Банки предупредили о возможных проблемах с мобильными платежами из-за новых требований ЦБ

Может дойти до того, что клиентам понадобится два смартфона или электронная подпись.

Новые требования ЦБ о безопасности платежей могут привести к сложностям у клиентов при работе с мобильным банком. Об этом пишет «Коммерсантъ» со ссылкой на Ассоциацию российских банков (АРБ).

С 1 января 2020 года для защиты пользователей от воздействия вредоносных программ банки должны будут обеспечить использование клиентом «раздельных технологий» при подготовке платежа и при его подтверждении в тех случаях, когда кредитная организация не может гарантировать защиту другим способом.

Если банк не может обеспечить использование раздельных технологий, он должен установить ограничения на платежи клиента: по сумме перевода, списку получателей, местоположению клиента и устройствам, на которых может быть сформирован и подтверждён платёж.

Ассоциация российских банков готовит запрос в ЦБ с просьбой пояснить требования. Термин «раздельные технологии» размыт и не до конца ясно, чего от банков хочет регулятор, отмечают опрошенные «Коммерсантом» эксперты по информационной безопасности и участники финансового рынка.

Директор департамента розничных продуктов МКБ Алексей Охорзин считает, что как дополнительный канал для подтверждения операций можно использовать запасной смартфон для получения SMS и push-уведомлений, генератор паролей, звонок в колл-центр, мобильную версию интернет-банка в браузере, либо устройство с электронной подписью.

Операции можно подтверждать секретным паролем, направляемым, например, по специальной ссылке в браузере, или же с помощью пароля в личном кабинете на сайте банка.

Артём Гребнев, управляющий директор управления по работе с розничным бизнесом «Росевробанка»

Требование о раздельных технологиях требует от банков внести изменения в своё программное обеспечение. В итоге использование мобильного банка либо станет для клиентов дороже за счёт приобретения дополнительного устройства, либо будет занимать больше времени, резюмирует «Коммерсантъ».

1313
47 комментариев

Вполне понятно чего от банков хочет регулятор. Прекратить ситуации, когда перевыпуск сим-карты дает доступ ко всем деньгам клиента. Непонятно только почему банки сами этого не могут до сих пор сделать.

8
Ответить

потому что 11 тысяч аджайл-синьоров еще не знают как это сделать, но уже работают над этим!

23
Ответить

вы давно не перевыпускали сим карту, теперь после перевыпуска первые 24 часа на номер не приходят никакие сообщения от банков. То есть по сути эта лазейка закрыта

2
Ответить

Потому что им пох...
Если у вас угонят деньги с карты, они всегда могут сослаться на строчку в договоре, что вы не обеспечивали достаточную безопасность сим карты, вашего аккаунт и пластика. Работает безотказно.

2
Ответить

Т.е. проблему того, что сотрудники операторов барыжат "перевыпусками" симок должен решать банк? Серьезно?

1
Ответить

Тинькофф не шлёт смс после замены симки, пока не позвонишь им и не подтвердишь. Пару лет назад столкнулся с этим, удивился.

1
Ответить

Ну попробуй поменяй симку и зайди в мобильный банк. В альфе, например, просто так ничего не сделашь без подтверждения что ты это ты.

1
Ответить