- Центральный банк утвердил изменения в Положение о минимальных требованиях к информационной безопасности, кибербезопасности и предотвращению фрода при оказании дистанционных финансовых услуг.
- Документ от 14 августа опубликован на Lex.uz.
- Обязательное биометрическое подтверждение сохраняется только для входа с нового устройства или восстановления пароля.
- При привязке карты к аккаунту теперь достаточно ввести OTP-код, биометрия не требуется.
- Отменяется обязательное введение OTP-кода для всех P2P-переводов, организации сами устанавливают критерии подтверждения.
Поправки предусматривают смягчение ряда требований, связанных с идентификацией пользователей при помощи биометрии, а также упрощение переводов между картами (P2P) и пересмотр порядка уведомлений о рисках. Они были вынесены регулятором на общественное обсуждение в конце июля.
В положении прописывается требование дистанционной биометрической идентификации пользователей при регистрации в приложениях банков и платежных сервисов.
Обязательное подтверждение по биометрии сохраняется только для входа с нового устройства или восстановления пароля. В случае привязки к карте пользователь должен будет только ввести OTP-код, хотя раньше для этого требовалась биометрия.
Все привязанные к аккаунту карты при входе с нового устройства или восстановлении пароля вместо отвязки будут переведены в неактивный статус. Для их активации потребуется OTP-код.
Банки и платежные организации при обнаружении вредоносного ПО или признаков уведомленного устройства смогут сами выбрать способ отправки уведомлений (SMS или пуш-сообщение). В предыдущей версии они обязаны были уведомлять клиентов по SMS.
Кроме того, организации смогут самостоятельно определять операции, требующие предварительного предупреждения, согласно своей политике управления рисками. До этого показ сообщения о том, что операцию совершает именно пользователь, а не мошенники, был обязателен для любой транзакции (включая переводы и оплату услуг).
Отменяется обязательное введение OTP-кода для всех P2P-переводов. Организации получают право устанавливать критерии, при которых перевод требует подтверждения, а также максимальную не требующую подтверждения сумму.
В то же время при переводе денег будут частично скрываться как фамилия, так и имя получателя перевода. Согласно предыдущей редакции, в приложении разрешалось показывать имя владельца карты и первую букву фамилии.
Кроме того, вместо обязательного использования протокола безопасности Transport Layer Security (TLS) версии 1.3 или выше организации смогут использовать «поддерживаемую» версию протокола.
Ранее Spot писал, что ЦБ предлагает добавить предупреждения о рисках в кредитные договоры и рекламу.
Комментарии
Загрузка…
Оставить комментарий