Предложение Киберпонедельника: скидка до 60% на InvestingProКупить со скидкой

ЦБ РФ: с 2015 года новые эмитированные карты должны быть обязательно оснащены чипами.

Опубликовано 20.02.2014, 09:49

20 февраля. ФИНМАРКЕТ - Банк России выступает за внесение изменений в требования по защите информации при осуществлении переводов электронных денежных средств (ЭДС). Об этом сообщил вчера замдиректора департамента национальной платежной системы Банка России Роман Прохоров на VI Уральском форуме по информационной безопасности банков в Башкирии.

Он назвал 4 основные темы, связанные с защитой информации при осуществлении переводов: банкоматы и платежные терминалы, системы интернет-банкинга, мобильного банкинга и использование платежных карт.

Как уточнил Р.Прохоров, изменения носят и концептуальный, и технический характер. Так, концептуально регулятор предлагает акцентировать внимание на взаимодействии с клиентом, на повышении безопасности электронных систем платежей, на информации об инцидентах при реализации требований по безопасности. Технические изменения включают в себя уточнение способов выполнения требований по безопасности, мер по обеспечению осведомленности клиента о мерах безопасности, требований к разработке программного обеспечения систем дистанционного банковского обслуживания.

При использовании банкоматов и платежных терминалов предлагается классифицировать их, диверсифицировав защитные меры, проводить контроль состояния устройств. Кроме того, предлагается размещать информацию на лицевой панели банкомата и терминала, ввести новый порядок взаимодействия с банковскими платежными агентами, детализировать факторы, на основе которых принимаются решения о применении отдельных мер защиты.

В отношении интернет-банкинга регулятор предлагает установить лимиты на операции в системах банкинга, распространять обновления программного обеспечения для устранения уязвимостей, контролировать использование клиентами актуальных версий ПО, запретить оказание платежных услуг при изменении информации о клиенте, блокировать банкинг по сообщению клиента, определить требования к использованию одноразовых паролей.

В числе требований при использовании мобильного банкинга Центробанк считает необходимым наряду с требованиями, предъявляемыми к интернет-банкингу, определить особенности распространения систем через репозитории, обеспечить защиту информации от несанкционированного доступа.

Платежные карты, эмитированные после 1 января 2015 года, должны быть обязательно оснащены микропроцессорами (чипами). При этом продолжится обслуживание карт, эмитированных до 1 января 2015 года и оснащенных только магнитной полосой. По словам Р.Прохорова, ЦБР выдвинул такие предложения "после обсуждения с сообществом и принимая во внимание, что большинство крупных операторов самостоятельно приняли решение по переходу на карточки, которые используют чип".

Указанные изменения были обсуждены в рамках Технического комитета №122 "Стандарты финансовых операций" на совещаниях с профессиональными объединениями участников рынка. Вступление документа в действие планируется в течение 180 дней с даты его принятия.

По данным Р.Прохорова, ежемесячно фиксируется от 1,5 тыс. до 2,5 тыс. инцидентов, связанных с осуществлением платежей. В результате таких инцидентов около половины из них влекут несанкционированные переводы, отметил он.

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)