Центральный банк предложил изменить требования к кибербезопасности и P2P-переводам
Регулятор предлагает смягчить условия биометрической идентификации и сверки номеров телефонов с ПИНФЛ
Foto: Kapital.uz
В Узбекистане разработан проект поправок, предполагающий значительное упрощение процедур идентификации граждан при использовании дистанционных финансовых услуг. Об этом сообщается на Портале обсуждения проектов нормативно-правовых актов.
Регулятор инициировал общественное обсуждение изменений в положение, регламентирующее информационную безопасность финансовых платформ. Прием предложений по корректировке действующего документа продлится до 1 августа текущего года.
Ключевые нововведения касаются процедур биометрической проверки. В новой редакции предлагается закрепить обязательную удаленную верификацию по лицу непосредственно на этапе регистрации.
При этом смягчается правило проверки принадлежности номера телефона к Персональному идентификационному номеру физического лица (ПИНФЛ). Если ранее несовпадение данных приводило к безальтернативной блокировке, то теперь регистрацию одобрят, если номер оформлен на близкого родственника (родителя, ребенка, супруга, брата или сестру). Исключение не распространяется на корпоративные номера юридических лиц.
Требования к привязке банковских карт также существенно упростятся. Для добавления платежного средства будет достаточно ввести одноразовый пароль (OTP) без использования биометрии. Сканирование лица предлагают исключить из списка обязательных условий для входа в профиль. Данная мера безопасности сохранится лишь для случаев восстановления забытого пароля и авторизации с нового устройства.
Изменится алгоритм действий при входе с нового смартфона. В настоящее время система автоматически отвязывает все карты и удаляет историю транзакций. Проект предусматривает отмену этого правила — платежные средства будут переводиться в статус неактивных, а для возобновления их работы понадобится только OTP-код.
В вопросах P2P-переводов финансовым учреждениям дадут больше свободы. Банки и платежные сервисы смогут самостоятельно определять лимиты сумм и критерии транзакций, при которых требуется подтверждение кодом, опираясь на собственную политику управления рисками.
Вместо классического OTP разрешат применять SMS-оповещения от антифрод-систем или иные методы аутентификации. Уведомления об угрозах, таких как наличие вирусов или удаленного управления на телефоне, компании смогут отправлять не только по SMS, но и через PUSH-рассылку в самом приложении.
Требования к предупреждению клиентов перед каждой финансовой операцией также станут гибче: организации сами сформируют списки подозрительных действий на основе внутренних правил. Обязательный для всех переводов характер этой нормы снимается. Кроме того, при отправке средств личные данные получателя будут скрываться строже — частичной маскировке подвергнутся и имя, и фамилия владельца карты.
В технической части жесткое требование об использовании протокола передачи данных TLS версии 1.3 заменят на формулировку о применении любой актуальной и поддерживаемой версии.
Больше новостей про финансы и бизнес в Телеграм-канале @KPTLUZ