Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Управление рисками и комплаенс
24 сентября 2024

Клиенты смогут заявлять о мошенничестве в МВД через приложения банков

ЦБ подготовил проект положения об обязательных требованиях к защите информации российскими банками и филиалами иностранных кредитных организаций для противодействия операциям без согласия клиента (ОБС), сообщил "Коммерсантъ".

По словам экспертов, одно из главных нововведений — возможность для клиентов системно значимых банков и кредитных организаций, значимых на рынке платежных услуг, направлять заявления о преступлении в МВД через банк.

Уже запущен и работает электронный документооборот между МВД, ЦБ и кредитными организациями, теперь его распространяют и на клиентов — в мобильных приложениях появится функция "отправить заявление о преступлении в МВД", поясняет независимый эксперт Евгений Карпов. То есть формируется цепочка клиент, банк, ЦБ, МВД, утончает эксперт.

Сами банки при этом должны будут при каждом поступившем заявлении от клиента фиксировать набор параметров и метаданных финансовых операций, в частности счета, реквизиты электронных кошельков, номера телефонов, уточняет ведущий консультант по информационной безопасности Aktiv.Consulting Александр Моисеев. По словам господина Карпова, это важно, поскольку не только сэкономит время клиента и поможет правильно заполнить документы, но и гарантирует, что у полиции будет вся необходимая ей информация, и она не будет требовать от жертвы предоставить выписки по счету и прочее.

Полиция на местах испытывает проблемы при расследовании таких случаев, как в части компетенций, так и в части взаимодействия с банками, и старается вернуть бумаги гражданину любым способом, отмечает господин Карпов.

Одна из проблем при расследовании мошенничеств — это потеря времени, и ее получится немного перекрыть, подтверждает директор техдепартамента RTM Group Федор Музалевский.

Спорным является пункт, согласно которому криптографические ключи может изготавливать не только сам клиент, но и банк для клиента, считают эксперты. В этом случае возникает риск оспаривания клиентом трансакций, подтвержденных этим ключом, что потребует от банков дополнительных механизмов защиты и регистрации операций, считает господин Карпов.

Нам данный момент практически все банки используют СМС-подтверждение, напоминает коммерческий директор SafeTech Дарья Верестникова. "СМС-код генерируется на стороне банка (банк его знает), отправляется через оператора сотовой связи, а иногда одновременно и в другие сервисы, и только потом пользователю. Таким образом, текущая схема использования дает клиентам уже много лет возможность для оспаривания переводов денежных средств", — поясняет она.

"Вместе с тем в новой версии документа вводятся дополнительные понятия, которые призваны бороться с описанными уязвимостями, и появляется упоминание криптографических ключей, однако, к сожалению, пока в проекте постановления не определено, где они должны храниться и как применяться", — продолжает госпожа Верестникова.

В связи с этим наиболее правильным с точки зрения безопасности было бы явным образом предусмотреть применение криптографических ключей именно на стороне клиента, считает она. "Иначе сохранится текущая неблагоприятная ситуация, при которой некоторые кредитные организации, формально трактуя положения документа, реализуют данные механизмы защиты информации только на своей стороне, а на стороне клиента единственными факторами остаются SMS или push-коды, что создает существенные риски", — поясняет генеральный директор "КриптоПро" Станислав Смышляев.

Теги: FINANCIAL CRIME / FRAUD

Еще по этой теме:

  • 9 июляСбербанк предлагает обязать операторов связи бесплатно передавать данные в госсистему "Антифрод"
  • 9 июляСбербанк отмечает снижение объема краж средств мошенниками по схеме NFC Gate в 7 раз за месяц
  • 4 июляМВД РФ напомнило о наказании за дропперство
  • 30 июняЦБ опубликовал инструкцию, как распознать мошенников с первых секунд звонка
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2025 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance