Бизнес заставят усилить безопасность онлайн-платежей
В поправках сказано, что операторы по переводу денежных средств и операторы услуг платежной инфраструктуры должны:
1. Использовать сертифицированное прикладное программное обеспечение автоматизированных систем и приложений.
2. Ежегодно тестировать и анализировать уязвимость информационной безопасности системы, привлекая организацию, имеющую соответствующую лицензию.
3. Определить ограничения по параметрам операций, которые могут осуществляться клиентом с использованием системы Интернет-банкинга. Среди возможных критериев:
- максимальная сумма перевода за одну операцию и за определенный период времени;
- географическое местоположение устройств, с использованием которых может осуществляться подготовка и (или) подтверждение клиентом электронных сообщений;
- перечень идентификаторов устройств, с использованием которых может осуществляться подготовка и (или) подтверждение клиентом электронных сообщений;
- перечень предоставляемых услуг, связанных с осуществлением переводов денежных средств;
4. Регулярно информировать Банк России о выявленных инцидентах нарушения безопасности и мероприятиях, предпринимаемых для раскрытия соответствующей информации.
Кроме того, уточнены обязанности операторов при подтверждении платежей. Клиенты должны не просто получать код для подтверждения операции, но и быть уведомлены о том, кому, сколько и за что перечисляют деньги.
С точки зрения потребителей поправки, предложенные ЦБ РФ, будут обеспечивать защиту их денег от мошенников. Однако для предпринимателей новые требования ЦБ потребуют определенных капиталовложений, например, на оплату услуг сторонней организации, которая будет тестировать уровень уязвимости системы.
Часть требований могут вступить в силу уже в следующем году. Что касается проведения ежегодного анализа и тестирования, а также введения конкретных ограничений для клиентов, то в ЦБ хотят, чтобы эти обязанности вступили в силу с 1 июля 2019 года. Так что у предпринимателей еще есть время подготовиться.