При некоторых P2P-переводах отменяется обязательное подтверждение SMS-кодом
Переводы с карты на карту — одна из наиболее востребованных цифровых финансовых услуг среди населения и предпринимателей.
С помощью P2P-переводов (peer-to-peer) деньги можно перевести с одной карты на другую всего за несколько секунд. Однако скорость и удобство таких операций одновременно повышают актуальность вопросов информационной и кибербезопасности. Поэтому требования, направленные на предупреждение мошенничества и обеспечение безопасности операций при использовании дистанционных финансовых услуг, постоянно совершенствуют.
Внесены изменения и дополнения в Положение № 3759, регулирующее вопросы информационной и кибербезопасности и предупреждения мошенничества при оказании дистанционных финансовых услуг. Одно из наиболее существенных изменений — отмена обязательного требования подтверждать каждую P2P-операцию с помощью одноразового пароля или OTP-кода. Теперь банки и платежные организации с учетом собственной политики управления рисками и уровня угрозы самостоятельно определяют максимальную сумму P2P-операций, для которых не требуется OTP-код или иная дополнительная аутентификация.
Для пользователей это, прежде всего, означает больше удобства. Необходимость каждый раз подтверждать небольшие повседневные переводы с помощью SMS-кода будет сокращена. В результате цифровые платежи станут быстрее и проще. Однако новый механизм одновременно повышает ответственность банков и платежных организаций. Если при осуществлении P2P-операции без OTP-кода или иной дополнительной аутентификации произойдет мошенническая операция, ответственность за нее будет нести банк или платежная организация. Это, в свою очередь, требует совершенствования систем оценки рисков и выявления мошеннических операций.
Таким образом, отказ от обязательного SMS-кода не означает ослабления требований безопасности. Напротив, он предполагает более широкое использование других технологических механизмов управления рисками и выявления подозрительных операций.
Возможность не требовать OTP-код при каждой P2P-операции может стать важным шагом в развитии цифровых финансовых услуг. Современные системы банковской безопасности позволяют оценивать риски не только по наличию или отсутствию SMS-кода, но и с учетом целого комплекса факторов: суммы операции, используемого устройства, геолокации, частоты переводов и других индикаторов риска.
В этой связи одна из главных задач банков — правильно определить, какие операции требуют дополнительного подтверждения, а какие можно проводить в упрощенном порядке. Новый порядок предоставляет финансовым организациям больше гибкости, однако одновременно требует усиления механизмов контроля и противодействия мошенничеству. Гражданам не следует передавать другим лицам данные банковской карты, пароли, PIN-коды и коды подтверждения, переходить в банковское приложение по подозрительным ссылкам или переводить деньги по просьбе неизвестных лиц, позвонивших по телефону. Чем удобнее становятся цифровые платежи, тем важнее культура защиты личных финансовых данных. Пользователям необходимо сохранять бдительность и соблюдать элементарные правила цифровой безопасности.
Новые правила вступят в силу 16 ноября. Изменения направлены на сокращение избыточных процедур подтверждения при осуществлении P2P-платежей для пользователей, совершенствование механизмов индивидуальной оценки рисков и защиты от мошенничества со стороны банков и платежных организаций.
Главная задача, чтобы повышение удобства цифровых платежей не сопровождалось снижением уровня безопасности.
Ш. Маматуропова, УзА.