С 1 августа 2024 существенно выросло количество запросов кредитных организаций на подключение решений, которые могут заменить привычные коды из SMS при подтверждении банковских транзакций.

В компании BSS связывают рост интереса к альтернативным решениям с вступлением в силу поправок в закон «О национальной платёжной системе». Документ в том числе обязывает банки проверять все транзакции клиентов и блокировать имеющие признаки мошеннических. Если банк всё же пропустил перевод на счета злоумышленников, то по закону он обязан возместить жертве похищенное.

«Сейчас банку необходимо иметь доказательство, что клиент точно видел, какую именно операцию он подтверждает, точно понимал, куда уходят деньги. Также необходимо зафиксировать факт этого подтверждения, чтобы в дальнейшем на случай спорных ситуаций с клиентом у банка были железобетонные аргументы — человек знал, что он делал. Код из SMS или пуш для этого не подходит», — прокомментировал заместитель директора по продажам по работе с партнёрами компании BSS Павел Шелудченко.

Активный интерес со стороны клиентов побудил BSS добавить поддержку соответствующего решения в платформу Digital2Go, на основе которой реализованы интернет-банки и мобильные приложения для обслуживания юридических и физических лиц. Речь идёт о PayControl ГОСТ, разработке российской компании SafeTech. 

PayControl ГОСТ не только позволяет банкам обеспечить подтверждение транзакций, при котором клиент чётко понимает, что он подписывает, но и выполнить регуляторные требования. Положение ЦБ 683-П обязывает банки использовать средства подтверждения платежа, защищённые криптографией. То есть регулятор, по сути, побуждает кредитные организации переходить с подтверждения операций при помощи кода из SMS или пуш на другие решения.

PayControl ГОСТ работает на базе сертифицированных средств криптографической защиты информации КриптоПро CSP и JCP (ГОСТ Р 34.11-2012 и ГОСТ Р 34.10-2012). Поэтому переход на него позволяет не просто повысить защищённость клиентов, но и соблюсти регуляторные требования.

«Положение 683-П появилось не вчера. Но до последнего времени некоторые банки предпочитали ничего не менять в работе и использовать морально устаревшие коды из SMS, небезопасные на протяжении всего своего жизненного цикла. Однако после законодательных изменений, когда хищение средств у клиентов мошенниками стало проблемой самого банка, его возможными будущими потерями, риторика кредитных организаций изменилась. И это очень важный и, безусловно, позитивный для отрасли шаг», — отмечает генеральный директор SafeTech Денис Калемберг.

30 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2025
iTPROTECT и Servicepipe заключили стратегическое партнёрство в сфере защиты от DDoS-атак и ботов
15.05.2025
Новые возможности ДБО от «Информационных систем» на 15-й Конференции MobiFinance-2025
15.05.2025
Фестиваль «Тех-Френдли Викенд» раскрывает программу
15.05.2025
3% с онлайн-рекламы — на «Яндекс», VK, Rutube и «Дзен»
15.05.2025
ЕС запускает проект She@Cyber с упором на инклюзивность
15.05.2025
«Правительство последовательно совершенствует систему работы с документами в госуправлении»
14.05.2025
Федеральные агентства США предупреждают индустриальный сектор об опасности «несложных» киберугроз
14.05.2025
Лондон вводит ключи доступа для защиты аккаунтов GOV.UK от кибератак
14.05.2025
С 15 мая — не больше 100 тысяч рублей между физлицами
14.05.2025
SafeTech: Вся безопасность в конечном итоге сводится к SMS-коду

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных