Смекни!
smekni.com

Современные средства денежного обращения

    Внесетевыеплатежныесистемы
  • 1. Введение


  • Данная курсоваяработа посвященаописанию современныхсредств денежногообращения,появившихсяв большом количествена мировойарене в последнеевремя. Актуальностьэтой темы достаточноочевидна, таккак все чащеи чаще в нашейжизни мы сталкиваемсяс этими инструментами,и все чаще ичаще современныеинструментыобращенияначинают вытеснятьна некоторыхрынках своихпредшественников- наличные ибезналичныеденьги. Причиныэтого процессадостаточноочевидны, таккак те средстваденежногообращения,которые мыимеем сейчасотнюдь не являютсяидеальнымии поэтому идетих непрерывное совершенствование.В какой-то моментнакопленныеусовершенствованияприводят ксмене инструментов,что мы сейчаси наблюдаем.К тому же запоследние 3-4года в нашужизнь со стремительнойскоростьюворвался Internetвместе со своимипринципамиобщения, бизнесаи, что естественно,своими, принципиальноновыми инструментамиденежногообращения.

  • Лично для меняданная темаеще тем интересна,что она находитсяна стыке экономикии компьютерныхтехнологий.

  • Своей задачейя ставлю изучениеновых инструментовденежногообращения, ихпринциповработы, правовойи психологическойготовностидля их применения,а также, изучениеих преимуществи недостатков,намечающихсятенденций дляустраненияэтих недостаткови результатоввыбора тогоили иногонаправленияразвития.

  • Весь материаля разбил надва основныхраздела - несетевыесредства денежногообращения исетевые средстваденежногообращения. Ясчитаю логичнымименно такоеразбиение, таккак Сеть - этосовершенноотдельный мири соответственното что происходитв Сети надорассматриватьотдельно.ОсобенностьСети заключенав том, что, во-первых,она фактическине имеет государственныхграниц, что,конечно - же облегчаетденежное обращение;во-вторых, вСети содержится,огромное количествоинформациии товаров, которыеявляются доступнымииз любой точкиземного шарав режиме реальноговремени, чтоконечно являетсяочень удобными накладываетсвои отпечаткина денежноеобращение. Всвою очередьв каждом изразделов яотдельно выделяюпараграф вкотором рассматриваюнаправленияи характерразвития современныхплатежныхинструментовв России.

  • Так как каких-либофундаментальныхработ по данномвопросу ещене написано,то основнымисточникоминформациидля меня служилапериодикапоследних летв которой данныевопросы получаютто или иноеосвещение.Следует отметить,что так какработа посвященаотчасти исовременнымтехнологиям,то я старалсямаксимальноиспользоватьих для своихцелей. В следствииэтого в спискемоей литературыпоявились,кроме журналов,еще и информационныесайты на которыхтемы связанныес современнымденежным обращениемдостаточношироко дискутируются.

  • Материл, получившийсяв результате,охватываетинструментыденежногообращения отмагнитныхпластиковыхкарт, которыепоявились в60 - х годах этоговека и уже сталидостаточнопопулярнымии широко применяемымипо всему миру,включая Россию,до истинноцифровых денег,типа ecash,которые только-толькозарождаютсяи массовое ихиспользованиееще дело будущего.Также рассматриваютсякарты памяти,интеллектуальныекарты (smart-card),электронныекошельки,суррогатныеплатежныесредства применяемыев Internetи некоторыедругие.

  • 2. Внесетевыеплатежныесистемы


  • Итак приступимк рассмотрениюплатежныхинструментовкоторые сейчасявляютсясовременными,доступнымидля общегопользованияи в последнеевремя все чащеи чаще соперничаютс тем, что мыпривыкли называтьденьгами вналичной ибезналичнойформе. Первымииз этих инструментовмы рассмотримпластиковыекарточки таккак они являютсянаиболее близкимик наличнымденьгам, ужедостаточноустоявшимисяи привычнымидля пользователей.

  • Идея кредитнойкарточки былавыдвинута ещев прошлом векеЭдуардом Беллами(Edward Bellami. Looking Backward: 2000 - 1887), однаковпервые картонныекредитныекарточки началиприменятьсяна торговыхпредприятияхСША только в20-е годы нашегостолетия. Поискподходящегоматериалазатянулся надесятилетия,и лишь в 60-е годыбыло найденоприемлемоерешение - пластиковаякарточка смагнитнойполосой.

  • Десять летспустя, в 1975 г.француз РоланМорено изобрели запатентовалэлектроннуюкарту памяти.Прошло ещенесколько лет,и компанияBull (Франция) разработалаи запатентоваласмарт-картусо встроенныммикропроцессором.С того времении по сей деньидет яраяконкурентнаяборьба междукартами с магнитнойполосой исмарт-картами.Пока выигрываютпервые - за счетшироко распространенныхи ставших ужетрадиционнымиплатежныхсистем VISA,Eurocard/MasterCard, American Express, Diners Club и др.Однако огромныевозможности,заложенныев концепциииспользованиясмарт-карт прибезналичныхрасчетах, становятсявсе болеепривлекательнымидля банков,финансовыхкомпаний ипросто крупныхпредприятийс большим числомработающих.Есть все основанияполагать, чторано или поздносоображениябезопасностии удобстваприменениясмарт-картсклонят чашувесов в их пользу.Что же представляютсобой "пластиковыеденьги" и какими пользоваться?

  • Пластиковаякарточка - этоперсонифицированныйплатежныйинструмент,предоставляющийпользующемусякарточкой лицувозможностьбезналичнойоплаты товарови/или услуг, атакже полученияналичных средствв отделениях(филиалах) банкови банковскихавтоматах(банкоматах).Принимающиекарточку предприятияторговли/сервисаи отделениябанков образуютсеть точекобслуживаниякарточки (илиприемную сеть).

  • Таким образоммы выяснили,что пластиковыекарты можноразделить надва типа: 1) магнитныекарты и 2) картыпамяти. Посмотрим,что из себяпредставляеткаждый из этихтипов.


  • 2.1.Магнитныекарты.


  • Простейшимвидом пластиковыхкарт являетсямагнитнаякарта. Этапластиковаякарточка,соответствующаяспецификациямISO, имеет на обратнойстороне магнитнуюполосу с информациейобъемом около100 байт, котораясчитываетсяспециальнымустройством.Такие магнитныекарточки широкоиспользуютсяво всем мирев качествекредитных(VISA, MasterCard, Eurocard и т. д.), атакже как дебетовыебанковскиекарточки вбанкоматах.Магнитнаяполоса карточкиимеет, как правило,три дорожки;в финансовойсфере в основномиспользуютвторую. На нейпостояннохранится информация,включающаяномер картыили банковскоготекущего счета,имя и фамилиювладельца,срок годностикарты (датыначала и концасрока). На магнитнойполосе финансовойинформациио состояниисчета владельцакарты нет.

  • Существуетдва режимаработы с магнитнымикартами. В режимеon-line устройство(торговый терминал,электроннаякасса, банкомат)считываетинформациюс магнитнойкарты, котораяпо телефоннойсети или спецканалусвязи передаетсяв центр авторизациикарт. Здесьполученноесообщениеобрабатывается,а затем в процессинговомцентре со счетавладельцакарты либосписываетсясумма покупки(дебетовыекарты), либона сумму покупкиувеличиваетсядолг владельцакарты (кредитныекарты). При этом,как правило,проверяетсяследующее: неявляется ликарта утеряннойили украденной,достаточноли средств насчете владельца(для дебетовыхкарт), не превышенли лимит кредита(для кредитных).В режимеoff-line информацияо покупке, сделаннойвладельцемкарточки, никудане передается,а хранится вторговом терминалеили электроннойкассе. Для печатичеков используютсяспециальныеустройстваручной прокатки,дублирующиевыгравированнуюна карточкеинформациюо ее владельце.

  • Банкоматы иторговые терминалыявляютсяустройствами,обеспечивающимифункционированиебанковскихсистем самообслуживанияна базе пластиковыхкарт. Банкомат(Automated Teller Machine, ATM) - этоэлектронно-механическоеустройство,предназначенноедля выдачиналичных денегпо пластиковымкарточкам.Банкоматыпринято делитьна простейшие(cash dispenser) и полнофункциональные,выполняющиеи другие операции:прием вкладов,выдачу справоко счетах, переводденег и пр. Взависимостиот предполагаемогоместа установкибанкоматыделятся науличные и внутренние(для помещений).Уличные банкоматыобычно встраиваютсяв стены зданий.Банкоматылюбого типавключают процессор,дисплей сграфическиммонитором,клавиатурудля вводаинформации,устройствадля чтения/записиинформациис пластиковойкарты и на нее,а также дляхранения (кассеты)и выдачи банкнот.Дополнительнобанкоматымогут бытьснабжены рулоннымипринтерами,устройствамиприема денеги средствамибезопасности.

  • При выдачеденег из банкоматовпо обратнойсвязи, как правило,запрашиваетсятак называемыйPIN-код - личный4 - 6-значный кодвладельцакарточки, чтослужит дополнительнойзащитой отмошенников.Эта мера безопасностибыла введена,чтобы предотвратитьрост числакраж по пластиковымкартам. Делов том, что прииспользованиикарты с магнитнойполосой еедостаточнопросто скопировать,но, не знаяPIN-кода, нельзявоспользоватьсякопией в банкомате.Средством,обеспечивающимрасчеты в магазинес помощьюпластиковыхкарточек, служатторговые терминалы.Простейшимииз них являютсямеханическиеустройствадля прокаткирельефнойчасти пластиковойкарты и полученияспециальногочека (слипа),который подписываетклиент. В торговыхтерминалахPIN-коды обычноне применяютввиду небольшихсписываемыхсумм.

  • И немногостатистики.Наибольшеераспространениев США и Канадеполучила платежнаясистема набазе карточекAmerican Express. В США установленосвыше 60 тыс.банкоматов,обслуживающихэти карточки.В Европе болеераспространеныкарточки VISA иMasterCard. В частности,в Германиинасчитываетсяболее 29 тыс.банкоматов,обслуживающихэти карточки,во Франции -более 15 тыс., вИталии - более6 тыс. В Испанииболее 20 тыс.банкоматовпринимаюткарточки VISA иоколо 14 тыс. -MasterCard. ПоказателиAmerican Express в Европесущественноскромнее: вГермании иФранции - около2 тыс. банкоматов,в Италии - менеетысячи



  • 2.2.Карты памяти


  • Более сложнойявляется такназываемаякарта памяти,в которой нетмагнитнойполосы, затовстроена микросхема,содержащаяпамять и устройстводля записи/считыванияинформации.Объем памятиколеблетсяв достаточношироком диапазоне,однако в среднемне превышает256 байт. Такиекарты имеютбольше возможностейпо сравнениюс магнитными,но и стоят несколькодороже.

  • Наибольшеераспространениев мире получилителефонныекарты памяти,владельцыкоторых могутсделать определенноечисло телефонныхзвонков. Карточкаприменяетсяв контактномрежиме (микросхемафизическисоприкасаетсяс контактамисчитывающегоустройства).При каждомновом контактечисло "разрешенных"звонков в памятикарточки уменьшаетсяна единицу.После того каклимит оплаченныхзвонков будетисчерпан, карточкаперестаетфункционировать.Самой мощнойиз известныхсегодня разновидностей"пластиковыхденег" являетсяинтеллектуальнаякарта (смарт-карта).Такие картысодержат встроенныймикропроцессор,могут иметьоперативную(для использованияв процессеобработки) ипостоянную(для хранениянеизменяемыхданных) память,а также встроеннуюсистему обеспечениябезопасностии защиты данных.Различаютконтактныеи бесконтактные(работающиена расстоянииот считывающегоустройства)смарт-карты.Смарт-картыиспользуютсяв самых разныхфинансовыхприложениях,обеспечиваясохранность,целостностьи конфиденциальностьинформации.В частности,при совершениидебетовых иликредитныхопераций спомощью смарт-картее владелецможет проверить,существуетли данный банк(торговый терминал)в действительности.Технологииинтеллектуальныхкарт достаточноразнообразны,и возможностипримененияэтих карт вомногом зависятот избраннойтехнологиии программно-аппаратныхрешений. Одноиз наиболеераспространенныхприложенийсмарт-карт -их использованиекак электронныхкошельков.Электронныекошелькипозволяютхранить в своейпамяти определеннуюсумму, тратитькоторую можноуже безо всякойавторизации.Необходимостьв последнейвозникаеттолько тогда,когда виртуальныеденьги кончились,и карточкунужно "зарядить"новыми черезтерминалы типабанкоматов.

  • Наиболеепродвинутымина данный моментявляются электронныекошелькипроизводствакомпании Мondex.Эти системыдаже позволяютдать (или взять)деньги взаймы,если соответствующаяоперацияпроизводитсямежду двумяклиентамиMondexа. От традиционнойкарточки карточкуMondexотличает наличиеспециальногофутляра, напоминающегопо внешнемувиду микрокалькулятор-книжечку.Ее "разворот"устроен такимобразом, чтос одной сторонынаходитсягнездо длясобственнокарты, а с другой- миниатюрнаяклавиатураи дисплей. Вводишьпароль - и такиедействия, какпроверка остаткаденег, перевод"наличности"из одной валютыв другую и т.п.- становятсядоступными.

  • Кроме технологииMondex, аналогичныеплатежныесистемы разрабатываюттакие известныекорпорации,как Visa и MasterCard. Повсеместноеих внедрениепозволит практическиполностьюотказатьсяот "натуральных"денег. С помощьюновых картможно расплачиватьсяс таксистамии даже даватьчаевые в гостинице.Достаточнолегко, уже сейчас,нарисоватьсебе следующуюкартину. Вызаходите пообедатьи для оплатыдостаете свойэлектронныйбумажник сбеспроводнойсвязью. Изпоявившихсяна табло кассывозможных дляоплаты сумм50 долларов и5 ч. руб выбираете5 ч.руб (частныхрублей). Набираетена клавиатуреэлектронногобумажникаизвестныйтолько вамкод, и указаннаясумма поступаетдля оплаты насчет ресторана.Денежная единица"частный рубль"обозначаетчастную валюту,конкурирующуюс долларами.Приблизительнотак может выглядетьпроцедураработы с виртуальнымиденьгами внедалекомбудущем.

  • Вроде бы ничегофантастического.Электронныебумажники ужепоявились,беспроводнаясвязь и подавноесть. Дело замалым --- частнойвалютой, а безнее, как утверждаеттеория цифровыхденег, невозможнообеспечитьполномасштабнуюэлектроннуюкоммерцию.Вопрос о необходимостии сути частнойвалюты и/илицифровых денегбудет рассмотренпозже, а сейчасбудут рассмотренынекоторые характеристикицифровых(виртуальных)денег и то, чемони обеспечиваются.

  • Безопасность.Протоколызащиты информациидолжны обеспечитьполную конфиденциальностьпередачи транзакций,современныеалгоритмыцифровой информации,подписи и шифровкивполне пригодныдля решениязадачи.

  • Анонимность. Это одна изотличительныххарактеристикцифровых денег.Предполагаетсяполное отсутствиеавторизациитранзакций,чтобы исключитьвсякую возможностьпроследитьплатежи частноголица, а значит--- вторгнутьсяв его частнуюжизнь.

  • Портативность.Дает возможностьпользователюцифровых денегне быть привязаннымк своему домашнемуперсональномукомпьютеру.Обычным решениемявляетсяиспользованиеэлектронногобумажника.

  • Неограниченныйсрок службы.В отличие отбумажных денег,цифровые неподверженыфизическомуразрушению.

  • Двунаправленность. Цифровые деньгиможно не толькоотдавать другомулицу, но и получать.В платежныхкарточныхсистемах выобычно отдаете(платите) своиденьги однимспособом, аполучаете ихсовершеннодругим, исключающимвозможностьпрямой передачисредств междудвумя частнымилицами.

  • Есть и несколькодругих, менееважных характеристик.На них мы небудем останавливаться.Важно другое.Цифровые деньгиреализуютконцепциюналичных денег,которые все(особенно этохарактернодля России)привыклииспользовать.Вы носите ссобой электронныйбумажник, набитыйсертифицированнымиэлектроннымибанкнотами,но их никто неможет у васвзять без спроса.Приобретаяобыкновеннуюпластиковуюкарточку, вытем самым переводитесвои средствав разряд такназываемыхбезналичныхденег все операции,по которымавторизуютвладельцасредств. Еслиже вы используетецифровые деньги,операции проводятсяобезличенно,как будто выплатите илипередаетеобыкновеннуюбанкноту.

  • Обезличенностьюденег, неотслеживаемостьюплатежей ивведениемчастных валютосуществляетсятак называемая"денежнаясвобода" (monetaryfreedom). Некоторыеавторы провозглашаютначало новойэры человечествав связи с повсеместнымвведением воборот цифровыхденег. Свободнаяконкуренциябез границ(имеются ввидумежгосударственныеграницы), несвязаннаяс государственнойполитикойкоммерция,свободные отинфляции идевальвацииденьги --- всеэто, по мнениюавторов, дасттолчок колоссальномуросту промышленностии обогащениюпотребителя.С точки зренияфинансистови политиков,в цифровыхденьгах кроетсяпотенциальныйисточник новыхпотрясенийцивилизации,так как однимиз главныхтехническихаспектов цифровыхденег являетсяанонимность.

  • Одним из наиболеесерьезныхаргументовв пользу "пластиковыхденег" являетсясокращениеоборота наличныхсредств (рублейи валюты). Посамым оптимистичнымоценкам, ежедневнов России в оборотенаходятсядесятки тысячтонн бумажныхрублей. Всенеприятности,связанные скрупными суммаминаличных(изготовление,хранение,транспортировка,счет, проверкана подлинностьи т. д.), известныи не нуждаютсяв комментариях.Так что самоевремя обратитьвнимание нато как проходитразвитие"пластиковыхденег" в России.


  • 2.3.Развитие систем“пластиковыхденег” на территорииРоссии

  • Один из оченьбольших плюсов использования“пластиковыхденег” уженазван, этосокращениеоборота наличных.Кроме этогов пользу "пластиковыхденег" говорити тот факт, чтопри открытомпохищениикарточки (грабеже,разбое) нападающийне сможетвоспользоватьсяотнятыми средстваминемедленно.Для полученияналичных черезбанкомат необходимоузнать у жертвыPIN-код, местарасположениябанкоматовбанка, выдавшегокарточку. Владелецкарточки можетпрактическисразу заявитьо пропаже(блокироватькарту), и тогдаграбительвообще ничегоне получит.Однако у пластиковыхкарт есть инедостатки.

  • Так, в Россиипоявилосьпоколениедостаточноквалифицированныхзлоумышленников,способныхизымать деньгииз банкоматовпо фальшивымпластиковымкарточкам. Какуже отмечалось,карточки смагнитнойполосой достаточнолегко подделать,а PIN-код можновыяснить различнымиспособами."Пластиковыеденьги" нельзяувидеть, нельзяподсчитатьбез специальнойаппаратуры,поэтому, еслиих украдут,владелец сразуоб этом и неузнает. Крометого, реальныедокументы,которые можнобыло бы предъявить,например, всуде, отсутствуют.Нет подписейответственныхза доверенныеденьги лиц, и,следовательно,спросить нес кого. Но несмотря на этинедостаткиразвитие российскогорынка электронныхденег идет,хотя и не таккак хотелосьбы. По сравнениюс развитымистранами (США,Германией,Францией), вкоторых числовыпущенныхкарт распространенныхплатежныхсистем VISA,Eurocard/MasterCard, American Express исчисляетсямиллионамии десяткамимиллионов,российскийрынок "пластиковыхденег" покапребывает взачаточномсостоянии. Этообусловленомногими причинами.Немалую рольиграют отсутствиетрадициииспользованияпластиковыхкарт как платежногосредства,неразвитостьуслуг связи,отсутствиереально действующегоправовогообеспеченияобращенияпластиковыхкарт, сравнительнонебольшое покачисло торговыхточек и предприятийпитания, в которыхпринимаютсяпластиковыекарточки, высокийуровень криминогеннойобстановки.Тем не менееза последниедва года наметиласьнекотораяпозитивнаятенденцияраспространенияв России (в первуюочередь в Москвеи Санкт-Петербурге)платежныхсистем на основепластиковыхкарт. Прогресснаблюдаетсяи сверху (науровне Центральногобанка России)и снизу (на уровнекоммерческихбанков). В частности,рабочей группойЦентральногобанка РФ поновым платежныминструментамразработанпроект "Положенияо порядке расчетовна территорииРоссийскойФедерации спомощью пластиковыхкарт". В 1996 г. началасьреализацияконцепциинациональнойсистемы платежныхкарт, основнойцелью которойявляется обеспечениенадежностикарт для всехучастниковс гарантиейвозврата средствв случае мошенничества.Коммерческиебанки, не дожидаясьцентрализованногорешения, активноучаствуют вразличныхмеждународныхи российскихплатежныхсистемах. Вчастности,десятки российскихбанков присоединилиськ внутреннейплатежнойсистеме STB-Card, котораяпока лидируети по количествуустановленныхбанкоматов,и по числу торговыхточек, принимающихэти карты коплате. Функционируюти другие внутренниеплатежныесистемы (UNION Card,"Золотая корона").По данныманалитиков,в Санкт-Петербургефункционируетне менее десятивнутреннихплатежныхсистем, в Москвеих, по крайнеймере, вдвоебольше. В тоже время в менеекрупных городахпроцесс внедренияв систему платежейпластиковыхкарт пока нетакой активный.

  • Сегодня в Россиинесколькокомпаний пытаютсявнедрить проектыс использованиемсмарт-карт.Среди них следуетназвать "АйТи"(проект SmartSity), австрийскуюBGS Industrial (стандартU.E.P.S.) и Innovation Ingenierie (Франция).Наибольшийинтерес представляетпроект фирмыBGS, которая беретна себя обязательствомаксимальнорасширитьсферу внедрениястандартаU.E.P.S. на территорииСНГ с привлечениемместных партнеров.Именно поэтомук подписанномуранее и достаточноуспешно реализуемомуконтракту с"Диасофт"добавилосьсоглашениес компаниейR-Style Software Lab. Уже естьконкретныепримеры деятельностиBGS в этом направлении(в частности,на предприятии"Норильскийникель" функционируетсистема на 40тыс. смарт-карт).

  • Вообще внедрениетехнологийна основе смарт-картв нашей странедостаточноактуально,посколькуразвернутьсеть терминаловмного проще,чем полнуюинфрастуктурудля традиционныхкредитныхкарт. К томуже терминалыв отличие отбанкоматовне представляютникакого интересадля грабителей- ведь собственноденег в нихнет. Значит,уровень"вандалозащищенности"может бытьниже, соответственнои стоимость- меньше.

  • Россияне, какпоказываетпрактика,предпочитаютне рублевые,а валютныеэлектронныекошельки. Аргументовв пользу такогорешения достаточно:удобство пересеченияграницы безпредъявленияразрешенияна вывоз валютына каждый долларсвыше пятисот,страховка отграбежа в дороге,возможностьполученияденег по карточкев валюте страныпребыванияи др.

  • Подводя итог,хотелось быотметить всеболее возрастающий(несмотря нина что) интересроссийскихбанкиров кплатежнымсистемам наоснове пластиковыхкарт. Он продиктованжесткой необходимостьювыжить в условияхрезко усилившейсяв последнеевремя конкуренциимежду банками.И есть все основанияполагать, чтоплатежныесистемы самообслуживанияна базе пластиковыхкарт в Россиибудут в ближайшеевремя интенсивноразвиваться.

  • 3. Сетевыеплатежныесистемы


  • В предыдущейглаве былирассмотреныте средстваденежногообращениякоторые являютсяна данный моментсовременнымии достаточнопопулярными,но не имеютникакого отношенияк такой системекак Internet. Однаков последниегоды Internet (в дальнейшемWWW) становитсявсе более иболее неотъемлемойчастью нашегосегодняшнегосуществованияи если раньшеWWW была мироминформациии развлечений,то в последнеевремя туда всеболее и болееосновательноперебираетсябизнес. В связис этим в WWW возникаютновые типыплатежныхсистем, которыес каждым днемстановятсявсе более иболее популярными.

  • Платежныесистемы, используемыесейчас в WWW, можноразделить натри основныхтипа:

  • 1. Использованиесуррогатныхплатежныхсредств дляоплаты в WWW.

  • 2. Расширениенесетевыхплатежныхсистем в рамкахWWW.

  • 3. Полноценныецифровые деньги.

  • Рассмотримэти типы платежныхсредств всоответствиис названнымпорядком.


  • 3.1.Суррогатныеплатежныесредства в WWW


  • Наиболеепримитивнымии неудобнымидля расчетовна сегодняшнийдень являютсяразличные типысуррогатовиспользуемыхв рамках WWW.Эти средстварасчетов вСети -- предлагаютсясегодня несколькимикомпаниями,наиболее известныиз которыхFirst Virtual Holdings и Software Agents (знакомаяболее по торговоймарке NetBank). Какправило суррогатыпредставленыв виде цифровыхкупонов и жетонов.Функционированиецифровых жетоновможно проиллюстрироватьследующейсхемой. Клиентза наличныйили безналичныйрасчет приобретаету "банка" нанекоторуюсумму последовательностисимволов (дляних "банк"гарантируетне тривиальностьалгоритмагенерации иуникальностькаждого экземпляра),которымирасплачиваетсяс торговцем.Торговец возвращаетих в "банк" вобмен на ту жесумму, за вычетомкомиссионных.При этом на"банке" лежитобязанностьконтролироватьвалидностьпоступающихжетонов (проверяяих наличие врегистре исходящих)и их единичность(проверяя отсутствиев регистревходящих). Сторонымогут использоватькриптографическиесредства защитыинформациис открытымиключами, чтобыизбежать перехватажетонов.

  • Такая системапроста в реализациии эксплуатации.Это привелок тому, что ростактивов First Virtual(абсолютнаявеличина которыхне сообщается)летом 1995 г. составлял16% в неделю [K.Holland &A.Cortese "The Future of Money". Business Week, Jun 12'95]. Однако правовойстатус сделокс использованиетаких суррогатовостается оченьрасплывчатым,равно как ифискальныеобязанностиклиентов,приобретающихтовары и услугиу торговцев,находящихсяпод другойюрисдикцией.Возможно, покапредоставляющиетакого родарасчетныеуслуги компаниибудут придерживатьсяполитикистопроцентноймоментальнойликвидностиэмитируемыхими купонов,вопрос о подведенииих под статусфинансовыхинститутови не будетставиться.Тогда им придетсядовольствоватьсялишь комиссионными,размер которых(сейчас 1-3%) с ростомконкуренциибудет неизбежнопадать, и отказатьсяот мысли офинансовыхиграх на временномлаге междуэмиссией купонаи предъявлениемего к оплате.


  • 3.2.Расширениенесетевыхплатежныхсистем в WWW

  • По другомупути пошлакомпания CyberCash,первой предложившаятехнологию,позволяющуюиспользоватьпластиковыекарточки длярасчетов вСети. Предлагаемоеэтой компаниейпрограммноеобеспечениеиспользуеткриптозащитус открытымключом дляконфиденциальнойпередачи данныхо пластиковойкарточке отпокупателяк торговцу.При этом всереальные расчетыи платежипроизводятсясредствамипроцессинговыхкомпаний безиспользованияInternet. За CyberCash последовалии другие, акульминациейэтого процессастало соглашениео совместнойдеятельностипо предоставлениюрасчетныхуслуг в Internet, заключенное9 января 1995 г. междуMasterCard и производителемкоммуникационногопрограммногообеспеченияNetscape (опубликованныепозднее данныео дефектах всистеме защиты,использованнойв Netscape Navigator, впрочем,могут повлиятькак на срокиреализациисоглашения,так и на готовностьвладельцевкарточек MasterCardвоспользоватьсяпредлагаемойв нем услугой).

  • Ряд банков(включая именитыйбританскийBarklays Bank) пытаютсявнедрить сетевойвариант системычекового обращения.

  • Сильная сторонатаких решенийсостоит в том,что в большинствестран уже существуетдетализированноезаконодательство,регламентирующееобращениечеков и пластиковыхкарточек.Значительнытакже маркетинговыепреимуществаиспользованиятаких звучныхимен, как MasterCard, Visaили Discover. Однакоэти решенияимеют общийс суррогатнымикоренной недостаток.

  • Чтобы понятьсуть этогонедостатка,нужно обратитьсяк понятиямналичного ибезналичногоденежногообращения. Вовсех современныхнациональныхденежных системахобязательнымик приему являютсяденьги как вформе наличных(банкнот и монет),так и в формебезналичных(записи на счетахв банке) средств.Обе эти формыв равной меререализуютбазовые (поМилтону Фридмэну)функции денег:функцию посредникав обмене, позволяющегоотделить акткупли от актапродажи вовремени ипространстве,и функцию накопленияпокупательнойспособности.Однако в обращенииналичных ибезналичныхденег имеетсяодно принципиальноеразличие. Сделкас использованиемденег в наличнойформе предполагаетлишь соприсутствиеконтрагентов.Более того,наличные деньгиявляются оборотнымфинансовымдокументом,т.е. способныпередаватьабсолютнообоснованныйправовой титуллюбому правомерномудержателю. Наэтом основываетсясвойство наличныхденег, котороеможно обозначитькак деперсонализациюсторон в сделке:для совершениясделки нетнеобходимостиаутентификацииличностиконтрагента.

  • При использованииденег в безналичнойформе в любойсделке участвует,кроме продавцаи покупателя,еще одна сторона-- финансовыйинститут (какминимум, один).Система безналичногообращениясредств отделяетрасчетныйаспект сделки(договоренностьо способах исроках погашениязадолженности)от платежного(окончательнойпередачиобязательногок приему средствапогашениядолга); позволяетоперироватьвременнымилагами (периодомот инициациидо совершенияплатежа), вводитразличие дебетовых(инициируемыхполучателем)и кредитовых(инициируемыхплательщиком)трансфертов;допускаетвзаимозачет(клиринг) задолженностей-- словом, даетв руки банкируи финансистуте первичные"кирпичики",из которыхстроится сложноеи причудливоездание современнойфинансово-банковскойсистемы. В тоже время, сделкас использованиембезналичнойформы денег(будь то векселя,чеки или пластиковыекарточки)подразумеваетвозможностьвзаимнойидентификациисторон, еслине в моментсделки, товпоследствии.В некоторыхслучаях покупателю,очевидно, можетбыть выгоднопоступитьсяправом наанонимностьв обмен наопределенныегарантии ильготы (например,использовавпотребительскийкредит). Однаково многих случаяхневозможностьаутентификацииличности важнадля сохраненияконфиденциальнойкоммерческойили лично значимойинформации.Вот как описывалситуацию ДэвидЧом (David Chaum), известныйученый-криптологи бизнесмен,в 1992 г.:

  • "Каждый раз,когда вы звонитепо телефону,покупаететовары с помощьюкредитнойкарточки,подписываетесьна журнал илиплатите налоги,информацияоб этом попадаетв какую-либобазу данных.Более того,все эти записимогут бытьсоединенытаким образом,что составятединое досьео вашей жизни-- не только овашем здоровьеили финансах,но также и отом, что выпокупаете, гдепутешествуетеи с кем общаетесь.Вам практическиневозможноузнать суммарныйобъем информациио вас, хранящейсяв различныхорганизациях,а тем более --убедиться, чтоона точна идоступна вам"...

  • "Организациисобирают записииз разных источниковдля защитысвоих интересов... Однако та жесамая информация,попав в чужиеруки, отнюдьне обеспечиваетни защитыпредприятий,ни лучшегообслуживанияпотребителей.Воры используютномера украденныхкредитныхкарточек длятого, чтобынажиться надобром именисвоих жертв.Убийцы выходятна цель, справляясьв государственныхадресных бюро.

  • Налоговаяслужба СШАделала попыткивыбиратьналогоплательщиковдля проверки,базируясь напредполагаемомсемейном доходе,подсчитанномкомпаниями,рассылающимиторговые каталоги."

  • "Растущиеобъемы информации,которую различныеорганизациисобирают очастном лице,могут бытьобъединены,так как всеони используютрегистрационныйномер в системесоциальногообеспечениядля идентификацииконкретногоиндивидуума.Такой основанныйна идентификацииличности подходзаставляетпоступатьсяличными свободамиво имя безопасности."...

  • [D.Chaum "Achieving Electronic Privacy" ScientificAmerican, Aug '92]


  • 3.3.Цифровые деньги


  • Подобного родаразмышленияпривели Д.Чома,а также рядего коллег, кидее электронной(или цифровой)наличности-- платежногосредства, котороеобъединитудобство электронныхрасчетов сконфиденциальностьюналичных денег.

  • К настоящемумоменту в Internetпредставленыдве технологии,реализующиеэту идею.

  • Компания Mondex,возглавляемаяТимоти Джонсом(Timothy Jones), предлагаетсетевую версиюэлектронногокошелька,реализованнуюв виде аппаратно-программногокомплекса (обэлектронномкошельке см.в разделе 1.3) .

  • Компания жеDigiCash под руководствомД.Чома представилатехнологиюсетевыхэлектронныхденег ecash в чистопрограммномварианте. Рассмотримэто решение.

  • В ядре технологиилежит все тотже прием криптозащитыс открытымиключами. Эмитентэлектроннойналичности(банк) имеет,кроме обычнойпары ключей,аутентифицирующейего, еще ипоследовательностьпар ключей, всоответствиекоторым ставятсяноминалы "цифровыхмонет". Снятиеналичных сосчета производитсяследующимобразом. В ходесеанса связиклиент и банк(точнее, ихпрограммы-представители)аутентифицируютдруг друга.Затем клиентгенерируетуникальнуюпоследовательностьсимволов,преобразуетее путем "умножения"на случайныймножитель(blinding factor), "закрывает"результатоткрытым ключомбанка и отправляет"монету" в банк.Банк "раскрывает""монету",

  • используя свойсекретныйключ, "заверяет"ее электроннойподписью,соответствующейноминалу "монеты","закрывает"ее открытымключом клиентаи возвращаетее ему, одновременносписываясоответствующуюсумму со счетаклиента. Клиент,получив "монету","открывает"ее с помощьюсвоего секретногоключа, затем"делит" еесимвольноепредставлениена запомненныймножитель (приэтом подписьбанка остается)и сохраняетрезультат в"кошельке".Транзакциязавершена.Теперь банкготов принятьэту монету, откого бы она непоступила(разумеется,лишь один раз).

  • Использованиеblinding factor и составляетсуть приема"слепой подписи",предложенногоЧомом в дополнениек обычномуметоду криптозащитыс открытымиключами. Благодаряиспользованию"слепой подписи"банк не в состояниинакапливатьинформациюо плательщиках,в то же времясохраняя возможностьследить заоднократнымиспользованиемкаждой "монеты"данным клиентоми идентифицироватьполучателякаждого платежа.Чом называеттакую логикувзаимодействиясторон "одностороннейбезусловнойнепрослеживаемостью"платежей. Покупательне может бытьидентифицировандаже при сговорепродавца сбанком. В тоже время, покупательпри желанииможет идентифицироватьсебя сам, и доказатьфакт осуществлениясделки, апеллируяк банку. Такаялогика призванавоспрепятствоватькриминальномуиспользованиюэлектроннойналичности.

  • Для вложенияналичностиклиент простосвязываетсяс банком иотправляетему полученную"монету", закрывее открытымключом банка.Банк проверяет,не была ли онауже использована,заносит номерв регистр входящихи зачисляетсоответствующуюсумму на счетклиента.

  • Сделка междудвумя клиентамипредполагаетлишь передачу"монеты" отпокупателяк продавцу,который можетлибо сразупопытатьсявнести ее вбанк, либо принятьее на свой страхи риск без проверки.Вместе с "монетой"передаетсянекотораядополнительнаяинформация,которая самапо себе не можетпомочь идентификацииплательщика,но в случаепопытки дваждыиспользоватьодну и ту жемонету позволяетраскрыть еголичность.

  • Фирма DigiCash предложилаэто решениев 1994 г., анонсировавглобальныйэкспериментпо внедрениюэлектроннойналичностив Сети. Добровольцамбыло предложенополучить клиентскуючасть программногообеспеченияи по 100 "кибербаков"(cyberbucks, cb$) -- "игрушечныхденег" (petty cash),эмитированныхкомпанией. Загод экспериментав нем принялоучастие 6000 человек,было открытоболее полусотни"кибершопов",торгующих закибербаки.Очевидно, что,помимо такогосвоеобразногобета-тестированиясвоего продукта,компания получилабогатейшийэмпирическийматериал офункционировании"экономики",обеспечиваемойэлектроннойналичностью.Нет сомнения,что Д.Чом и DigiCashсумеют воспользоватьсяэтими данными.Компания неустает подчеркивать,что cb$ - всего лишь"игрушечныеденьги", и чтоникаких усилийпо обеспечениюих конвертируемостив "настоящую"валюту онапредприниматьне будет (что,конечно же, непомешало организациименяльныхлавок, устанавливающихкурс cb$/US$ и проводящихобмен). ФирмаDigiCash не намеренаполучать статусфинансовогоинститута илиоткрыватьсобственныйбанк, вместоэтого фирмавзяла курс налицензированиесвоей технологиии продажу лицензийкоммерческимбанкам. К настоящемувремени объявленоо несколькихсостоявшихсясделках. Болеетого, небольшой,но агрессивныйамериканскийMark Twain Bank (MTB) начал такиеоперации 23 октября1995 г. Возможно,эта дата войдетв историю.

  • Банк MTB предлагаетпотенциальнымклиентам -- частнымлицам, компаниями трастам подлюбой юрисдикцией-- стандартныйпакет документов,состоящий изДоговора оботкрытиимультивалютногосчета и Договораоб обслуживанииэлектроннойналичности.Открытие иобслуживаниемультивалютногосчета предполагаеттехническуюставку (11--100 долл.за открытиеи 2--5 долл. ежемесячно,в зависимостиот выбраннойклиентом шкалы),обслуживаниеэлектроннойналичностиосуществляютсябесплатно.Любой клиентможет как совершать,так и приниматьплатежи вэлектроннойналичности,но открытие"торгового"счета (ставкикоторого примернов три раза выше)позволяет емурассчитыватьна дополнительнуютехническуюподдержку.

  • За два первыхмесяца открытовсего околодесятка кибершопов,торгующих за"реальные"деньги вэлектронно-наличнойформе, об общемчисле клиентовне сообщается.На фоне сотенторговцев,принимающихплатежи в формецифровых жетонов,и даже десятковтех, кто принялвсерьез экспериментс cb$, это выглядитболее чем скромно.Тем не менее,о том, была лисделка удачнойдля MTB, судитьеще рано.

  • Видимо, так жедумают и крупнейшиебанки, такиекак Citicorp или Bank ofAmerica, которые заявляюто наличии уних разработокв областиэлектроннойналичности,но пока не спешатперехватитьинициативуу тандемаDigiCash-MTB. Возможно,они ожидаютрешающей проверкилегитимностинового платежногосредства всуде.

  • Правовыевопросы, связанныес электроннойналичностью,должны сейчасзаботитьразработчикови потенциальныхэмитентов неменьше, чемтехнологическиеибо вокругправовой основысуществованияцифровых денегстановитсядостаточножарко.

  • Перспективы. Конечно жевозникаетвопрос каковыже перспективыэтой самойцифровой наличности.Надо сказать,что пока оникрайне туманны.Хотя цифроваяналичностьи являетсясамым многообещающимплатежнымсредством дляИнтернет,сегодняшниеее возможностиразумнее скорее рассматриватькак экспериментальнуюплощадку, чемкак обыденноерабочее средство.Но в планах ееэмитентов:

  • - интероперабельностьцифровой наличностиот разных эмитентови разведениефункций эмиссии/клирингаи банковскогообслуживанияпо разныминститутам(это позволитоперироватьцифровойналичностью,не открываясчета);

  • - предоставлениедоступа к цифровойналичностив различных деноминациях,включая национальныевалюты, индексные"корзины" валют (blends), драгоценныеметаллы и частныеденьги;

  • - non-stop доступ ковсем операциямс цифровойналичностьюи со связаннымис ней счетами;

  • - открытиесчетов безписьменногообращения вбанк;

  • - интероперабельностьсофтвернойналичностисо смарт-картами;

  • - обеспечение(за счет использованиямобильныхкомпьютеровили смарт- карт)ее приема вточках физическойторговли икое-что еще.

  • Некоторыеаналитикиполагают, чтоуспех ecash -- временноеявление, и окончательнаяразработкастандартовбезналичныхрозничныхэлектронных платежей(таких, как SET) ивыпуск ориентированныхна них продуктов, работающихкак в физических,так и в виртуальныхсредах, низведетместо цифровойналичностидо достаточноузкой ниши.Все, однако,зависит оттого, станетли приватностьи анонимностьфактором, влияющимна массовыерынки. Еслиэто произойдет,ecash долго ещебудет оставатьсявне конкуренции.Такое развитиесобытий кажетсявесьма вероятным:достаточновспомнить,что, например,право на использованиестойких криптографическихсредств изспециальнойтемы, волнующейдесяток-другой"параноиков"превратилосьв требованиемассовыхпользователейИнтернет всегоза нескольколет.

  • Когда цифроваяналичностьпревратитсяиз маргинальногов обыденноесредство платежей?Ряд наблюдателейи исследователейназывает некиепроизвольные"магическиецифры" (1%, 5%, 10% отобщего объематранзакций),которых должендля этого достичьоборот "электроннойкоммерции".Другие указывают(и это болееосновательно)на ожидающиесякачественныеизменения вмоделях ееобслуживанияи использования,прежде всегона возможностьдоступа к нейбез открытиябанковскогосчета и совместимостьсо смарт-картами.Есть такжемнение, чтокритическойстанет точка,в которой -- засчет интеграциицифровой наличностии трейдинговыхсистем -- станетвозможнымиспользованиеэлектронныхденег не покосвенному(потребительскиетраты), а по прямомуназначению,то есть дляспекуляцийи инвестиций.Очень важно,чтобы к этомумоменту обеспокоенностьразработчикови пользователейвопросамиприватностидостигла покрайней меретой же степени,в которой сегодняею озабоченыразработчикии пользователинефинансовыхкоммуникационныхсредств дляИнтернет.


  • 3.4.Правовоерегулированиеплатежей всреде WWW.


  • Вопросы правовойподдержки (илипрепятствования)внедренияцифровых денегв форме анонимнойили полуанонимной"наличности"могут бытьразделены надва аспекта,связанных с(1) "ограничительным"правом ("полицейскимрегулированием",police force regulation) и (2) "рамочным"правом (преждевсего деловым,финансовым,а также гражданскимв широком смыслеправом). Рассмотримэти аспекты

  • (1) "Ограничительное"право. Стойкаякриптография.Одним из проблемныхмоментов здесьявляется настойчивоежелание рядаправительствограничитьиспользованиестойких криптографическихсредств. В товремя, как длясуррогатныхсетевых расчетныхинструментовкриптографияявляется "внешним"довеском("шифровальнымсредством","средствомаутентификациии идентификации"и т.п.), продвинутыеплатежныесредства (такие,как цифроваяналичностьили цифровыечеки) фактически,с технологическойточки зренияи есть реализациясложных криптографическихпротоколов.

  • До недавнеговремени (точнее,до середины70-х гг.) вопросаоб использованиифирмами и гражданамикриптографииобычно не возникало.Однако, распространениебыстродействующейвычислительнойтехники, с однойстороны, иизобретениеДиффи и Хеллманомкриптографиис открытымключом -- с другой,лишили правительственныеслужбы (в основном,военные идипломатическиеведомства)прерогативына использованиетаких средств,и сделали ихтехнологическидоступнымипрактическилюбой организациии любому частномулицу. Болеетого, гражданскаякриптография(и финансоваякриптографиякак ее раздел)стала областью,покрывающейгораздо болееширокий кругзадач, чемкриптография"традиционная".Благодаряоткрытостиобсуждений(в том числена международномуровне) и тесномувзаимодействиюакадемическихи коммерческихспециалистов,в гражданскойкриптографиибыли разработанытакие технологии,появлениякоторых в "закрытой"среде работающихна правительственныеслужбы специалистовпришлось быждать века (вчастности,"особые протоколыподписи", включая"подпись вслепую”,используемуюв ecash).

  • Разумеется,такое положениевещей устраивалои устраиваетдалеко не всех.Правительственныеслужбы многихстран желалибы удержатьза собой эксклюзивноеправо на разработкуили, по крайнеймере, на санкционированиеиспользованиятаких технологий.Это желаниевыражаетсяпо-разному.Ситуация в СШАявляется, бытьможет, наиболеезначимой, ведьАмерика -- ведущийпоставщикпрограммногообеспеченияв мире. Так вот,позиция сменявшихдруг друга напротяжении1970-90х гг. администрацийтрансформироваласьот попыток"зажать рот"независимымспециалистамдо внедрениядействующихи по сей деньограниченийна стойкостьэкспортируемогокриптографическогооборудованияи программногообеспечения.При этом, периодическииз недр американскихспецслужб(прежде всего,Агентстванациональнойбезопасности-- сигнальнойразведки иконтрразведкиСША) появляютсявсе новыезаконопроекты,в прямой иликосвеннойформе запрещающиеиспользованиестойкой криптографии.(Косвенныйзапрет можетбыть наложенпутем принужденияпроизводителейоборудованияи программногообеспеченияк встраиваниюв криптографическиемодули функциитак называемого"депонированиязакрытых ключей"(key escrowing) в одной измногочисленныхмодификаций.В мае 1997 года былобнародованотчет ведущихгражданскихкриптографовмира (включая"отца" гражданскойкриптографииУитфилда Диффи,одного изразработчиковсамой распространеннойкриптографическойтехнологииRSA Рона Ривестаи др.), в которомпоказано, чтопопытка внедрения"депонирования"в любой из возможныхмодификацийприведет ктому, что криптосистемабудет ненадежнаи/или будетстоить неприемлемодорого.)

  • До сих пор такиепопытки ненаходили поддержкизаконодателей.С некотороговремени существующимограничениямуделяет особоевнимание исудебная властьСША, в частности,не так давноОкружной судпринял решение,что в ряде случаевзапрет на экспортпрограмм можетбыть расцененкак нарушениеправа на свободуслова, а к Первойпоправке вАмерике относятсяочень серьезно.Однако, предложениео внедрении"депонирования"как на национальном,так и на международномуровне все ещеприсутствуетв ряде правительственныхинициатив,включая проектРамочных условийдля глобальнойэлектроннойкоммерции (AFramework For Global Electronic Commerce, FFGEC).

  • Европейскиестраны относятсяк таким идеямвесьма настороженноВ представленнойв этом годуЕвропейскаяинициативав областиэлектроннойкоммерции (AEuropean Initiative In Electronic Commerce, EIEC) вопросс регулированиемкриптографиитрактуетсявесьма либерально.А на недавнопрошедшей вБонне конференцииминистровевропейскихстран "Глобальныеинформационныесети: раскрытиепотенциала"был принятдокумент (получившийизвестностькак Боннскаядекларация),в котором прямоговорится, чтоМинистры "будутработать надтем, чтобыобеспечитьмеждународнуюдоступностьи свободныйвыбор криптографическихпродуктов,внося тем самымвклад в безопасность[передачи] данныхи конфиденциальность.Если государствапредпринимаютмеры для защитыдействительнойпотребностив законномдоступе [ксодержимомушифрованныхкоммуникаций],такие мерыдолжны бытьпропорциональныи применятсяс учетом применимыхправовых гарантий,относящихсяк приватности".

  • В сопутствующейже БоннскойдекларацииДекларациилидеров промышленностипозиция заявленагораздо болеенедвусмысленно:"(1) Для обеспечениянадежностии доверия вэлектроннойкоммерции икоммуникацииПравительствадолжны допуститьширокую доступностьстойкой криптографии.(2) Частные лицаи фирмы должныбыть свободныв выборе технологийшифрования,отвечающихих специфическимтребованиямбезопасностии приватностикоммуникаций.(3) Правительстване должны приниматьновых правил,ограничивающихраспространение,продажу, экспортили использованиестойкого шифрования,а все существующиеправила такогорода должныбыть упразднены.В любых обстоятельствахчастные лицаи корпорациидолжны иметьвозможностьлокальнойгенерации,управленияи храненияключей шифрования".Возможно, взглядыподписавшихДекларациюлидеров промышленностиуже были быприняты официальнойЕвропой в полномобъеме, однакоэтому препятствуетФранция сосвоей особойпозицией. Францияи Россия остаютсяединственнымистранами Севера,чья исполнительнаявласть продолжаетнастаиватьна своей монополиина криптографическиетехнологии.Попытки провестисоответствующиезаконы в другихевропейскихгосударствахоказалисьнеудачными.

  • Во Франции"компетентныеорганы" отказываютв лицензированиииспользованиязарубежныхкриптографическихсредств (заисключениемиспользуемыхв международныхплатежныхсистемах).Неофициальновласти давалипонять, чтопреследоватьчастных лиц-пользователейстойкой криптографииони не будут.

  • Право наанонимность.Современныедемократическиенормы предполагаютопределенныегарантии правана свободуанонимногослова (фактически,на право включатьили не включатьв публикуемуюинформациюсведения о ееавторе) по крайнеймере по отношениюк высказываниямполитическогохарактера. Спереходом ксообщениямнеполитического,и особеннокоммерческого,характера,ситуация становитсяменее определенной.И -- совсемпротиворечивой,если речь заходито столь специфических"сообщениях",как передачарасчетнойинформациии, тем более,собственноплатежах.

  • Определеннуюгарантию тайны,например, частногобанковскоговклада декларируютзаконодательствапрактическивсех государств.Однако, в реальностибольшее значениеимеют не декларативныегарантии, аразличные"оговорки",определяющиете исключительныеобстоятельства,в которых такаяинформацияможет бытьраскрыта.Соответствующиенормы весьмаразличаются,и если, например,в Финляндиидля полученияинформациио частных финансовыхоперацияхдостаточнозапроса изполиции, то вШвейцарии илиАвстрии потребуетсяуже решениесуда. Различнаи ответственностьлиц и организаций,раскрывающихтакую информациюс нарушениемзакона и правил,и регулярностьналожения этойответственности.Фактически,уровень реальнообеспечиваемойбанковскойтайны в большинствегосударствнеуклонноснижался впослевоенныегоды. Критическойситуация сталав конце семидесятых- начале восьмидесятых,когда в рамкахмеждународныхкампаний поборьбе с преступностью(в частности,с нелегальнымоборотомнаркотиков),был заключенряд межгосударственныхсоглашений,которые позволяютконтролирующиморганам получатьинформациюо межгосударственныхбанковскихоперациях. В1997 году "Войнас отмываниемдоходов" перешлав новую фазу:согласно принятыммеждународнымсоглашениям(поддержаннымбольшинствомстран) суммамежгосударственныхпереводов, окоторых финансовыеучрежденияобязаны сообщатьконтролирующиморганам, сниженас US$10000 до $750.

  • Возможно, наиболеепротиворечивымсобытием сталораскрытие вэтом годушвейцарскимибанками информациио вкладах лиц,предположительнопогибших врезультатегитлеровскогогеноцида ипредоставлениедоступа к этимвкладам наследниковдаже в тех случаях,когда владелецвклада не оставлялсоответствующегораспоряжения.С одной стороны,это решениешвейцарскихвластей направленона смягчениенесправедливости,возможно, допущеннойпо отношениюк наследникам.С другой стороны,существуютопасения, чтотакая акцияможет статьначалом эрозиизаконодательствао банковскойтайне этойстраны, традиционнослужащей "убежищем"для средствлиц, так илииначе преследуемыхсвоими властями(но также --предположительно-- и преступников,укрывающихнезаконнополученныесредства).

  • В связи с этимстоит напомнить,что образцово-показательныйЗакон о тайневкладов былпринят Швейцариейв 1934 г. именно длязащиты интересовпреследуемыхфашистскимирежимами лиц,чьи наследникиоказались витоге обиженными.Этот законпредусматриваетстрогую уголовнуюответственностьбанкиров иклерков заразглашениефинансовойинформации,которую клиентпредпочел неоткрывать безсоответствующегорешения швейцарскогосуда. Швейцарскийже суд в крайнередких случаяхдопускаетраскрытиетакой информацииоб иностранныхгражданах,что, в свою очередьможет бытьистолкованолибо как чрезмерныеусилия, направленныена сохранениесредств банков,либо о крайнейсомнительностидоказательств,предоставляемыхправоохранительнымиорганами другихстран в подтверждениекриминальногопроисхождениясредств. (Стоиттакже заметить,что законодательствои банковскиеправила Швейцарии,вопреки распространенномумнению, не допускают(в отличие отряда странЦентральнойи ВосточнойЕвропы и ЛатинскойАмерики) открытияполностьюанонимныхсчетов.)

  • Почему возможностьсовершенияанонимных илиодностороннеанонимныхплатежей важнадля частныхлиц и организаций.Приведу лишьпару маленькихпримеров. Покупаяв ларьке Роспечатигазету, мы обычнони от кого непрячемся, и несклонны считатьанонимностьэтой сделкичем-то важным.Однако, мы, очевиднобудем возражать,если кто-тосможет собратьвоедино всюинформациюо газетах, журналахи книгах, которыемы приобретаем.Точно так же,фирма не склоннадержать в тайнерядовую закупку,или, по крайнеймере, считатьтакую тайнучем-то важным.Если же некто(а им можетоказатьсяконкурент)окажется всостояниисвести в единыйфайл всю информациюо (совершеннорядовых) закупкахданной фирмы,ее менеджерыбудут относитьсяк тайне, очевидно,по другому.Именно такиевозможности"профилирования"финансовогои коммерческого(а значит, косвенно,и прочих) аспектовжизни частноголица или деятельностикомпании возникают,если анонимныеплатежныесредства будутисключены изденежныхинструментов.

  • (2) "Рамочное"право. Главныйтренд сегодня- это законы,закрепляющиесущественнуюлиберализациютелекоммуникационногорынка. С появлениемцифровой обработкисигналов(представление,хранение, передачаи обработкалюбых сигналовв цифровойформе) возниклаконцепция"конвергенции"- необходимоготехнологическогообъединениятелефонных,телевизионных,почтовых,компьютерных,пейджинговых,радио- и другихинформационныхсервисов. Появлениенового регулирования,в полной мереотвечающеговсемирномупереходу нацифровую обработкусигналов, крайневажно, ибо старая нормативнаябаза, разделяющаятелефонный,телевизионный,компьютерныйи другие видыинформационногобизнеса, препятствуетвнедрениюновых технологийпередачи данных(например, доставкителевизионногоизображения по обычномутелефонномупроводу илидоступа в Internetпо телевизионному кабелю).

  • В США новоезаконодательствопринято ужев 1996 году, в Европедолжно бытьпринято в полноймере к 1998 году.В России жеполным ходомидет становлениезаконодательствав этой области,которое, похоже,будет воспроизводитьстариннуюзаконодательнуюконструкцию,возникшую вдоцифровуюэру.

  • Законы о защитеперсональныхданных и ихэкспорте-импортепринималисьв виде международныхконвенций ещес 1985 года. Тогдаони в целомбазировались на концепцииправ человекаи были крайнерасплывчаты.Существеннымже шагом впередстало принятиеЕвропейскимсоюзом в июле1995 года вполне конкретнойДирективы позащите персональныхданных и свободномобмене ими.Эта директивакроме обязательствпо защитеперсональныхданных физическихлиц для фирм,работающихс этими данными,вводит ограниченияна экспортперсональныхданных из Европыв страны, в которыхне принятызаконы обадекватнойзащите такихданных. В тоже время директивагарантирует странам,поддерживающимрежим защитыперсональныхданных, свободный обмен ими. Еслив России небудут принятызаконы о защитеперсональных данных и ихэкспорте-импорте,то:

  • - гражданеРоссии будутиметь меньшеправ, чем гражданеЕвропы и США;

  • - свободныйобмен информациейс иностраннымигосударствамибудет

  • существеннозатруднен.

  • Традиционныезаконы о копирайте(законы обинтеллектуальнойсобственности)трещат сейчаспо всем швамввиду появлениятаких "странных"объектов ихприменения,как базы данных,программноеобеспечение,пользовательскиеинтерфейсыи т. п. В США сейчасэта областьв основномзакрываетсябольшим количествомпрецедентов.С другой стороны,Европа и WIPO (WorldIntellectual Property Organisation) разрабатываютсвои версиизаконов наэтот счет. Особуюпикантностьявляют случаи,где копирайт"не работает",- это правительственнаяи другая публичнаяинформация.Например, вСША по законулюбая федеральнаяинформацияне имеет копирайта- для того чтобыоблегчить ихраспространение.В России подобныепроблемы покане обсуждаются,но уже естьзакон, регулирующийработу с электроннымибазами данных.Этот законпросто ужасен.

  • Раскрытиеинформации- это общая проблемадля ведомств,сегодня и не подозревающихоб общностиих проблем.Некоторые видыинформациидолжны раскрыватьсядля широкойпублики. В ихчисле находитсякак государственная информация(базы данных,реестры, законодательствои т. п.), так и частная (информацияо финансовыхрынках). В СШАи Европе изданынормативныеакты, предписывающиегосударственныморганам полноераскрытие всейпубличной (несекретной)информациио своей деятельностив Internet. На финансовыхрынках создаютсяполностьюэлектронныесистемы раскрытияинформации.Для них особенноважно регулироватьпоявлениепосредников,добавляющихстоимость. ВРоссии известнытолько двеподобные инициативы- раскрытиеинформацииФКЦБ Россиии раскрытиезаконодательнойинформации.Заметим, чтообычная публикацияинформацииникакого отношенияк раскрытиюне имеет: системараскрытияинформацииопределяетсякак условия,порядок и процедурывзаимодействиярегулирующихорганов, раскрывателейинформациии других организаций,имеющих цельюобеспечениевозможностинахожденияконкретнойраскрываемойинформации,а также публичногои свободногодоступа к нейв регламентированноевремя.

  • Криптозащитатрадиционнорассматриваласькак потенциальноопасная вещь.Сейчас законодательство,ограничительнорегулирующееиспользование шифрованияи кодирования,начало серьезномешать развитиювнутреннейи международнойторговли (преждевсего это касаетсяэлектронныхсистем "поставщик-клиент",работающихв Internet). Под давлениемновых технологий,а также требованийпублики картинаначала менятьсяв конце 1996 года,когда в СШАпоявился прецедент,толкующийограничениена публикациюалгоритмов криптозащитыкак ограничениесвободы слова.В России этиправовые проблемы не решены (естьнормативнаябаза, ориентированнаяна ФАПСИ), поэтомурынок средствзащиты информациипрактическипуст, импортироватьдешевые (иногда даже бесплатные)и надежныесредства защитыинформациипока невозможно. Теоретическиеработы в этойобласти праване ведутся.Поэтому в настоящее время в Россииполноценнаялегальнаяэлектроннаяторговля иполноценные легальныеэлектронныефинансовыерынки, пожалуй,невозможныюридически, хотя вполневозможнытехнологически.

  • Современныетехнологиипредлагаютновые способыанонимнойорганизацииденежных расчетов(разные виды"электронныхкошельков"в отличие отэлектронногоперечислениябезналичныхденег - технологиясущественно отличаетсяот технологийкредитных идебетных карточек).Сегодня западные законодателиактивно дискутируюто том, хорошоэто или плохо.Проекты анонимныхэлектронныхденежных расчетовсуществуюттолько 2-3 года,поэтому никакойзаконодательнойпрактики наэтот счет нет.В России жеэти проекты практическинеизвестны.

  • С появлениемкиберпространствасерьезнейшейпроблемойстало определениеюрисдикции:традиционныеюридическиенормы дляопределениятой страны,чье законодательствонеобходимоиспользовать,практическипересталиработать. Сдругой стороны,появляютсяновые юридическиеконцепции(например, "договорнаяюрисдикцияпровайдеров")и подходы (например,опубликована Декларациянезависимостикиберпространства).

  • С проблемойюрисдикциитесно связанаи другая проблема:совершенно непонятно,как осуществлятьправоприменение.Компьютерныесети спроектированытак, чтобы выживатьдаже в случаеатомной войны,и уж во всякомслучае правоприменениев любой странеможно легкообойти, используя доступ к сетииз других стран.Более того,часто невозможно"вычислить"преступника:киберпространствопредполагаетдругие способыкак нападения,так и защиты,нередко основанныена сверхсовременныхтехнологиях.Концепциясочетанияорганизационнойи технологическойсамообороныи страхованияв случае прорываэтой самообороныгораздо болееприемлема длясовременныхинформационныхтехнологий,чем системас централизованной"информационной"полицией.

  • Законодательныеподходы к этимпроблемам вмире только-тольконачинают обсуждаться- в основном вформе обучениязаконодателейреалиям новогомира и обсуждениявозникающихсудебныхпрецедентов.В России покане пришли дажек пониманиюэтих проблем.

  • Свобода словаи выраженияв новом обществедолжна определятьсяпо-новому, ибопоявлениекомпьютерныхсетей требуетпересмотратрадиционныхнорм, бывшихэффективнымидля печатныхи традиционныхэлектронныхмедиа. Концепция"вещания", чтопредусматриваетналичие географическогоцентра такоговещания, полностьюнепригоднав компьютерныхсетях, где нетолько нет географическихграниц, но илюбой можетбыть как"читателем/зрителем",так и "издателем/станцией".Сегодня идеточень активнаядискуссия наэту тему. В СШАв 1996 году былопринято (а затемотменено) новоезаконодательство, предусматривающееминимальнуюцензуру. Споявлениемновых технологий стало сложнорегулироватьвопросы, связанныес контролемнад порнографией, над распространениемклеветы, разжиганиемнациональнойрозни и пр.

  • Один из современныхспособов,предлагаемыхдля борьбы сраспространениемпорнографии,- это усилениеродительскогоконтроля(использованиеспециальныхпрограмм, которыезапрещаютпользователюобращатьсяк определеннойинформациибез указанияпароля. Парольже назначаютродители).Считается, чтотакой переходк технологическойсамооборонеэффективнее,чем централизованныйзапрет напредоставлениедоступа кпорнографии.В России, похоже,принципиальнуюразницу междупредоставлениемдоступа ираспространениеминформациидаже не будутразличать.

  • Нормы по электроннымдокументам.Существуетмодельныйзакон ООН по электроннымдокументам.Он предназначендля закрепленияфункционально эквивалентногоподхода кэлектроннымдокументам(то есть такогоподхода, когда выявляютсяфункции бумажногодокумента ик каждой функцииподбирается эквивалентныйпо функциональностимеханизм изобласти информационных технологий).Эти модельныенормы далеедолжны уточнятьсянациональными законодательствами.Последнийвариант модельногозакона ООНвышел в 1996 году.Следующим вэтой сериибудет модельныйзакон об особенностях использованияэлектронногодокументооборотав морской торговле.В России сейчассоздаетсярабочая группав Думе, котораядолжна занятьсяпроектом закона об электронномдокументе.

  • Системы электронногоголосования.В США введениемобщенациональной системы электронногоголосования"из дома" занимаетсяФедеральнаякомиссия посвязи. Возникаетмножествовопросов нетолько позаконодательному обеспечениюи легитимностирезультатовтакого голосования,но и по законодательномуобеспечениюпоследствийпринятия такихтехнологий.Если издержкипроведениянациональныхреферендумовили сборапары-тройки миллионовподписей будутблизки к нулю,то это означаетсущественное изменениеполитическойорганизацииобщества -репрезентативнаядемократия будет гораздоближе к прямойдемократии.В таком мирелюди еще нежили, и его законодательноеобеспечениееще не отработано.Если рассмотретьлюбые типыпроведенияголосования,то можно выделитьтак называемыеправа голоса- новый тип(нефинансовых)инструментов,представляющихсобой односторонниеобязательстваэмитента пореализациирезультатовподсчета голосов,- относится лиэто к национальными местнымреферендумам,выборам в госорганывсех уровней,выборам вполитическихпартиях илиголосованиюна общих собранияхакционерногообщества. Припринятии парадигмыправ голосакак инструментовможно использоватьединую дляэтих инструментовучетную структуру,в том числе -технологиюи инфраструктурурегистраторови депозитариеврынка ценныхбумаг. Регулирование,основанноена этой схеме,позволит путемвведения конкурентногопредоставленияуслуг в этойобласти существенноснизить общественныеиздержки напроведениеголосования,особенно голосования большогомасштаба.

  • Многие "молодые"законы тесносвязаны междусобой и требуютвведения и регулированияновых типовинститутов.Например,электроннаяподпись, криптозащита,электронныедокументы,взятые совместно,требуют введенияинститутахранителейключей (электронныхнотариатов)и соответствующегозаконодательногоопределенияразделениярисков междусторонами.Введение электронныхдокументовдля тех записей,которые должнысуществоватьв единственномэкземпляре,приводит кнеобходимостирегулированияучетных институтов(реестродержателейи депозитариев).Это регулированиеважно разработатьдля институтов,учитывающихзаписи данных,удостоверяющиекакие-либоправа (в томчисле правасобственности).Можно, конечно,в конкретныедоговора подействиям,обслуживаемымтакими институтами,вставлятьнеобходимыефрагментырегулирования,но тогда незакрываютсяслучаи, затрагивающиетретьих лиц,не упомянутыхв таких договорах.Поэтому необходимосозданиесоответствующихнорм статутногоправа.



  • 3.5.Стандартыэлектронныхрасчетов


  • В продолжениерасказа о цифровойналичностинемного отехнологическихстандартахприменяемыхв различныхсистемах и отом что представляетиз себя цифроваяналичностьс математическойточки зрения.

  • СтандартSET. АббревиатураSET расшифровываетсякак Secure Electronic Transactions - безопасные(или защищенные)электронныетранзакции.Стандарт SET,совместноразработанныйкомпаниямиVisa и MasterCard, обещаетувеличитьобъем продажпо кредитнымкарточкамчерез Internet. Совокупноеколичествопотенциальныхпокупателей- держателейкарточек Visa иMasterCard по всему миру- превышает700 миллионовчеловек. Обеспечениебезопасностиэлектронныхтранзакцийдля такогопула покупателеймогло бы привестик заметнымизменениям,выражающимсяв уменьшениисебестоимоститранзакциидля банков ипроцессинговыхкомпаний. Кэтому следуетдобавить, чтои American Express объявилао намеренииприступитьк внедрениюстандарта SET.

  • Для того, чтобысовершитьтранзакциюв соответствиисо стандартомSET, обе участвующиев сделке стороны- покупательи торгующаяорганизация(поставщик) -должны иметьсчета в банке(или другойфинансовойорганизации),использующемстандарт SET, атакже располагатьсовместимымс SET программнымобеспечением.В таком качествемогут, например,выступатьWeb-браузер дляпокупателяи Web-сервер дляпродавца - оба,очевидно, споддержкойSET.

  • CyberCash: пионери всегда напереднем плане.Компания CyberCash,расположеннаяв г. Рестон (штатВирджиния,США) была пионеромв разработкемногих концепций,использованныхв стандартеSET, и приняла насебя обязательствоодной из первыхвнедрить SET.Множествопокупателейи торговыхорганизацийпо всему мируиспользуютсистему SIPS (simpleInternet payment system) производстваCyberCash. Есть стимулдля использованияпрограммногообеспеченияCyberCash: в дополнениек повышеннойбезопасностипрограммноеобеспечениепоставляетсясвободно (т.е.бесплатно) какпокупателям,так и продавцам.Плата за использованиесистемы CyberCashвключаетсяв оплату заобслуживаниекредитныхкарточек. Торговыморганизациямнеобходимолишь иметьсчет в банке-участникеи поместитькнопку PAY на своюWeb страницу насоответствующемшаге процедурыоформлениязаказа. Когдапокупательнажимает наэту кнопку, онинициируетпроцесс выполнениярасчетов попокупке в системе.

  • Платежибез кодирования:система First Virtual.Учитываяпроблемы,возникающиев связи с необходимостьюпересылкиномеров кредитныхкарточек черезInternet: необходимостькодированияи обеспечениягарантий отрасшифровкитретьими лицами,можно сформулироватьальтернативныйподход. Он состоитв полном отказеот пересылкиинформации,относящейсяк кредитнымкарточкам,через Internet. КомпанияFirst Virtual (США) разработаласистему, используякоторую, покупательникогда невводит номерсвоей кредитнойкарточки. Вдополнениек платежнойсистеме First Virtualподдерживаетсобственнуюсистему электроннойпочты, называемойInfoHaus. Это связанос тем, что основнымивидами товаровв First Virtual являютсяпрограммноеобеспечениеи информация,на поддержкукоторых иориентированасистема электроннойпочты.

  • Digital Cash. Digital Cash, использующаяцифровые илиэлектронныеналичные (деньги)- наиболеерадикальнаяформа электроннойкоммерции.Видимо, поэтомуее распространениеосуществляетсядостаточномедленно.Рассмотренныевыше системытрадиционныв принципиальномплане - обычныеденежные транзакцииреализованыв них в электронномInternet-варианте. Вто же времяэлектронныеналичные - новыйтип денег. Онипотенциальномогут привестик радикальнымизменениямв денежномобращении иего регулировании.

  • Цифроваяналичностьизнутри (немногоматематики)."Подписьвслепую",используемаяв системе ecash,относится ктак называемым"особым протоколамцифровой подписи",разрабатываемымгражданскойи финансовойкриптографией.Стоит напомнить,что в современныхкриптографических системах, втом числе,финансовых,используетсятак называемаятехнология "криптографиис открытымключом". Надежностьэтой технологииоснована на доказуемойэквивалентностизадачи "взлома"криптосистемыкакой-либо вычислительносложной задаче.Например, прииспользованииодного из самыхраспространенныхалгоритмовRSA, каждый участниккриптосистемыгенерируетдва случайныхбольших простыхчисла p и q, выбираетчисло e, меньшееpq и не имеющееобщего делителяс (p-1)(q-1), и число d,такое, что (ed-1)делится на(p-1)(q-1). Затем онвычисляетn=pq, а p и q уничтожает.

  • Пара (n, e) называется"открытымключом", а пара(n, d) -- "закрытымключом". Открытыйключ передаетсявсем остальнымучастникамкриптосистемы,а закрытыйсохраняетсяв тайне. СтойкостьRSA есть функциясложностиразложенияпроизведенияpq на простыемножители p иq (эту задачупридется решатьтому, кто вознамерится"вычислить"закрытый ключиз открытого).При достаточнойдлине этихпростых чисел(несколькотысяч двоичныхразрядов) такоеразложениевычислительноневозможно(т.е. требуетресурсов,недоступныхв этом мире).

  • Для обеспеченияконфиденциальности,участник А"шифрует"сообщение m участнику Бс помощью открытогоключа Б: c := me mod n, аучастник Б "расшифровываетего" с помощьюсвоего закрытогоключа: m := cd mod n. Дляналожения"цифровойподписи" участникА "шифрует"сообщение mучастнику Бс помощью своегозакрытогоключа s := md mod n, иотправляет"подпись" sвместе с сообщениемm. Участник Бможет верифицироватьподпись участникаА с помощьюоткрытогоключа А, проверивравенство.


  • 3.6.Достоинстваи недостаткиплатежей черезWWW


  • Естественновозникаетвопрос наскольковсе описанныевыше способы проведенияплатежей черезWWW безопасныи удобны. Этаглава посвященаобсуждениюположительныйи отрицательныхсторон каждойиз систем. Наиболеечасто обсуждаемыевопросы выглядятприблизительнотак. Насколькобезопасноплатить черезWWW? Не украдетли кто-нибудьэти деньги попути? Не сможетли кто-нибудьвоспользоватьсямоей карточкойвпоследствии?И вообще ктосказал, чтофирма на счеткоторой пересылаютсяденьги существует?Попробуем помере возможностирассмотретьэти аспекты.Для началахотелось быпредставитьсебе, что думаютпо этому поводудве противоположныестороны сделки,продавцы ипокупатели.В общем приближенииих мнения выглядятприблизительнотак как представленониже.

  • Точка зренияпродавца. Помнению большинствапоставщиковтоваров и услуг, главная причина,отталкивающаяклиентов отплатежей врежиме он-лайн,- боязнь мошенничества.Однако самипоставщикисчитают, чтоэта опасность надумана изанимает умыобывателейисключительноблагодарястараниям средств массовойинформации.Верно это илинет мы постаремсярассмотреть дальше, но темне менее проблемабезопасности(по крайнеймере с точкизрения клиентов)существует,и поставщикитоваров и услугвынуждены сней бороться, даже если ониуверены, чтовоюют с ветрянымимельницами.Самый простойи распространенныйпуть "борьбы"- предоставлениеклиентам иныхспособов оплаты, напримерпо почте, факсуили телефону.По этому путиуспешно идут большинствопродавцов на"электронномрынке". Оплатакредитнымикарточками с их точкизрения весьмаудобна, ведьномер карточкилегко передатьпо любому изперечисленныхканалов.

  • Точка зренияклиента. Клиентыотнюдь не считаютпроблемубезопасности надуманнойи активно пользуютсяальтернативнымиспособамиоплаты заказываемыхчерез WWW покупок.Однако боязньмошенничества- далеко не единственнаяпричина, тормозящаяактивностьклиентов на"электронномрынке". Большуюроль играети свойственныйим консерватизм:они предпочитают действоватьв привычнойсреде. Но еслиза средниепокупки (стоимостьюв пределахнесколькихсотен долларов)клиенты ужепривыклирасплачиваться кредитнымикарточками,то в сфере мелкихпокупок покагосподствуютналичные. На"электронномрынке" возникаетестественнаяниша для некоегопродукта, который условноможно назвать"электроннымиденьгами" икоторый обеспечивалбы простоту,скорость иудобство расчетов,свойственные наличным. Темне менее, несмотряна попыткивнедрения"электронныхденег", предпринимаемыенесколькимикрупными компаниями,эта ниша досих пор практическипуста.

  • Так и ли практическитак выглядятточки зренияпродавцов ипокупателей. Попробуемразобраться,что же есть насамом деле.Сразу следуетсказать, чтообе крайниеточки зрения("Интернет --место, где резвятсяодни хакеры"и "все оченьлегко, простои надежно") неправильны.Хакеры и прочиесубъекты, желающиепрожить зачужой счет, вИнтернетеесть, но присоблюденииопределенныхправил безопасностьобмена информациейможет бытьобеспечена.К тому же, в областифинансовыхотношенийсуществуютдругие методыобмана клиентов,напрямую несвязанные сИнтернетом.Скорее этиметоды перенесеныв виртуальноепространствоиз реального,а его размерыи простотаобщения толькоупрощают задачумошенникам.

  • Первой проблемойработы организацийс Интернетом(не толькофинансовых,но и всех остальных)была проблемазащиты информациив своих локальныхсетях отнесанкционированногодоступа. Этойпроблеме ужемного лет, ипостоянно идетборьба бронии снаряда --отыскиваютсяновые дыркив защитныхсистемах, ипридумываютсяновые методыборьбы с проникновением.Активное развитиераспределенныхгипертекстовыхсистем (Всемирнойпаутины WWW) и использованиераспределенныхвычислений(язык Java) привелок появлению новых проблем.Но методы борьбыс проникновениемизвестны, и врамках финансовыхорганизацийосновным являетсяиспользованиезакрытых внутреннихсетей, отгороженныхот внешнегомира брандмауэрами(firewall), а такжеиспользованиединамическихметодов идентификациипользователей.Так что приаккуратномиспользованииможно считать,что от несанкционированного доступа защититьсяможно. Это то,что касаетсязащиты внутреннихсетей, а теперьо прохожденииплатежей.

  • Несмотря начрезвычайноеразнообразиесхем расчетовза товары иуслуги черезсеть WWW, их можносвести в трибольшие группы:

  • - кредитныесхемы;

  • - дебетовыесхемы;

  • - схемы сиспользованием"электронныхденег".

  • Рассмотримкаждую из этихгрупп.

  • Кредитныесхемы. В основекредитных схемлежит использованиекредитных карточек. Приразовых покупкахна "электронномрынке" карточкадействует так же, как приобычной покупкев магазине:клиент покупаеттовар или услугуи передаетпродавцу дляоплаты номерсвоей кредитнойкарточки. Примногократнойоплате одномуи тому же продавцучасто используетсяпринцип подписки:клиент одинраз сообщаетреквизитыкредитнойкарточки и придальнейшихпокупках указываетлишь свое имя,а продавецпросто списываетсредства с егокарточки. Подпискупрактикуюттакие компаниикак America Online, CompuServe, NewsPage иESPNET.

  • Предпринимаютсяпопытки распространитькредитнуюсхему и на сектормелких платежей.Чтобы снизитьрасходы напроведениеклиринга ипроцессинга,такие компании,как IBM и Clickshare, разрабатываютмеханизмысбора мелких транзакцийс тем, чтобывыполнятьобработку лишьпосле того,как их сумма достигнетопределеннойвеличины.

  • К несомненнымдостоинствамкредитных схемследует отнестиих привычностьдля клиентови правовуюопределенность.Проблемабезопасностиможет бытьрешена в ближайшембудущем - свведениемпротокола SET,разработанногокомпаниямиMasterCard, VISA, Microsoft и IBM. В соответствиис этим протоколомномер карточки,передаваемыйпо сети, шифруетсяс использованиемэлектроннойподписи клиента.Дешифровкусмогут осуществлятьтолько уполномоченныебанки и процессинговыекомпании. ПротоколSET должен обеспечитьзащиту клиентовот недобросовестныхпродавцов изащиту продавцов от мошенничествапри помощиподдельныхили краденыхкарточек.

  • Дебетовыесхемы. Дебетовыекарточки могутиспользоватьсяпри оплатетоваров и услугчерез WWW в режимеон-лайн также, как приполученииналичных вбанкомате: длясовершенияплатежа клиентдолжен ввестиномер карточкии PIN-код. Однакона практикеэтот вариантиспользуетсяредко. Гораздошире распространеныэлектронныечеки. Электронныйчек, как и егобумажный аналог, содержит кодбанка, в которыйчек долженбыть предъявлендля оплаты, иномер счетаклиента. Клирингпо электроннымчекам осуществляютразличные компании, напримерCyberCash.

  • К категориидебетовых схемможно отнестии расчеты спомощью электронныхкошельков, длякоторых предусмотренклиринг транзакций,в том числе спомощью виртуальныхэлектронныхкошельков(сумма хранитсяв этом случаена жесткомдиске компьютера;примером системывиртуальныхкошельковможет служитьсистема Cybercoins,разработаннаякомпаниейCyberCash).

  • Главное достоинстводебетовых схемсостоит в том,что они избавляютклиента отнеобходимостиплатить процентыза кредит. Встранах, гдеисторически сложилосьпреобладаниедебетовыхкарточек, расчетына "электронномрынке" по дебетовымсхемам вписываютсяв привычнуюмодель поведенияклиентов, что, как уже отмеченовыше, оченьважно. Однакопроблемабезопасностиплатежей длядебетовых схемпока не находитрешения, и делоздесь не в том,что протокол SET гораздоэффективнеесистем обеспечениябезопасностиплатежей, предлагаемыхприменительнок дебетовымсхемам, а в том,что за этимисхемами нестоит такихгромких имен,как VISA или Microsoft.Отсутствиеподдержки солидных фирмна уровнебезопасности- вот одна изпричин непопулярности дебетовыхсхем расчетов.Тем не менеев секторе мелкихплатежей, гдепроблема безопасностистоит не стольостро, дебетовыесхемы (к которымтакже применим механизм сборатранзакций)могут успешноконкурироватьс кредитными.

  • Схемы сиспользованием"электронныхденег". "Электронныеденьги" неследует путатьс электроннымикошельками,упомянутымивыше. Все расчетыпо электроннымкошелькампроводит банкили другаяклиринговаяорганизация.В системах"электронныхденег" записьна карточкеили жесткомдиске компьютера приравненак соответствующейсумме в тойили иной валюте,и эта суммаможет конвертироватьсяили передаватьсянапрямую поканалам связимежду продавцоми покупателем.Клиринг операцийс "электроннымиденьгами" не проводится.Системы "электронныхденег" разрабатываюти внедряюттакие организации,как Mondex, DigiCash, Citibank и NetCash.

  • Красота идеи"электронныхденег" -- вот,пожалуй, единственноеих достоинствона сегодняшнийдень. Пока этиденьги выпускаютсяне очень известнымиэмитентамии распространяютсяпо не совсемопределеннымканалам, перспективыу них нет. Во-первых,у клиентовотсутствуетоборудование, требуемоедля работы сними. Во-вторых,даже если ясно,где это оборудование взять, не понятно,кто будет занего платить.В-третьих, еслиречь идет о полностьювиртуальных"электронныхденьгах" (хранящихсяна жесткомдиске компьютера),не ясно, чтопроизойдетв случае поврежденияжесткого диска.И, наконец,в-четвертых,весьма туманнаправовая базафункционирования "электронныхденег".

  • Тем не менее,вероятно, существуетпуть, по которомувнедрение"электронныхденег" на"электронномрынке" можетпойти успешно.Тяжесть всех перечисленныхвыше проблемзначительноснизится, еслик распространению "электронныхденег" подключатсяавторитетныефинансовыеинституты иесли они сделаютупор не на частных,а на корпоративныхклиентов. Если рассматривать"электронныеденьги" не какзамену наличных,а как инструмент быстрого иудобного переводасредств и внедрятьих по схеме"бизнес для бизнеса", тодля них уже вближайшеевремя можетнайтись немалаяниша в быстроразвивающемсямире "электроннойторговли".

  • Существуеттакже такаяпроблема какзащита от появленияложных фирм(и ложныхпокупателей).Методы работытаких фирмтрадиционны.В рамках Интернетаочень легкоорганизоватьфиктивныефирмы, которыебудут собирать заказы, получатьденьги в банкеи после этоголиквидироваться.И в результате будут страдатьлибо покупатели,либо банки (взависимостиот условийвыдачи карточеки местных законов).В конечномитоге решениеэто проблемысводится корганизациисистемы центровподтвержденияподлинности(authentication) как продавцов,так и покупателей.Техническиэти системыоснованы наналичии системысвязанныхсерверов ключей,которые позапросу могутвыдать открытыеключи любогопродавца, ипокупательможет проверитьподлинностьпродавца. Организационноэти системыне должны бытьзависимы ниот продавцов,ни от банков.

  • Создание такихсистем подтвержденияподлинностиявляется достаточно сложнойорганизационнойзадачей, к решениюкоторой сейчасприступают некоторыемеждународныеорганизации.Наиболее значимымпроектом такого рода являетсяeTRUST, продвигаемыйв настоящеевремя такими некоммерческимиассоциациямив рамках Интернета,как CommerceNet и Electronic FrontierFoundation. Этот проектнацелен наобеспечениедоверия и конфиденциальностив электронныхсделках.

  • Основные принципыeTRUST включают:

  • - потребительимеет правознать о степениприватностии безопасности

  • сделки доее совершения;

  • - приватностьсделки невозможнабез соответствующейбезопасности;

  • - нет единогостандартаприватностидля всех типовсделок.

  • В этом проектепринимаютучастие нетолько организации,связанные с Интернетом,но и аудиторскиефирмы, чтообеспечиваетему надежное легитимноесопровождение.

  • У правительствв свою очередьтакже возникаютнекоторыесомненияотносительнобезопасностииспользованияэлектронныхплатежей, однакоэти сомнениянесколькодругово плана.

  • Специальнаямежправительственнаякомиссия пофинансовымоперациям (Financial Action Task Force, FATF) из представителей26 стран изучает возможностьиспользованиясистем электронныхденег для отмывания незаконныхдоходов. Онахочет убедиться,что создаваемыесистемы электронных денег позволятбанкам выявлятьподозрительныесделки и сообщатьо них.

  • В опубликованномнедавно докладеюридическойгруппы по вопросам информационныхтехнологийпри Лондонскомуниверситетесодержится предостережение,что развитиесистем электронныхденег чреватоопаснейшими последствиями.В частности,в этом докладеговорится, чтоспособы регистрации операций вдействующихсистемах электронныхденег существеннооблегчают отмываниеденег и уклонениеот уплаты налогов.

  • "Некоторыесистемы позволяютпереводитькрупные суммыденег, не оставляя следов ни набумаге, ни вцентральномкомпьютере",-- говорит РоналдНоубл (Ronald Noble) изкомиссии FATF.

  • В докладеюридическойгруппы "Юридическиеаспекты электронныхденег" (Digital Cash -- thelegal implications) проводитсяразличие междусистемами перечислениязадолженности,в работе которыхучаствуетдовереннаятретья сторона,и системами"истинных"электронныхденег, в которыхоперации с электроннымиденьгамиосуществляютсяточно так же,как с реальной наличностью.В системахперечислениязадолженности,например действующихв американскихбанках First Virtual Holdings иFirst Bank of the Internet, транзакциирегистрируетоператор третьейстороны, хотястрогость этойрегистрациидолжна бытьтщательнопроверенасоответствующимикомпетентнымиорганами.

  • Надзорныеорганы большеобеспокоенытакими системами"истинных" электронныхденег, какбританскаяMondex и голландскаяDigicash, где электронныеденьги оборачиваютсяв виртуальнойсреде, не оставляяследов, по которым можнобыло бы осуществитьконтроль.

  • Представителькомпании MondexДэвид Мортон(David Morton) заявил, чтоего организациясотрудничаетсо всеми ведущиминадзорнымиагентствамимира. "Ключевыммоментом приотмыванииденег являетсявозвращениеденег в банковскуюсистему, -- сказалон. -- Во всякомслучае, систему,работающуюс карточками,контролироватьлегче, чем наличные,ибо рано илипоздно деньги приходитсяпереводитьв наличность,а при этом системаделает запись".Мортон доказывает,что, благодаряиерархичностиструктурыкарточек всистеме Mondex иограничениямна объем наличностив ней на всехуровнях -- откарточки --"электронногосейфа" на самомверху пирамидыдо "персональной"карточкивместимостью500 ф. ст. в самомнизу, -- незаметнонакопить большуюсумму электронныхденег будеточень трудно.

  • Справедливостьэтого утвержденияеще предстоитпроверить напрактике. "Всеприменяемыеныне меры противотмыванияденег основанына использовании регистрациипереводимыхсумм и реквизитовотправителейи получателей банками идругими финансовымиучреждениями.При использовании электронныхденег такиезаписи практическине ведутся",-- утверждаетсяв докладеюридическойгруппы поинформационнымтехнологиям.В этом докладепредлагаетсяорганизоватьсистему агентствдля контролячастных телефонныхсообщений сцелью выявленияопераций сэлектроннымиденьгами. Еслибы даже такойконтроль былвозможен, тополучаемыеданные, включаяномера телефоновотправителяи получателя,необходимобыло бы переправлятьв полицейскиекомпьютеры."Здесь затрагиваютсяправа человекана неприкосновенностьчастной жизнии защиту данных,так что этивопросы ещенеобходиморассмотретьс правовойточки зрения",-- говорится вдокладе.

  • И в заключенииобсуждениявопросовбезопасностихочется привестинекоторыепринципы припомощи, которыхможно уберечьсяот обмана приработе с пластиковымикарточкамив WWW.

  • Некоторыепринципы безопаснойработы с карточкамив WWW. Заказ иоплата товарапо карточкес помощью Сетипохожи на другиеподобные видызаказов - попочте или потелефону. Дляоформленияоперациифирма-продавецполучает номеркарточки ипрочие необходимыеданные. Возможностейдля мошенниковздесь хотьотбавляй -перехватитьэлектронноесообщение,видимо, гораздопроще, чемподслушатьтелефонныйразговор. Заказываячто-либо черезСеть, владелецкарты не можетбыть на стопроцентовуверен в том,что фирма-продавецили поставщикуслуг, представленнаяв Интернетесо всем подобающимантуражем, нефирма-однодневка,которая можетв определенныймомент растворитьсяв воздухе вместес деньгамиклиентов исвоим мифическимтоваром. Поэтомудальше приводятсянесколькосоображенийо том, как избежать неприятностейс вашей картойпри расчетахв Интернете:

  • 1. Перед тем,как покупатьпродукт, оценитенадежностьфирмы-продавца:давно ли работаетна рынке, хорошоли известна,есть ли у нееобычный, не электронный,почтовый адрес.Всегда имеетсмысл воспользоваться рекомендациейзнакомого, ужеимеющего опытвиртуальногообщения с этой конкретнойфирмой.

  • 2. Если у васесть карточка,которой выобычно пользуетесьв магазинахи банкоматах,то для расчетовчерез Сетьполезно завестиспециальную дополнительнуюкарточку.

  • 3. Не держитеденег на такойкарте, а передсовершениемпокупки переведитена нее суммучуть большетой, что требуетсядля оплатызаказа (учтите,что часто продавец невключает вцену стоимостьпочтовых расходов,это оговаривается отдельно иплюсуется ксумме операцииуже перед самойоплатой). Если операция покаким-либопричинам небыла совершена,вновь обнулитекарт-счет.

  • 4. Если вы попалив неприятнуюситуацию -обнаружилив выписке покарт-счетуоперации, которыхявно не совершали,не стесняйтесьобратитьсяв банк, выдавшийвам карту, ссоответствующимзаявлением.Вам должнывернуть вашиденьги - ведьничего, чтоподтвердилобы проведениеоперации свашей стороны,продавец предъявитьне сможет. Заметим,что сумма операциидолжна бытьдостаточнойдля проведениявозврата денег- суммы менее25 долларов частопросто нерассматриваютсяв подобныхситуациях. Ноэто ограничениекасается отношенийфирмы-продавцаи банка, но неваших отношенийс банком!

  • Можно перефразироватьафоризм о скупомтак: с карточкойможешь заплатитьдважды - одинраз за себя идругой раз "затого парня",если мошенникамстанет известенномер карты,и карт-счетокажется непустым.


  • 3.7.Развитие Сетевыхплатежныхсистем в России


  • Несмотря навсе проблемыи недостатки,которые былирассмотренывыше, можнос уверенностьюсказать, чтотак как "Всемирнаяпаутина" занимаетвсе большееи большее местов современнойжизни, то в конечномитоге, так или иначе, но платежичерез WWW будутразвиваться.В связи с этимвозникает естественныйвопрос -- а естьли перспективыиспользованияИнтернета внаших условиях?Может быть,пока еще ранодаже и говоритьоб этом? Не окажутсяли фирмы,продвигающиепродукты дляработы с банкамичерез Интернет,в положенииоптимистичноготорговца, которыйдокладывало широких возможностяхпродажи купальниковв Гренландии?

  • Немалую толикупроблем вносити положениедел с системамишифрованияи электроннойподписи, безкоторых невозможнофункционированиеплатежных систем в открытыхсредах. Проблемывызваны каквнешними причинами(запрет наэкспорт определенныхтехнологийв нашу страну),так и внутренними (лицензированиеимпорта и разработкиподобных системи отсутствие одновременнонадежных, удобныхи адаптируемыхсистем отечественной разработки).Правда, следуетотметить, чтоза последнеевремя фирмы, занимающиесялицензированнойразработкойподобных систем.осознали, что невозможножить толькоза счет своегомонополизма,и повернулисьлицом к клиенту,выпустивмногоплатформенныеверсии своихпродуктов.

  • Вероятнеевсего нашеотставаниев области банковскихтехнологий, обусловленноеотсутствиемсоответствующейистории, в данномслучае перекрываетсяопределеннымиособенностямиструктурыбизнеса. Во-первых,в бизнес у наспришло большоеколичестволюдей с техническимобразованием,которые непугаются компьютераи способныпонять преимуществановых технологий.Причем большаячасть такихлюдей работаетв сфере мелкогои среднегобизнеса, длякоторого характерножелание сократитьзатраты человеческоготруда и времени.Во-вторых,наблюдаетсяопределеннаянеравномерностьраспределениябанковскихуслуг и капиталовпо регионам.Интернет можетпомочь региональнымбанкам, имеющимдостаточныересурсы, выйтина центральныйрынок, а центральнымбанкам в своюочередь выйтина региональныхклиентов, которыеили имеют многорасчетов вцентре, илипросто не доверяютместным банкам.Сюда же примыкаютпроблемы софшорнымикомпаниямии офшорнымибанками. В-третьих,вспомним ситуациюс пластиковымикарточками.Отсутствиеинфраструктурырасчетов потрадиционныммагнитнымкарточкамвызвало к жизнибольшое количествопроектов, основанныхна интеллектуальныхкарточках.Хотя, если бытьоткровенным,этот примерскорее не впользу распространенияИнтернета,посколькувторым факторомраспространениямикропроцессорныхкарточек являетсяотсутствиенадежной связи.Но дело в этойобласти постепенновыправляется.Достаточнопосмотретьна постоянноеувеличениечисла фирм,предоставляющихпровайдерскиеуслуги в провинции.И наконец, общеедвижение нашейбанковскойсистемы позволяетнадеяться науспех внедренияновых технологий.Но ни все такрадужно, какхотелось бы,так как в России,как и в другихстранах не всеблагополучнос правовойбазой всехсовременныхплатежныхсистем.


  • 3.7.1. Правовоерегулированиесетевых платежныхсистем в России


  • Положениесетевых платежейв России ещеменее определенно,чем в другихгосударствах.С одной стороны,никаких законодательныхограниченийна использованиекриптографическихтехнологийне принято. Сдругой стороны,административноЕльцин ввелв 1995 г. своим указом(кажется, онбыл принятпрактическиодновременнос пресловутымуказом о бессудныхарестах) обязательнуюсертификацию"шифровальныхсредств" илицензированиеих разработки,использования,импорта и экспортаФедеральнымагентствомправительственнойсвязи и информации(ФАПСИ). С третьейстороны, посколькуУказ никак неопределяет"шифровальныесредства", ис равным успехомего положенияможно трактоватьпредельношироко и предельноузко (ФАПСИ,конечно, стремитсяк первому), атакже посколькунепонятно,какой ответственностимогут бытьподвергнутыпользователи"криминальных"технологий,пользователиего простоигнорируют.За одним немаловажнымисключением:контроля состороны чекистовочень трудноизбежать банками другим финансовымучреждениям.Это понятно:емкость соответствующегорынка в России-- сотни миллионовдолларов, иэффективноеисключениенезависимыхпроизводителейи конкуренциисо стороныимпортныхтехнологийдает "криптокартелю"связанных сФАПСИ фирмвозможностьизвлекатьсверхприбыли.

  • Практика пересеченияФАПСИ коммерческихинтересовлицензируемыхею фирм уженеоднократноотмечалась.Например, напарламентскихслушаниях"Россия и Интернет:выбор будущего",прошедших вдекабре прошлогогода, главныйученый секретарьПравовой академииМинистерстваюстиции М.М.Карелинаотмечала, что"Гостехкомиссияи ФАПСИ ... объединилив себе ... функциюпроизводстваи функцию контролянад самимисобой. То есть,с одной стороны,ФАПСИ занимаетсяпроблемамиразработкикриптозащиты,с другой стороны,оно ее лицензирует,сертифицируети так далее. Содной стороны,ФАПСИ обеспечиваетконтроль зазащищенностьюинформационныхсистем, а с другойстороны, егоруководительгенерал АлександрСтаровойтовявляется генеральным конструкторомфонда "Российскиефинансовыеи фондовыекоммуникации". Кстати, рекомендацииэтих слушанийсодержат следующийпункт: "Изучение вопроса осозданиинегосударственногоцентра (илисистемы центров)для проведениянаучных исследованийв области разработкисредств защиты информациии сертификацииэтих средствс функциямианалитического мониторингаэтой областизнаний, информированияпользователейвсех уровней об угрозах,мерах противодействияи оперативнойпомощи в случаяхнарушения информационнойбезопасности".

  • ДеятельностьФАПСИ по "лицензированиюи сертификации"вызывает понятнуюобеспокоенностьтехнологов."ФАПСИ можетбыть оченьуверено в криптостойкостисвоих алгоритмов",- замечает главныйредактор журнала "Банковскиетехнологии"А. Евтюшкин:"но стойкостьих программно-аппаратных реализацийможет бытьопределенатолько посленекоторогопериода "экспозиции"перед лицомреальных угроз.Кроме того,если в России окончательнопобедит позицияФАПСИ - "никакихрешений, кроменаших", - то сама возможностьобращения внашей странемеждународныхплатежных карточек ивыпуска нашимибанками карточек,принимаемыхза рубежом,будет поставленапод вопрос.Стоят ли интересыодного ведомстватого, чтобыснова отгораживаться"железнымзанавесом",теперь ужеэкономическим?".

  • В 1996 и начале 1997года ФАПСИстаралось недемонстрироватьсвою активность,что было связано,в частности,с арестом генералаВалерия Монастырецкого"конкурентами"из другогоосколка КГБ-- ФСБ -- и его частично просочившимисяв прессу показаниями,дающими представлениео масштабах незаконныхопераций попрослушиваниютелефонныхразговоров,проводимых спецслужбами.Однако, видимо,"конкурентам"удалось договориться,поскольку ужелетом этогогода (непосредственно,кстати, послетого, как Россия"отметилась"на либерализаторскойБоннской конференциив лице Министрасвязи), было объявлено опроекте ДоктриныинформационнойбезопасностиРоссии, ключевуюроль в разработкекоторой сыгралисотрудникиФАПСИ. После определенногонедовольства,выраженногопрессой в связис отсутствием конкретнойинформациио проекте, зам.ген. директораэтого ведомствагенерал-лейтенантМаркоменковыступил смракобесной(при всем желаниине могу найтидругого слова)статьей. В нейфактическивоспроизводитсяконцепция "стратегическихинформационныхвооружений",разработаннаянесколько лет назад корпорациейRAND для Пентагона,ищущего возможностисохранить финансированиев условияхпрекращенияхолодной войны(впоследствииэта концепциябыла существеннопереработана).Далее, генералсетует на"незаконноераспространениена российскомрынке несертифицированных... шифросредств".Аргументацияпри этом достаточносвоеобразна:с одной стороны,"указанныесредства зачастуюне обеспечиваютзащиту информацииот иностранныхрадиоэлектронныхразведок. Сдругой стороны,нельзя не учитыватьтакже то обстоятельство,что бесконтрольноеиспользованиешифросредствкриминальнымиструктурамив значительнойстепени можетзатруднитьдеятельностьправоохранительныхорганов".

  • Не стоит комментироватьлогическуюнесуразицудействительногочлена Академиикриптографиив погонах. Вместоэтого, сфокусируемсяна анализе ключевого (и,по сути дела,единственного)аргумента,который неизменно выдвигаетсявсеми противникамисвободы применениястойкой криптографиина протяженииуже почти четвертивека. Аргументэтот состоитв том, что стойкаякриптографияякобы препятствуетосуществлениюперехватаинформации,передаваемойпо каналамэлектросвязи,даже в тех случаях,когда такойперехват разрешензаконом (напомню,что в России,согласноКонституции,для этого требуетсярешение суда).Технологическитакое утверждениепросто ложно,так как любоекриптографическоесредство защитыинформациилишь предоставляет "виртуальный"защищенныйканал ее передачи,воспрепятствоватьже ее перехватуна терминальномоборудованиионо никак неможет. Такимобразом, широкоеприменениекриптографиине исключитвозможностьперехватавообще, а лишьсделает невозможнымудаленный имассовый съеминформации(в частности,с применениемразличныхтехнологий"сканирования"массы сообщенийна предметпоиска определенныхключевых слов),т.е. незаконный перехват. Кромеэтого, анализировать"криминогенные"эффекты распространения криптографиикак таковогонекорректно.Корректнымже будет сравнительный анализ криминогенныхпоследствий(а) свободногораспространения криптографическихтехнологийи (б) введенияограниченийна такое распространение.В первом случаемы (имея в видулишь правовыедействия) получимнекотороеудорожаниеопераций послежке заподозреваемыми.Во втором жеслучае -- дажеесли не говоритьо запретекриптографииили обязательномвнедрении"депонирования",а лишь о неизбежноследующим залюбым "лицензированием"или "сертификацией"значительномподорожаниии сокращениипредложения-- все большееи большее количествоинформации,в том числелично и коммерческизначимой, передаетсяпо совершеннооткрытым каналам, и кней потенциальноимеют доступкак превышающиеполномочия "родные",отечественныеправоохранительныеорганы, так икриминальные группировкии зарубежныеспецслужбы.


  • 4. Заключение


  • Подведу итогтому, что былорассмотреновыше.

  • Несетевыеплатежныесредства.Пластиковыекарты можноразделить нанесколькоразновидностей:1) магнитныекарты (дебетовыеи кредитовые);2) карты памятии их болееусовершенствованныеразновидности- интеллектуальныекарты (smart-card)и электронныекошельки.

  • Несетевыеплатежныесредства (кромеэлектронныхкошельков) ужедостаточнодавно и успешнообращаютсяна рынке и вобщем-то нашлисвое местосреди платежныхсредств. Ихправовая базауже определена.Что касаетсяих распространенияв России, тооно постепенноидет, хотя ине очень активно.Препятствиявозникаютиз-за несовершенствароссийскогозаконодательства,проблем сосвязью и неразвитостибанковскойинфраструктуры.

  • Ситуация сэлектроннымикошелькамивыглядит несколькопосложнее.Техническаяих основа достаточнохорошо разработанаи готова купотреблению.Однако возникаетпроблема с ихнаполнением.Они могут наполнятсяобычными деньгами,но тогда теряютсясвойства наличныхденег, а могутиспользоватьсяистинно цифровыеденьги, но ихсуществованиепока под вопросомкак с правовойточки зрения,так и с технической.Что касаетсяситуации вРоссии, то онаприблизительнотакая же каки с обычнымипластиковымикартами, еслине считать,что инфраструктурудля использованияэлектронныхкошельковразвиватьнесколькопроще , чем длямагнитныхкарт.

  • Сетевыеплатежныесредства. В Сети сейчассуществуютразличныесуррогатыкоторые используютсядля оплатыпокупок черезWWW,однако ихсуществованиеприводит ксерьезнымосложнениям.Во-первых, слабоопределенаправовая основаподобных суррогатов,во-вторых, дляпроверки ихподлинностиприходитсясразу связыватьсяс эмитентоми, в-третьих,при использованииэтих средствфинансовыеинститутыпрактическитеряют возможностьзарабатыванияденег.

  • Использованиевсех несетевыхсредств платежав Сети малочем отличаетсяот их использованиявне Сети. Какправило всяразница заключеналишь в том, что данные пересылаютсяне по почтеили телефону,а по Сети, а сампроцесс платежапроходит обычнымипутями, описаннымив разделе 2.Естественно,сохраняютсяи все недостатки,присущие этимсредствам(потеря анонимности,сложностьинфраструктурыи пр.).

  • Выходом изэтой ситуацииявляются такназываемыеистинно цифровыеденьги, типаесаsh,в которыхприменяетсятехнология“слепой подписи”.Однако туттоже возникаютпроблемы. Во-первых,все те же проблемы правовогостатуса, во-вторых,попытки различныхорганизацийставить барьерына пути использования стойких криптографическихсредств, в-третьих,нежеланиегосударственныхинститутоввыпускать изпод своегоконтроля прохождениеплатежей ит.д. Кроме тогоцифровые деньгипока еще невызывают доверияни у финансовыхинститутов,ни у торговыхорганизаций,ни у населения.

  • В России процессвнедренияцифровых денегидет совсемплохо, ибо малотого, что российскиегосударственныеинститутыпытаются захватитьмонополию насоздание ииспользованиестойкой криптографии,но к тому же вРоссии вообщеотсутствуетзаконодательство,регламентирующеевопросы связанныес Internetи очень плохоезаконодательствооб авторскихправах, а этоуже приводитк тому, чтопоявляютсязапрет на экспортв Россию многихтехнологическихновшеств в томчисле связанныхс Internet.

  • Резюмируя, можно сказать,что сейчас вмире идет процесспоиска новыхтипов платежныхсистем, которыемаксимальноудовлетворялибы все стороныучаствующиев денежномобращении.Очень сильноэтот процесссвязан с развитиемвсемирнойкомпьютернойсети Internet,так как развитиеInternetприводит какк появлениюогромногоколичествадополнительныхвозможностей,так и к появлениюогромногоколичествановых проблем.Можно с уверенностьюсказать, чтов ближайшиегоды какая-нибудьиз появляющихсясейчас системплатежа займетпрочное местов нашей жизни.Сейчас практическиневозможноопределить,что это будетконкретно, нопо всей видимоститенденция этосовершенствованиетех цифровыхденег, типаеcash,которые сейчастолько появлятьсяв рамка Internet,оформлениеих правовойбазы и выносих за пределыInetrnetПо всей видимостиосновой для выноса цифровыхденег за пределыInternetстанут электронныекошельки типатех, которыесейчас выпускаетMondex.Однако возможно,что в ближайшиегоды будетизобретенонечто принципиальноновое, что сразувытеснит срынка все остальныесредства денежногообращения.Одно, наверное,является очевиднымобщая тенденцияв любом случаязаключена всокращенииоборота наличныхденег во всеммире.

  • Не избежатьэтого процессаи России, хотяна данный моментмы сильно отстаемот ведущихмировых держав.Справедливостиради надо отметить,что на многихуровнях (преждевсего в бизнесе)предпринимаютсяпросто героическиепопытки, чтобынаверстатьэто отставание.Однако преждевсего, по всейвидимости, вРоссии надоприводитьзаконодательствок общеевропейскимнормам, чтобымы могли иметьнормальныеправовые отношениясо всем миром.


  • 5. Списоклитературы.




  • “Банковскиетехнологии”,1996 г., № 1, с.5; цитируетсяпо www.bizkom.ru/koi/bt/1996/nr1/05.htm

  • “Банковскиетехнологии”,1997 г, №5, с.12;цитируетсяпоwww.bizkom.ru/koi/bt/1997/nr5/12.htm

  • “Миркарточек” 1996г., № 10, с.2, с.24; цитируетсяпо www.bizkom.ru/koi/mk/96_10_02.htm, www.emoney.ru/publish/s24.htm

  • “Сomputerra”,1997 г., № 38; цитируетсяпо www.cterra.com/215/index.htm

  • “Computerweekly”,1996 г., № 27, 36, 37; цитируетсяпо www.infoart.ru/it/press/cwm/27_96/cash.htm,.../36_96/mark.htm,.../37_96/mark.htm

  • “Финансист”,1997 г., январь, №2; цитируетсяпо www.finansist.ru/january/koshel.htm

  • сетевойж-л www.internet.ru/4/15.htm

  • сетевойж-л www.zhurnal.ru/2/maslov.htm

  • сервера“Infoart’- www.infoart.ru/it/news/96/03/22_11.htm

  • серверwww.citforum.ru

  • Приложение1

  • (примерыиспользованияцифровых денег)

  • В данном приложениия привожу парупримеровиспользованияцифровых денегв реальнойжизни.

  • Торговаясеть ISN. Известнаякомпания HomeShopping Network, имеющаямиллиардныйоборот на рынкетелевизионныхпродаж товаровв США, в 1994 годуорганизовалаподразделениепо продажечерез глобальныесети Internet Shopping Network (ISN).

  • ISN специализируетсяна продажахкомпонентовдля компьютеров.Список товаровсодержит 35000позиций от 600производителей.Все продажипроводятсяэлектроннымспособом сполностьюавтоматизированнымциклом от заказадо поставки.Для покупкитоваров черезISN необходимостать членомэтой сети. Такимобразом фирмане только решаетпроблему выдачиключей доступак услугам, нои осуществляетдополнительныемаркетинговыемероприятия,например, скидкипостояннымчленам и рассылкуновостей поинтересующимкатегориямтовара. Дляоплаты ISN принимаеткредитныекарточки всехкрупнейшихплатежныхсистем, включаяMasterCard, American Express, Visa и Discover безнадбавок кцене. Никакихсумм не снимаетсясо счета клиентовдо тех пор, покатовар не будетдоставленпокупателю.Поставка товараосуществляетсяуслугами FedEx, приэтом гарантируетсясрок поставкитоваров в любуюточку США --- двадня.

  • Принцип работысистемы КISN дляклиента ничемне отличаетсяот стандартныхуслуг, предлагаемыхторговымисерверами.Пользовательможет выбратьтовар, представленныйпо категориям,или осуществитьпоиск требуемоготовара по ключевымсловам. Клиентвсегда можетпроверитьстатус своегозаказа, пославзапрос соответствующейподсистемесопровождениязаказов. Дотех пор, покатовар не поставлен,покупательвсегда имеетвозможностьотказатьсяот заказа, правда,за 25 долларов.

  • В качестветорговогосервера используетсяпрограммныйпродукт фирмыNetscape --- Secure Commerce Server. Дляпользователяпригодны браузерыфирм Microsoft и Netscape.

  • КомпанияDigiCash. Из историикомпании.Голландскаякомпания DigiCashбыла основанав 1 990 г. докторомДавидом Хаумом(David Chaurn), возглавлявшимгруппу криптографиив голландскомнациональномисследовательскомцентре CWI. С моментаоснованиякомпания занималасьразработкамисистем электронныхплатежей набазе как карточекс микросхемой,так и чистопрограммныхпродуктов.Одно из приоритетныхнаправленийдеятельностикомпании DigiCash –разработкаоперационныхсистем длямикропроцессорныхкарточек. Компаниявыпустиласерию продуктовс условныминазваниямиGrey, Yellow, Green, Purple (SAKE) и Blue. СистемаBlue рекламируетсякак полностьюEMV-совместимыйпродукт длясамых дешевыхи "обкатанных"микропроцессоровSC-24 и ST601 .

  • Важный этапв истории DigiCash –проект CAFE (Conditional AccessFor Europe) – детище главыкомпании ДавидаХаума. Проектзадумывалсяв 1995 г. как единаяобщеевропейскаясистема электронныхкошельков.Предполагаемыйна ранних этапахпроекта сроквыхода наобщеевропейскийрынок – 1996 г. –оказался нереальным.Эйфории поповоду электронныхкошельков,царившей нарынке "карточных"технологийв 1995 г., потенциальныеклиенты неразделяли –рынок оказалсяабсолютнонеготовым длякрупномасштабныхпроектов. Сегоднясистему CAFE пытаютсяприспособитьдля своих нужднесколькоевропейскихбанков, однаконадеяться наее "всеевропейское"будущее, вероятно,не имеет смысла.

  • Наиболее известныепродукты компанииDigiCash, появившиесяна рынке в последнеевремя, – "карточная"система сбораплаты за пользованиескоростнымидорогами DynyCash(создана всотрудничествес компаниейArntech, прошла рабочиеиспытания вЯпонии), многофункциональнаялокальнаяплатежнаясистема набазе микропроцессорныхкарточек FacilityCard (пока используетсятолько в Голландии)и система"электронныхденег" ecash, о которойи пойдет речьдалее.

  • Концепцияecash. Ecash – это виртуальнаявалюта, предназначеннаядля оплатытоваров и услугчерез компьютерныесети. Она хранитсяна жесткомдиске компьютера,куда с помощьюклиентскогопрограммногообеспечения(разработаныверсии этогообеспечениядля Windows, Macintosh и UNIX)"закачивается"со счета клиентав некоем виртуальномбанке (digital bank), созданномкомпаниейDigiCash в сети Internet. Сегоднядля пересылкиecash необходимосоединениемежду продавцоми покупателемв режиме он-лайн,однако в ближайшембудущем компанияDigiCash обещает выпуститьпрограммноеобеспечение,позволяющеепроводитьплатежи поэлектроннойпочте.

  • "Электронныеденьги" могутбыть истраченыв любом предприятии,принимающемих к оплате,причем никакихсведений оклиенте продавцуне требуется.Таким образом,ecash представляетсобой полныйаналог наличныхдля "электронногорынка". Приоплате "электроннымиденьгами"покупатель,как и при оплатеналичными вреальной жизни,остается вбольшинствеслучаев анонимным.Сумма, пересылаемаяот покупателяк продавцу,защищаетсякриптографическимиметодами, адля загрузки"электронныхденег" на компьютерклиента нужноввести пароль,известныйтолько владельцусчета в виртуальномбанке, с которогопроисходитзагрузка.

  • В 1995 г. системаecash получила затехнологическоеноваторствоежегоднуюпремию Европейскойкомиссии –Information Technology European Award (ITEA'95). "Кибердоллары"и банки: ecash сегодня.Широкомасштабныеиспытания"электронныхденег" компанияDigiCash начала в 1994 г.Ее чисто виртуальная(неконвертируемаяв "реальные"деньги) валюта"кибердоллар"(cyberbuck) имеет сегодняхождение среди30 тыс. клиентов.Проект не имеетчетких географическихрамок, как исам "электронныйрынок", на которыйон ориентирован."Кибердоллары"принимают коплате за товарыи услуги болеесотни торговыхпредприятий.

  • Для двух летработы успехиследует признатьдовольно скромными,особенно еслипринять вовнимание, что,хотя проекти проводитсяпо закрытойсхеме, т.е. новыепредприятияофициальноне могут подключатьсяк нему, на делеисключенияделаются почтидля всех желающих.

  • Будущее системыecash компанияDigiCash связываетотнюдь не с"кибердолларами",а с банками идругими финансовымиорганизациями,которые могутэмитироватьсобственные"электронныеденьги", конвертируемыев настоящиевалюты.

  • После тестирования1994-95 гг. лицензиина использованиетехнологииecash уже приобреливосемь финансовыхинститутов,три из которыхэмитировалицифровую наличностьв "реальной"деноминации.институт деноминацияцифровой наличностидата запускапримечания"Виртуальныйбанк" DigiCash cb$ (сайбербакс)27 мая 1994 г. cb$ - "игрушечная"наличность,эмитированнаяисключительнодля бета-тестированиятехнологииMark Twain Bank, США долларСША 23 октября 1995 г. доступначастным лицами фирмам независимоот местапроживания/регистрацииEUnet/Merita Panka, Финляндияфинская марка13 марта 1996 г. покадоступна толькофинским гражданамAdvance Bank, Австралияавстралийскийдоллар 24 октября1996 пока доступнатолько жителямАвстралии;интегрированас платежнойкарточкойSweden Post, Швеция н/дне объявленаDen norske Bank, Норвегиян/д не объявленаBank Austria, Австрия н/дне объявленаDeutsche Bank, Германиян/д не объявленазапущен внутреннийпилотный проектNomura Research Institute, Японияяпонская йенан/д пока длявнутрикорпоративнойплатежнойсистемы ПокаMerita и Advance Bank не началидеятельностьв глобальноммасштабе, дляроссиян ихусловия представляют,видимо, в основномтеоретическийинтерес.

  • MTB же предоставляетсвои услугивсем частнымлицам и фирмам,не дискриминируяих по странепроживания/регистрации.Для получениядоступа к цифровойналичности,эмитируемойMTB, нужно заполнитьсоответствующиеформы, доступныена серверебанка, а затемотпечататьих, подписатьи отправитьпо почте ("ручная"подпись надоговоре оботкрытии счетатребуетсязаконодательствомСША) вместе сначальнымвзносом. Открытиесчета производитсябесплатно, иникакогоминимальногоначальноговзноса илитребуемогоостатка непредусмотрено(хотя Банк ипредполагает,что вы внесетепо крайнеймере $100 на текущиерасходы). Достаточнолиберальныеусловия открытияи обслуживаниясчета в MTB достигнутыза счет отказаот использованиятекущего счета.Фактически,клиент банкаполучает всвое распоряжениесистему инструментов:мультивалютныйсчет (WorldCurrency Access account),специальныйсчет для работыс цифровойналичностью(Ecash Mint) и собственнопрограммноеобеспечениедля чеканки,хранения иобмена цифровойналичностью.

  • Мультивалютныйсчет являетсяполноценнымбанковскимдепозитом(даже предусмотренавыплата процентовпри превышенииопределенногоостатка насчете, на сегодняэто $2,500, и возможность"вторичной"по отношениюк американскомудоллару деноминации),застрахованнымФедеральнойкомпанией пострахованиюдепозитов(FDIC), переведенныеже на спецсчети хранящиесяна диске ипередаваемыесредства вформе цифровойналичностикак наличностьи рассматриваются,то есть никакне страхуются.Любой обладательсчета можеткак отправлять,так и получатьecash-платежи (наличность-- она и в Сетиналичность),однако открытиеспециальноготорговогосчета позволяетполучить техническуюподдержку ворганизациисобственногошопа на веб-сервере.Соответственно,за эту поддержку"торговцы"платят по $50 вгод плюс 1.90% заснятие наличности,а обычные клиентыполучают этиуслуги бесплатно.В то же времяминусом условий,предлагаемыхMTB, являетсяотсутствиев наборе инструментовплатежнойкарточки.Соответственно,переводитьденьги междумультивалютнымсчетом и спецсчетом,а также переводитьих на счета вдругих банкахприходитсяпока дедовскимспособом, отдаваяраспоряженияв письменнойформе, по телефонуили электроннойпочтой. Болеетого, выполнятьсяэти распоряжениябудут тольков рабочие часыбанковскихдней, и за "внешние"переводы (выпискубанковскихчеков или отправкуденег телеграфом)придется платить.

  • АвстралийскийAdvance Bank уже предоставляетпредусмотреннуюDigiCash возможностьдоступа к одномуи тому же счетупосредствомкак программногообеспеченияecash, так и платежнойкарточки, ноего услугипока предоставляютсялишь австралийцам.



  • Оглавление


  • 1.Введение...............................................................................................................1

  • 2. Внесетевыеплатежныесистемы..........................................................................2

  • 2.1. Магнитныекарты..................................................................................2

  • 2.2. Картыпамяти.........................................................................................4

  • 2.3. Развитиесистем "пластиковыхденег" на территорииРоссии............6

  • 3. Сетевыеплатежныесистемы...............................................................................8

  • 3.1. Суррогатныеплатежныесредства вWWW.........................................8

  • 3.2. Расширениенесетевыхплатежныхсистем вWWW............................9

  • 3.3. Цифровыеденьги................................................................................10

  • 3.4. Правовоерегулированиеплатежей всредеWWW............................13

  • 3.5. Стандартыэлектронныхрасчетов......................................................20

  • 3.6. Достоинстваи недостаткиплатежей черезWWW............................21

  • 3.7. Развитиесетевых платежныхсистем вРоссии..................................26

  • 3.7.1. Правовоерегулированиесетевых платежныхсистем в России.27

  • 4.Заключение.........................................................................................................30

  • 5. Списоклитературы.............................................................................................32

  • Приложение1............................................................................................33