Хотелось бы, чтобы банки.ру провели опрос среди банков по следующей теме.
16 марта 2015 г. вступило в силу Указание Банка России от 14.08.2014 N 3361-У "О внесении изменений в Положение Банка России от 9 июня 2012 года N 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств"". Там, в частности, установлено:
Цитата |
---|
1.5. Пункт 2.8 изложить в следующей редакции:
"2.8. В состав требований к обеспечению защиты информации при осуществлении переводов денежных средств с использованием сети "Интернет" включаются следующие требования. ... 2.8.2. .... Оператор по переводу денежных средств принимает и фиксирует во внутренних документах решения о необходимости направления клиенту по альтернативному системе Интернет-банкинга каналу связи сообщения, содержащего сведения о сформированном с использованием системы Интернет-банкинга распоряжении о переводе денежных средств, включая сумму и получателя денежных средств, до подтверждения клиентом указанного распоряжения с использованием одноразового кода подтверждения. ...
2.8.3. Оператор по переводу денежных средств на основании заявления клиента, переданного способом, определенным договором оператора по переводу денежных средств с клиентом, определяет параметры операций, которые могут осуществляться клиентом с использованием системы Интернет-банкинга, в том числе устанавливает:
максимальную сумму перевода денежных средств с использованием системы Интернет-банкинга за одну операцию и (или) за определенный период времени (например, один день, один месяц);
перечень возможных получателей денежных средств, в адрес которых могут быть совершены переводы денежных средств с использованием системы Интернет-банкинга;
перечень устройств, с использованием которых может осуществляться доступ к системе Интернет-банкинга с целью осуществления переводов денежных средств, на основе идентификаторов указанных устройств;
перечень услуг, предоставляемых с использованием системы Интернет-банкинга;
временной период, в который могут быть совершены переводы денежных средств с использованием системы Интернет-банкинга. ...
2.8.7. Оператор по переводу денежных средств обеспечивает возможность оперативной блокировки доступа (прекращения использования с целью осуществления переводов денежных средств) клиента к системам Интернет-банкинга на основании уведомления, переданного способом, определенным договором оператора по переводу денежных средств с клиентом, например, на основании:
письменного уведомления клиента;
устного уведомления клиента, переданного в соответствии с порядком, установленным оператором по переводу денежных средств;
сообщения (команды), переданного с использованием системы Интернет-банкинга.
2.8.8. Оператор по переводу денежных средств обеспечивает приостановление пересылки клиенту извещений (подтверждений) о принятии к исполнению распоряжений и иной защищаемой информации и осуществления перевода денежных средств на основании сообщений (кодов), отправленных с номера телефона, указанного в договоре с клиентом, в случае если оператору по переводу денежных средств стало известно о признаках, указывающих на изменение:
получателя информации, направленной оператором по переводу денежных средств и используемой при аутентификации клиента;
отправителя сообщений (кодов) с номера телефона, указанного в договоре с клиентом, на основании которых осуществляется перевод денежных средств.
К указанным признакам может быть отнесена информация о замене SIM-карты клиента, прекращении обслуживания или смене номера телефона, указанного в договоре с клиентом.". |
Хотелось бы знать, готовы ли банки к данным изменениям.
По п. 2.8.2:
- какие банки уже приняли данное решение,
- какие реквизиты распоряжения направляются клиенту по альтернативному каналу связи до его подтверждения одноразовым кодом,
- какие банки собираются принять это решение и в какой срок.
По п. 2.8.3:
- какие банки уже обеспечили клиентам возможность подать заявление об установлении параметров операций в ИБ,
- по каким из 5 видов параметров обеспечили эту возможность,
- в какой форме допускают подачу заявлений,
- внесены ли данные способы в договоры с клиентами,
- если еще не обеспечили, в какой срок собираются обеспечить.
По п. 2.8.7:
- какие банки уже обеспечили клиентам возможность оперативной блокировки ИБ,
- каким способом допускают передачу уведомления о блокировке в банк.
По п. 2.8.8:
- какие признаки используют банки для блокировки отправления/получения смс-сообщений на/с номера телефона клиента,
- насколько эффективно использование данных признаков (получение информации о смене сим-карты или о смене номера телефона от оператора связи).