Центробанк хочет взять под контроль электронную почту банковских клиентов

Центробанк хочет взять под контроль электронную почту банковских клиентов

Центробанк запустил пилотный проект по выработке алгоритма верификации электронной почты граждан при их взаимодействии с финансовыми организациями.
Банки / Павел Еськов 03 Июн 2019, 18:30
Центробанк хочет взять под контроль электронную почту банковских клиентов

Как рассказал журналистам газеты «КоммерсантЪ» первый заместитель главы департамента информационной безопасности регулятора Артем Сычев, банки часто направляют клиенту сообщения по СМС или электронной почте, при этом, если адрес не подтвержден, доступ к банковской тайне может получить злоумышленник.

Действительно, становясь клиентами банка, или оформляя какой-то новый продукт, граждане сами предоставляют электронный адрес. Однако со временем он может устареть, быть взломан или, в случае корпоративной почты, перейти к другому лицу. На данный момент кредитные учреждения фактически игнорируют подобные риски, не запрашивая данные об изменении электронного адреса, а клиенты нередко просто забывают, какой почтовый ящик указывали при заполнении анкеты.

Между тем кредитные организации отправляют гражданам по электронной почте важную персональную информацию, как, например, как выписки по счетам. Верификация телефонных номеров существует, и будет усилена через законопроект по обмену информации по сим-картам.

«Однако провести схожую верификацию с емейлами невозможно: разные операторы, почты разные, собственные есть системы. Между тем важно, чтобы информация - выписка, сообщение о платежах и т.д., - если направляется по данному каналу, попала тому, кому принадлежит», - пояснил господин Сычев.

В ходе пилотного проекта банки прорабатывают варианты подтверждения электронной почты. Среди участников пилота Тинькофф-банк, ОТП-банк, ВТБ.

В кредитных организациях участие не отрицают, однако раскрывать не хотят. В ОТП-банке указали лишь, что процедура должна быть простой, но при этом обеспечивающей достаточный уровень верификации. Артем Сычев подчеркнул, что необходимо верифицировать почту как новых, так и уже действующих клиентов.

По словам председателя правления банка «Русский стандарт» Александра Самохвалова, доступным способом подтверждения почты для клиентов могут стать интернет- и мобильный банки, банкомат- при введении карты и пин-кода, - предложение подтвердить e-mail клиент может получать при входе в дистанционный канал обслуживания.

По словам генерального директора Zecurion Алексея Раевского, к примеру, при подтверждении через мобильный банк клиенту может приходить на почту код, который опять же надо будет ввести в мобильном банке.

После появления перечня предложений его планируется обсудить со всем рынком. Первые материалы по итогам пилотного проекта банки должны представить на следующей неделе.

Стоит отметить, что пока не решено, будут требования по верификации электронной почты выпущены в виде методических рекомендаций или же станут обязательными требованиями путем внесения поправок к положению 382-П. В Центробанке этот вопрос не комментируют.

Что же касается участников рынка, то они, в целом, поддерживают инициативу регулятора, уточняя, что важно конкретное содержание будущих требований или рекомендаций.

По словам директора департамента клиентских взаимоотношений Промсвязьбанка Даниила Ткача, подтверждение почты позволит повысить эффективность коммуникации, однако для верификации электронных адресов банкам может потребоваться дополнительная автоматизация.

«Важно, чтобы регулятор дал время на реализацию требований по верификации, разумным может быть срок от полугода», - отмечает он.

Подписывайтесь на нашу рубрику:
Для подпсики необходимо авторизироваться
Укажите вашу электронную почту в личном кабинете
Комментарий
Чтобы оставить комментарий необходимо авторизироваться