Финансовый сектор активно обсуждает готовящийся законопроект «Антифрод 2.0», который предполагает обязательное подтверждение дистанционных банковских операций с помощью СМС и сообщений в мессенджере MAX. Подробности – в материале сетевого издания DVlife.ru.
По информации издания «Коммерсант», Национальный совет финансового рынка (НСФР) направил в Банк России и Правительство РФ просьбу внести изменения в документ.
Представители банков считают, что требование о двойном подтверждении операций является юридически избыточным и необоснованно затратным. Они подчёркивают: существующие альтернативные варианты подтверждения способны обеспечить более высокий уровень защиты клиентов.
В обращении НСФР особо отмечается, что обязательное использование мессенджера MAX может создать неприемлемые риски для информационной безопасности. Банкиры выражают обеспокоенность тем, что серьёзный технический сбой или компьютерный инцидент — например, DDoS‑атака на национальный мессенджер — способен привести к остановке всей юридически значимой онлайн‑деятельности в стране на неопределённое время. В зону риска попадают не только банковские операции, но и совершение сделок в целом.
Национальный совет финансового рынка предлагает рассмотреть альтернативные способы подтверждения операций. В частности, организация просит установить для операторов связи обязанность бесплатно отправлять коды подтверждения абонентам либо ввести регулируемый государством тариф на эти услуги.
Эксперты в сфере безопасности, опрошенные изданием, поддерживают позицию банков. Специалисты отмечают, что простое увеличение количества кодов подтверждения не приведёт к существенному улучшению защиты банковских клиентов. По их мнению, такие инструменты, как пуш‑уведомления и TOTP‑коды, выглядят более надёжными альтернативами по сравнению с использованием мессенджера MAX.
