1 декабря 2023 / время чтения: 1 мин. / всего просмотров: 24

Банкиры заплатят 1% капитала за SMS-коды и «пуши»?


Совфед планирует в десять раз повысить штрафы для кредитных учреждений, не выполняющих требования по повышению безопасности онлайн-операций, совершаемых их клиентами. Это следует из проекта закона, разработанного Советом по развитию цифровой экономики при Совете Федерации.

Сегодня банки должны обеспечивать целостность онлайн-операций и подтверждать их составление клиентом с помощью средств криптографической защиты либо усиленной квалифицированной или неквалифицированной ЭП. «Данное требование повышает защищённость от таких атак, как программный перехват сообщений, перевыпуск SIM-карт, внутренний фрод, социальная инженерия», — гласит пояснительная записка к законопроекту.

Однако ряд финорганизаций для аутентификации клиентов и подтверждения проведения операций до сих пор направляют коды в SMS и push-уведомлениях. В Совфеде это объяснили тем, что «сумма возможного штрафа зачастую меньше, чем стоимость работ по внедрению или разработке новых технических средств для исполнения требований указания Банка России».

Так сенаторы пришли к идее на порядок (0,1% размера собственного капитала до 1%, но не менее миллиона рублей) повысить штрафы — чтобы стимулировать банкиров использовать безопасные решения. Альтернативное наказание для нарушителей — ограничение на проведение банком отдельных операций на срок до полугода.

Похожие новости

Новость

ИИ подсовывает пользователю «отравленные» письма

Новость

Защита от квантовых атак — даже в медицине

Новость

Половина безопасников уклоняется от сложной аутентификации

Новость

В сотрудничество Google и «белых хакеров» вмешались боты

  1. 05 О плюсах и минусах ИИ в глазах игроков ИТ-рынка
  2. 06 Microsoft: С распространением ИИ-агентов рисков станет больше
  3. 07 Аналитики SOC увидели в ИИ помехи для карьерного роста
  4. 08 Эксперты SANS выявили главные тенденции threat hunting
  5. 09 Безопасникам советуют проводить командно-штабные учения
  6. 10 Akamai: API — основная мишень для атак на современные компании
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»