ЦБ хочет усилить защиту банками информации для противодействия краже средств у клиентов
Банки в случае использования клиентом электронной почты для взаимодействия с ними должны будут сверять электронный адрес, на который клиенту направляются уведомления о банковских операциях и выписки о проведенных операциях. Это следует из указания ЦБ с поправками к положению от 17 апреля 2019 года № 638-П "Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента". Указание должно вступить в силу 1 октября этого года.
Наш клиент?Один из вносимых в положение № 638-П новых пунктов также предполагает, что технология обработки защищаемой информации, применяемая при идентификации, аутентификации и авторизации клиентов при совершении действий в целях осуществления банковских операций, "должна дополнительно обеспечивать идентификацию устройств клиентов при осуществлении банковских операций с использованием удаленного доступа клиентов к объектам информационной инфраструктуры кредитных организаций".
Так, если банковская операция проводится через мобильную версию приложения, банки в рамках реализуемой системы управления рисками должны "обеспечить проверку использования клиентом — физическим лицом абонентского номера подвижной радиотелефонной связи в случае его использования во взаимоотношениях с кредитной организацией и использовать полученные сведения при анализе характера, параметров и объема совершаемых их клиентами операций".
"Кредитные организации должны реализовывать механизмы подтверждения использования клиентом адреса электронной почты (в случае его использования во взаимоотношениях с кредитной организацией), на который кредитной организацией направляются уведомления о совершаемых банковских операциях, справки (выписки) по совершенным банковским операциям", — говорится в новой редакции положения № 638-П.
Национальный совет финансового рынка в июле 2020 года попросил регулятора исключить из проекта указания требование об обязательном подтверждении банками электронной почты клиентов из-за затратности процесса и его влияния на скорость оказания услуг, напоминает "Интерфакс" в материале на эту тему.
Кнопка со ссылкой Спасительные лимитыЕще одно положение, которое вносится в документ, гласит, что банки для противодействия переводу денежных средств без согласия клиента могут на основании заявления последнего устанавливать в отношении операций с удаленным доступом лимиты, например по максимальной сумме одной операции или операций за период времени. Ограничения могут распространяться на все операции клиента или на определенные виды.
Чем чреваты "дыры" в защитеВ мае ЦБ сообщил, что количество и объем операций по переводу средств без согласия клиента выросли в России в I квартале по сравнению с аналогичным периодом 2021 года (так, за отчетный период было проведено около 258,1 тыс. операций без согласия клиента против 237,7 тыс. за аналогичный период прошлого года, а их объем увеличился с 2,873 млрд до 3,294 млрд рублей), при этом доля социальной инженерии в них снизилась, а также уменьшилась доля средств, которые банки возвратили клиентам.
Ранее стало известно о планах Центробанка установить для кредитных организаций обязательный срок возврата денег , украденных мошенниками у их клиентов: 30 дней в случае перевода, который не был санкционирован клиентом.

Ваш комментарий