Банкам Узбекистана разрешили проводить операции между своими картами без сторонней инфраструктуры
Модель in-house позволит отказаться от привлечения третьей стороны при обработке внутрибанковских расчетов
Фото: Артем Левин / Kapital.uz
Банки Узбекистана смогут самостоятельно обрабатывать платежи между картами, выпущенными внутри одной кредитной организации. Об этом стало известно из документа, опубликованного на Lex.uz.
Центральный банк утвердил порядок работы по модели in-house, которая позволяет проводить авторизацию, обработку и расчеты по таким операциям без привлечения сторонней платежной инфраструктуры.
Соответствующий порядок утвердил Центральный банк. Постановление правления регулятора 27 августа зарегистрировало Министерство юстиции и опубликовало его на Lex.uz.
Согласно документу, банки смогут внедрять модель in-house на добровольной основе. В этом случае авторизация операций, их обработка и перевод средств между картами будут осуществляться непосредственно на инфраструктуре банка-эмитента.
При этом речь идет только о картах, выпущенных одним и тем же банком. Расчеты можно будет проводить либо в режиме реального времени, либо после завершения клиринговой сессии.
Какие требования установил ЦБ
Перед запуском собственной системы банк должен уведомить Центральный банк не менее чем за 30 дней. Сообщение можно направить в письменной или электронной форме.
В уведомлении необходимо указать дату начала работы системы, перечень операций, которые банк планирует обрабатывать самостоятельно, используемые информационные системы, а также меры по обеспечению информационной безопасности и бесперебойной работы.
Банки также обязаны разработать внутренние документы, регулирующие защиту и конфиденциальность платежной информации. Кроме того, в них должны быть предусмотрены процедуры выявления, оценки и снижения операционных и технологических рисков.
Для бесперебойной работы системы потребуется резервная инфраструктура. У банка должны быть независимые от основной системы канал связи и информационная система, способные обеспечить обработку платежей в случае отказа основного оборудования или системы. Их работоспособность необходимо проверять как минимум раз в год.
Данные о проведенных расчетах банк должен хранить не менее пяти лет.
При возникновении операционных сбоев, технологических проблем или инцидентов в сфере кибербезопасности банк обязан незамедлительно уведомить ЦБ и сообщить о мерах, которые были приняты для устранения последствий.
Новые правила вступят в силу 27 ноября — через три месяца после официального опубликования постановления.
Больше новостей про финансы и бизнес в Телеграм-канале @KPTLUZ