Закон про антифрод-системы и возмещение средств логичен, но его реализация вызывает вопросы

Такую точку зрения высказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников, комментируя новый закон, согласно которому если антифрод-система банка сработает плохо и позволит перевести денежные средства мошенникам, у клиента появится возможность претендовать на компенсацию украденной суммы. Описанный механизм вступит в действие 25 июля, заявил накануне зампред Банка России Герман Зубарев.
 
Чтобы оценить эффект от введения закона про антифрод-системы, над понять как они работают, отмечает эксперт. Антифрод-система — это программный комплекс, который анализирует транзакции между счетами и предсказывает по типовым признакам мошеннические операции. Например, переводы крупных сумм с полным обнулением счета отправителя на новый счёт, который был заведен меньше месяца назад. Подобных параметров может быть много, они постоянно настраиваются и совершенствуются. Это позволяет достигать эффективности в 95-97%. Где-то она выше, где-то ниже.

Но самое главное, что несколько первых краж могут пройти мимо такой системы, так как у неё просто нет данных для обработки. А вот третье хищение уже будет замечено и подсвечено для обслуживающего персонала. Блокировка начнётся уже только на четвёртой краже. Система может, например, смотреть за IP-адресом подключившегося к онлайн-банку, и если с одного адреса были совершены подключения к трём разным счетам, то это опять же может свидетельствовать об аномальной активности. В реальности подобные алгоритмы намного сложнее и работают они более избирательно, чтобы не парализовать работу денежных переводов, объясняет Овчинников.

Главная мысль заключается в том, что антифрод-система не дает 100% защиты, подчёркивает эксперт: «Сам по себе закон логичен, однако, его конкретная реализация, то есть то, как будет проходить оценка, вызывает ряд вопросов. Кто и как будет оценивать эффективность антифрод-системы? У нас уже есть отраслевой стандарт, по которому антифрод-система в банке должны быть оценена? Как понять, что антифрод-система не сработала? А если пользователя обманули разово с использованием социальной инженерии на крупную сумму и антифрод просто не мог отработать?».

Поэтому сначала надо озвучить и опубликовать критерии, а потом уже начинать применять карающие меры. Также надо дать некоторый промежуток времени, чтобы банки могли привести свои антифрод-системы к отраслевому стандарту, и уже только потом начинать штрафовать и возмещать убытки клиентов, подытожил представитель «Газинформсервиса».

31 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.10.2025
Нейросеть от Google идёт в обход техносанкций
14.10.2025
«Мы рискуем потерять до 80% клиентов». Биометрия радикально сократит рынок МФО?
14.10.2025
Сохранить всё: человеческий фактор на службу бизнесу
14.10.2025
ФСТЭК, ФСБ и Банк России озвучили планы по изменению регулирования в сфере ИБ на конференции АБИСС
14.10.2025
«Под капотом» будет не НСПК. Банки разрабатывают концепцию не-конкурента «Мира»
14.10.2025
Microsoft напомнила о рисках использования Windows 10 после октября 2025 года
14.10.2025
SquareX предупреждает о недостатках безопасности в ИИ-браузерах
14.10.2025
Дельта-К и InfoDiode — комплексное решение для безопасной передачи технологических данных
14.10.2025
Более тысячи ИБ-специалистов посетило Большой Московский ИнфоТеКС ТехноФест
13.10.2025
«Сбер» обеспокоен принудительной заменой продуктов Visa и Mastercard

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных