Центробанк усилил требования к безопасности мобильных приложений
В нашей стране наряду с развитием цифровых финансовых услуг принимаются меры для повышения уровня кибербезопасности и защиты граждан от финансового мошенничества.
Постановлением правления Центрального банка Республики Узбекистан утверждены изменения, направленные на обеспечение информационной безопасности и предотвращение финансовых преступлений. Документ вступит в силу с 16 ноября 2026 года.
Согласно новым требованиям, при регистрации в мобильном приложении проверяется соответствие ПИНФЛ пользователя ПИНФЛ владельца номера телефона. Если данные не совпадают, регистрация пользователя или привязка банковской карты к мобильному приложению не допускаются. Пользователь получает уведомление об этом посредством SMS-сообщения.
В случаях использования номера телефона, зарегистрированного на близкого родственника, возможность регистрации сохраняется при подтверждении родственной связи.
Также установлено требование прохождения удаленной биометрической идентификации при регистрации нового пользователя в мобильном приложении. Кроме того, восстановление пароля от существующего аккаунта или вход в него с другого устройства также осуществляются с помощью биометрической идентификации.
Кредитные и платежные организации обязаны установить максимальный лимит для P2P-переводов, не требующих подтверждения. Операции, превышающие установленную сумму, в обязательном порядке подтверждаются через OTP-код или альтернативный метод аутентификации. Дополнительно вводится полный запрет на осуществление P2P-переводов через веб-сайты.
В случае мошенничества, связанного с переводами, которые не требуют подтверждения, ответственность возлагается на финансовые учреждения. Это обязывает банки и платежные системы проводить более тщательную оценку рисков.
Банки и платежные системы обязаны информировать пользователя о характере и условиях финансовой операции, совершаемой через мобильное приложение.
В мобильных приложениях имя и фамилия владельца банковской карты, а также персональные данные владельцев карт, участвующих в денежных переводах, отображаются в частично скрытой форме. Данная мера направлена на обеспечение защиты персональных данных и снижение вероятности их использования в мошеннических целях.
Шахноза Маматуропова,
УзА