Банк России: требования к безопасности при проведении интернет-платежей расширятся

Банк России предложил расширить список требований к защите информации при переводе денежных средств в интернете. Это следует из соответствующего проекта поправок, размещенных на портале раскрытия проектов нормативно-правовых актов.

Речь идет о новых требованиях к операторам по переводу денежных средств, которые должны обеспечить безопасность проведения операций в интернете. Изменения предлагается внести в положение Банка России от 9 июня 2012 года № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств».

Согласно поправкам, «оператор по переводу денежных средств на основании заявления клиента… определяет ограничения по параметрам операций, которые могут осуществляться клиентом с использованием системы интернет-банкинга».

При проведении интернет-операций по переводу денежных средств, оператор отвечает за защиту информации с помощью определенных технологических мер, указано в поправках. Такие меры обеспечивают идентификацию клиента, аутентификацию его электронных сообщений при переводе средств и возможность контролировать реквизиты. Вместе с тем регулируется возможность оператора подтверждать право клиента на проведение операции или устанавливать ограничения.

В проекте также прописано, какие ограничения могут быть установлены оператором: максимальная сумма перевода, перечень возможных получателей денежных средств, время совершения операции, географическое местоположение устройств, с помощью которых клиенты проводят операции.

Операторы по переводу денежных средств обязаны сообщать в Банк России о выявленных инцидентах, а также «о планируемых мероприятиях по раскрытию информации об инцидентах». При этом проинформировать ЦБ о выпуске пресс-релизов или проведении пресс-конференций необходимо за день до проведения мероприятия.

Поправки также устанавливают необходимость и обязанность операторов ежегодно тестировать системы на проникновение угроз информационной безопасности. «Для проведения анализа уязвимостей в прикладном программном обеспечении автоматизированных систем и приложений оператор по переводу денежных средств, оператор услуг платежной инфраструктуры привлекает организацию, имеющую лицензию на осуществление деятельности по технической защите конфиденциальной информации на проведение работ и услуг…» - говорится в проекте.

Анна Воробьева
7 сентября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.08.2025
Forbes: «МТ-Интеграция» и S8 Capital получат доли в «Аквариусе»
22.08.2025
В «госприложениях» и банковских сервисах появится информационный антифрод-модуль
22.08.2025
ISACA запускает сертификацию по управлению безопасностью на основе ИИ
22.08.2025
Российские банковские приложения могут вернуться на «Айфоны»
22.08.2025
В США — блокчейн-оттепель?
21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных