Такую точку зрения высказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников, комментируя новый закон, согласно которому если антифрод-система банка сработает плохо и позволит перевести денежные средства мошенникам, у клиента появится возможность претендовать на компенсацию украденной суммы. Описанный механизм вступит в действие 25 июля, заявил накануне зампред Банка России Герман Зубарев.
Чтобы оценить эффект от введения закона про антифрод-системы, над понять как они работают, отмечает эксперт. Антифрод-система — это программный комплекс, который анализирует транзакции между счетами и предсказывает по типовым признакам мошеннические операции. Например, переводы крупных сумм с полным обнулением счета отправителя на новый счёт, который был заведен меньше месяца назад. Подобных параметров может быть много, они постоянно настраиваются и совершенствуются. Это позволяет достигать эффективности в 95-97%. Где-то она выше, где-то ниже.
Но самое главное, что несколько первых краж могут пройти мимо такой системы, так как у неё просто нет данных для обработки. А вот третье хищение уже будет замечено и подсвечено для обслуживающего персонала. Блокировка начнётся уже только на четвёртой краже. Система может, например, смотреть за IP-адресом подключившегося к онлайн-банку, и если с одного адреса были совершены подключения к трём разным счетам, то это опять же может свидетельствовать об аномальной активности. В реальности подобные алгоритмы намного сложнее и работают они более избирательно, чтобы не парализовать работу денежных переводов, объясняет Овчинников.
Главная мысль заключается в том, что антифрод-система не дает 100% защиты, подчёркивает эксперт: «Сам по себе закон логичен, однако, его конкретная реализация, то есть то, как будет проходить оценка, вызывает ряд вопросов. Кто и как будет оценивать эффективность антифрод-системы? У нас уже есть отраслевой стандарт, по которому антифрод-система в банке должны быть оценена? Как понять, что антифрод-система не сработала? А если пользователя обманули разово с использованием социальной инженерии на крупную сумму и антифрод просто не мог отработать?».
Поэтому сначала надо озвучить и опубликовать критерии, а потом уже начинать применять карающие меры. Также надо дать некоторый промежуток времени, чтобы банки могли привести свои антифрод-системы к отраслевому стандарту, и уже только потом начинать штрафовать и возмещать убытки клиентов, подытожил представитель «Газинформсервиса».