Информация о рисках и проблемах банков -
«Рисковик» @riskovik - реальный рисковик, травит #Байки_рисковика, помнит Дусю и Некурящего с форума МБК, вхож в клуб «инсайдеров», пишет обзоры, делится опытом.
Для повышения уровня защиты клиентов от действий кибермошенников с 1 октября банки обязаны идентифицировать устройство, с которых пользователь выполняет онлайн-операцию.
Помимо этого кредитные организации должны проверять телефонные номера и электронную почту клиентов.
Требования вступают в силу в соответствии с указаниями ЦБ РФ на основании положения Банка России №683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента».
В частности, банки обязаны идентификация устройства для проведения банковских операций с использованием удаленного доступа.
«Периодичность указанной проверки нормативными актами Банка России не установлена. При этом считаем целесообразным первично проводить указанную проверку при осуществлении идентификации клиента в офисах кредитных организаций, а также обеспечить проведение последующих периодических проверок с целью поддержания имеющихся абонентских номеров клиентов, на которые осуществляется направление уведомлений об осуществлении банковских операций в актуальном состоянии».
Соответствующие меры защиты ранее использовались в некоторых кредитных организациях, но с 1 октября эти требования стали обязательными для всех банков.
Помимо этого с 1 октября банки должны сообщать в ЦБ об инцидентах защиты информации, а также докладывать о мерах реагирования на них. Кредитные организации также должны предоставить регулятору данные о сайтах, используемых в банковской деятельности, а также о ресурсах, принадлежащих им или администрируемыми ими в своих интересах.