Календарь мероприятий


"Мир" вне опасности: НСПК усилила контроль за скомпрометированными картами

   В платежной системе "Мир" появилась новая функциональность, предназначенная для обмена информацией о скомпрометированных нацкартах между их эмитентами и платежной системой, а также между самими участниками системы. Об этом "Известиям" рассказали в НСПК - операторе карт "Мир". В крупнейших банках сообщили, что уже начали использовать новую технологию. Она поможет более эффективно отслеживать "утекшие" данные и позволит снизить число мошеннических действий. Впрочем, в Visa и Mastercard аналогичные сервисы работают уже давно.

Техника без опасности

   Новую функциональность платежной системы "Мир", предназначенную для обмена информацией о скомпрометированных картах, уже поддержали более 180 банков, сообщили "Известиям" в Национальной системе платежных карт (НСПК), которая выступает оператором карт "Мир". С 20 октября технология была запущена в опытно-промышленную эксплуатацию.
   - Новый функционал "Скомпрометированные карты" реализован на базе диспутной платформы НСПК, предназначенной для обмена информацией как между участниками платежной системы "Мир", так и между банками и платежной системой. Это позволит более быстро и адресно предоставлять участникам информацию о скомпрометированных платежных инструментах, а также оперативно реагировать на всех уровнях - как банков, так и платежной системы, - заявили в НСПК.
   В компании уточнили, что нововведение позволит принимать необходимые меры по противодействию разным видам мошенничества.
   Совладелец специализирующейся на кибербезопасности компании RuSIEM Максим Степченков пояснил "Известиям", каков в целом принцип работы сервиса. По его словам, банки присылают в платежные системы информацию по эмитированным ими и впоследствии скомпрометированным картам. Эксперт добавил, что это могут быть как карты пострадавших, так и карты "дропов" - лиц, через которых мошенники выводят украденные средства. Платежные системы обрабатывают эту информацию и рассылают по остальным участвующим в обмене банкам, которые используют полученные данные в своих антифрод-системах, разъяснил Максим Степченков.
   Новый функционал НСПК уже подключили, в частности, Райффайзенбанк, ПСБ и МТС Банк, сообщили "Известиям" их представители. В Росбанке только планируют использовать его в своей работе, а в "Зените" собираются изучить возможности технологии.
   Информацию о скомпрометированных картах НСПК рассылала и ранее, но теперь это будет происходить не по почте, а через веб-сервис, пояснил вице-президент и директор по безопасности Почта Банка Станислав Павлунин. По его словам, это удобный и востребованный механизм, который позволит оптимизировать и ускорить обмен информацией между платежной системой и банками и снизить риски мошенничества.
   - Эта функциональность направлена на информирование эмитентов о компрометации карт в устройствах, находящихся на эквайринговом обслуживании сторонних банков. Если сторонний банк-эквайер оперативно выявил факт компрометации, а нас как эмитента проинформировали о нем через указанный функционал, это позволит более эффективно противодействовать злоумышленникам, - подчеркнули в Газпромбанке.
   В "Зените" добавили, что новая функциональность поможет в предотвращении мошенничества, касающегося утечки данных о реквизитах платежных карт в торговых точках. Однако для выявления преступных действий, связанных с тем, что клиент сам предоставляет конфиденциальные данные своей карты под воздействием социальной инженерии, сервис будет малоэффективен, опасаются в кредитной организации.

Данные - сила

   Аналогичные сервисы обмена данными о мошеннических действиях есть и у международных платежных систем, рассказали "Известиям" в крупнейших банках.
   В Mastercard сообщили, что такая система обмена информацией о скомпрометированных картах функционирует уже давно. Она позволяет эффективно минимизировать риски мошенничества.
Представитель платежной системы Visa подтвердил, что и у Visa имеется система обмена информацией о случаях компрометации данных ее платежных карт.
   - Такая система действует давно и позволяет эффективно и оперативно обмениваться информацией с участниками платежной системы для принятия ими необходимых мер, включая перевыпуск скомпрометированных карт, расследование инцидентов и их предотвращение в будущем, - сказал представитель Visa.
   По самым свежим данным ЦБ, число операций без согласия клиентов во втором квартале 2021 года выросло до 237 тыс. инцидентов объемом более 3 млрд рублей. В самом Банке России не ответили на запрос "Известий" о новом функционале по защите карт "Мир".
   Вместе с тем у подразделения ЦБ по кибербезопасности (ФинЦЕРТ) действует система обмена информацией об инцидентах в банках. Кредитные организации должны сообщать регулятору через автоматизированную систему обо всех операциях, обладающих признаками того, что они совершены без ведома клиентов. Регулятор же аккумулирует данные об атаках и возвращает их банкам в консолидированном виде. Ранее "Известия" писали, что банки предлагали ЦБ организовать прямое взаимодействие между участниками рынка для обмена данными о подозрительных операциях через ФинЦЕРТ.
   Опрошенные "Известиями" специалисты по кибербезопасности считают, что любой обмен информацией о потенциальных мошенничествах полезен. Ведущий специалист департамента анализа защищенности Digital Security Александр Багов подчеркнул, что надлежащий уровень безопасности платежных систем определяется специально для этого созданными контролирующими и регулирующими органами. При этом необходимо тщательно подходить к безопасной разработке такого рода систем, чтобы избежать их компрометации.

Источник: Известия https://iz.ru/1242364/natalia-ilina/mir-vne-opasnosti-nspk-usilila-kontrol-za-skomprometirovannymi-kartami

08.11.2021

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
09.07.2025
Российские банки предотвратили вывод в теневой оборот 0,5 триллиона рублей
09.07.2025
ГД разрешила банкам с базовой лицензией привлекать драгметаллы во вклады
09.07.2025
ЦБ будет устанавливать официальные курсы еще 12 иностранных валют
09.07.2025
Госдума приняла закон о расширении субучастия в синдицированном кредитовании
09.07.2025
Наследников на полгода освободят от штрафов за просрочки по кредитам родственников Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости