ЦБ обязал банки ввести идентификацию гаджетов клиентов

ЦБ обязал банки ввести идентификацию гаджетов клиентов

Центробанк с 1 октября обязал российские кредитные организации проводить идентификацию всех устройств, с которых жители совершают онлайн-операции.

Проверка банками электронной почты и телефонных номеров клиентов стала обязательной.
С 1 октября Центробанк обязал российские кредитные организации идентифицировать все устройства, на которых граждане проводят онлайн-транзакции.

Соответствующие требования описаны в указании ЦБ РФ, которое вносит изменения в положение Банка России № 683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента».

«Даже если преступники выманят пароли и коды для доступа в Интернет или мобильный банк, им не удастся войти в ваш личный кабинет со своего гаджета. Как только банк заметит подмену, он свяжется с вами и уточнит, вы ли заходите с другого устройства», – рассказали представители Центробанка.

В Банке России также пояснили, что принятая мера необходима для защиты россиян от кибермошенников. Число киберпреступлений растет с каждым годом. Только за 6 месяцев 2022 года злоумышленники похитили у россиян 6,1 миллиарда рублей. В прошлом году эта сумма достигла 13,6 миллиарда – на 33,8 процента больше, чем в 2020 году.

Стоит отметить, что некоторые банки уже применяют данные способы защиты клиентов, однако с 1 октября эти правила стали обязательными для всех кредитных организаций.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!