Банки и операторы хотят обмениваться данными о смене сим-карт в телефонах

Дата публикации: 16.02.2017 09:59 Обновлено: 16.02.2017 10:40
2 257
Время прочтения: 3 минуты
Источник
Ведомости

Банки и мобильные операторы разрабатывают механизм, который позволит банкам получать информацию о замене сим-карт их клиентов. Их беспокоит резкий рост мошеннических операций с помощью дубликатов, пишут «Ведомости».

«Мы в ближайшее время планируем направить предложения по обмену данными между операторами и банками в Минкомсвязь. Этот обмен должен будет способствовать предотвращению мошенничества с подменными сим-картами», — сообщил изданию замначальника ГУБиЗИ ЦБ Артем Сычев. По его словам, пока доля мошеннических операций с использованием поддельных сим-карт невелика, однако ЦБ беспокоят темпы роста. В 2016 году они составили 30% в год.

Каждый второй случай мошеннического использования дистанционных каналов связан со сменой сим-карты, указывает директор дирекции мониторинга электронного бизнеса Альфа-Банка Алексей Голенищев. Он считает, что операторам необходимо жестко контролировать выпуск дубликатов. Мошенник каким-либо способом узнает номер телефона клиента банка и, как правило, по сговору с сотрудником салона связи делает дубликат сим-карты, описывает Голенищев, при этом сим-карта реального абонента блокируется, а мошенник получает доступ к интернет-банку или мобильному банку клиента.

Банки вместе с операторами связи разработали порядок прямого взаимодействия для передачи информации, которая необходима, чтобы защитить банковские счета, — например, о факте замены сим-карты, о прекращении обслуживания, рассказывает исполнительный директор Национальной платежной ассоциации Мария Михайлова (ассоциация участвует в обсуждении).

Возможны два варианта, указывает она, первый включает в себя постоянный мониторинг событий определенного пула номеров, второй — предоставление услуги по запросу в зависимости от трансакции, которую хочет проверить банк. По ее словам, обсуждается, что сервис будет платным для банков, поскольку это услуга и операторам придется донастроить свою инфраструктуру.

Договоренность между банками и мобильными операторами подтвердили в Альфа-Банке и Промсвязьбанке. Это позволит в режиме реального времени сообщать о замене карты, чтобы банки могли сразу учитывать смену сим-карты при управлении рисками и фрод-мониторинге.

Участники обсуждений завершают формирование предложений, чтобы направить их в первую очередь в Банк России, указывает Михайлова. Однако для передачи информации о сим-картах необходимо изменить законодательство. Ключевая проблема — для предоставления технической информации, благодаря которой существенно повышается качество защиты личных денег человека, оператору связи требуется получение его согласия для взаимодействия с конкретным банком, указывает Михайлова. По словам советника правления Промсвязьбанка Алексея Янова, длительное обсуждение этих мер (около года) связано с юридическими рисками, поскольку затрагиваются вопросы передачи персональных данных и тайны связи.

«Вопрос в том, как операторам предоставлять эти сведения банкам, — это и есть предмет нашего обращения в Минкомсвязь, возможно, придется что-то изменить на законодательном уровне», ­­— допускает Сычев. Но если правильно выстроить взаимодействие, то даже не возникает вопроса о нарушении тайны связи, можно точечно предоставлять информацию и тогда серьезных изменений в закон не потребуется, считает он.

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

В Мегафоне (не знаю, как у других операторов) после смены SIM возможность получать SMS восстанавливается через сутки. Как мне объясняли, это сделано специально для уменьшения шансов мошенничества, ибо суток владельцу телефона в принципе должно быть достаточно, чтобы понять, что регистрация его телефона в сети прекратилась. Тогда он обратится к оператору, выяснит причину проблемы и, узнав о перевыпуске, заблокирует доступ к онлайн-сервисам своего банка. Раньше, когда время подключения было около часа или меньше, клиент мог решить, что это временный перебой связи с сетью, а мошенники тем временем выводили деньги с его счетов.

Но суток может не хватить, если человек в отъезде, находится за пределами зоны оператора и не использует телефон для обычных звонков, а только для доступа в Интернет по Wi-Fi. Тогда дополнительный запрос авторизации со стороны банка, который узнает о замене SIM, будет весьма уместен. Например, от клиента потребуется позвонить в банк, объяснить ситуацию и назвать кодовое слово. Главное, не перегнуть палку, как было у меня с Альфа-банком, когда после переноса номера к другому оператору двукратное обращение в отделение так и не помогло восстановить доступ в онлайн-банк.
0

auni
16.02.2017 13:18
slavic пишет:
после смены SIM возможность получать SMS восстанавливается через сутки.

Очень странно, что не приходит простая мысль после замены слать на старую СИМ СМС о замене - сразу и через сутки. И переходить на новую только если не пришло ответного СМС со старой СИМ с запретом замены.
Естественно, если поступает заявление не о простой замене, а о блокировке старой СИМ ввиду утраты, то тогда процедура замены должна быть более строгая в серьезном офисе оператора.
0

Александр Щ
16.02.2017 13:36
Участники обсуждений завершают формирование предложений, чтобы направить их в первую очередь в Банк России, указывает Михайлова. Однако для передачи информации о сим-картах необходимо изменить законодательство. Ключевая проблема — для предоставления технической информации, благодаря которой существенно повышается качество защиты личных денег человека, оператору связи требуется получение его согласия для взаимодействия с конкретным банком, указывает Михайлова. По словам советника правления Промсвязьбанка Алексея Янова, длительное обсуждение этих мер (около года) связано с юридическими рисками, поскольку затрагиваются вопросы передачи персональных данных и тайны связи.

«Вопрос в том, как операторам предоставлять эти сведения банкам, — это и есть предмет нашего обращения в Минкомсвязь, возможно, придется что-то изменить на законодательном уровне», ­­— допускает Сычев. Но если правильно выстроить взаимодействие, то даже не возникает вопроса о нарушении тайны связи, можно точечно предоставлять информацию и тогда серьезных изменений в закон не потребуется, считает он.

Это элементарно решается передачей только даты регистрации\смены сим-карты. Банк высылает номер телефона, а в ответ получает:
timestamp: 20150516095416

И где здесь конфиденциальная информация?
0

@mike
16.02.2017 17:38
auni пишет:
простая мысль после замены слать настарую СИМ СМС о замене - сразу и через сутки. И переходить на новую только если не пришло ответного СМСсо старой СИМ с запретом замены.
То есть на протяжении суток с момента замены оператор поддерживает регистрацию в сети старой симки, и только в случае неотказа - через 24 часа активируется новая? Да, с одной стороны это защищает от фродовой замены при живой оригинальной сим-карте. Но не способствует быстрому восстановлению связи, если на самом деле симка утеряна реальным владельцем или просто пришла в негодность. Или даже элементарно заменена с крупноформатной на нано-сим. Здесь бы получить авторитетный комментарий о том, каково соотношение тех, кому заменяют на свою недоброжелатели, по отношению к тем, кто осуществляет нормальную замену. Мне кажется, что соотношение будет 1:1000 а то и ещё серьёзнее.
Да, проблема есть. Да, в случае неавторизованной замены реальный владелец может понести финансовые потери. Но с точки зрения всех потребителей услуг связи настолько жёсткая процедура создаст сложности с получением услуги обычным пользователям. Которых больше.
Здесь нужно решать проблему иным образом. Например усилить ответственность за выдачу симки абы кому. Чтобы оператор сотовой связи, сотрудник, который принял фальшивую доверенность, - компенсировали потери клиенту, которые он понёс через некачественное (небезопасное для потребителя и его имущества) оказание услуг.

@.
0

Материалы по теме