ЦБ обяжет банки получать от клиентов подтверждение платежей
Центробанк потребует от банков получать согласие на платежи от клиентов на проведение операций в режиме онлайн, пишет газета «Коммерсантъ» со ссылкой на заявление замначальника главного управления безопасности и защиты информации ЦБ Артема Сычева.
«Мы внесем изменения в положение 382-П, чтобы сделать обязательным принцип разделения контуров, где формируется платежное поручение и где оно подтверждается. Чтобы у мошенников не было возможности, захватив один канал, завершить трансакцию», - рассказал Сычев на форуме Finnopolis 2015 в Казани.
Нововведение затронет как физические лица, так и юридические. Планируется, что совершив оплату в интернете, клиент получит код подтверждения и введет его на сайте. У компаний это проводится через специальное устройство, на котором есть реквизиты. Такой механизм действий банки используют и сейчас, но пока только в добровольном порядке.
ЦБ не навязывает никаких конкретных решений для банков, он лишь представит требования к технологиям. Способов реализации достаточно много начиная от подтверждения по SMS, скретч карт, получения одноразового кода в банке и заканчивая криптокалькулятором, где клиент должен сам ввести код, сформированный банком. Из-за дешевизны и простоты самым популярным способом подтверждения платежа является SMS.
Правила подтверждения онлайн-операций должны быть закреплены в документации банка и ЦБ будет проверять их технически. На осуществление новой нормы банкам выделят переходный период.