Банк России опубликовал проект положения по управлению рисками платформы цифрового рубля. Проект включает обязательную оценку значимых рисков и ключевых индикаторов, а также меры реагирования.
Документ определяет ненадлежащее функционирование платформы как событие, нарушающее доступность или своевременность операций на срок от четырех минут и более. Для обеспечения бесперебойной работы системы ЦБ создаст специальную организационную структуру.
Структура будет состоять из трех уровней: первый заместитель председателя Банка России Ольга Скоробогатова, подразделения ЦБ, отвечающие за бизнес-процессы и безопасность, и служба главного аудитора, проводящая независимую оценку системы управления рисками.
Для оценки рисков разработаны шесть ключевых индикаторов (КИР): продолжительность восстановления, непрерывность функционирования, соблюдение регламента, доступность платформы, эффективность контроля сообщений, качество управления уязвимостями. Максимальный порог для восстановления работы платформы – один час, а ее доступность должна быть не ниже 99,99%.
Банк России обсуждает возможность введения двухдневного «периода охлаждения» для зачисления средств на новые токенизированные банковские карты. Мера направлена на борьбу с мошенничеством, особенно в случае перевода похищенных средств на счета дропперов.
Мошенники используют токенизированные карты для перевода денег, что облегчает логистику. Деньги поступают на карту до токенизации, что позволяет мошенникам быстро обналичивать средства. Период охлаждения может помочь пресечь схему, когда жертва уже готова перевести деньги на карту, предоставленную мошенником.
Однако участники рынка и эксперты считают, что мера принесет больше неудобств честным гражданам, чем повредит мошенникам. Они уверены, что более эффективной мерой было бы введение периода охлаждения на любые операции по вновь токенизированным картам. Позиции банков по этому вопросу различаются: одни поддерживают идею, другие считают ее ненужной из-за объема операций.
Эксперты отмечают, что среди дропперов много бедных студентов, безработных и пенсионеров. Закон предусматривает серьезные наказания, но они редко применяются. Более эффективным было бы продвижение технологии верификации операций доверенным лицом.