Совфед планирует в десять раз повысить штрафы для кредитных учреждений, не выполняющих требования по повышению безопасности онлайн-операций, совершаемых их клиентами. Это следует из проекта закона, разработанного Советом по развитию цифровой экономики при Совете Федерации.

Сегодня банки должны обеспечивать целостность онлайн-операций и подтверждать их составление клиентом с помощью средств криптографической защиты либо усиленной квалифицированной или неквалифицированной ЭП. «Данное требование повышает защищённость от таких атак, как программный перехват сообщений, перевыпуск SIM-карт, внутренний фрод, социальная инженерия», — гласит пояснительная записка к законопроекту.

Однако ряд финорганизаций для аутентификации клиентов и подтверждения проведения операций до сих пор направляют коды в SMS и push-уведомлениях. В Совфеде это объяснили тем, что «сумма возможного штрафа зачастую меньше, чем стоимость работ по внедрению или разработке новых технических средств для исполнения требований указания Банка России».

Так сенаторы пришли к идее на порядок (0,1% размера собственного капитала до 1%, но не менее миллиона рублей) повысить штрафы — чтобы стимулировать банкиров использовать безопасные решения. Альтернативное наказание для нарушителей — ограничение на проведение банком отдельных операций на срок до полугода.

1 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.03.2025
II конгресс «Флагманы цифровизации — 2025»: в фокусе — эффективность
18.03.2025
РКН: Риски нарушения прав субъектов ПДн минимизированы
18.03.2025
Октябрь в финсекторе начнётся под флагом антифрода
18.03.2025
«По сути, мы отдадим деньги тем, кто первым получит доступ к квантовым технологиям»
18.03.2025
Google купила ИБ-стартап Wiz
18.03.2025
Боты играют ключевую роль в автоматизированных атаках
17.03.2025
Блага iMessage распространяются на «андроидов»
17.03.2025
Авторское право больше не будет помехой для ИИ?
17.03.2025
Европа под угрозой «кибернаводнения»? Имён пока никто не называет
17.03.2025
ЦБ РФ: Идентификацию по биометрии стоит вводить с временным лагом

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных