27.08.2013 17:53
Новости.
Просмотров всего: 5166; сегодня: 1.

16 рекомендаций по безопасности онлайн платежей от Центробанка

5 августа было опубликовано письмо Банка России № 146-Т, содержащее ряд рекомендаций кредитным организациям по повышению безопасности предоставления розничных платежных услуг в Интернете. О том, как Центробанк переходит в своих публичных документах от общего к деталям, в аналитическом комментарии PayOnline (http://www.payonline.ru/).

Рынок интернет платежей наряду с рынком электронной коммерции еще несколько лет назад существовал в «параллельной реальности» относительно российского финансового рынка, Центробанка и изменений российского законодательства. Однако ежегодный рост рынка e-commerce более чем на четверть и возрастающий интерес россиян к безналичным платежам в Интернете и использованию банковских карт в целом изменили ситуацию.

Уже в апреле мы обсуждали перспективы реализации стратегии развития Национальной Платежной Системы - www.payonline.ru/news/ecommerce/375/. А теперь в Письме Центробанка мы видим, что его рекомендации становятся более узкими, точечными.

В Письме № 146-Т ряд пунктов описывает стандартные функции системы fraud-мониторинга организации, занимающейся обеспечением безопасности платежей. Актуализировать механизмы системы fraud-мониторинга рекомендуется не реже, чем раз в два года, а при появлении новых факторов риска и внесении кардинальных изменений в систему защиту информации – своевременно и оперативно адаптировать под них систему анализа рисков.

Для повышения уровня безопасности платежей в Интернете и снижения риска возникновения мошеннических операций рекомендуется использовать многофакторную аутентификацию плательщика. Как поясняют составители Письма, к факторам аутентификации относятся «обладание предметом или устройством (например, персональным идентификатором), знание определенной информации (например, пароля), обладание определенными постоянными неотъемлемыми свойствами (например, отпечатками пальцев)».

В тех же целях рекомендуется использовать динамическую аутентификацию клиента - аутентификацию, при которой на одном из этапов используется пароль с ограниченным сроком действия и ограничением на число использований. Рекомендации по подтверждению платежных операций с помощью одноразовых паролей, доставляемых клиенту по альтернативному каналу связи, соответствуют формату работы XML-протокола 3-D Secure и практике международных платежных систем: Verified by Visa, MasterCard SecureCode и J/Secure. Также внимание уделяется важности использования механизмов мониторинга платежей, в том числе в целях анализа рисков. В качестве критериев мониторинга указаны частота, сумма, место совершения и получатель платежа.

Все рекомендации по обеспечению безопасности предоставления розничных платежей должны учитываться как при передаче функций оператора по переводу денежных средств на аутсорсинг, так и при составлении договоров с субагентами, предоставляющими электронные средства платежа, позволяющие получить розничные платежные услуги через Интернет.

И, конечно же, значительное внимание в Письме уделяется мерам повышения грамотности физических лиц – плательщиков. Операторам по переводу розничных средств рекомендуется информировать клиентов о возможной приостановке получения услуг, о неудачных попытках получения доступа к ним, о возможности управления лимитами на совершение платежей через Интернет. Данные рекомендации направлены на повышение уровня доверия населения к безналичным формам денежных средств и мотивации к их активному использованию. Один из инструментов популяризации безналичных денежных операций среди населения - это возможность страхования рисков плательщика.

Таким образом, Письмо № 146-Т – это сборник базовых рекомендаций по повышению уровня безопасности при предоставлении розничных платежных услуг через Интернет, направленных как на развитие систем управления рисками и защиты информации на стороне операторов по переводу денежных средств, так и на повышение грамотности и информированности пользователей розничных платежных услуг в Интернете.

Процессинговый центр PayOnline продолжит знакомить вас с актуальными новостями Рунета и рынка электронной коммерции. Если у вас есть интересные темы для подготовки аналитических материалов, или вы хотите подготовить совместную аналитическую публикацию, пишите руководителю пресс-центра PayOnline, Марии Горячевой - m.goryacheva@payonline.ru.

О процессинговом центре PayOnline

PayOnline — универсальная система электронных платежей, позволяющая принимать на сайте оплаты по банковским картам, через QIWI Кошелек, WebMoney, Яндекс.Деньги, с помощью виртуальных карт мобильных операторов (Билайн, МегаФон). На сегодняшний день компания занимает одну из лидирующих позиций на рынке электронных платежей в Рунете. PayOnline оказывает услуги интернет-эквайринга (http://www.payonline.ru/products/) более чем 1 500 предприятий e-commerce и обрабатывает платежи свыше 5 млн. кардхолдеров.

Специалистами PayOnline разработаны специализированные платежные решения для различных сегментов электронной коммерции: туризм, мобильная коммерция, зарубежный эквайринг, малый бизнес, ЖКХ, страхование, финансовые сервисы, розничная торговля, благотворительность. Богатый опыт и инновационная технологическая платформа компании позволяют быстро и просто подключить прием платежей на сайте (http://www.payonline.ru/faq/). География деятельности PayOnline не ограничивается Россией. PayOnline работает с 8 ведущими банками-эквайерами в России, а также успешно сотрудничает с крупнейшими банками Евросоюза и Азии.

Следите за новостями PayOnline в социальных сетях!

• Facebook (Запрещенная в РФ организация) - www.facebook (Запрещенная в РФ организация).com/PayOnline

• HabraHabr - habrahabr.ru/users/payonline/topics/

• Twitter - twitter.com/payonline_ru

• G+ - plus.google.com/u/0/communities/116192477302754250868

• ВКонтакте - vk.com/processing_payonline

• LiveJournal - payonlinesystem.livejournal.com

• LinkedIn - www.linkedin.com/company/554564?trk=NUS_CMPY_TWIT

Источник: www.payonline.ru/news/ecommerce/470/


Ньюсмейкер: PayOnline — 368 публикаций
Поделиться:

Интересно:

«Электрорешения» обеспичили электроснабжение акватермального комплекса
20.01.2026 14:44 Новости
«Электрорешения» обеспичили электроснабжение акватермального комплекса
Эксперты компании «Электрорешения», официального представителя бренда EKF в России, разработали и реализовали проект электроснабжения для акватермального комплекса в городе Стерлитамаке с учетом перспективы расширения. Решение по организации электроснабжения включает в себя главный распределительный щит (ГРЩ) и вводно-распределительное устройство (ВРУ), систему прокладки кабеля, молниезащиту и заземление. Для комплектации ГРЩ и ВРУ выбраны металлические корпуса, в том числе серий FORT и ВРУ Unit S. Металлические шкафы серии FORT выдерживают сейсмику до 8 баллов по MSK, обладают усиленным каркасом и полным набором монтажных элементов. Для защиты цепей питания и оборудования термального комплекса в проекте использованы силовые автоматические выключатели ВА-45 со встроенными функциями защиты от перегрузки и короткого замыкания. В состав решения вошел умный ГРЩ, который включает реле...
Как генерала приговорили к ВМН, а он стал Героем Советского Союза
15.01.2026 12:14 Персоны
Как генерала приговорили к ВМН, а он стал Героем Советского Союза
Генерал Иван Лазаренко – человек уникальный. В истории России лишь семь человек смогли стать одновременно Полными Георгиевскими кавалерами и Героями СССР. Лазаренко один из них. Уже поэтому он – настоящая легенда! Кроме того, именно его 42-я дивизия обороняла Брестскую крепость и её окрестности в горячие июньские дни 1941 года (тот же знаменитый майор Гаврилов командовал в ней полком). Только ничего героического власть в обороне крепости не усмотрела, а Ивана за то, что его дивизия не удержала рубежи, приговорили без права апелляции к расстрелу. Участник четырёх войн Ваня (1895 г.р.) вырос в бедной крестьянской семье (не казачьей) на Кубани. В 10 лет он вынужден был пойти батрачить, поэтому окончил всего 2 класса. В сентябре 1915 г. парень принял боевое крещение на Германском фронте. Через год он стал Полным Георгиевским кавалером, был произведен в унтер-офицеры и назначен командиром...
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI
12.01.2026 15:40 Интервью, мнения
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI за ошибку в «Двенадцати стульях» История с неверным ответом нейросети о мечте отца Фёдора из классического романа вылилась в публичный скандал и акцию протеста от компании «Mauzer». Что может быть общего между свечным производством, классикой советской литературы и искусственным интеллектом? Как выяснилось, гораздо больше, чем можно было предположить. В центре необычного скандала оказалась популярная нейросеть ChatGPT, допустившая досадную фактическую ошибку, и Сергей Маузер — предприниматель и правнук мастера-свечника, для которого эта ошибка стала поводом для принципиального спора о качестве ИИ. В чём провинился ИИ? Поводом для конфликта стал, казалось бы, невинный вопрос из школьной программы по литературе. Пользователь поинтересовался у нейросети, какой персонаж Ильфа и Петрова мечтал о собственном свечном...
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру!
12.01.2026 12:42 Мероприятия
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру!
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру! 26–28 марта 2026 года в атриуме Дворца Спорта Большой (Федеральная территория Сириус, Сочи) откроется Международная выставка товаров и услуг «ИМПУЛЬС» — ключевое событие в области инклюзивного спорта и доступных технологий. Выставка пройдёт в рамках III Международного фестиваля адаптивных видов спорта «ИМПУЛЬС» — International Inclusive Games 2026 и объединит лидеров индустрии, инноваторов и всех, кто создаёт решения для спорта без границ. Что представят участники? Современное спортивное оборудование и экипировку. Инновационные протезы и ортезы. Реабилитационные технологии и тренажёры. Цифровые платформы, приложения и гаджеты для адаптивного спорта. Решения по доступности среды и универсальному дизайну. Услуги для развития инклюзивных практик в спорте и повседневной жизни. Глобальная аудитория: более 20 000 посетителей за...
День перед Рождеством. Как готовились к празднику в Российской империи
06.01.2026 12:03 Аналитика
День перед Рождеством. Как готовились к празднику в Российской империи
В царской России главным зимним праздником было Рождество Христово. Готовиться к нему начинали за несколько недель. Праздничная суматоха достигала высшей точки за пару дней до Рождества: хозяйки устраивали в домах генеральные уборки и собирались принимать гостей, дети вместе с родителями шли на базар выбирать самую красивую елку, а повара соревновались в мастерстве, придумывая изысканные блюда к столу. Ёлки, застолья, колядки… Рождество в XIX веке трудно было представить без походов в гости. Накануне долгожданных визитов дома тщательно убирали: двигали мебель, снимали со стен картины и зеркала, чтобы убрать все следы пыли или грязи. Правилом хорошего тона считалось не отказывать в визите никому из знакомых, особенно – если они были людьми пожилыми. В крупных городах вереницы гостей с подарками в руках сновали по домам с Рождества до самого Крещенского сочельника. К организации...