут получать доступ к звонкам, установленным приложениям, смс и тому подобное." Чувствуется напряжение. Товарищ, расслабьтесь! Замените слово "Банк" на "Приложение" и- выдохните. Что у нас получилось? "Устанавливая приложения, приложения могут получать доступ к звонкам, установленным приложениям, смс и тому подобное". МОГУТ ВСЕ! не только банки! Да, закон обязывает совершать нужные действия не только кредитные организации, отнюдь. Но - ВСЕХ!!! любую контору, где присутствуют отношения контора-клиент-финансы или даже контора-клиент - консультант по финансам. Дотянулись даже до меняльных интернет - контор крипто-фиатных валют, исполняющих международные приказы по проверке AML и KYS, но вот указы РФ?... К тому же с её стороны все они работают вне её правового поля. Зарегистр-е кто в Эстонии, кто на Сейшелах. Хотя какая-то часть зарег. в России. Наверное, это для них. ОнЛайн Казино, Маркетплейсы, Авито, Ю-Мани, Яндекс-деньги, Ставки на спорт, МФО, ломбарды, валютные и биржевые брокеры, etc. Предлагает алгоритм и критерии поиска, после настройки которых где счета клиентов блокирует машина на автомате, где требуется ручная отправка. И нарушителей (ослушников) ожидают вполне себе серьёзные репрессии. Если какого человека вдруг перемкнёт параноидальный нахлёст и ему чисто интуитивно может показаться, что в этой транзакции не знаю что,но что-то МОЖЕТ оказаться нечисто... Он просто обязан поделиться сомнениями со старшим братом. Блокирнув подозрительную карту на определённый з-ном срок. Получив индульгенцию от любого юридического преследования. А так же право не сообщать встревоженному клиенту, почему его блокирнули. Даже - нет. Всё жёстче. Гораздо. ЕМУ ЗАПРЕЩАЕТСЯ ЧТО-ЛИБО СООБЩАТЬ КЛИЕНТУ. Никакой информации!!! Итак, подобрались к важному. Каждый день/месяц обстановка меняется. Если сами законы так быстро поменять не удаётся, то всё время выпускаются циркуляры, ведомственные приказы, пояснения и проч. бумажная волна. Мы этого не видим и не замечаем, а всё вдруг может приобрести лавинообразный эффект. Где-то в декабре появился циркуляр, предписывающий на данный период (Новый год + праздники) усилить бдительность. И к критериям риска добавил ещё несколько. И чтобы думали?! Самые патриотичные, решительные, мобилизованные, ответственные и настоящие помощники нашего правительства оказались .. да нет, не 5-я колонна. Они уже все за бугор выдавлены. Но -благородные хозяева ссудного процента уважаемый народом класс работников ударного труда (полезных как рыбки пираньи в обществе). Ну кто ещё так метко и бесплатно сумеет оценить - как вас можно быстро и споро раздеть до нитки и по миру пустить? Во-о-т! Пользуйтесь! Предлагают взять кредит - делайте всё наоборот! Берите два!! кредита! Ладно - к делу! Банки гордо отчитались о перевыполнении планов в разы А именно. За первые 3 недели января банками было заблокировано клиентских счетов больше ви6 раз, чем за весь прошедший финансовый год суммарно. Да, 5% неприятно поёжились. Но 80% остальных возопили как от смертельной раны. Число заблокированных аккаунтов рекордно - 600 000 (!!!) Ма-ла-цы-бл.... Красиво - и за руку не поймаешь. А как же? вот проверьте - у нас всё чисто. Всё строго соответствует присланным указаниям! Были опубликованы десятки интервью, где обсуждались причины взорвавшегося вулкана, хотя до самого взрыва он не давал признаков. Эффективность 5% выявленных (ничем не доказано) при 80% чрезмерно пострадавших. Лес рубят щепки летят. Это не мы, банкстеры, блокируем счета. Машина. А чтобы всё наладилось и программа стабилизировалась ти научалась более эффективно работать.... думаем нужно 6 месяцев. Потерпите и всё будет хорошо!
-Что это? Это пример организованной группы - владельцев денег - саботажа, репетиция финансовой диверсии и возбуждение ненависти народа к этому "мерзкому правительству", принуждающему бездарными и специально неоправданно злыми законами и командами возбуждать неприязнь плебса, подставляя "белых и пушистых" банкстеров, заставляя подчиняться им...
-Почему из возможного допустимого периода блокады от 3 до 15 суток - вы всегда выбираете 15???
-Ну, наверное, лучше перебдеть, чем не добдеть. Да исполнители перестраховываются - вдруг их заругают за недостаточную бдительность? Мы с ними работаем. Ничего. Научатся ещё.
-А почему вы людям не поясняете, что происходит. Они паникуют.
- А вот это правильно! Так вы всё верно заметили. Мы и не отрицаем. И не боимся предаться самокритике. Да - признаём упущение. Будем над этим работать. Чтобы в следующий раз результат был уже лучше.
-Сами посудите - разве банку выгодны эти блокировки? Конечно - нет. Но блокировать обязаны. Да не мы - программа. Недовольные клиенты обижаются и могут уйти в другие банки - к конкурентам. Но что мы можем поделать? Приходится терпеть убытки наравне со всеми((
-Да что вы несёте, куда уходить недовольным? НЕКУДА! В паскудстве замараны одновременно ВСЕ конкуренты. А где ВСЕ - значит, никто. Концов не сыскать. В этот период особо зверствовали каратели всех подразделений.
-А если что, тропы проложены как понадобится границы пересечь. Деньги любые двери открывают! Мы смотаемся. Успеем. А толпе на растерзание бросим наших менеджеров. Так было всегда.
 
Очевидно, что это - стандартная форма ГОСУСЛУГ для любых соискателей ваших разрешений на использование ваших персональных данных
Это неправда. Вот например форма доступа для личного кабинета акционера российской компании. Или вот форма для идентификации в бюро кредитных историй. Госуслуги позволяют запрашивать только необходимые данные.
 

Вложения

  • Screenshot_20260221-122415.webp
    Screenshot_20260221-122415.webp
    124,3 КБ · Просмотры: 6
  • Screenshot_20260221-122502.webp
    Screenshot_20260221-122502.webp
    267,6 КБ · Просмотры: 6
В личном кабинете Госуслуг есть "самое главное согласие" в Минцифры. Если его отозвать (а для этого есть кнопка), то в профиле перестают показываться почти все сведения, помимо базовых (паспорт, СНИЛС). Пропадают справки о доходах, сведения об имуществе и т.д. Чтобы запросить эти данные повторно, требует снова дать согласие Минцифры (опять же одним кликом на Госуслугах).

Так вот, у меня родилась интересная мысль. А если отозвать согласие Минцифры перед тем, как дать банку порыться в Госуслугах, то он тоже получит пустой набор сведений? А после этого банку доступ можно отозвать, а Минцифры вернуть...
 

Вложения

  • IMG_20260221_123058_761.webp
    IMG_20260221_123058_761.webp
    37,7 КБ · Просмотры: 6
Кто что думает насчет плюсов и рисков предоставления банкам доступа к Госуслугам?

С одной стороны это и автоматическое обновление паспортных данных (в теории). Или некоторые услуги банк оказывает только, если вы открываете ему доступ к Госуслугам. Например, недавно ВТБ стал требовать доступ к Госуслугам, для предоставления преимуществ зарплатного клиента когда зарплата начисляется в другой банк - через стягивания денег из другого банка ежемесячно автоматически. Вероятно это уменьшит риск ошибочной блокировки ДБО, поскольку банк видит, что у вас есть легальный источник доходов, и Вы платите налоги (если это так).

Минус в том, что банк получает слишком много персональных данных, и полный расклад по Вашим заработкам и налогам. Причем отказаться от части данных нельзя - только полный доступ, который запрашивает банк.

Что думаете?
Завёл в октябре дебетовую карту Т-банка. Знакомая говорит, у неё мол личная ссылка, по ней ей 1500 руб за меня на карту капнет. Ну а мне тоже перепадёт, но есть условия. Надо положить столько-то денег и совершить покупку на такую-то сумму. И чтобы до конца м-ца остаток не уменьшился ниже контрольной суммы. Тогда через месяц капнет 1000 руб. можно ими оплатить до 25% заказа в магазинах партнера. За точность не отвечаю, но примерная ересь соблюдена. Правила игры соблюли. Прошёл месяц. Спрашиваю подругу- где ожидаемые бонусы? Ладно, я- то тебе хотел помочь. Ты своё получила? Та спрашивает. Где? Я, мол, вам 3-го клиента отправила. Никто не сбежал. Все соблюли правила. Нет. К сожалению, вы нарушили правила. Один оказался ранее уже был клиентом банка. Менее 6 мес назад. Но у кредитных свои правила. И он опять стал кредитным клиентом. Откуда менее 6 мес? Да, карта вышла в Ноль, все долги погашены. С этого момента карта считается собственностью банка. Но он оплатил ещё на мс. плату за ведение счёта . Может, перестраховался. Да. А мне отвечают - какие бонусы? Почитайте на первой стр. Читаю - супер акция Бесплатное ведение счета НАВСЕГДА! Я говорю подруге - этот бонус я бы и сам получил, если бы самостоятельно действовал. Где бонусы по твоей хвалёной ссылке? Где? Ей отвечают - у вас осталась привилегия - отправить к нам 3-х клиентов и т. д. и т. п. а вашему протеже положен шикарный бонус - бесплатно навсегда. Вот так - хотел помочь, остался в дураках. Спустя м-ц денежки с моего счёта слизнулись. Как так? НАВСЕГДА??? -Вы нарушили соглашение. -Какое? Это работает, когда остаток денег на карте не понижается ниже 50 тыс. Короче, если положить на счёт беспроцентные 50 тыс. и забыть про них, тогда за обслуживание не будут брать плату. Если хоть на 1 мин в мес. сумма окажется менее 50 тыс. то мес. оплачивается снова. Ладно. Качнул на счёт 60 тыс. руб. Опа! Вот и письмо смерти! "По 115 ФЗ...." и так далее. Но тут надо различать - плановое обновление данных и другой процесс, когда первичных данных необходимый минимум достаточен, чтобы завести карту, а вот, чтобы начать совершать операции по карте, здесь требуется уже другой уровень допуска. Что ж, логично. А тут и сами Госуслуги барахлят, сайт плохо работает. И данные у меня там, смотрю - неполные. Сейчас допущу к ним банк, а он отреагирует - недостоверно или неполно. У меня там на мой номер тел. висит объявление. Типа - ув. Клиент! Этот номер вам не принадлежит. Или срочно его смените на др. или узаконьте, что он ваш. И у сотового оператора и в Госуслугах эти вопросы лежат в сфере ответственности тупых ботов, а не людей. И мой случай там не предусмотрен. Тогда решил выдать своему номеру (сотовому оператору) разрешения на персональные данные, чтобы Система увидела абсурд. Как это номер мне не принадлежит?. Вот он здесь, внутри, на соседней странице, весь подтверждённый и с кучей разрешений. И понял. Всё. Пора отнестись серьёзнее ко всему и с тяжким вздохом приступил к полному и детальному со всеми дополнениями и изменениями, пояснениями и комментариями штудированию пресловутого закона. В первую очередь, как отбиваться на случай блокировок. Какие основания у атакующей стороны и какие ресурсы и лазейки есть у защищающейся стороны. За пару суток всё нужное понял и освоил. Здесь уже много места занято и набирать шрифт уже некомфортно. В следующей свежей заметке я поделюсь своими соображениями, стоит ли открывать доступ к Госуслугам, какие последствия ожидают уклонистов и нарушителей 115 ФЗ. Моё мнение не догма, но по всем важным вопросам оно менялось, случалось на просто прямо противоположное, оттого оно окрепло, закаленное, и оно гибкое из-за появления накопленного опыта, меняющихся обстоятельств, законов, условий сроков, компромиссов, воздействия переменчивых факторов внешней среды и т. д. Где все эти факторы были применены, опробованы и протестированы. А вот чего не знаю, о том говорить не буду, в отличии от некоторых товарищей, замеченных в таких... хе-хе, кхм)) МужЧина должен быть ответственен за свои слова и поступки. А так же думать за себя и за других. Ведь форумы для того и придуманы, чтобы единомышленники обсуждали вопросы сообща, делились открытиями и лайфхаками, принося этим пользу др. др.. И таки да - держа в голове здравую мысль - вопрос "ЗАЧЕМ?" сразу с ответом "Вместе и выживать легче, и умирать не так страшно!))
 

Кто сейчас смотрит эту тему

Назад
Верх