- С 16 ноября при входе в банковское приложение с другого устройства или восстановлении пароля все привязанные карты будут автоматически переводиться в неактивный режим.
- Вернуть доступ к картам можно будет после подтверждения операции одноразовым OTP-кодом.
- Новые требования установлены постановлением правления Центрального банка, зарегистрированным Министерством юстиции 14 августа.
- Документ запрещает проводить переводы с карты на карту через веб-сайты.
- При обнаружении вредоносной программы или признаков удаленного управления смартфоном организация должна немедленно предупредить клиента с помощью push-уведомления и SMS.
Новые требования установлены постановлением правления Центрального банка, зарегистрированным Министерством юстиции 14 августа.
Документ также запрещает проводить переводы с карты на карту через веб-сайты. При этом кредитные и платежные организации смогут самостоятельно устанавливать максимальную сумму P2P-перевода, для которой не потребуется OTP-код или другой способ подтверждения. Все операции сверх этого лимита должны проходить дополнительную аутентификацию.
Если мошеннический перевод будет совершен без дополнительного подтверждения в пределах установленного лимита, ответственность возлагается на финансовую организацию. Восстановление пароля и вход с другого устройства будут доступны только после биометрической идентификации.
Кроме того, при обнаружении вредоносной программы или признаков удаленного управления смартфоном организация должна немедленно предупредить клиента с помощью push-уведомления и SMS. Перед каждой операцией пользователю также покажут сообщение с просьбой подтвердить, что он действует самостоятельно и без вмешательства мошенников.
Ранее сообщалось, что Законодательная палата во втором чтении одобрила законопроект, предусматривающий возмещение банками и платежными сервисами ущерба клиентам при нарушении требований кибербезопасности.
Комментарии
Загрузка…
Оставить комментарий