Najnowsze wydanie Najnowsze wydanie Najnowsze wydanie miesięcznika BANK dostępne w sklepach i online Sprawdź szczegóły i zapisz się na prenumeratę roczną -20%
search Szukaj
zamknij wyszukiwarkę
  • Rejestracja
  • Logowanie
  • Newsletter
menu
logo BANK.pl
PARTNER PORTALU
  • logo Blik
  • Partner Portalu BANK.pl - Związek Banków Polskich
SafeBank 2025
9 grudnia 2025 r.
Pozostało:
3dni
8godzin
14minut
II Kongres Bankowości Zrównoważonego Rozwoju 2025
10 grudnia 2025 r.
Pozostało:
4dni
8godzin
14minut
Strategiczna Szkoła Polskiego Sektora Bankowości Spółdzielczej 2026
17-18 marca 2026 r.
Pozostało:
101dni
8godzin
14minut
  • Aktualności
  • Konferencje
  • Multimedia
  • Bankowość spółdzielcza
  • Nieruchomości
  • Technologie
  • WIBOR
  • Miesięcznik
zamknij menu
  • Aktualności
  • Konferencje
  • Multimedia
  • Bankowość spółdzielcza
  • Nieruchomości
  • Technologie
  • WIBOR
  • Miesięcznik
Ikona facebook Ikona LinkedIn Ikona twitter Ikona youtube
PARTNER PORTALU
  • logo Blik
  • Partner Portalu BANK.pl - Związek Banków Polskich
Artykuły | Multimedia

Logika Polish API do skopiowania przez inne kraje

04.12.2017 21:48 Robert Lidke | aleBank.pl
Udostępnij Ikona facebook Ikona LinkedIn Ikona twitter
Logika Polish API do skopiowania przez inne kraje
O planach Krajowej Izby Rozliczeniowej, związanych z Polish API, w wywiadzie dla aleBank.pl, mówi Piotr Alicki prezes KIR.

#PiotrAlicki #KIR: Dyskusja w Europie o aspektach bezpieczeństwa w kontekście regulacji #PSD2, jest spowodowana stanowiskiem polskich podmiotów powiązanych z realizacją usług płatniczych w naszym kraju.

Robert Lidke – aleBank.pl: Panie Prezesie, czy standard Polish API może być polskim produktem eksportowym?

Piotr Alicki – Prezes Krajowej Izby Rozliczeniowej: To ciekawe pytanie. Z punktu widzenia technicznego niekoniecznie – nie są to nasze aspiracje. Natomiast z punktu widzenia standardu realizacji koncepcji Open Banking, czy też standardu implementacji PSD2 – z zachowaniem wszelkich wymogów bezpieczeństwa, dobrych praktyk w tym zakresie i ochroną naszych klientów – jak najbardziej tak. Dyskusja, która w tej chwili trwa w Europie, jeśli chodzi o aspekty bezpieczeństwa w zakresie wdrażania regulacji PSD2, jest też spowodowana stanowiskiem polskich podmiotów – nie tylko banków, ale wszystkich podmiotów, które uczestniczą w realizacji płatności lub też są powiązane z realizacją usług płatniczych w Polsce.

Zobacz i posłuchaj rozmowy na naszym kanale aleBankTV na YouTube albo na końcu artykułu

Czy to oznacza, że w innych krajach, np. Europy Środkowej, ten standard mógłby być stosowany przez sektor bankowy, finansowy?

Żebyśmy się dobrze rozumieli – niekoniecznie dokładnie ten standard techniczny w szczególności, ale ta logika jak najbardziej. Zasady, które odnoszą się w szczególności do wymogów  bezpieczeństwa, czyli nie dopuszczają Credential Sharing, czy też Screen Scraping.

Co to są Credentiale?

Są to narzędzia uwierzytelniania i autentykacji oferowane przez banki. Mówiąc potocznie to login, hasło w powiązaniu z kodem smsowym lub chociażby kod Blik, który na polskim rynku jest pewnym standardem.

Czyli są to najbardziej wrażliwe informacje, które polski sektor bankowy, proponując Polish API, chce chronić.

Chce chronić, to znaczy chce zachować dzisiejsze zasady wykorzystywania narzędzi przez klienta,
które opierają się na tym, że używa ich na stronach, czy w aplikacjach dostarczanych przez bank,
natomiast nie udostępnia tych informacji stronom trzecim. To jest fundamentalna zasada,
której chcemy się trzymać.

Rozumiem, że klienci sektora bankowego będą się czuli bezpiecznie, ale wróćmy do Krajowej Izby Rozliczeniowej. Jaka będzie rola KIRu przy wprowadzaniu standardu Polish API?

Krajowa Izba Rozliczeniowa jest spółką infrastrukturalną sektora bankowego. Jej udziałowcami w tej czy w innej formie są wszystkie banki. Naszą misją i jednym z podstawowych zadań  jest dostarczanie usług sektorowi, w szczególności w obszarze usług płatniczych oraz usług związanych z cyberbezpieczeństwem. Od niedawna wchodzimy na pole pośredniczenia w dostarczaniu usług identyfikacyjnych – słyszał pan na pewno o inicjatywie Moje ID.

Wszystkie te działania wiążą się z bezpiecznym dostępem i wykorzystywaniem uwierzytelnień bankowych w tej czy innej formule dostępu do rachunku bankowego. KIR zamierza zaoferować platformę, na której Polish API, jako standard, zostanie osadzone i będzie umożliwiać dostarczanie szeregu  firmom, w szczególności spoza sektora – usług takich jak  dostęp do rachunku, inicjowanie płatności tak, jak tego wymaga dyrektywa PSD2 w sposób bezpieczny, z zachowaniem standardów, o których wspomniałem wcześniej.

Zatem można powiedzieć, że firma zewnętrzna, podmiot trzeci, który chciałby się dostać do informacji bankowych o kliencie, będzie musiał „zapukać do drzwi” KIRu?

Niekoniecznie będzie musiał – nie ma monopolu, ani przymusu. Prawdopodobnie logika, efektywność i bezpieczeństwo rozwiązań spowoduje, że pośrednictwo Krajowej Izby Rozliczeniowej będzie pożądane zarówno przez podmioty „pukające” po taką usługę, jak również przez banki, które podniosą swoją efektywność ekonomiczną i zwiększą swoje bezpieczeństwo jeżeli standard, który będą realizowały, będzie standardem operacyjnym.

Jeszcze raz podkreślę, że to nie jest przymus, ale prawdopodobnie taki wybór będzie dokonywany.

Wyobraźmy sobie taką sytuację, że banki korzystają z tej możliwości, strony trzecie także, wykorzystując Krajową Izbę Rozliczeniową. Kraje sąsiednie myślą o tym, aby przyjąć  podobny standard jak Polish API. I rodzi się pytanie – czy podmioty finansowe działające w tych krajach – Rumunii, Bułgarii, Czechach – mogłyby korzystać z usług KIRu?

Nie jest to oczywiście wykluczone. Na razie jednak patrzymy na bliższą przyszłość, wychodząc z założenia, że inna może być rozmowa o rozszerzeniu – w tym również geograficznym – zakresu naszych usług jeżeli będziemy mówili o istniejącym rozwiązaniu, które jest wypraktykowane i zdobędzie odpowiedni poziom popularności zastosowania na rynku rodzimym.

Póki co patrzymy na rynek polski, natomiast nie wykluczamy zaoferowania szerszej gamy usług poza granicami Polski. Sądzę, że porozmawiamy o tym za rok.

Udostępnij Ikona facebook Ikona LinkedIn Ikona twitter
Tagi
aleBank.plBezpieczeństwoBLIKCredential SharingKrajowa Izba Rozliczeniowa / KIRNarodowy Bank Polski / NBPPayment Services Directive 2 / Dyrektywa PSD2Piotr AlickiPłatności bezgotówkoweRobert LidkeScreen ScrapingStandard Polish APIZwiązek Banków Polskich / ZBP
Autor Robert Lidke
Źródło aleBank.pl

Polecamy

Spotkanie świąteczne środowiska bankowego – 4 grudnia ‘25. Tadeusz Białek. Źródło: ZBP
Wydarzenia
Spotkanie świąteczne środowiska bankowego, 4 grudnia ‘25
globus na tle tablicy wskaźników
Z rynku finansowego
Allianz Trade o polityce pieniężnej na rynkach wschodzących
budynek Sejmu, flaga, drzewa
Z rynku finansowego
Sejm za utworzeniem Funduszu Bezpieczeństwa i Obronności w ramach KPO
Świąteczny Portfel Polaków 2025
Z rynku finansowego
Świąteczny Portfel Polaków 2025: planujemy większe wydatki, choć realne koszty spadły

Najnowsze

smartfony, banknoty
Bezgotówkowo
Express Elixir: 7 listopada ’25 przetworzono 2,58 mln przelewów natychmiastowych o wartości 1,76 mld zł
TechEU, grafika
Gospodarka
KPK UE: TechEU to przełomowa inicjatywa, wzmocnienie dla innowacji w Unii Europejskiej
prezes Banku Pekao Cezary Stypułkowski
Gospodarka
125 mln euro kredytu dla Pekao Leasing na rozwój MMŚP od Banku Rozwoju Rady Europy
grafika, przelewy natychmiastowe w euro
Bezgotówkowo
PKO BP udostępnił przelewy natychmiastowe w euro dzięki Euro Express Elixir
Adam Glapiński, grudzień 2025
Z rynku finansowego
Prezes NBP: stopa na poziomie 4 proc. jest dobrym poziomem i może pozostać dłużej
ZPF: IV Kongres Instytucji Finansowych – 11 grudnia 2025
Z rynku finansowego
ZPF zaprasza na IV. Kongres Instytucji Finansowych – 11 grudnia 2025
napis OFE, tło banknoty
Z rynku finansowego
Aktywa OFE w listopadzie ’25 zmalały m/m o 0,1 proc. do 281,5 mld zł
Fitch Ratings napis na budynku
Gospodarka
Fitch utrzymał prognozę PKB Polski w 2026 roku na 3,2 proc., widzi jeszcze jedno cięcie stóp

Zobacz także

Artykuły
BANKOWOŚĆ POLSKA 2012–2022. Między tradycją i bankowością przyszłości
ESG
Okrągły Stół dla Sektora Bankowego z rekomendacjami dotyczącymi zielonego finansowania
Badanie InfoSenior 2023
Gospodarka
Co trzeci polski senior kupuje i płaci online
Zobacz wszystkie z tej kategorii
logo Bank
  • O nas
  • Reklama
  • Kontakt
  • Newsletter
logo Bank Ikona facebook Ikona LinkedIn Ikona twitter Ikona youtube
logo Miesięcznika Bank Ikona facebook Ikona LinkedIn Ikona twitter
© Copyright 2025 Centrum Procesów Bankowych i Informacji
  • Polityka prywatności
  • Pliki cookie
  • Bankiwpolsce.pl
Strona korzysta z plików cookie
Na stronie stosujemy pliki cookie w celu zapewnienie prawidłowego działania, ułatwienia korzystania, a także w celach statystycznych i marketingowych. Wybierając „Zaakceptuj wszystkie” wyrażasz zgodę na stosowanie wszystkich plików cookie. Jeśli chcesz wyrazić zgodę na stosowanie tylko niektórych plików cookie, wybierz „Ustawienia”, skonfiguruj preferencje i wybierz przycisk „Zapisz”. Pamiętaj, że możesz zmienić swoje ustawienia w każdym czasie klikając przycisk „Pliki cookie” w stopce portalu. Szczegółowe informacje o sposobie, w jaki  używamy plików cookie oraz przetwarzamy Twoje dane, a także o przysługujących Ci prawach, odnajdziesz w Polityce prywatności.

Niezbędne: Pliki cookie niezbędne do prawidłowego działania strony internetowej, zapewniające podstawowe funkcje i zabezpieczenia strony umożliwiające, m.in. wykorzystywanie podstawowych funkcji takich jak nawigacja na stronie internetowej, czy tez dostęp do jej obszarów wymagających uwierzytelnienia.

Funkcjonalne: Pliki cookie, które pomagają w realizacji pewnych funkcji, takich jak udostępnianie zawartości strony internetowej na platformach mediów społecznościowych, zbieranie opinii i innych funkcji podmiotów trzecich.

Analityczne: Pliki cookie wspomagające zebranie anonimowych danych statystycznych i analitycznych związanych z aktywnością użytkowników na stronie internetowej. Pomagają nam analizować liczbowe aspekty ruchu użytkowników na stronie internetowej oraz służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcje ze stroną internetową. Te pliki cookie pomagają uzyskać informacje na temat liczby odwiedzających, współczynnika odrzuceń, źródła ruchu itp.

Marketingowe: Pliki cookie stosowane do analizowania aktywności użytkowników, wyświetlania odpowiednich reklam i kampanii marketingowych. Celem jest wyświetlanie reklam, które są istotne i interesujące dla poszczególnych użytkowników i tym samym bardziej efektywne dla wydawców
i reklamodawców strony trzeciej.
Niezbędne Zawsze aktywne
Pliki cookie niezbędne do prawidłowego działania strony internetowej, zapewniające podstawowe funkcje i zabezpieczenia strony umożliwiające, m.in. wykorzystywanie podstawowych funkcji takich jak nawigacja na stronie internetowej, czy tez dostęp do jej obszarów wymagających uwierzytelnienia.
Funkcjonalne
Pliki cookie, które pomagają w realizacji pewnych funkcji, takich jak udostępnianie zawartości strony internetowej na platformach mediów społecznościowych, zbieranie opinii i innych funkcji podmiotów trzecich.
Analityczne
Pliki cookie wspomagające zebranie anonimowych danych statystycznych i analitycznych związanych z aktywnością użytkowników na stronie internetowej. Pomagają nam analizować liczbowe aspekty ruchu użytkowników na stronie internetowej oraz służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcje ze stroną internetową. Te pliki cookie pomagają uzyskać informacje na temat liczby odwiedzających, współczynnika odrzuceń, źródła ruchu itp. Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketingowe
Pliki cookie stosowane do analizowania aktywności użytkowników, wyświetlania odpowiednich reklam i kampanii marketingowych. Celem jest wyświetlanie reklam, które są istotne i interesujące dla poszczególnych użytkowników i tym samym bardziej efektywne dla wydawców i reklamodawców strony trzeciej.
Zarządzaj opcjami Zarządzaj serwisami Zarządzaj dostawcami Przeczytaj więcej o tych celach
Ustawienia
{title} {title} {title}