Закон про антифрод-системы и возмещение средств логичен, но его реализация вызывает вопросы

Такую точку зрения высказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников, комментируя новый закон, согласно которому если антифрод-система банка сработает плохо и позволит перевести денежные средства мошенникам, у клиента появится возможность претендовать на компенсацию украденной суммы. Описанный механизм вступит в действие 25 июля, заявил накануне зампред Банка России Герман Зубарев.
 
Чтобы оценить эффект от введения закона про антифрод-системы, над понять как они работают, отмечает эксперт. Антифрод-система — это программный комплекс, который анализирует транзакции между счетами и предсказывает по типовым признакам мошеннические операции. Например, переводы крупных сумм с полным обнулением счета отправителя на новый счёт, который был заведен меньше месяца назад. Подобных параметров может быть много, они постоянно настраиваются и совершенствуются. Это позволяет достигать эффективности в 95-97%. Где-то она выше, где-то ниже.

Но самое главное, что несколько первых краж могут пройти мимо такой системы, так как у неё просто нет данных для обработки. А вот третье хищение уже будет замечено и подсвечено для обслуживающего персонала. Блокировка начнётся уже только на четвёртой краже. Система может, например, смотреть за IP-адресом подключившегося к онлайн-банку, и если с одного адреса были совершены подключения к трём разным счетам, то это опять же может свидетельствовать об аномальной активности. В реальности подобные алгоритмы намного сложнее и работают они более избирательно, чтобы не парализовать работу денежных переводов, объясняет Овчинников.

Главная мысль заключается в том, что антифрод-система не дает 100% защиты, подчёркивает эксперт: «Сам по себе закон логичен, однако, его конкретная реализация, то есть то, как будет проходить оценка, вызывает ряд вопросов. Кто и как будет оценивать эффективность антифрод-системы? У нас уже есть отраслевой стандарт, по которому антифрод-система в банке должны быть оценена? Как понять, что антифрод-система не сработала? А если пользователя обманули разово с использованием социальной инженерии на крупную сумму и антифрод просто не мог отработать?».

Поэтому сначала надо озвучить и опубликовать критерии, а потом уже начинать применять карающие меры. Также надо дать некоторый промежуток времени, чтобы банки могли привести свои антифрод-системы к отраслевому стандарту, и уже только потом начинать штрафовать и возмещать убытки клиентов, подытожил представитель «Газинформсервиса».

31 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.12.2024
Конференция «Сетевая безопасность». Эксперты — о трендах на рынке ИБ в 2024 году
09.12.2024
Конференция «Сетевая безопасность». Эксперты — о самой конференции
09.12.2024
Конференция «Сетевая безопасность». Эксперты — об импортозамещении
09.12.2024
Конференция «Сетевая безопасность». Эксперты — о будущем
09.12.2024
Мошенники предлагают заявить на мошенников… и это тоже мошенничество
09.12.2024
У ВТБ появился свой «пэй». Сервис подключило уже 30 тысяч человек
06.12.2024
«Инфа с точностью до секунд». DLBI — о новом взломе БД «Почты России»
06.12.2024
На CX FinTech Day эксперты обсудили стратегии и технологии для улучшения клиентского опыта
06.12.2024
«Штурман» будет дружески подсматривать в экран пользователя
06.12.2024
«То, что госкомпании будут ориентированы на опытных игроков, скорее всего, пойдёт первым на пользу»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных