DÁP kapcsolat bankoknak, biztosítóknak: hogyan vezesd be az eAzonosítást 2 hét alatt?
Két hónap: ennyi ideje maradt a most ébredő bankoknak, biztosítóknak, hogy lefejlesszék, leteszteljék és megnyissák a DÁP eAzonosítást ügyfeleik számára. Sokan persze már előkészítették a projektet, sőt van aki a tesztelésnél tart, de nekik sem lesz könnyű odaérni a határidőre. Jó hírünk van: a döcögős út mellett megnyílt egy gyorsítósáv, úgy hívják Comnica DÁP Connect.
Február végi webinárunkonmegkérdeztük a szakmát már-már statisztikailag is reprezentáló 600 fős közönségünket, vajon egyedül vagy technológia beszállítóval kooperálva vágnak bele az DÁP eAzonosítás június 1-i bevezetésébe. A válaszadók 65%-a külső segítséget vesz igénybe, 27%-a pedig amit csak lehet, kiszervez egy IT cégnek. A fennmaradó egyharmad teljes egészében házon belül tervezi levezényelni a projektet.
Cikkünkben főként az utóbbiakra gondolva tárunk fel néhány erős érvet, miért érdemes technológiai beszállítóra bízni a munkát, de a többség számára is akad benne jótanács. Az idő rövid, és nem mindegy, hogy hónapok vagy hetek alatt áll fel a rendszer, aminek üzembiztosan kell ellátnia ügyfelek tízezreit, úgy, hogy közben nem áll feje tetejére a cég napi működése.
Sok-sok audit, rengeteg bekötés, többszáz órányi fejlesztés
HAASZ kapcsolódás, KKSZB bekérdezés, DÁP Aggregátor, sandbox tesztelés, wallet kapcsolat, hitelesítő kulcsok, tanúsítvány kezelés – csak néhány címszó abból az egyre több sorossá hízó feladatlistából, amiben a szolgáltatóknak rendet kell vágniuk az élesítésig előttük álló feladatok és költségek között.
Nos, mi nemcsak a terjedelmes to do listát tekintettük át, de a velük járó fejlesztési feladatokat, kihívásokat és kockázatokat is. Ebből mutatjuk most a legfontosabbakat (gyengébb idegzetű vagy IT-ban kevésbé járatos olvasóink rögtön a következő bekezdésre ugorhatnak.):
- A DÁP eAzonosítás implementációs leírása 80 oldalnyi hardcore IT specifikáció, amit a szolgáltatónak az utolsó betűig magáévá kell tennie.
- Ugyanakkor a benne foglalt komplex tennivalókat nehéz szétporlasztani részfeladatokra az IT csapaton belül, azaz sajnos szükség lesz egy dedikált DÁP szakemberre a teamben.
- A kódolás az OpenID4VP szabvány mentén zajlik, ami egyes algoritmusok miatt csak szenior fejlesztővel valósítható meg.
- Önálló fejlesztés esetén a szolgáltatóra hárul a biztonságos kapcsolatot garantáló többszörös titkos kulcsgenerálás és a kulcsok tárolása feltörhetetlen védelemmel.
- Ugyancsak a szolgáltató feladata lesz a teljes hitelesítési lánc, az aláírások és a tanúsítványláncok ellenőrzése.
- Mivel a DÁP eAzonosítás a szolgáltató belső rendszerébe implementált megoldás, aminek a külvilágból mindenhonnan elérhetőnek kell lennie, a szolgáltatás védelme kemény feladat lesz.
- A teljes fejlesztés várhatóan többszáz munkaórát vesz igénybe, ami még egy medior fejlesztő óradíjával számolva is minimum 4-5 millió forint munkaerőköltséget jelent.
- Mindehhez további szakemberek (architect, analyst, IT-security specialista, projektmenedzser) erőforrásigénye is hozzáadódik.
Comnica DÁP Connect: csatlakozás 2 hónap helyett 2 hét alatt
Mindezeket áttekintve úgy döntöttünk, elkészítjük a Comnica DÁP Connectet: egy API csatlakozást, amely az eAzonosítástól a HAASZ-ig az összes DÁP-hoz kapcsolódó rendszerrel kommunikál, és a szálakat egyetlen pontba húzva a legegyszerűbb, leggyorsabb csatlakozást adja a szolgáltatóknak: 2 hónap helyett 2 hét alatt.
Hiszen a bankok, biztosítók belső erőforrása túl drága ahhoz, hogy ügyfeleik helyett komplikált IT fejlesztésekkel foglalkozzanak. Lássuk, mit nyernek, akik ezt a feladatot ránk bízzák:
1. Rengeteg időt spórolnak, és komoly költségeket takarítanak meg.2-3 hónapos komplex IT fejlesztés helyett egyetlen API kapcsolatot kell létrehozniuk, aminek folyamatos, automatikus verziókövetését és karbantartását mi végezzük.
2. Kevesebb auditációt kell elvégezniük.A Comnica rendszere a Pmt. szerinti ügyfél-átvilágításra auditált elektronikus hírközlő eszköz, így a szükséges jogi és technológiai auditációkat mi már teljesítettük. (És amint lehetőség lesz a DÁP szolgáltatások külön auditjára, azt is automatikusan elvégezzük.)
3. Stabil, mindig elérhető rendszert kapnak.A KYC és telekommunikációs iparágban előírt magas rendelkezésre állást, üzembiztos működést garantálunk, a hét minden napján, 24 órában.
4. Biztonságos IT védvonalat, külön beruházások nélkül.Nem kell megnyitni a vállalati rendszert a külvilág felé, az ügyfelek DÁP alkalmazásaival mi tartjuk a kapcsolatot.
Bár a DÁP rendszert építő IdomSoft minden fontos műszaki specifikációt a szolgáltatók rendelkezésére bocsát, több pont még mindig tisztázatlan a csatlakozás operációs kérdéseiben. Így például az is, mennyit kér majd az állam a szolgáltatóktól a kapcsolódásért és milyen konstrukcióban. Ebben a helyzetben hatalmas előny és főként megnyugvás egy bank, biztosító számára, ha legalább a technológia részt kipipálhatja az egyre terjedelmesebb projekttáblán. Akár 2 hét alatt.
Ha szeretnél többet tudni a DÁP Connect gyorscsatlakozásról, töltsd ki a formot, és szakértőnk keresni fog.