Центробанк: банки должны усилить безопасность перевода денег в Интернете и банкоматах

Регулятор призвал усилить контроль безопасности информации при осуществлении денежных переводов через интернет-банк и мобильные приложения.Новые требования к обеспечению безопасности платежей изложены Центробанком РФ в Указании ЦБ № 3361-У от 14 августа 2014 года. В частности, банкам предлагают обратить внимание на информирование пользователей о появлении в сети Интернет сфальсифицированного программного обеспечения и фальшивых ресурсов, имитирующих собственный программный интерфейс интернет-банкинга кредитной организации, предоставляющей такие услуги. Для защиты банкам предлагается в обязательном порядке размещать на лицевой панели терминалов и банкоматов такую информацию о себе как:

полное наименование банка или платежной организации;

-идентификатор устройства;

-телефонные номера и адреса электронной почты для связи с клиентами.

На банкомате так же обязательно должна быть размещена инструкция, содержащая алгоритм действий пользователя в случае выявлении им нарушения в защите информации или подозрении на некорректную работу банкомата.

Кроме того, с 1 июля 2015 года банки не могут выдавать клиентам платежные пластиковые карты, не имеющие защитного чипа и содержащие только магнитную полосу. Регулятор так же предлагает банка взять на особый контроль разработку и внедрение программного обеспечения для интернет-банкинга и других платежных операций.

Как следует из текста Указания:

При разработке программного обеспечения, используемого клиентом при осуществлении переводов денежных средств с использованием системы Интернет-банкинга и предназначенного для установки на мобильные устройства клиента (далее - система мобильного банкинга), самостоятельно или с привлечением сторонних организаций, а также при разработке изменений указанного программного обеспечения оператор по переводу денежных средств обеспечивает реализацию функций указанного программного обеспечения, связанных с предотвращением несанкционированного доступа к защищаемой информации, хранимой на мобильном устройстве и обрабатываемой в процессе использования системы мобильного банкинга, либо обеспечивает программную реализацию запрета на запись такой информации в мобильное устройство и ее хранение в мобильном устройстве по окончании сеанса использования системы мобильного банкинга.

Все новые правила, содержащиеся в документе, вступают в силу по истечении 180 дней со дня его официального опубликования в «Вестнике Банка России».

Опубликовано 10 сентября 2014 г.

<Указание Банка России от 14 августа 2014 г. N 3361-У «О внесении изменений в Положение Банка России от 9 июня 2012 года N 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств»>