Требования передавать подробную информацию в ЦБ ввели, а ответственность не предусмотрели

Обязанность банков с 1 октября 2023 года обращать внимание на нетипичные для клиента денежные операции с нового телефона или ПК и необходимость передавать более развёрнутую информацию о подозрительной транзакции в АСОИ ФинЦЕРТ станет дополнительной нагрузкой на банки, и они постараются отсрочить выполнение этих мер, считает гендиректор ITGLOBAL.COM Security Александр Зубриков.

Концепция данной инициативы хорошая — она обяжет аккумулировать и обращать внимание на данные об атаках более чем по 50 признакам, подчеркнул он. Так, под подозрение попадают, например, случаи одновременной работы интернет-банкинга в разных географических местах, оформление предодобренного кредита сразу после снятия блокировки онлайн-банкинга из-за неверного ввода логина, пароля или номера телефона. Это поможет не только пресекать мошеннические и подозрительные операции, но и будет полезно органам внутренних дел в расследовании финансовых преступлений, отметил эксперт.

«Однако могут возникнуть сложности — неясно, все ли банки успеют за полгода подготовиться и модифицировать архитектуру и бизнес-процессы должным образом. Также есть большая вероятность, что банки не будут в полной мере исполнять эти требования, так как государством не устанавливается ответственность или вообще какие-то санкции при неисполнении», — считает Зубриков.

По его словам, главное последствие этой инициативы — дополнительная нагрузка на банки, ведь им в кратчайшие сроки придётся закупать новые или расширять и перенастраивать текущие системы, сервисы и СЗИ.

«Сервисы большинства банков были не готовы, что придётся собирать и анализировать такие объёмы данных. Также могут потребоваться дополнительные вложения в кадровом направлении. Может оказаться так, что придётся в кратчайшие сроки нанимать новых специалистов или обучать текущих под новые реалии и новые требования. Судя по опыту, многие банки постараются отсрочить выполнения данных мер, по крайне мере, пока за их невыполнение не будет контроля и административной ответственности — это поможет выиграть время и подготовиться более качественно», — заключил эксперт.

28 марта, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных