Закон про антифрод-системы и возмещение средств логичен, но его реализация вызывает вопросы

Такую точку зрения высказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников, комментируя новый закон, согласно которому если антифрод-система банка сработает плохо и позволит перевести денежные средства мошенникам, у клиента появится возможность претендовать на компенсацию украденной суммы. Описанный механизм вступит в действие 25 июля, заявил накануне зампред Банка России Герман Зубарев.
 
Чтобы оценить эффект от введения закона про антифрод-системы, над понять как они работают, отмечает эксперт. Антифрод-система — это программный комплекс, который анализирует транзакции между счетами и предсказывает по типовым признакам мошеннические операции. Например, переводы крупных сумм с полным обнулением счета отправителя на новый счёт, который был заведен меньше месяца назад. Подобных параметров может быть много, они постоянно настраиваются и совершенствуются. Это позволяет достигать эффективности в 95-97%. Где-то она выше, где-то ниже.

Но самое главное, что несколько первых краж могут пройти мимо такой системы, так как у неё просто нет данных для обработки. А вот третье хищение уже будет замечено и подсвечено для обслуживающего персонала. Блокировка начнётся уже только на четвёртой краже. Система может, например, смотреть за IP-адресом подключившегося к онлайн-банку, и если с одного адреса были совершены подключения к трём разным счетам, то это опять же может свидетельствовать об аномальной активности. В реальности подобные алгоритмы намного сложнее и работают они более избирательно, чтобы не парализовать работу денежных переводов, объясняет Овчинников.

Главная мысль заключается в том, что антифрод-система не дает 100% защиты, подчёркивает эксперт: «Сам по себе закон логичен, однако, его конкретная реализация, то есть то, как будет проходить оценка, вызывает ряд вопросов. Кто и как будет оценивать эффективность антифрод-системы? У нас уже есть отраслевой стандарт, по которому антифрод-система в банке должны быть оценена? Как понять, что антифрод-система не сработала? А если пользователя обманули разово с использованием социальной инженерии на крупную сумму и антифрод просто не мог отработать?».

Поэтому сначала надо озвучить и опубликовать критерии, а потом уже начинать применять карающие меры. Также надо дать некоторый промежуток времени, чтобы банки могли привести свои антифрод-системы к отраслевому стандарту, и уже только потом начинать штрафовать и возмещать убытки клиентов, подытожил представитель «Газинформсервиса».

31 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.07.2025
ИБ-платформа Security Vision вошла в реестр ГосСОПКА
15.07.2025
«ИИ попросту не может заменить ценную человеческую экспертизу»
15.07.2025
Кибермошенники вовсю используют авиаповестку
15.07.2025
К национальному мессенджеру — национальный скам-фильтр?
15.07.2025
Positive Technologies провели ремонт своей «Хакбазы»
14.07.2025
19% предприятий запустило системную автоматизацию после 2022 года
14.07.2025
Только 6% осужденных по ИКТ-статьям получает реальный срок
14.07.2025
LLM-система МТС экономит «десятки миллионов рублей»
14.07.2025
Решения Servicepipe позволят Innostage комплексно защитить клиентов от DDoS, ботов и других автоматизированных L3-L7 атак
14.07.2025
PT: ИБ-игроки должны научиться дополнять друг друга

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных