Российские банки заменят СМС-подтверждение платежей на цифровую подпись

Российские банки заменят СМС-подтверждение платежей на цифровую подпись

Российские банки заменят СМС-подтверждение платежей на цифровую подпись

Российские кредитные организации планируют задействовать новый способ подтверждения операций при использовании мобильного устройства. Ожидается, что это обезопасит россиян от кражи денежных средств посредством перехвата СМС-сообщений, push-уведомлений и даже подмены SIM-карты.

Чтобы защитить деньги клиента от несанкционированных переводов, банки хотят использовать упрощённую электронную подпись, которая будет храниться непосредственно в смартфоне клиента.

Пока Сбербанк и ещё несколько участников рынка рассматривают возможность внедрения нового способа подтверждения операций, ряд крупных российских банков уже запустил проверку с помощью упрощённой цифровой подписи. Например, МКБ в мае ввёл эту функцию.

Работает это следующим образом: клиент банка получает уведомление об оплате товара в интернет-магазине или о денежном переводе. Нажав кнопку «Подтвердить», гражданин сгенерирует цифровую подпись, которой можно будет воспользоваться только на конкретном смартфоне.

В этом случае отпадает необходимость в верификации с помощью коротких кодов и СМС-сообщений, как следствие, риск стать жертвой кибермошеннических схем значительно снижается.

Как сообщили СМИ, Сбербанк уже оценил эффективность подобных решений. Однако специалисты отметили, что социальная инженерия всё ещё может стать проблемой даже с цифровой подписью.

Штрафы до 1 млн: Минцифры ужесточает правила продажи сим-карт

Минцифры предлагает заметно ужесточить правила игры для операторов связи. Речь идёт сразу о двух болевых точках: продаже сим-карт в неположенных местах и стабильной работе государственной системы «Антифрод», которая должна отсекать мошеннические звонки. Соответствующий законопроект уже одобрен правительственной комиссией по законопроектной деятельности и в ближайшее время будет внесён в Госдуму.

Как подтвердили «Ведомостям» в Минцифры, поправки в КоАП подготовлены по поручению президента и направлены на усиление борьбы с телефонным мошенничеством.

Сейчас за заключение договора на услуги связи способом, не предусмотренным законом, операторам грозит штраф от 300 тыс. до 500 тыс. рублей. Минцифры предлагает поднять планку — от 500 тыс. до 1 млн рублей.

Формально ответственность за продажу сим-карт в нестационарных местах (палатках, лотках и т. п.) существует уже сейчас, напоминают юристы. Но новые поправки увеличивают максимальный размер штрафов, делая такие нарушения куда более чувствительными для бизнеса.

При этом список «разрешённых» мест продажи сим-карт давно закреплён в законе: это офисы операторов и дилеров, а также стационарные торговые объекты. С 1 сентября 2025 года такие точки дополнительно должны быть оборудованы видеонаблюдением с хранением записей не менее 30 дней.

Вторая часть законопроекта касается ГИС «Антифрод». Если сейчас операторы обязаны следить за работой узлов верификации в момент подключения к системе, то Минцифры предлагает ввести требование круглосуточного и непрерывного функционирования.

Повод для этого более чем весомый: только за 2025 год из-за недоступности узлов верификации более 113 млн звонков прошли без проверки, следует из материалов к законопроекту.

При этом в законодательстве до сих пор не было прямой обязанности обеспечивать постоянную работу этих узлов — как и отдельной ответственности за сбои. Новый закон должен закрыть этот пробел.

Сейчас штрафы за неподключение к «Антифроду» составляют:

  • для должностных лиц — от 50 тыс. до 100 тыс. рублей;
  • для ИП — от 400 тыс. до 800 тыс. рублей;
  • для юрлиц — от 600 тыс. до 1 млн рублей.

Юристы предупреждают: требования к продаже сим-карт и бесперебойной работе «Антифрода» фактически перекладывают на операторов функции публичного контроля. Им приходится отвечать не только за свои системы, но и за действия агентов, партнёров и технические сбои.

Особые вопросы вызывает онлайн-продажа сим-карт. В Минцифры подчёркивают: она допустима, если речь идёт о комплектах самоактивации с обязательной идентификацией — через биометрию, «Госключ» или усиленную электронную подпись. Но юристы не исключают, что часть продаж через маркетплейсы может оказаться в «серой зоне», если правила не будут дополнительно уточнены.

Если законопроект будет принят, он вступит в силу 1 сентября 2026 года. Эксперты ожидают, что ужесточение требований приведёт к росту издержек операторов, пересмотру каналов продаж и, возможно, ускорит переход рынка в сторону eSIM.

При этом юристы не исключают и побочный эффект: мелкие операторы могут просто не потянуть новые требования, что со временем усилит концентрацию рынка. В Минцифры же подчёркивают, что цель изменений — снижение анонимности и реальная борьба с киберпреступностью, а не давление на бизнес.

RSS: Новости на портале Anti-Malware.ru