USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

ЦБ хочет усилить защиту банками информации для противодействия краже средств у клиентов

Banki.ru | 28 июня 2022 г. 16:28 | 62 просмотра

Банки в случае использования клиентом электронной почты для взаимодействия с ними должны будут сверять электронный адрес, на который клиенту направляются уведомления о банковских операциях и выписки о проведенных операциях. Это следует из указания ЦБ с поправками к положению от 17 апреля 2019 года № 638-П "Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента". Указание должно вступить в силу 1 октября этого года.

Наш клиент?

Один из вносимых в положение № 638-П новых пунктов также предполагает, что технология обработки защищаемой информации, применяемая при идентификации, аутентификации и авторизации клиентов при совершении действий в целях осуществления банковских операций, "должна дополнительно обеспечивать идентификацию устройств клиентов при осуществлении банковских операций с использованием удаленного доступа клиентов к объектам информационной инфраструктуры кредитных организаций".

Так, если банковская операция проводится через мобильную версию приложения, банки в рамках реализуемой системы управления рисками должны "обеспечить проверку использования клиентом — физическим лицом абонентского номера подвижной радиотелефонной связи в случае его использования во взаимоотношениях с кредитной организацией и использовать полученные сведения при анализе характера, параметров и объема совершаемых их клиентами операций".

"Кредитные организации должны реализовывать механизмы подтверждения использования клиентом адреса электронной почты (в случае его использования во взаимоотношениях с кредитной организацией), на который кредитной организацией направляются уведомления о совершаемых банковских операциях, справки (выписки) по совершенным банковским операциям", — говорится в новой редакции положения № 638-П.

Национальный совет финансового рынка в июле 2020 года попросил регулятора исключить из проекта указания требование об обязательном подтверждении банками электронной почты клиентов из-за затратности процесса и его влияния на скорость оказания услуг, напоминает "Интерфакс" в материале на эту тему.

Кнопка со ссылкой Спасительные лимиты

Еще одно положение, которое вносится в документ, гласит, что банки для противодействия переводу денежных средств без согласия клиента могут на основании заявления последнего устанавливать в отношении операций с удаленным доступом лимиты, например по максимальной сумме одной операции или операций за период времени. Ограничения могут распространяться на все операции клиента или на определенные виды.

Чем чреваты "дыры" в защите

В мае ЦБ сообщил, что количество и объем операций по переводу средств без согласия клиента выросли в России в I квартале по сравнению с аналогичным периодом 2021 года (так, за отчетный период было проведено около 258,1 тыс. операций без согласия клиента против 237,7 тыс. за аналогичный период прошлого года, а их объем увеличился с 2,873 млрд до 3,294 млрд рублей), при этом доля социальной инженерии в них снизилась, а также уменьшилась доля средств, которые банки возвратили клиентам.

Ранее стало известно о планах Центробанка установить для кредитных организаций обязательный срок возврата денег , украденных мошенниками у их клиентов: 30 дней в случае перевода, который не был санкционирован клиентом.

Ваш комментарий