Ця сторінка доступна рідною мовою. Перейти на українську

Борьба с мошенничеством: предоставители платежных услуг будут осуществлять усиленную аутентификацию пользователей

Реклама

Нацбанк с целью снижения рисков мошенничества установил для предоставителей платежных услуг требование применить усиленную аутентификацию пользователей.

Предоставители платежных услуг обязаны применять усиленную аутентификацию пользователей во время:

  • получения ими дистанционного доступа к счетам;

  • инициирования дистанционной платежной операции;

  • любых других действий в случае подозрения совершения мошенничества или других неправомерных действий (или существования такого риска).

По результатам процедуры усиленной аутентификации пользователя предоставитель платежной услуги должен создать уникальный код аутентификации, который дает возможность связывать операцию на определенную сумму и конкретного получателя. Этот код должен приниматься предоставителем платежных услуг каждый раз во время получения пользователем доступа к счету, инициирования дистанционной платежной операции и тому подобное.

В частности, если раньше во время онлайн-расчетов было достаточно информации о платежной карточке и одноразового пароля, теперь необходимо будет использовать как минимум два элемента защиты, которые подтверждают, что платеж осуществляет пользователь, который имеет законные основания для использования конкретного платежного инструмента, а не мошенник.

Национальный банк никоим образом не ограничивает участников платежного рынка в выборе технологических решений для усиленной аутентификации.

Кроме установления требований относительно усиленной аутентификации регулятор также:

  • обязал предоставителей платежных услуг внедрить механизмы и процедуры выявления несанкционированных или мошеннических действий с учетом значительного количества факторов риска (в частности, списков поврежденных или похищенных элементов аутентификации; распространенных сценариев платежного мошенничества; признаков заражения злоумышленными программами и тому подобное);

  • усилил безопасность платежных операций, установив меры безопасности, требования к использованию кодов аутентификации и к динамической увязке платежной информации и кода;

  • определила защиту элементов усиленной аутентификации и средств дистанционной коммуникации и программного обеспечения, связанных с их обработкой;

  • установил требования к независимости элементов усиленной аутентификации;

  • определил исчерпывающий перечень случаев, когда предоставители платежных услуг имеют право не требовать применения усиленной аутентификации пользователя;

  • установил требования относительно защиты конфиденциальности и целостности индивидуальной учетной информации пользователей;

  • определил требования к электронному взаимодействию между субъектами платежных операций и к мерам безопасности во время электронного взаимодействия.

Такие нормы содержит постановление Правления Национального банка Украины от 03 мая 2023 года № 58 "Об утверждении Положения об аутентификации и применении усиленной аутентификации на платежном рынке".

Требования распространяются на всех предоставителей платежных услуг:

  • банки

  • платежные учреждения

  • филиалы иностранных платежных учреждений

  • учреждения электронных денег

  • финансовые учреждения, которые имеют право на предоставление платежных услуг

  • операторы почтовой связи

  • предоставители нефинансовых платежных услуг

  • Национальный банк Украины, другие органы государственной власти и органы местного самоуправления.

Этот документ вступает в силу с 10 мая 2023 года, кроме требований к электронному взаимодействию между субъектами платежных операций и соответствующих мер безопасности, которые вступят в силу с 1 августа 2025 года (одновременно с введением в действие глави 4 раздела IV Закону Украины "О платежных услугах").

Не пропусти ни одного важного изменения для бизнеса из LIGA360. Настрой мониторинг упоминаний у СМИ, изменений конкурентов, законодательства и статусов объектов недвижимости. Попробуй прямо сегодня.

Оставьте комментарий
Войдите, чтобы оставить комментарий
Войти
Подпишитесь на рассылку
Получайте по понедельникам weekly-digest о ключевых событиях бизнеса
Похожие новости