Банку России предложили замораживать переводы больше 10 тыс. рублей

Банку России предложили замораживать переводы больше 10 тыс. рублей

Банку России предложили замораживать переводы больше 10 тыс. рублей

Центробанку предложили замораживать переводы на сумму свыше 10 тыс. рублей на промежуточных счетах, пока пользователь не пройдет дополнительную проверку. В Ассоциации банков России инициативу назвали бесполезной и дорогой.

Идею “тормозить” переводы с 10 тыс. рублей обсуждали на последнем заседании экспертного совета по защите прав потребителей финуслуг при ЦБ, пишут “Известия”.

Одно из предложений — ввести промежуточные или динамические эскроу-счета при переводах на сумму свыше 10 тыс. рублей, где эти средства блокируются. Для “разморозки” отправленного перевода или при получении кредитов (а они иногда оформляются без согласия клиента), нужно ввести дополнительную идентификацию пользователя или фиксированный пин-код.

Сейчас при переводе через интернет-банк или приложение нужен только один пароль.

Мнения экспертов о необходимости дополнительных “стоп-цифр” разделились. Председатель совета Финпотребсоюза Игорь Костиков инициативу поддержал. Другие участники заседания предложили уточнить и доработать идею.

Вице-президент Ассоциации банков России Алексей Войлуков уверен, что реализация инициативы создаст дополнительные трудности и банкам в виде дополнительных расходов, и их клиентам, поскольку сумма в 10 тыс. рублей — достаточно ходовая с точки зрения переводов.

“Заморозки” средств и введение дополнительных методов идентификации не сделают транзакции более безопасными, а только более длительными и сложными, считает эксперт.

Зампред Экспертного Совета Эльман Мехтиев также отметил, что с помощью технологий трудно победить социальную инженерию. Сам потребитель готов предоставить мошенникам значимую информацию как до совершения платежа, так и во время него.

В понимании россиян удобство переводов заключается в скорости и бесшовности, поэтому любые дополнительные этапы по получению денег могут восприниматься негативно, считают эксперты.

В пресс-службе ЦБ подчеркнули: при использовании методов социальной инженерии пострадавший не сразу осознает, что его обманули. Поэтому регулятор подготовил законопроект, который предусматривает введение двухдневного “периода охлаждения”, в течение которого отправитель может отменить перевод средств. Уже установлены требования к идентификации, в том числе пин-коды и СМС-пароли.

Если введение промежуточных счетов для блокировки переводов от 10 тыс. вызвало дискуссию, вторую инициативу поддержало большинство экспертов, опрошенных “Известиями”.

Речь о предложении дать возможность гражданам оформлять заявление в полицию о мошенничестве при посредничестве кол-центров банков. Вместе с данными обращения они могли бы автоматически передавать сведения об оспариваемой операции, а также являться стороной разбирательства.

Сейчас все необходимые сведения и документы от банков и операторов связи могут доходить до следствия только через месяц после заявления о мошенничестве. За это время аферисты успевают перевести деньги по цепочке так, что их уже невозможно вернуть.

Минцифры предложило записывать действия администраторов СОРМ

Минцифры подготовило проект новых требований к защите технических и программных средств СОРМ. Администраторов возьмут под более плотный цифровой присмотр: системы должны фиксировать изменения конфигурации, запуск программ, сетевые подключения и другие операции персонала.

Ввести правила планируют с 1 марта 2027 года. В журналы безопасности попадут действия через командные оболочки и сервисные программы, создание и изменение учётных записей, установка и удаление ПО, подключение оборудования и попытки несанкционированного доступа.

Запуск программ, которых нет в утверждённом перечне, потребуется исключить. При этом постоянную трансляцию терминала сотрудника в ФСБ России проект не предусматривает.

Речь идёт о регистрации определённых событий, а не о записи каждого нажатия клавиши в реальном времени. Собранные сведения потребуется хранить не менее 12 месяцев и передавать на пульт управления уполномоченного органа по защищённому протоколу HTTPS.

Усилят и защиту самой инфраструктуры. Компоненты СОРМ запретят анонсировать в общедоступном интернете, оборудование предложено размещать в закрытых шкафах или стойках, а посторонние устройства к комплексам подключать нельзя. Для виртуальной среды предусмотрены разграничение доступа, изоляция потоков и резервное копирование.

Часть таких мер уже действует для отдельных видов СОРМ. Новый документ собирает их в единый набор и расширяет контроль за доступом, конфигурацией, ПО и сетевыми соединениями.

Операторам связи и другим организациям придётся потратиться на журналирование, управление доступом, изоляцию оборудования и сопровождение программ. Отдельной надбавки к тарифам проект не обещает, поэтому счёт за усиленную безопасность пока остаётся внутри компаний.

Документ ещё не утверждён. Его общественное обсуждение продлится до 19 сентября 2026 года, и итоговая редакция может измениться.

RSS: Новости на портале Anti-Malware.ru