Банк России направил на регистрацию в Минюст новый документ, который усилит контроль за банковскими операциями с целью защиты денежных переводов от мошеннических схем. Документ вводит дополнительные требования к безопасности транзакций и использованию электронной подписи.
Основным нововведением станет обязательное применение усиленной неквалифицированной электронной подписи, обеспечивающей более высокий уровень безопасности, чем простая подпись, но не требующей аккредитации в государственных органах. Этот шаг направлен на предотвращение хищений денежных средств граждан и повышение безопасности переводов.
Кроме того, новые правила будут включать более детальный контроль за транзакциями и расширенный перечень действий клиентов, которые подлежат регистрации. Особое внимание будет уделено борьбе с мошенничеством, связанным с социальной инженерией, когда граждан обманывают, заставляя их переводить деньги или оформлять кредиты.
Также планируется внедрение мер для предотвращения вовлечения несовершеннолетних в финансовые преступления. Регулирование согласовано с ФСБ России и Федеральной службой по техническому и экспортному контролю.
Банк России опубликовал проект положения по управлению рисками платформы цифрового рубля. Проект включает обязательную оценку значимых рисков и ключевых индикаторов, а также меры реагирования.
Документ определяет ненадлежащее функционирование платформы как событие, нарушающее доступность или своевременность операций на срок от четырех минут и более. Для обеспечения бесперебойной работы системы ЦБ создаст специальную организационную структуру.
Структура будет состоять из трех уровней: первый заместитель председателя Банка России Ольга Скоробогатова, подразделения ЦБ, отвечающие за бизнес-процессы и безопасность, и служба главного аудитора, проводящая независимую оценку системы управления рисками.
Для оценки рисков разработаны шесть ключевых индикаторов (КИР): продолжительность восстановления, непрерывность функционирования, соблюдение регламента, доступность платформы, эффективность контроля сообщений, качество управления уязвимостями. Максимальный порог для восстановления работы платформы – один час, а ее доступность должна быть не ниже 99,99%.
Банк России обсуждает возможность введения двухдневного «периода охлаждения» для зачисления средств на новые токенизированные банковские карты. Мера направлена на борьбу с мошенничеством, особенно в случае перевода похищенных средств на счета дропперов.
Мошенники используют токенизированные карты для перевода денег, что облегчает логистику. Деньги поступают на карту до токенизации, что позволяет мошенникам быстро обналичивать средства. Период охлаждения может помочь пресечь схему, когда жертва уже готова перевести деньги на карту, предоставленную мошенником.
Однако участники рынка и эксперты считают, что мера принесет больше неудобств честным гражданам, чем повредит мошенникам. Они уверены, что более эффективной мерой было бы введение периода охлаждения на любые операции по вновь токенизированным картам. Позиции банков по этому вопросу различаются: одни поддерживают идею, другие считают ее ненужной из-за объема операций.
Эксперты отмечают, что среди дропперов много бедных студентов, безработных и пенсионеров. Закон предусматривает серьезные наказания, но они редко применяются. Более эффективным было бы продвижение технологии верификации операций доверенным лицом.