Все банки внедрят новую защиту от мошенников — там про анализ операций и блокировку подозрительных устройств
С 1 июля в Беларуси вступят в силу единые стандарты по защите банковских операций от мошенничества, обязательные для всех финучреждений страны. Об этом пишет агентство «Минск-Новости» со ссылкой на замначальника управления защиты информации Нацбанка Дмитрия Курило.
С 1 июля в Беларуси вступят в силу единые стандарты по защите банковских операций от мошенничества, обязательные для всех финучреждений страны. Об этом пишет агентство «Минск-Новости» со ссылкой на замначальника управления защиты информации Нацбанка Дмитрия Курило.
По его словам, 1 марта 2024 года в стране работает автоматизированная система обработки инцидентов (АСОИ), которая обеспечивает обмен информацией между банками и правоохранителями по киберпреступлениям. Во всех банках созданы круглосуточные антифрод-подразделения.
С 1 июля стандарты станут обязательными для всех банков. Первый касается антифрод-систем оценки совершаемых операций. Банки должны утвердить локальные нормативные акты, прописать методики выявления признаков несанкционированных переводов и регламентировать взаимодействие подразделений.
«Обязательным станет внедрение сессионного и транзакционного антифрода. Система будет анализировать поведение клиента уже при входе в мобильный банк — способ авторизации, время входа, устройство. Например, если пользователь обычно входит днём по биометрии, а затем авторизуется ночью с вводом пароля, операция может быть признана подозрительной», — пояснил Курило.
Если клиент попытается совершить нетипичный перевод, например, в другую страну или на ранее неизвестный счёт, банк обязан будет дополнительно подтвердить операцию или приостановить её. При совпадении с данными из блэк-листа АСОИ перевод отклонят автоматически.
Второй стандарт касается «цифрового отпечатка» устройства. Банки будут использовать единый набор параметров, позволяющий идентифицировать скомпрометированные устройства. Если устройство внесено в блэк-лист, провести операции с него будет невозможно независимо от используемой банком платформы.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.