Ужесточены требования по кибербезопасности мобильных приложений банков и МФО

ПОДЕЛИТЬСЯ

Ужесточены требования по кибербезопасности мобильных приложений банков и МФО Фото: Shutterstock

Применение двухфакторной аутентификации с биометрией обязательно при предоставлении дистанционных услуг клиентам финансовых организаций. Об этом напомнили в Агентстве по регулированию и развитию финансового рынка

ПОДЕЛИТЬСЯ

Применение двухфакторной аутентификации с биометрией обязательно при предоставлении дистанционных услуг клиентам финансовых организаций. Об этом напомнили в Агентстве по регулированию и развитию финансового рынка

"Для усиления защиты граждан с июля 2024 года введена обязательная дополнительная биометрическая идентификация при электронной выдаче кредитов банками и микрофинансовыми организациями (МФО).

В августе 2024 года введены правила проведения биометрической идентификации с обязательной двухэтапной проверкой изображения. Сначала мобильное приложение проверяет присутствие реального клиента, исключая использование подставного фото или видеокопии (проверка достоверности изображения). На этапе биометрической идентификации сверяются изображения лица клиента с эталонной базой. По итогам проверки принимается решение о предоставлении дистанционной услуги", — сообщили в Агентстве.

Для последующей проверки результатов биометрической идентификации финансовые организации обязаны хранить несколько изображений, полученных из видеопотока, в виде электронного документа в течение всего срока действия кредита. Данные механизмы обязательны для банков и МФО при выдаче займов через Интернет.

В октябре 2023 года были введены дополнительные требования к безопасности информационных систем и мобильных приложений банков и МФО:

  • до ввода в эксплуатацию мобильные приложения проверяются на безопасность исходного кода;
  • если на мобильном устройстве есть признаки взлома, блокируется онлайн-оформление займа;
  • для выявления международного мошенничества ведется запись геолокационных данных клиента.

Также усилена защита прав граждан, на которых оформлены фиктивные кредиты:

  • с 20 августа 2024 года кредиторы обязаны приостановить начисление вознаграждения и претензионно-исковую работу на весь срок следствия по мошенническим кредитам;
  • требования к клиенту по фиктивным кредитам прекращаются по решению суда, в котором установлено оформление займа мошенническим путем;
  • с 1 сентября 2024 года кредиторы обязаны списать долг по кредитам, оформленным в период действия добровольного отказа от получения кредита (услуга "Стоп-кредит").

Агентство регулярно проводит контроль и надзор по исполнению банками требований по информационной безопасности. В текущем году проведены проверки 14 БВУ на соответствие требованиям информбезопасности. По итогам к семи из них применены меры надзорного реагирования.

Tengrinews
Материал предоставлен Агентством Республики Казахстан по регулированию и развитию финансового рынка
Читайте также
Join Telegram

Курс валют

 504.61  course up  587.93  course up  6.63  course up

 

Погода

location-current
Алматы
А
Алматы 1
Астана -3
Актау -1
Актобе -2
Атырау -1
Б
Балхаш 0
Ж
Жезказган -2
К
Караганда -4
Кокшетау -3
Костанай 2
Кызылорда -4
П
Павлодар -12
Петропавловск -2
С
Семей -2
Т
Талдыкорган 5
Тараз 3
Туркестан 0
У
Уральск -2
Усть-Каменогорск 6
Ш
Шымкент -3

 

Редакция Реклама
Социальные сети