Закон про антифрод-системы и возмещение средств логичен, но его реализация вызывает вопросы

Такую точку зрения высказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников, комментируя новый закон, согласно которому если антифрод-система банка сработает плохо и позволит перевести денежные средства мошенникам, у клиента появится возможность претендовать на компенсацию украденной суммы. Описанный механизм вступит в действие 25 июля, заявил накануне зампред Банка России Герман Зубарев.
 
Чтобы оценить эффект от введения закона про антифрод-системы, над понять как они работают, отмечает эксперт. Антифрод-система — это программный комплекс, который анализирует транзакции между счетами и предсказывает по типовым признакам мошеннические операции. Например, переводы крупных сумм с полным обнулением счета отправителя на новый счёт, который был заведен меньше месяца назад. Подобных параметров может быть много, они постоянно настраиваются и совершенствуются. Это позволяет достигать эффективности в 95-97%. Где-то она выше, где-то ниже.

Но самое главное, что несколько первых краж могут пройти мимо такой системы, так как у неё просто нет данных для обработки. А вот третье хищение уже будет замечено и подсвечено для обслуживающего персонала. Блокировка начнётся уже только на четвёртой краже. Система может, например, смотреть за IP-адресом подключившегося к онлайн-банку, и если с одного адреса были совершены подключения к трём разным счетам, то это опять же может свидетельствовать об аномальной активности. В реальности подобные алгоритмы намного сложнее и работают они более избирательно, чтобы не парализовать работу денежных переводов, объясняет Овчинников.

Главная мысль заключается в том, что антифрод-система не дает 100% защиты, подчёркивает эксперт: «Сам по себе закон логичен, однако, его конкретная реализация, то есть то, как будет проходить оценка, вызывает ряд вопросов. Кто и как будет оценивать эффективность антифрод-системы? У нас уже есть отраслевой стандарт, по которому антифрод-система в банке должны быть оценена? Как понять, что антифрод-система не сработала? А если пользователя обманули разово с использованием социальной инженерии на крупную сумму и антифрод просто не мог отработать?».

Поэтому сначала надо озвучить и опубликовать критерии, а потом уже начинать применять карающие меры. Также надо дать некоторый промежуток времени, чтобы банки могли привести свои антифрод-системы к отраслевому стандарту, и уже только потом начинать штрафовать и возмещать убытки клиентов, подытожил представитель «Газинформсервиса».

31 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.03.2025
Защищая щит. Servicepipe модернизировал ядро DosGate для интеграции с NGFW
14.03.2025
На «трамповских» скоростях. Чего хотят в российском ИТ-секторе
14.03.2025
«Т-банк» открыл R&D-центр на полмиллиарда
14.03.2025
В Telegram можно будет оборачивать «крипту»? Коротко: да, но не всем
14.03.2025
Импортозамещение — в фундамент нацбезопасности
14.03.2025
ИИ-система выявила десять тысяч лжезаявителей на кредит
13.03.2025
Неожиданное поступление средств может быть признаком скама
13.03.2025
«Позитивщики» — о меню тёмного сегмента Сети
13.03.2025
Ашманов: Интернет-фрод — вопрос национальной безопасности
13.03.2025
Определены победители премии «Цифровые Вершины 2025»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных