Узбекистан усиливает защиту банковских переводов: главные нововведения

Кредитные и платежные организации Узбекистана cмогут сами устанавливать максимальную сумму р2р-перевода, которую можно совершить без OTP-кода (одноразового пароля) или другим способом аутентификации, следует из положения ЦБ.
Размер такого лимита будет определяться исходя из политики управления рисками каждой организации.
Принятый документ вступит в силу через три месяца после его официального опубликования.
Усиливается ответственность платежных организаций
При этом ответственность за мошенничество при переводах, проведенных без дополнительного подтверждения, будут нести кредитные и платежные организации.
Кроме того, новые правила запрещают осуществлять р2р-переводы через веб-сайты. При входе с нового устройства карты временно отключат.
Среди других нововведений — пароль от существующего аккаунта можно будет получить только после прохождения биометрической идентификации. Аналогичные правила действуют при попытке входа на другом устройстве.
При входе с другого устройства или восстановлении пароля все банковские карты, привязанные к аккаунту, должны автоматически переводиться в неактивное состояние. Для их повторной активации потребуется подтверждение с помощью OTP-кода.
Клиентов будут предупреждать о возможном мошенничестве
Если финансовая организация обнаружит на мобильном устройстве пользователя вредоносное программное обеспечение или признаки удаленного управления устройством, она должна незамедлительно уведомить клиента с помощью push-сообщения и СМС.
В уведомлении пользователю должны сообщить о необходимости связаться с кредитной или платежной организацией для выяснения обстоятельств.
Кроме того, перед подтверждением финансовых операций в мобильном приложении организации должны показывать предупреждение. Пользователь должен самостоятельно подтвердить, что проводит операцию сам, без вмешательства мошенников.
Данные владельцев карт частично скроют
В мобильных приложениях имя и фамилия владельца банковской карты должны отображаться в частично скрытом виде. Аналогичное требование распространяется на данные владельцев карт при денежных переводах — как отправителя, так и получателя.
На фоне борьбы с мошенниками в Узбекистане приняли стратегию кибербезопасности, рассчитанную до 2030 года. В ней усиливается ответственность компаний за устаревшую киберзащиту.
При этом узбекистанские власти подчеркнули, что не намерены блокировать мессенджеры в рамках борьбы с мошенниками.
Также для усиления кибербезопасности в ведомствах создали подразделения кибербезопасности. Помимо этого, в Узбекистане усилят меры по обеспечению кибербезопасности государственных инфосистем.