Узбекистан усиливает защиту банковских переводов: главные нововведения

Опубликовано (обновлено )
Выпускающий редактор
Новые правила запрещают осуществлять р2р-переводы через веб-сайты
Защита банковских переводов в Узбекистане: новые правила
Принятый документ вступит в силу через три месяца после его официального опубликования. Фото: Pexels

Кредитные и платежные организации Узбекистана cмогут сами устанавливать максимальную сумму р2р-перевода, которую можно совершить без OTP-кода (одноразового пароля) или другим способом аутентификации, следует из положения ЦБ.

Размер такого лимита будет определяться исходя из политики управления рисками каждой организации.

Принятый документ вступит в силу через три месяца после его официального опубликования.

Усиливается ответственность платежных организаций

При этом ответственность за мошенничество при переводах, проведенных без дополнительного подтверждения, будут нести кредитные и платежные организации.

Кроме того, новые правила запрещают осуществлять р2р-переводы через веб-сайты. При входе с нового устройства карты временно отключат.

Среди других нововведений — пароль от существующего аккаунта можно будет получить только после прохождения биометрической идентификации. Аналогичные правила действуют при попытке входа на другом устройстве.

При входе с другого устройства или восстановлении пароля все банковские карты, привязанные к аккаунту, должны автоматически переводиться в неактивное состояние. Для их повторной активации потребуется подтверждение с помощью OTP-кода.

Клиентов будут предупреждать о возможном мошенничестве

Если финансовая организация обнаружит на мобильном устройстве пользователя вредоносное программное обеспечение или признаки удаленного управления устройством, она должна незамедлительно уведомить клиента с помощью push-сообщения и СМС.

В уведомлении пользователю должны сообщить о необходимости связаться с кредитной или платежной организацией для выяснения обстоятельств.

Кроме того, перед подтверждением финансовых операций в мобильном приложении организации должны показывать предупреждение. Пользователь должен самостоятельно подтвердить, что проводит операцию сам, без вмешательства мошенников.

Данные владельцев карт частично скроют

В мобильных приложениях имя и фамилия владельца банковской карты должны отображаться в частично скрытом виде. Аналогичное требование распространяется на данные владельцев карт при денежных переводах — как отправителя, так и получателя.

На фоне борьбы с мошенниками в Узбекистане приняли стратегию кибербезопасности, рассчитанную до 2030 года. В ней усиливается ответственность компаний за устаревшую киберзащиту.

При этом узбекистанские власти подчеркнули, что не намерены блокировать мессенджеры в рамках борьбы с мошенниками.

Также для усиления кибербезопасности в ведомствах создали подразделения кибербезопасности. Помимо этого, в Узбекистане усилят меры по обеспечению кибербезопасности государственных инфосистем.

Ранее Kursiv Uzbekistan писал, что с начала будущего года стоимость товара или услуг, приобретаемых в рассрочку, не должна превышать 250 БРВ.

Читайте также