Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Выручка разработчиков софта в России стала снижаться после пика в марте Технологии и медиа, 07:00
«Коммерсантъ» узнал о коррупционном деле против составителя оборонзаказа Общество, 06:35
«Коммерсант» узнал о прекращении поставок вакцин MSD от оспы и кори Бизнес, 06:11
Обманутые покупатели назвали главную «приманку» интернет-мошенников Общество, 06:00
Сенатор допустил санкции против владельца снимавшего Белгород спутника Политика, 05:44
Пять человек пострадали при стрельбе в канадской провинции Квебек Общество, 05:14
В России в два раза снизилось число компаний с удаленкой Политика, 05:00
WP узнала об озабоченности США действиями России на Ближнем Востоке Политика, 04:39
МИД Британии заявил об обсуждении идеи конфискации российских активов Политика, 04:39
Россияне в два раза чаще стали летать в командировки бизнес-классом Общество, 04:00
Welt сообщила о «тяжелом ударе» для Польши из-за отказа ЕС в финансах Политика, 03:52
Посол Сирии в России обвинил Запад в отправке боевиков ИГ на Украину Политика, 03:28
Bild узнал о страхе зимы у половины жителей ФРГ из-за нехватки газа Экономика, 03:17
Тимошенко назвала неприемлемым любое мирное соглашение с Россией Политика, 02:28
Финансы ,  
0 

Банки начнут обмениваться данными о подозрительных переводах в СБП

Как новый механизм должен помочь борьбе с мошенниками
Банки смогут обмениваться данными о подозрительных операциях в Системе быстрых платежей, созданной ЦБ. Без этой возможности к ней отказывался подключаться Сбербанк, поскольку считал систему небезопасной для своих клиентов
Фото: Philip Toscano / PA Wire / ТАСС
Фото: Philip Toscano / PA Wire / ТАСС

Банк России планирует улучшить мониторинг переводов граждан в Системе быстрых платежей (СБП), чтобы препятствовать мошенническим операциям. Каждому переводу будет присваиваться риск-балл (уровень подозрительности транзакции) и банки будут делиться этими данными друг с другом, сообщил первый замдиректора департамента ЦБ по информационной безопасности Артем Сычев на XII Уральском форуме по безопасности финансовой сферы.

Когда деньги переводятся внутри банка, тот видит и получателя, и отправителя платежа. Это позволяет ему настроить правила противодействия мошенническим транзакциям, а в СБП механизм обмена данными об операциях отсутствует.

«СБП построена так, что банк отправителя не знает, кто на том конце, и не может принять правильное антифрод-решение, не может правильно выстроить риск-балл», — сказал Сычев. Он также пояснил РБК, что сейчас ЦБ консультируется с банками и другими участниками платежного рынка и пытается определить, на основе каких данных будет определяться риск-балл той или иной операции: «Думаю, что в ближайшее время мы с ними договоримся и сервис запустится в полном объеме».

Риск-балл может зависеть, например, от данных об отправителе и получателе средств, об особенностях формирования самого платежа, перечислил Сычев: «Благодаря этой информации банк получателя платежа будет знать о том, как воспринимать транзакцию с точки зрения фрода (мошенничества)».

ЦБ и Национальная система платежных карт (НСПК) разработали и представили участникам СБП механизмы развития антифрод-процессов в дополнение к уже действующим банковским системам безопасности. Доступ к новым механизмам они получат после того, как ЦБ опубликует обновленную документацию, сообщил РБК представитель НСПК.

СБП была запущена ЦБ и НСПК в начале 2019 года. Она позволяет переводить деньги между счетами разных банков по номеру телефона без участия карт, а с осени — оплачивать покупки с помощью сканирования смартфоном QR-кода. В СБП участвуют 37 банков и пять платежных компаний. За 2019 год в системе было проведено 6,7 млн переводов между счетами физических лиц. Еще 23,5 тыс. транзакций ЦБ заблокировал как подозрительные. Большинство (23,3 тыс.) операций заблокировано по подозрению в переборе телефонных номеров, еще 169 — в массовом выводе средств через СБП.

Как Сбербанк ускорил работу ЦБ

Pro
Импортозаместить ПО и не выгореть: советы, которые помогут сберечь кадры
Pro
Фото: Mark Lennihan / AP Дедолларизация: что будет с иностранной валютой и как ее сохранить
Pro
«Черная метка»: что пишут зарубежные СМИ о дефолте в России
Pro
Фото: Scott Olson / Getty Images Скупой миллиардер: как Гейтс, Баффет и Брин тратят деньги в обычной жизни
Pro
Капитализм участия. Глобальная экономика, которая работает на прогресс, людей и планету
Pro
Фото: Unsplash Китайские электрокары вытесняют лидеров автопрома. Как на этом заработать
Pro
Фото: Shutterstock Как новому руководителю стать своим: четыре правила и десять табу
Pro
Фото: Matt Cardy / Getty Images Как богатство и успех влияют на мозг — Fast Company

По словам Артема Сычева, стандарт информационного обмена СБП изначально предполагал, что операциям будет присваиваться риск-балл, но из-за новизны системы не хватало сведений о самих операциях. «Сейчас объем таких данных есть, и мы можем говорить о каких-то практических шагах по улучшению этого сервиса», — сказал он РБК.

Ускоренной разработке системы обмена о переводах способствовал Сбербанк, знают два источника РБК на финансовом рынке. Как системно значимый банк, он обязан был по закону подключиться к СБП до 1 октября 2019 года, но не сделал этого до сих пор. Для Сбербанка было принципиально важно именно отстроить систему обмена информацией о переводах в СБП, чтобы банки могли предупреждать участников перевода о возможных мошеннических транзакциях и защищать своих клиентов, говорит один из собеседников. Риск-балл и обмен информацией появились бы и без Сбербанка, но позже, добавляет другой собеседник.

Небезопасность СБП — одна из причин, по которым Сбербанк вовремя к ней не присоединился, говорил ранее глава банка Герман Греф. «Мы видим, что пока это небезопасно, будем обсуждать, как нам всем вместе сделать это безопасным», — заявлял он. В январе 2020 года зампред правления Сбербанка Станислав Кузнецов рассказал, что банк направил в ЦБ предложения о совершенствовании кибербезопасности СБП.

Как новая система поможет бороться с мошенниками

Создать систему обмена данными о переводах на межбанковском уровне — задача достаточно сложная, но необходимая, это должно помешать мошенникам быстро выводить украденные деньги, считает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов. «Характеристики, которые могут включатся в риск-балл, позволят отследить все подозрительные операции: например, переводы на нехарактерную сумму или абсолютно новому получателю, операции с устройства, ранее замеченного в проведении подозрительных транзакций. Далее банк будет принимать решение о блокировке такого платежа и выяснять ситуацию с клиентом», — пояснил он.

«Как правило, фрод-мониторинг операций осуществляется при переводах внутри одного банка, он позволяет легко отследить мошеннические транзакции, поскольку банки знают своих клиентов и знают, что для них характерно, а что нет. Ответственность за такой мониторинг лежит на банках-эмитентах и платежных системах», — добавил Кузнецов.

ВТБ участвует в обсуждениях модернизации антифрод-системы для СБП и рассчитывает, что это повысит предсказательную способность его собственной антифрод-системы, сообщили в пресс-службе банка. Новый механизм должен повысить эффективность антифрод-системы СБП, полагает и директор департамента информационной безопасности МКБ Вячеслав Касимов. Альфа-банк анализирует операции через СБП с самого начала ее работы с помощью собственных внутренних антифрод-систем, замечает директор по цифровому бизнесу и член правления банка Иван Пятков. В банке «Русский стандарт» сообщили, что поддерживают инициативу ЦБ. Другие участники системы, а также Сбербанк не ответили на запросы РБК.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"