25.02.2021 09:04
Документы.
Просмотров всего: 8416; сегодня: 3.

Банкам рекомендовано предупреждать клиентов о рисках мошенничества

Центральный банк России рекомендовал банкам активнее предупреждать клиентов о рисках мошенничества.

Граждане должны четко знать, что нельзя сообщать посторонним лицам свои персональные данные, данные банковской карты, пароль из СМС, секретные слова. Разглашение этой информации может привести к хищению денег.

Кредитным организациям следует использовать все имеющиеся в их арсенале ресурсы, чтобы охватить максимальное количество клиентов и уделить особое внимание доступности информации для людей с ограниченными возможностями, говорится в адресованных банкам рекомендациях регулятора.

Информацию о том, как противостоять телефонным и интернет-мошенникам, рекомендуется размещать в приложениях дистанционного банковского обслуживания, на банковских сайтах, в соцсетях, в отделениях кредитных организаций и на экранах банкоматов при переводе или снятии наличных. Кроме того, следует организовать рассылки СМС и сообщать о рисках при звонках клиентов в колл-центр.

Банкам также рекомендовано не реже двух раз в год анализировать эффективность работы по предупреждению — отслеживать, как она отражается на динамике переводов без согласия клиентов.

«Люди стали более грамотными в вопросах противодействия телефонным и интернет-мошенникам, но и злоумышленники действуют активнее, — пояснил директор Департамента информационной безопасности Банка России Вадим Уваров. — Это значит, что граждан надо постоянно предупреждать о возможных рисках, чтобы такая информация дошла до каждого клиента банка. Пока мы не видим, чтобы кредитные организации прилагали для этого все возможные усилия. Мы рассчитываем, что если они эффективно подключатся к разъяснительной работе, деньги многих банковских клиентов можно будет уберечь».

Текст документа:

Центральный банк Российской Федерации (Банк России)

Методические рекомендации по усилению кредитными организациями информационной работы с клиентами в целях противодействия несанкционированным операциям от 19.02.2021 № 3-МР

В связи с высоким уровнем объема и количества операций без согласия клиентов, совершаемых, в том числе с применением методов социальной инженерии (в особенности, телефонного мошенничества), Банк России рекомендует кредитным организациям усилить информационную работу, направленную на повышение осмотрительности их клиентов в отношении сохранности информации, используемой в целях совершения банковских операций, в частности перевода денежных средств.

Обязанность кредитных организаций, предусмотренная пунктом 7 Положения Банка России от 17 апреля 2019 года № 683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента»1, может быть реализована посредством предупреждения клиентов о недопустимости сообщения посторонним лицам информации (например, персональных данных, данных банковской карты, пароля из СМС, секретных слов и т.д.), использование которой указанными лицами может привести к совершению перевода денежных средств без согласия их владельца.

Рекомендуем использовать способы, обеспечивающие достижение максимального охвата информирования (но не менее 80% клиентов – физических лиц), доступность восприятия доводимой информации и предупреждений и контроль эффективности их использования клиентами.

Особое внимание рекомендуем уделять доступности информационных материалов для клиентов с ограниченными возможностями (например, обеспечивать размещение информации также на версиях сайтов для слабовидящих людей).

Рекомендуем кредитным организациям регулярно (не реже одного раза в 6 месяцев) проводить оценку реализуемых мероприятий и при необходимости обеспечивать их актуализацию с учетом результатов анализа данных об обеспечении рекомендуемого охвата аудиторий и динамики изменения количества событий, связанных с получением уведомлений клиентов о совершении переводов денежных средств без их согласия.

Для информирования клиентов о рисках совершения несанкционированных операций рекомендуем кредитным организациям осуществлять на постоянной основе:

размещение информационных материалов в приложениях дистанционного банковского обслуживания (на авторизационных заставках и при подтверждении операций по банковскому счету);

размещение информационных материалов на экранах банкоматов (на заставках и при подтверждении операций по банковскому счету, например, размещение информационных материалов на экранах банкоматов в виде отдельной заставки с максимальным приоритетом в ротации заставок и повторением после каждой иной заставки);

размещение информационных материалов на сайте кредитной организации в информационно-телекоммуникационной сети «Интернет», в том числе в специальном разделе о противодействии несанкционированным операциям (мошенничеству) с постоянным анонсированием данного раздела на главной странице сайта в первом экране в виде отдельного слайдера, баннера и (или) ссылки;

SMS-информирование клиентов по теме противодействия несанкционированным операциям (мошенничеству), например, не реже 1 раза в квартал, не менее 80% всех клиентов;

включение темы противодействия несанкционированным операциям (мошенничеству) в рекламные материалы кредитной организации, в том числе размещаемые посредством использования наружной рекламы, рекламы на радио, телевидении, в средствах массовой информации;

размещение информационных материалов по теме противодействия мошенничеству в информационно-телекоммуникационной сети «Интернет» и социальных сетях;

размещение материалов в помещениях и в витринах офисов кредитной организации на постоянной основе, в том числе в зоне банкоматов, входной группе, кассовом узле, местах обслуживания клиентов;

размещение и распространение печатных материалов (например, брошюр) в помещениях офисов кредитной организации и местах обслуживания клиентов;

информирование при звонке клиента в колл-центр кредитной организации.

Рекомендуем кредитным организациям актуализировать документы, регламентирующие процедуры информирования клиентов о рисках совершения несанкционированных операций, в частности документы, предусмотренные частью 5.1 статьи 8 Федерального закона от 27 июня 2011 года № 161-ФЗ «О национальной платежной системе».

Настоящие методические рекомендации подлежат размещению на официальном сайте Банка России в информационно-телекоммуникационной сети «Интернет».

Заместитель Председателя Банка России Г.А. Зубарев

1 В соответствии с абзацем вторым и третьим пункта 7 указанного Положения кредитные организации обязаны обеспечить доведение до клиентов информации о возможных рисках получения несанкционированного доступа к информации, используемой для совершения банковских операций, связанных с переводом денежных средств, с целью их осуществления лицами, не обладающими правом распоряжения этими денежными средствами, и рекомендуемых мер по снижению указанных рисков.


Ньюсмейкер: Национальное деловое партнерство "Альянс Медиа" — 12046 публикаций

Интересно:

13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...
Тайная миссия Ораса Верне
13.07.2026 09:06 Персоны
Тайная миссия Ораса Верне
«Рубенсом XIX века» называют известного художника-баталиста. Он был любим в России и по приглашению императора Николая I работал в нашей стране. В том, что художники — натуры тонкие и творческие, никто не сомневается. Но иногда они обладают и другими достоинствами. К примеру, выдающимися дипломатическими качествами. Так, Питер Пауль Рубенс прославился не только как гениальный живописец, но и как непревзойденный дипломат, выполнявший важные миссии в годы Тридцатилетней войны. "Рубенсом XIX века" называют известного художника-баталиста Ораса Верне. Он был любим в России и по приглашению императора Николая I работал в нашей стране. А король Луи-Филипп поручил художнику негласную дипломатическую миссию: попытаться нормализовать непростые франко-русские отношения. Дело в том, что император Николай Павлович крайне негативно относился к французской Июльской революции 1830 года, которая...
11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...
06.07.2026 18:59 Мероприятия
UDV Group о системе анализа сетевого трафика UDV NTA на «РосИнфоБез»
Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности. Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений. На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис...
Что находили московские археологи за последние 15 лет
06.07.2026 13:31 Аналитика
Что находили московские археологи за последние 15 лет
Когда на территории современной Москвы появились первые племена, где располагались древние стоянки рыбаков, в каких тайниках хранили сбережения купцы, как менялась мода на украшения и какими инструментами пользовались фальшивомонетчики — обо всем этом и многом другом рассказывают находки столичных археологов. Орудия охотников-собирателей, остатки поселений славян, древние крепостные стены, мостовые, различные постройки, предметы быта — Москва, город с многовековой историей, хранит в своих недрах много секретов. Археологические находки становятся своеобразными порталами в прошлое: благодаря им мы детальнее и подробнее узнаем, какой была жизнь наших предков. За последние 15 лет в столице обнаружили более 140 тысяч артефактов. Рассказываем о самых значимых и удивительных из них.Наконечник...