
Az év Információbiztonsági Vezetője díj
A Vezető Informatikusok Szövetsége (VISZ)
Gélák Róbertet, a BinX belső és külső fejlesztés főosztályvezetőjét választotta a 2024-es év Információbiztonsági vezetőjének.
Az elektronikus pénz-kibocsátó intézmények - amilyen a BinX is - eltérő működési elveik miatt nem vállalnak a bankokhoz hasonló hitel- és likviditási kockázatot, ezért nincs szükségük betétbiztosításra. Ezek az intézmények bármikor képesek az ügyfeleik teljes pénzállományának visszafizetésére, mivel az ügyfélpénzeket folyamatos likviditást biztosító eszközökben tartják.
De mit is jelent ez pontosan? Azt, hogy a bankok az ügyfelektől átvett pénzeket betétként, vagyis sajátjukén kezelhetik. Ezen betétek nyújtanak fedezetet - többek között - a bankok által kihelyezett hitel- és kölcsönügyleteknek. Ennek megfelelően egy üzleti szempontból jól működő banknál az ügyfelektől gyűjtött teljes pénzállomány soha nem áll teljesen rendelkezésre likvid (rövid távon teljesíthető) formában, hiszen azok egy részét akár több éves vagy évtizedes futamidejű kölcsönköveteléssé vagy értékpapírokká transzformálják.
Természetesen a bankok egy nagyon jól és erősen szabályozott rendszer alapján működnek, így bizonyos likviditási mutatóknak kell megfelelniük, valamint betétbiztosítással is kell rendelkezniük, mely a bankoknál elhelyezett és rövid távon vissza nem fizethető összegek megtérítését biztosítja 100.000 EUR összeghatárig. Az e fölötti károkért a bank felszámolási vagyona szolgál fedezetül, mely a felszámolási eljárás során a kielégítési sorrendben elfoglalt helyük szerint biztosíthat megtérülést az egyes ügyfelek számára. Az ezek után is fennmaradó, a bank által vissza nem fizetett követelésekből fakadó veszteséget az ügyfél viseli.
Az elektronikuspénz-kibocsátó intézmények, jelen esetben a BinX a működésére vonatkozó keretrendszer miatt az ügyfelektől átvett pénzt nem kezelheti betétként, tehát azokat hitelként, kölcsönként sem helyezheti ki. Ezeknek a pénzeszközöknek folyamatosan likvid módon, rövid távú teljesítést biztosító formában kell rendelkezésre állnia (ez a BinX esetében az MNB-nél vezetett bankszámlát és a jogszabály szerinti biztonságos, alacsony kockázatú eszközöket jelenti). Ebből adódóan a BinX-nél elhelyezett ügyfélpénzek mindig, minden körülmények között az ügyfelek rendelekezésére állnak. Amennyiben egy elektronikuspénz-kibocsátó intézmény felszámolás alá kerül, az ügyfelektől átvett pénzeszközök nem tartoznak az intézmény felszámolási vagyonába, ami azt jelenti, hogy az ügyfél által elhelyezett pénzösszeg kizárólag és teljes mértékben az adott ügyfelet illeti és az összeg nem osztható fel a felszámolás során a többi hitelező között a felszámolási eljárásban érvényesülő sorrend alapján. Mindezek alapján az elektronikuspénz-kibocsátó intézmények esetén a betétbiztosítás limitált megtérülést biztosító intézményére sincs szükség.
Az elektronikuspénz-kibocsátó intézmények informatikai biztonsági szabályozása megegyezik a többi pénzforgalmi szolgáltatóra, például bankokra vonatkozó előírásokkal. Az ilyen intézmények, így például a BinX is, ugyanazokat a jogszabályokat követik, mint a bankok, és ezeknek való megfelelést az MNB felügyeli. Az indulás előtt és azt követően is az MNB rendszeresen ellenőrzi a szükséges biztonsági előírásoknak való megfelelést, továbbá a BinX rendszeresen auditáltatja az informatikai rendszereit, beleértve a pénzügyi intézmények számára kötelező, független külső fél által végzett éves zártsági auditot is. Ezen kívül a BinX megfelel a pénzmosás és terrorizmus finanszírozásának megelőzéséről szóló törvényeknek is.
2025-től az elektronikus pénzkibocsátókra is vonatkozik az új, EU-s DORA rendelet, amely egységesíti az IT biztonsági előírásokat az egész pénzügyi szektorban. A BinX továbbá szigorú informatikai biztonsági intézkedéseket vezetett be, amelyek az ügyfelek adatainak és a rendszer biztonságát garantálják, ideértve a fejlett titkosítási technológiákat, tűzfalakat és behatolásérzékelő rendszereket. Az infrastruktúrája magas rendelkezésre állását redundáns szerverek és adatközpontok biztosítják, így a szolgáltatások folyamatosan elérhetőek, még problémák esetén is.
Vállalkozók alkották vállalkozóknak, hiszen a BinX-et a Számlázz.hu alapítói hozták létre, így olyan valós, vállalkozókat érintő problémákra ad választ, amivel alapítóink is nap mint nap küzdöttek.
A BinX Zrt. munkatársait pedig területük legjobb pénzügyi és biztonsági szakemberei alkotják, így a stratégiát egy profi és szakmailag maximálisan hozzáértő csapat valósítja meg.
A szolgáltatás kialakításakor nemcsak a könnyű használat és a felhasználóbarát szolgáltatás volt a cél, de a magasfokú biztonság is. Éppen ezért a BinX-et úgy alkottuk meg, hogy mind a regisztrációs folyamat, mind pedig a mindennapi használat megfeleljen a biztonság legmagasabb fokú igényeinek.
A BinX felhasználónév és jelszó páros helyett biometriával védett kriptográfiai kulcs alapú azonosítást használ a rendszereibe való belépéshez és a tranzakciók aláírásához. És hogy miért is? Mert a biometriával védett kriptográfiai kulcs alapú azonosítás egyszerre kényelmes és biztonságos megoldás, emellett a jelszó elhagyásának vagy tévesztésének problémáját is hatékonyan kiküszöböli.
MNB engedélyszámok: H-EN-I-351/2022., H-EN-I-381/2023.