Что изменится в мобильном банкинге?
- Блокировка приложений при включённом микрофоне: Банки обязаны будут автоматически блокировать доступ к мобильному банкингу, если на устройстве пользователя активирован микрофон. Это сделано для предотвращения мошенничества и утечек конфиденциальной информации.
- Новые правила первичной регистрации: Изменится порядок первой аутентификации клиентов на новых смартфонах. Вероятно, будет усилена процедура идентификации для защиты от кражи личных данных и несанкционированного доступа.
- Мониторинг и хранение записей: Будет расширен перечень событий, требующих фиксации и хранения записей. В частности, речь идёт о подозрительных действиях и инцидентах, связанных с информационной безопасностью.
- Обязательное уведомление о киберинцидентах: Банки будут обязаны оперативно уведомлять АРРФР о любых инцидентах информационной безопасности через систему «Qainar». Это позволит быстрее реагировать на угрозы и предотвращать возможные последствия.
- Регулярный внешний аудит: Регулятор введёт обязательный периодический внешний аудит систем управления информационной безопасностью банков.
Дополнительные меры защиты клиентов
Напомним, АРРФР также планирует обязать банки блокировать операции физических лиц, если транзакции проходят с нетипичных геолокаций, подозрительных IP-адресов, незнакомых устройств или направлены новым бенефициарам.
Детали новых мер пока представлены неполно: текст поправок ещё не опубликован полностью на портале «Открытые НПА», и на официальном сайте регулятора информации также нет.
Эти изменения направлены на защиту клиентов от кибермошенников и повышение доверия казахстанцев к онлайн-банкингу.