Об одном таком реальном проекте говорилось на семинаре, который провела группа "Платежные системы Internet" 4 июня. Речь идет о CyberPlat, реализованном и поддерживаемом банком "Платина". Открывая семинар, Константин Преображенский из группы "Платежные системы Internet" заметил, что кроме проекта CyberPlat тестируются еще четыре платежные системы: PayCash (Банк "Таврический"), "Инстан" ("Элбим Банк"), "Элит" ("АйТи" и "Автобанк") и Web-money (IMTBank).
Оплата в системе CyberPlat выполняется следующим образом: покупатель, зайдя в электронный магазин и выбрав необходимый ему товар, сообщает о своем выборе продавцу.
Сервер продавца присылает предложение о покупке товара (оферту), заверенное его электронной подписью; покупатель заверяет это предложение своей электронной подписью и отсылает поручение продавцу (а точнее в банк "Платина"); банк проверяет все подписи и переводит на счет продавца деньги со счета покупателя. На все это тратится несколько секунд (если, конечно же, Internet работает достаточно быстро и надежно). Для создания электронно-цифровой подписи используется алгоритм RSA с длиной ключа 512 бит, который реализован программистами банка "Платина".
Для работы системы клиенту нужно специальное программное обеспечение, которое позволяет работать с электронными документами и ставить цифровые подписи. Для продавца же необходимо программное обеспечение для интеграции с расчетной системой. Комиссия в размере 3-5% берется с продавца. Сейчас системой CyberPlat пользуются около 200 покупателей и четыре продавца: "Демос" (оплата за подключение к Internet), "Экономика и жизнь" (подписка на издания), "Гарант-Парк" и ИКС "МИР" (информационные базы данных). Ожидается также подключение оператора сотовой связи "ВымпелКом". Регистрация в системе CyberPlat для всех пока бесплатна.
CyberPlat сейчас представляет собой замкнутую или клубную систему, в которой покупатель и продавец являются клиентами банка "Платина". И покупатель, и продавец подписывают с банком договор об использовании электронно-цифровой подписи для заверения документов. Договор гарантирует, что при возникновении конфликта можно будет в судебном порядке доказать выполненный платеж. Это необходимо для законности совершаемых операций. Причем банк "Платина" берет на себя все риски, связанные с работой системы (кроме риска вскрытия секретного ключа клиента).
Естественно, сотрудники банка "Платина" понимают, что основной недостаток CyberPlat - ее ограниченное распространение, поскольку участниками сделок могут быть только клиенты их банка. Чтобы расширить круг потенциальных продавцов, предусмотрен перевод денег на любой счет в любом банке, для чего достаточно зарегистрироваться в системе CyberPlat. Для покупателей, у которых есть пластиковые карточки, также возможна регистрация и оплата через платежную систему UCS. Причем регистрироваться можно и через Internet, но при этом суммы сделок будут ограничены, так как без первичного бумажного документа, подписанного клиентом, операции не совсем законны.
В общем случае для оплаты через Internet используются две технологии: система "банк-клиент", которая позволяет клиенту послать через Internet поручение банку на оплату выставленного счета, и так называемая технология электронных денег, когда в финансовой операции участвуют специальным образом составленные документы, которые являются аналогами купюр. Первую систему реализовать проще, поскольку взаимоотношения между банком и клиентом легко формализовать, а законных способов создавать и использовать электронные купюры еще нет. Система CyberPlat скорее относится к архитектуре "банк-клиент", чем к чистым электронным деньгам. Следует также отметить, что система оплаты аналогична протоколу SET без сертификатов. Сегодня в России нет инфраструктуры сертификатов и реализаций SET, однако когда они появятся, банк "Платина" обещает поддержать и этот стандарт.