Приложение Т—Ж
В нем читать удобнее
Новости
354

Российские банки выступили против двойного подтвер­жде­ния операций через смс и мессен­джер Max

Сейчас для этого используют пуш-уведомления
7
Российские банки выступили против двойного подтвер­жде­ния операций через смс и мессен­джер Max
Аватар автора

Яна Ломакина

не скачивала Max

Страница автора

Банки выступили против нормы законопроекта «Антифрод 2.0», согласно которой их клиентам нужно будет подтверждать онлайн-операции при помощи и смс, и сообщений в мессенджере Max.

Соответствующее письмо в правительство и Центробанк направил Национальный совет финансового рынка, пишет «Коммерсант». Речь идет о законопроекте c мерами для борьбы с мошенниками, который Госдума приняла в первом чтении 10 февраля. В документе предлагается сделать обязательным подтверждение «значимых действий, перечень которых определяется правительством», с помощью кода и из смс, и из сообщения в Max.

Банки назвали такое требование «юридически избыточной и необоснованно затратной» процедурой. «При массовых пользовательских сценариях это может привести к многомиллиардным ежегодным дополнительным расходам, снижению рентабельности и росту цен для пользователей», — отметил глава НСФР Андрей Емелин.

Авторы письма также считают, что обязательное использование Max может угрожать информационной безопасности. «Любой серьезный технический сбой или компьютерный инцидент, например DDoS-атака на национальный мессенджер, может привести к остановке на неопределенное время всей юридически значимой онлайн-деятельности в стране, включая банковские операции и совершение сделок», — пояснил Емелин. Кроме того, юрлица пока технически не могут отправлять исходящие сообщения в Max без запроса на диалог со стороны пользователя.

Эксперты отметили, что использование кода из мессенджера в дополнение к смс не снизит число мошеннических операций: это не поможет противостоять социальной инженерии, которая остается основным инструментом злоумышленников. Специалисты по кибербезопасности считают, что пуш-уведомления, которые сегодня используют банки в своих приложениях для подтверждения операций клиентов, намного безопаснее по сравнению с Мax.

В ответ на запрос Т⁠—⁠Ж в Центробанке подтвердили, что регулятор получил письмо НСФР. В ЦБ отметили, что норма по использованию Max для подтверждения «значимых действий» находится в компетенции Минцифры РФ. Но при этом дали понять, что не поддерживают принуждение банков и их клиентов к использованию мессенджера: «Полагаем, что в рамках законопроекта „Антифрод 2.0“ рассматривать в отношении финансовой отрасли реализацию инициативы обязательного подтверждения волеизъявления через Max преждевременно», — заявили в пресс-службе регулятора.

Новости, которые касаются инвесторов, — в нашем телеграм-канале. Подписывайтесь, чтобы быть в курсе происходящего: @investnique

Яна ЛомакинаКак считаете, подтверждение через Max сделает операции безопаснее?
  • Sergey AveryanovОни уже сами не знают похоже, куда бы ещё этот Макс вкорячить чтобы без него жить невозможно было.15
  • Максим СавиновПусть лучше специальная комиссия районной администрации раз в месяц утверждает все транзакции. Или отказывает, если гражданин недостаточно хорош. А чего стесняться-то?7
  • Artem 🤑Господи, что за сложности. Просто сделайте штрафы за отсутсвие макса5
  • Дмитрий ВеселовКак в рекламе с Люсей Чеботиной: "Ну куда же деться от этого Макса?!" - Никуда, Люся, уже никуда...1
  • Alexandra P.Вообще-то существуют люди, у которых в принципе нет смартфона. Они вообще не смогут банковскими картами пользоваться, если введут подтверждение операций через Мах?3
  • Morituri te salutantДаже реклама казино не такая агрессивная, как этот проклятый макс.1
  • CreepНадо еще цветовую дифференциацию мобил ввести0
Вот что еще мы писали по этой теме
Сообщество