Новые требования установлены постановлением правления Центрального банка, зарегистрированным Министерством юстиции 14 августа.

Документ также запрещает проводить переводы с карты на карту через веб-сайты. При этом кредитные и платежные организации смогут самостоятельно устанавливать максимальную сумму P2P-перевода, для которой не потребуется OTP-код или другой способ подтверждения. Все операции сверх этого лимита должны проходить дополнительную аутентификацию.

Если мошеннический перевод будет совершен без дополнительного подтверждения в пределах установленного лимита, ответственность возлагается на финансовую организацию. Восстановление пароля и вход с другого устройства будут доступны только после биометрической идентификации.

Кроме того, при обнаружении вредоносной программы или признаков удаленного управления смартфоном организация должна немедленно предупредить клиента с помощью push-уведомления и SMS. Перед каждой операцией пользователю также покажут сообщение с просьбой подтвердить, что он действует самостоятельно и без вмешательства мошенников.

Ранее сообщалось, что Законодательная палата во втором чтении одобрила законопроект, предусматривающий возмещение банками и платежными сервисами ущерба клиентам при нарушении требований кибербезопасности.