Требования передавать подробную информацию в ЦБ ввели, а ответственность не предусмотрели

Обязанность банков с 1 октября 2023 года обращать внимание на нетипичные для клиента денежные операции с нового телефона или ПК и необходимость передавать более развёрнутую информацию о подозрительной транзакции в АСОИ ФинЦЕРТ станет дополнительной нагрузкой на банки, и они постараются отсрочить выполнение этих мер, считает гендиректор ITGLOBAL.COM Security Александр Зубриков.

Концепция данной инициативы хорошая — она обяжет аккумулировать и обращать внимание на данные об атаках более чем по 50 признакам, подчеркнул он. Так, под подозрение попадают, например, случаи одновременной работы интернет-банкинга в разных географических местах, оформление предодобренного кредита сразу после снятия блокировки онлайн-банкинга из-за неверного ввода логина, пароля или номера телефона. Это поможет не только пресекать мошеннические и подозрительные операции, но и будет полезно органам внутренних дел в расследовании финансовых преступлений, отметил эксперт.

«Однако могут возникнуть сложности — неясно, все ли банки успеют за полгода подготовиться и модифицировать архитектуру и бизнес-процессы должным образом. Также есть большая вероятность, что банки не будут в полной мере исполнять эти требования, так как государством не устанавливается ответственность или вообще какие-то санкции при неисполнении», — считает Зубриков.

По его словам, главное последствие этой инициативы — дополнительная нагрузка на банки, ведь им в кратчайшие сроки придётся закупать новые или расширять и перенастраивать текущие системы, сервисы и СЗИ.

«Сервисы большинства банков были не готовы, что придётся собирать и анализировать такие объёмы данных. Также могут потребоваться дополнительные вложения в кадровом направлении. Может оказаться так, что придётся в кратчайшие сроки нанимать новых специалистов или обучать текущих под новые реалии и новые требования. Судя по опыту, многие банки постараются отсрочить выполнения данных мер, по крайне мере, пока за их невыполнение не будет контроля и административной ответственности — это поможет выиграть время и подготовиться более качественно», — заключил эксперт.

28 марта, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов
16.10.2025
NCSC указал бизнесу путь выживания в условиях роста киберугроз
16.10.2025
ChatGPT к декабрю перейдёт на «клубничную» диету
15.10.2025
Подтверждена совместимость MFASOFT Secure Authentication Server с платформой MFlash
15.10.2025
Google будет премировать за обнаружение ошибок в ИИ
15.10.2025
Российский бизнес предпочитает китайские нейросети
15.10.2025
«Группа Астра» представит свои технологии и решения для банковской автоматизации

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных