ЦБ планирует ввести верификацию электронной почты физлиц


Дата публикации: 03.06.2019 08:35 Обновлено: 03.06.2019 08:46
10 475
Время прочтения: 3 минуты

Центробанк РФ вместе с банками реализует пилотный проект по подтверждению электронной почты банковских клиентов — физических лиц, стало известно газете «Коммерсант». Первый заместитель главы департамента информационной безопасности Банка России Артем Сычев подтвердил изданию эту информацию. Он пояснил, что банки часто направляют клиенту сообщения по СМС или электронной почте, при этом, если адрес не подтвержден, доступ к банковской тайне может получить злоумышленник.

Изначально граждане, становясь клиентами банка или оформляя какой-то новый продукт, сами предоставляют электронный адрес. Но со временем он может устареть, быть взломан или в случае корпоративной почты перейти к другому лицу. Сейчас банки эти риски фактически игнорируют, не запрашивая данные об изменении электронного адреса, а клиенты нередко просто забывают, какой почтовый ящик указывали при заполнении анкеты.

Между тем кредитные организации отправляют гражданам по электронной почте важную персональную информацию, такую, например, как выписки по счетам. Верификация телефонных номеров существует и будет усилена через законопроект по обмену информации по сим-картам. «Однако провести схожую верификацию с имейлами невозможно: разные операторы, почты разные, собственные есть системы, — пояснил Сычев. — Между тем важно, чтобы информация (выписка, сообщение о платежах и так далее), если направляется по данному каналу, попала тому, кому принадлежит».

В ходе пилотного проекта банки прорабатывают варианты подтверждения электронной почты. По данным «Коммерсанта», среди участников пилотного проекта — Тинькофф Банк, ОТП Банк, ВТБ. В кредитных организациях участие не отрицают, однако раскрывать не хотят. В ОТП Банке указали лишь, что процедура должна быть простой, но при этом обеспечивающей достаточный уровень верификации. Артем Сычев подчеркнул, что необходимо верифицировать почту как новых, так и уже действующих клиентов.

По словам председателя правления банка «Русский Стандарт» Александра Самохвалова, доступным способом подтверждения почты для клиентов могут стать интернет- и мобильный банки, банкомат (при введении карты и ПИН-кода), предложение подтвердить имейл клиент может получать при входе в дистанционный канал обслуживания. По словам гендиректора Zecurion Алексея Раевского, например, при подтверждении через мобильный банк клиенту может приходить на почту код, который опять же надо будет ввести в мобильном банке.

После появления перечня предложений его планируется обсудить со всем рынком. Первые материалы по итогам пилотного проекта банки должны представить на следующей неделе. Пока не решено, будут предложения по верификации электронной почты выпущены в виде методических рекомендаций или же станут обязательными требованиями путем внесения поправок к положению 382-П. В ЦБ этот вопрос не комментируют.

Участники рынка в целом поддерживают инициативу регулятора, уточняя, что важно конкретное содержание будущих требований или рекомендаций. По словам директора департамента клиентских взаимоотношений Промсвязьбанка Даниила Ткача, подтверждение почты позволит повысить эффективность коммуникации, однако для верификации электронных адресов банкам может потребоваться дополнительная автоматизация: «Важно, чтобы ЦБ дал время на реализацию требований по верификации, разумным может быть срок от полугода».

Кроме того, регулятор должен определить, что можно отправлять по электронной почте, а что нет. «Почта была и остается каналом, по которому данные пересылаются в открытом виде, их легко перехватить, подменить, — отмечает консультант по интернет-безопасности компании Cisco Алексей Лукацкий. — И потому сообщения не должны содержать критическую информацию». Если же речь идет о банковской тайне, то письма с ее содержанием должны направляться только с согласия клиента, добавляет эксперт.

Читать в Telegram
telegram icon

Горячая линия

Логотип "Тинькофф Банка" Парфенова Екатерина

Парфенова Екатерина

Руководитель отдела поддержки клиентов в социальных сетях

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

_Sapphire_
03.06.2019 09:23
А может для начала ввести обязательную верификацию номеров телефонов, которые дают люди при получении кредитов?
13

user1320970
03.06.2019 09:35
Как всегда разговор идет о благе клиента...
Хотя я думаю основная идея - это контролировать всю банковскую важную персональную информацию, отправляемую на электронную почту. Сейчас открывая в разных банках счета, можно указывать разные адреса, потом адрес будет один и через него будет идти вся информация - проще для законов Яровой... ну и для хакеров :-))))
3

Jeca
03.06.2019 10:51
«Почта была и остается каналом, по которому данные пересылаются в открытом виде, их легко перехватить, подменить, — отмечает консультант по интернет-безопасности компании Cisco Алексей Лукацкий. — И потому сообщения не должны содержать критическую информацию». Если же речь идет о банковской тайне, то письма с ее содержанием должны направляться только с согласия клиента, добавляет эксперт.
В открытом виде? Да уж... Похоже, что "эксперт" ничего не слышал о шифровании данных Берется прекрасная бесплатная программа PGP и пусть этот "эксперт" покажет мне расшифрованную банковскую выписку, например. Что касается "направлять только с согласия клиента", то это вообще полный аут! Г-н Лукацкий хочет сказать, что банки шлют своим клиентам письма без их согласия?
2

Revolution
03.06.2019 12:38
Попробуйте уговорить хоть один банк отправлять Вам почту в зашифрованном виде. Ага, щаз, разбежались. На самом деле нет никакой проблемы "верификации" адреса электропочты. Есть проблема саботажа банков и нежелания этим заниматься. Есть промышленные решения, которые более 20 лет работают как часы, бери и пользуйся. Все что нужно банку-получить от клиента открытый ключ OpenPGP и, внезапно, всё на этом. Получить его банк может как онлайн в ИБ, например, так и офлайн в отделении на бумажном носителе клиента с верификацией по паспорту. Шифруйте этим ключем любую исходящую клиенту почту и посылайте ее куда хотите, на любой e-mail. Никто никогда ее не прочтет, кроме клиента. Не в этой жизни. Но нет же, мы будем строить свой очередной безмозглый дырявый опасный и никому не нужный велосипед. mg:
7

nikolayv81
03.06.2019 13:43
_Sapphire_ пишет:
А может для начала ввести обязательную верификацию номеров телефонов, которые дают люди при получении кредитов?

А есть ещё замечательный кейс, подключение новой симкарты в салоне с номером, который уже завязан на кучу сервисов ( от разных рассылок, до восстановления паролей и блокировак на некоторых сервисах ).
0

Материалы по теме