Совфед планирует в десять раз повысить штрафы для кредитных учреждений, не выполняющих требования по повышению безопасности онлайн-операций, совершаемых их клиентами. Это следует из проекта закона, разработанного Советом по развитию цифровой экономики при Совете Федерации.

Сегодня банки должны обеспечивать целостность онлайн-операций и подтверждать их составление клиентом с помощью средств криптографической защиты либо усиленной квалифицированной или неквалифицированной ЭП. «Данное требование повышает защищённость от таких атак, как программный перехват сообщений, перевыпуск SIM-карт, внутренний фрод, социальная инженерия», — гласит пояснительная записка к законопроекту.

Однако ряд финорганизаций для аутентификации клиентов и подтверждения проведения операций до сих пор направляют коды в SMS и push-уведомлениях. В Совфеде это объяснили тем, что «сумма возможного штрафа зачастую меньше, чем стоимость работ по внедрению или разработке новых технических средств для исполнения требований указания Банка России».

Так сенаторы пришли к идее на порядок (0,1% размера собственного капитала до 1%, но не менее миллиона рублей) повысить штрафы — чтобы стимулировать банкиров использовать безопасные решения. Альтернативное наказание для нарушителей — ограничение на проведение банком отдельных операций на срок до полугода.

1 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.03.2024
Банки будут строже следить за криптотранзакциями, связанными с дропперами
01.03.2024
Холода прошли, но голос берегите — скамеры усиленно собирают слепки
01.03.2024
Лишение банковской лицензии — это ещё не всё
01.03.2024
«Они подобны смартфонам на колёсах». В США проверят «умные» авто из Китая
01.03.2024
Набиуллина: Дважды «красные» клиенты будут исключаться из реестра
01.03.2024
Банк России усовершенствует платформу цифрового рубля
01.03.2024
Организации здравоохранения США стали жертвами массовых кибератак
29.02.2024
«ИнфоТеКС» — о проблемах стандартизации ИБ
29.02.2024
Почему нормативные акты выполняются формально
29.02.2024
Почему затянулся переход на российские решения

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных