CFBP Open Banking Rule – Untersuchung von Datenschutz und Sicherheit (Raj Dasgupta) PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

CFBP Open Banking Rule – Untersuchung von Datenschutz und Sicherheit (Raj Dasgupta)

Die Entwicklung der „Open Banking Rule“ des Consumer Finance Protection Bureau (CFPB) gibt Anlass zur Sorge in der Welt der Finanzdienstleistungen. Der neue Fokus des CFPB auf Open Banking ist Teil der Bemühungen, den Austausch von Verbraucherdaten zu erweitern, ein Schritt, der dies ermöglichen soll
Verbrauchern mehr Flexibilität bei der Auswahl von Dienstleistungen sowie der Abbau von Hindernissen für den Wechsel von einer Einrichtung zur anderen.

Wie der Name schon sagt, hat die Offenheit, die der neuen Regel innewohnt, viele besorgt über ihre Auswirkungen auf den Datenschutz und die Sicherheit. Diese Bedenken sind für viele in der Branche von größter Bedeutung, daher ist es wichtig, genau aufzuschlüsseln, was von der Regel erwartet wird
zu tun und die Schritte, die Finanzinstitute unternehmen können, um die Privatsphäre der Verbraucher bestmöglich zu schützen und Sicherheit zu gewährleisten.

Was ist das?

Open Banking war
zuerst beauftragt
vom Kongress als Teil des Dodd-Frank Wall Street Reform and Consumer Protection Act von 2010. Während dies der CFPB die Verantwortung übertrug, Regeln für Verbraucherdaten zu entwickeln, hat die Agentur bis zum Biden keine Open-Banking-Regel aufgestellt
Die Verwaltung forderte sie auf, dies zu tun durch a
Juli 2021
oberster Befehl. Jetzt arbeitet die Agentur an einem endgültigen Vorschlag für eine Open-Banking-Regel, die es den Verbrauchern ermöglichen würde, mehr Kontrolle über ihre Finanzdaten zu erlangen.

Nach der Genehmigung und Umsetzung soll die Open-Banking-Regel den Verbrauchern ermöglichen, ihre Finanzdaten zu besitzen, darauf zuzugreifen und sie mit anderen zu teilen, wie und mit wem sie wollen. Dazu gehört auch, Drittanbietern die Erlaubnis zu erteilen, auf ihre Daten zuzugreifen und diese zu verwenden
Zahlungen und Finanzdaten – zwei Funktionen, die Banken traditionell eingeschränkt haben.

Wie von der CFBP angegeben, gibt es drei erklärte Ziele der Regel:

  • Verbesserung des Wettbewerbs und der Wahlmöglichkeiten der Verbraucher
  • Stärkung der Privatsphäre und Kontrolle der Verbraucher
  • Finanzielle Inklusion ausbauen

Während diese Ziele sicherlich lobenswert sind, bereiten sie vielen Fintech-Unternehmen und Finanzinstituten erhebliche Bedenken, wenn es um die Sicherheit und den Schutz von Verbraucherdaten geht. Da es kein US-Gesetz gibt, das den Datenschutz und die Sicherheit regelt
aller Arten von Verbraucherdaten müssen Finanzinstitute als Verwahrer ihrer Kundendaten alle geltenden Vorschriften einhalten. Wenn Dritte in den Mix einbezogen werden, um die Kernprämisse von Open Banking, die Aufgabe der Aufbewahrung der Daten, zu erleichtern
sicher und sicher wird viel komplizierter.

Um diese Bedenken auszuräumen, setzen viele Organisationen APIs ein, um sensible Informationen einfacher zu verbinden und zu schützen, aber es gibt weiterhin Probleme mit der Datenverwaltung und -sicherheit. Während Open-Banking-APIs Zugriff auf die Transaktionsdaten der Verbraucher bieten
Daten wird es für den Durchschnittsverbraucher wahrscheinlich schwierig sein, den Überblick darüber zu behalten, wer Zugriff auf seine persönlichen Daten hat. Zusätzlich,

Gartner
gekoppelte APIs als primärer Angriffsvektor im Jahr 2022, während Salt Security eine

681% Zunahme
bei API-Angriffen im Jahr 2021.

Ohne einen vereinbarten Standard oder eine Anforderung für offene Bankdaten könnten Praktiken wie das Kopieren von Daten und Screen Scraping es noch schwieriger machen, die Nutzung dieser Informationen durch Unternehmen einzuschränken. Angesichts der Häufigkeit identitätsbasierter Angriffe
– sowie das Fehlen von Standards für den Datenaustausch – viele befürchten, dass lockerere Rahmenbedingungen für Datenleitlinien zu erhöhten Bedrohungen und Sicherheitsverletzungen führen könnten, die sich als schädlich für Verbraucher und Finanzinstitute erweisen könnten.

Was sollen wir machen?

Die Verbraucheraufklärung ist ein entscheidender Faktor bei der Einführung neuer Innovationen, insbesondere im Finanzdienstleistungssektor. Trotz konzertierter Bemühungen, das Verbraucherbewusstsein zu schärfen, werden insbesondere Kunden von Banken und Finanzinstituten immer noch Opfer von Betrügern
da Kriminelle ihre Taktiken ständig weiterentwickeln, um der Entdeckung zu entgehen. Im Jahr 2021 verloren die Verbraucher fast

52 Milliarden US-Dollar für traditionellen Identitätsbetrug und Identitätsbetrug, davon fast 7 Milliarden US-Dollar
Neukontenbetrug zugeschrieben.

Vor diesem Hintergrund befürchten viele, dass Open Banking zu einem gefährlichen Weg für Kriminelle werden könnte, um ahnungslose Verbraucher dazu zu bringen, vertrauliche Informationen preiszugeben, die letztendlich unbefugten Zugriff auf ihre persönlichen Daten ermöglichen. Während Reuters berichtet
Da die meisten Banken die neuen Regeln nicht ablehnen, drängen sie darauf, ihren Geltungsbereich einzuschränken, und argumentieren, dass dies die Daten der Verbraucher gefährden könnte, da Drittanbieter möglicherweise nicht die gleichen strengen Cybersicherheits- und Datenschutzstandards haben wie traditionelle Unternehmen.

Daher ist es von größter Bedeutung, dass alle Finanzinstitute die besten ihnen zur Verfügung stehenden Tools verwenden – einschließlich Verhaltensbiometrie und andere Technologien zur Erkennung von Bedrohungen in Echtzeit – um Angriffe einzudämmen, bevor sie überhaupt auftreten können. Es gibt jetzt eine Technologie, die schwächeln kann
regelwidriges Verhalten und sperren Sie alle sensiblen Kontoinformationen, Prozesse und Transaktionen, bevor praktischer Schaden angerichtet werden kann. Die beste Verteidigung ist gezielte Prävention, und mit zeitgemäßen Schutzmaßnahmen können Banken ihre Kunden ohne Putten verteidigen
verbietende Kontrollen eingeführt. Diese werden sich als wesentlich erweisen, um den erwarteten Zustrom von identitätsbasierten Angriffen zu verhindern, zu denen Open Banking wahrscheinlich führen wird.

Was kommt als nächstes?

Es ist noch ein bisschen früh, um genau zu verstehen, welche Form Open-Banking-Regeln in den Vereinigten Staaten letztendlich annehmen werden. Der nächste Schritt im Regelsetzungsprozess des CFPB ist eine Prüfung des Gremiums für Kleinunternehmen, die voraussichtlich noch vor Ende des Jahres durchgeführt wird.
Es ist wichtig zu beachten, dass Open-Banking-Regeln im Vereinigten Königreich seit einiger Zeit gelten und daher als Rahmen dienen können, den US-Regulierungsbehörden und Finanzinstitute in Bezug auf Sicherheit und Datenschutz befolgen können.

Es wird erwartet, dass die CFPB alle Aspekte gründlich prüfen wird, bevor sie den Zeitplan für diese bahnbrechende Änderung und ihre offizielle Einführung bekannt gibt. Unabhängig von ihrer endgültigen Form verspricht die Open-Banking-Regel jedoch Vorteile für den Durchschnittsverbraucher
bei gleichzeitiger Ausweitung der Risiken in Bezug auf Datensicherheit, Verbraucherdatenschutz und finanzielle Schäden. Angesichts dieser Realität sollten versierte Finanzinstitute die vorgeschlagene Regel jetzt nicht nur gründlich überprüfen, sondern auch die Strukturen und Protokolle einführen
um ihre Benutzer jetzt und in Zukunft zu schützen.

Zeitstempel:

Mehr von Fintextra