Новые стандарты: Ужесточение требований по кибербезопасности для банковских и МФО мобильных приложений

С июля 2024 года для клиентов финансовых организаций, предоставляющих дистанционные услуги, обязательным станет использование двухфакторной аутентификации с биометрией. Это нововведение, о котором сообщили в Агентстве по регулированию и развитию финансового рынка, направлено на повышение безопасности при электронной выдаче кредитов.

Согласно новым правилам, с августа 2024 года будет обязательна биометрическая идентификация с двухэтапной проверкой изображения. На первом этапе мобильное приложение должно подтвердить наличие реального клиента, исключая возможность использования поддельных фотографий или видеозаписей. На втором этапе осуществляется сверка лиц клиента с эталонной базой данных. На основе этих проверок принимается решение о предоставлении услуги.

Финансовые организации также обязаны хранить несколько изображений, полученных в процессе идентификации, в электронном виде на весь срок действия кредита. Это требование касается как банков, так и микрофинансовых организаций, осуществляющих выдачу займов через интернет.

Кроме того, с октября 2023 года введены новые требования к безопасности информационных систем и мобильных приложений. Перед запуском приложения необходимо проводить проверку его исходного кода на наличие уязвимостей. Если на устройстве клиента обнаружены признаки взлома, онлайн-заявка на кредит будет заблокирована. Также для борьбы с международным мошенничеством будет осуществляться запись геолокационных данных.

Ужесточаются меры защиты прав граждан, ставших жертвами фиктивных кредитов. С 20 августа 2024 года кредиторы обязаны приостановить начисление вознаграждений и прекратить судебные действия на время расследования мошенничества. Если суд установит факт оформления кредита мошенническим путем, требования к клиенту будут прекращены. С 1 сентября 2024 года кредиторы должны будут списать долги по кредитам, оформленным в период действия услуги «Стоп-кредит», которая позволяет отказаться от получения займа.

Агентство продолжает контролировать и проверять исполнение требований по информационной безопасности в банках. В текущем году уже проведены проверки 14 банковских организаций, по результатам которых к семи из них были применены меры надзорного реагирования.

Поделитесь с друзьями