З 1 липня в Україні можуть змінитись правила користування платіжними терміналами: тепер користувачі мають не лише вводити на екрані пристрою номер телефону, а і одноразовий пароль, який прийде на зазначений телефон. Розповсюджуватись ініціатива буде не тільки на ПТКС банків та небанківських операторів, а і на термінали Е-квиток, де українці купують білети на громадський транспорт. Нацбанк України на впровадження змін дав лише 10 днів - надавачі платіжних послуг кажуть, що за такий час неможливо якісно відтестувати та оновити програмне забезпечення на терміналах.
Видання UA.NEWS поспілкувалось із учасниками ринку українських платіжних терміналів про ініціативу НБУ, а також складнощі та підводні камені новації. У нашому матеріалі розповідаємо, які саме незручності принесе рішення Нацбанку звичайним користувачам і операторам ринку, та як ініціатива вплине на якість платіжних послуг в Україні.
Що передбачають зміни до правил використання платіжних терміналів в Україні
Нацбанк України змінив правила користування платіжними терміналами постановою №76 “Про затвердження Змін до Інструкції про порядок організації касової роботи банками та проведення платіжних операцій надавачами платіжних послуг в Україні” від 20.06.2023 року.
Згідно з документом, учасники платіжного ринку, які проводять діяльність з приймання готівки через термінали зобов'язані не лише запитувати у користувача номер телефону під час здійснення операції, а і забезпечити надсилання клієнту на вказаний номер одноразового паролю незалежно від суми, на яку здійснюється переказ готівки.
Раніше користувач міг лише ввести свій номер телефону та спокійно користуватись платіжним терміналом. Тоді як зобов’язання надавачів платіжних послуг/комерційних агентів вимагати одноразовий пароль для виконання операцій з готівкою фактично є впровадженням автентифікації при роботі із ПТКС. До постанови НБУ подібна аутентифікація не передбачалась українським платіжними законодавством для платників готівкою.
Постанова НБУ передбачає, що учасники платіжного ринку повинні виконати вимоги протягом 10 календарних днів з моменту оприлюднення - тобто до 1 липня.
Які незручності чекають на українців при користуванні платіжними терміналами
Нацбанк України мотивував ухвалення документа “метою вдосконалення платіжних послуг та посилення вимог до надавачів платіжних послуг/комерційних агентів, які здійснюють свою діяльність з приймання готівки через платіжні пристрої”.
Однак фактично новації ніяк не поліпшать інфраструктуру платежів та знизять якість послуг для кінцевого користувача. Адже без одноразового пароля неможливо буде виконати операцію з готівкою у ПТКС. У першу чергу це додаткові витрати часу - людині доведеться чекати, поки прийде одноразовий пароль, а потім вводити його на екрані терміналу, перш ніж здійснити платіж.
Окрім того, вимоги додаткової аутентифікації через номер телефону несуть додаткові витрати грошей. За одноразові паролі врешті-решт платитиме кінцевий користувач, каже представник одного із операторів ПТКС в Україні, який побажав залишитись анонімним.
За новими правилами НБУ, умовою виконання платіжної операції у терміналі є якісний мобільний зв’язок. Усі українці пам’ятають блекаути минулої осені-зими через російські атаки на енергоінфраструктуру. Тоді мобільні вишки могли або не працювати узагалі через відсутність живлення, або працювати кілька годин на генераторах чи батареях. Якщо ситуація повториться і цього року (а експерти вважають, що це дуже ймовірно) то громадяни не зможуть виконати жодну операцію з ПТКС під час виключень світла і проблем зі зв’язком.
Слід взяти до уваги, що низка терміналів встановлені у підземних переходах, метро та інших локаціях, де поганий зв’язок - користуватись ними моментами буде дуже складно, якщо не неможливо.
Ще один мінус ініціативи з одноразовими паролями для користувачів терміналів у тому, що потрібно постійно слідкувати за рівнем заряду телефону. Якщо батарея “сіла”, не отримаєш код і не зробиш платіж. “А як бути українцям, у яких немає телефонів, що робити людям похилого віку, дітям, а також іноземцям?” - задається риторичним питанням представник ринку ПТКС.
З іншого боку, неясно з якою саме метою Нацбанк запровадив таке нововведення. Як спосіб повноцінної аутентифікації воно сумнівне - адже в Україні SIM-карти можна придбати і користуватись ними без документів, що посвідчують особу. Звісно, банки володіють інформацію про номери телефонів, які прив’язані до онлайн-банкінгу і відповідно паспорту та ідентифікаційного коду клієнта. Однак ще до повномасштабної війни близько 30% українців не мали банківських карток та не були клієнтами банків. А з 2022 року ситуація лише погіршується.
Які труднощі несуть зміни учасникам платіжного ринку
Одним із основних недоліків постанови НБУ №76 є те, що операторам платіжних терміналів дали лише 10 днів на виконання вимог щодо аутентифікації користувача через одноразовий пароль.
Міжнародна платіжна асоціація “МПА” та президент організації Галина Хейло написали відкритий лист до керівництва Нацбанку, а також президента України Володимира Зеленського та Верховної Ради з проханням відстрочити крайній термін запровадження правил, передбачених постановою НБУ для операторів ринку ПТКС, як мінімум до 1 жовтня 2023 року.
Учасники платіжного ринку вважають, що за 10 днів виконати вимоги постанови НБУ №76 “Про затвердження Змін до Інструкції про порядок організації касової роботи банками та проведення платіжних операцій надавачами платіжних послуг в Україні” від 20.06.2023 року майже нереально.
Адже надавачам платіжних послуг необхідно більше часу на:
- Укладання договорів з операторами телекомунікації (стільникового/мобільного зв’язку) та запровадження з ними відповідної взаємодії стосовно надсилання на введений платником номер мобільного телефону одноразового паролю;
- Забезпечення розробки, тестування та впровадження програмного забезпечення (системи автоматизації), що розташовано (встановлено), як безпосередньо на платіжних пристроях, так і серверах, які використовуються надавачами платіжних послуг/комерційними агентами для надання послуг з переказу готівки.
- Оновлення на усіх платіжних пристроях і серверах, які використовуються надавачами платіжних послуг/комерційними агентами для надання платіжних послуг з переказу готівки, розробленого та протестованого програмного забезпечення (системи автоматизації).
Очевидно, що усі ці кроки вимагають від операторів ринку більше часу, аніж 10 календарних днів. За словами операторів ринку, на виконання вимог НБУ потрібно щонайменше 3 місяці - і то, “це означає що ми зупиняємо запуск нових послуг і працюємо тільки над цією задачею”, каже представник однієї із мереж ПТКС.
На сьогодні багато учасників ринку платіжних терміналів перебувають тільки на першому етапі, укладають угоди із телекомунікаційними операторами послуг. За цим слідуватиме отримання API для інтеграції. Паралельно команди розробляють алгоритм взаємодії з платником, підключають дизайнерів для розробки кроків спілкування із клієнтами. У контексті розробки інтерфейсу користувача також важливо провести опитування клієнтів - щоб користування терміналом було зручним і зрозумілим. Усе це потребує додаткових витрат часу та коштів.