Вариантов ограничения подозрительных переводов станет больше

Вариантов ограничения подозрительных переводов станет больше

Вариантов ограничения подозрительных переводов станет больше

Кредитные организации смогут не только полностью блокировать переводы клиентам, включенным в базу подозрительных лиц Банка России, но и ограничивать сумму таких операций. Смягчение мер связано с тем, что в списки регулятора иногда попадают люди, не имеющие отношения к мошенничеству.

Соответствующие поправки, по данным РБК, предложены ко второму чтению законопроекта «О национальной платежной системе», который вводит «период охлаждения» для подозрительных платежей.

Документ был принят в первом чтении 15 января, а второе чтение запланировано на 11 февраля 2025 года.

Ограничение переводов, а не их полная блокировка, будет применяться в случаях, когда в отношении владельца счета не возбуждено уголовное дело. В базе мошенников могут оказаться и добросовестные клиенты, если их счета использовали преступники, например, с помощью утекших или купленных у операторов инфостилеров данных платежных реквизитов.

Согласно законопроекту, банки смогут ограничивать переводы на сумму свыше 100 тысяч рублей в месяц в пользу физических лиц (p2p-переводы), если не примут решение о полном запрете операций по счету клиента, включенного в базу Банка России. При этом переводы в адрес юридических лиц под ограничения не подпадут.

Поправки впервые вводят градацию ограничительных мер: вместо полной блокировки банки смогут устанавливать лимиты на переводы, если клиент попал в базу ЦБ, но, по мнению банка, имеет низкий риск повторного вовлечения в незаконные схемы.

По словам председателя Национального совета финансового рынка Андрея Емелина, регулятор обсуждает с банками возможность дальнейшей дифференциации мер в зависимости от оснований для включения в базу.

В перспективе система может работать по принципу светофора: для клиентов из «красной зоны» все операции будут недоступны, из «желтой» — частично ограничены, а для тех, кто окажется в «зеленой зоне», запретов не будет. При этом на организаторов мошеннических схем («дропов») новые меры, по его мнению, не повлияют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Альфа-Банк повысил выплаты баг-хантерам до миллиона рублей за уязвимость

Альфа-Банк увеличил максимальное вознаграждение по программе поиска уязвимостей до 1 миллиона рублей. Соответствующая программа действует на платформе BI.ZONE Bug Bounty и охватывает мобильные и веб-приложения, публичные API и инфраструктуру банка.

Это уже второе повышение суммы выплат за время существования программы. По словам представителей банка, шаг направлен на развитие взаимодействия с исследовательским сообществом и повышение уровня защиты цифровых сервисов.

Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка, отметил, что за три года работы программа помогла значительно укрепить безопасность и выстроить доверительное сотрудничество с исследователями.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин добавил, что финансовый сектор остаётся одной из ключевых целей злоумышленников, поэтому участие независимых экспертов в поиске уязвимостей особенно важно.

Теперь за найденные критические уязвимости исследователи смогут получить до миллиона рублей, а за менее значительные ошибки — меньшие, но также ощутимые суммы.

Напомним, в июле Сбер открыл новую программу баг-баунти на платформе BI.ZONE Bug Bounty — теперь баг-хантеры могут проверить защищённость сервисов СберБизнеса, интернет-банка для предпринимателей и юрлиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru