#
#
Просмотров: 1612
Тема дня

Крах мира и прочие радости 2025 года

Picture

Сам Григорий Кваша рассказал о том, когда закончится СВОйна.

Просмотров: 3755
Тема недели

Кто такой Денис Ильин

Picture

Главой Новокузнецка стал "варяг-ноунейм".

Просмотров: 9245
Тема месяца

Про "мост из хрувсталя анженерной работы" и "гранаты не той системы"

Picture

В мэрии Новокузнецка рассказали, что стряслось с дорогостоящим пандусом для инвалидов в ЦПКО "Водный".

Рубрики
Пн Вт Ср Чт Пт Сб Вс
  12345
6789101112
13141516171819
20212223242526
2728293031  
Опросы на КузПресс
  Устраивает вас календарь-2025 по соотношению рабочих и нерабочих дней?
  Кто из комментаторов портала КузПресс в 2024 году был худшим?
  кто из авторов КузПресса лучший?
  ...
добавить на Яндекс
28 февраля в России начинает действовать система быстрых платежей

ЦБ поделится с рынком "Янтарем"

Через неделю, 28 февраля, в России начинает действовать система быстрых платежей (СБП).

Запускаемая ЦБ в промышленную эксплуатацию система быстрых платежей должна получить максимальную и принципиально новую защиту. Потребность в этом возникла из-за нестандартной конструкции СБП, где платежное поручение формируется по единому идентификатору — номеру телефона внутри НСПК (операционно-платежного клирингового центра). Ключевые элементы защиты уже вшиты в саму систему, кроме того, ЦБ поделится с участниками рынка криптографическим решением "Янтарь", ранее применявшимся только регулятором.

ЦБ анонсировал новый подход к реализации мер кибербезопасности в отношении системы быстрых платежей.
"С самого начала работы над проектом стало понятно, что модели защиты от угроз, которые существовали отдельно для платежной системы Банка России и отдельно для платежных сервисов банков, должны измениться",— рассказал первый замглавы департамента информационной безопасности ЦБ Артем Сычев. По его словам, это обусловлено нестандартной схемой организации СБП.

Запуск системы быстрых платежей в промышленной версии запланирован на 28 февраля.
Сейчас в пилоте участвуют 12 банков, готовность подключиться к СБП подтвердили еще 98 кредитных организаций.

Так, платежное поручение, ранее формировавшееся клиентом банка-отправителя на основе полного, заранее известного набора банковских реквизитов, в СБП формируется внутри платформы НСПК по единственному идентификатору — номеру мобильного телефона. При этом НСПК получает информацию одновременно от банка-отправителя и банка-получателя. "Возникает необходимость обеспечить целостность передачи этой информации на стадии формирования даже не платежного поручения, а реквизитов этого поручения. Это то, чего мы никогда еще не делали",— пояснил господин Сычев.

В связи с этим у банков-участников СБП появится новое требование - к организации криптографии на всех этапах формирования платежного поручения.
Оно сформулировано в поправках к соответствующему положению Банка России (552-П), которое находится на регистрации в Минюсте.

Для реализации этой задачи ЦБ предложил рынку готовое решение — систему "Янтарь", ранее применявшуюся только в рамках работы платежной системы Банка России. В поправках к положению также содержится требование к НСПК сообщать банкам—участникам СБП о киберинцидентах. Часть системы защиты от киберугроз будет действовать и на стороне ФинЦЕРТа.

Кроме того, в само ядро СБП была изначально заложена нетрадиционная схема выявления мошенничества и защиты от него. По словам господина Сычева, при разработке СБП рассматривалось множество различных моделей атак, которым может подвергнуться система. Так, например, антифрод-система СБП содержит решение по защите от атак ботов — высокочастотных "холостых" операций, не заканчивающихся платежами. Такие атаки могут быть организованы, например, с целью выявления наличия у клиента счетов в тех или иных кредитных учреждениях.

Система содержит и защиту от подмены информации на всех стадиях прохождения платежного поручения.
По словам начальника управления инноваций департамента инноваций АО НСПК Дмитрия Колесникова, безопасность трансакций, которые обрабатываются внутри ОПКЦ (операционно-платежного клирингового центра НСПК), обеспечена, в частности, путем разделения контуров обработки и контуров контроля. "Для систем такого типа, как СБП, существует не так уж много видов реальных угроз.
"Подвесить" всю систему очень непросто: процессинговые центры строятся на сложной архитектуре с большим количеством независимых частей сети, они всегда активны и территориально разнесены,— отмечает начальник отдела по противодействию мошенничеству центра прикладных систем безопасности "Инфосистемы Джет" Алексей Сизов.— То есть придется атаковать сразу несколько каналов, а это действительно сложная задача".
По его словам, актуальной остается проблема мошенничества с использованием реверсивных платежей — возвратов по операциям, которые не совершались, с целью неправомерного обогащения. Однако мониторинг реверсивных платежей на текущий момент проводится довольно успешно.

Еще одна деталь глобально нового подхода к обеспечению безопасности СБП — законодательное решение проблемы чистоты телефонной базы банковских клиентов, отметил господин Сычев. Законопроект, регулирующий обмен информацией между кредитными организациями и сотовыми операторами, в настоящий момент внесен в Госдуму.

Мария Сарычева

21.02.2019
Просмотров: 2334 | Комментариев: 10
кол 21.02.2019 14:59
Зачем козе баран?
0
0
=
0
Kotafey 21.02.2019 21:09
кол: Зачем козе баран?

Ну как же...закладчики миксов столкнулись с неудобством системы Киви... Нужны мгновенные переводы...защищенные...
2
2
=
0
GoodWin 21.02.2019 15:04
Наверное, сейчас проводки будут быстрее.
Ага же?
0
0
=
0
Амено 21.02.2019 15:46
Главное чтоб деньги не терялись
0
0
=
0
Амено 21.02.2019 15:46
Знаю я вас бизнесменов!
1
0
=
1
Mr. Nemo 21.02.2019 17:38
Это наверное только банков касается
0
0
=
0
Mr. Nemo 21.02.2019 17:39
Я иногда делаю банковские переводы, но надо подождать пока деньги пройдут.

Все время интересовало: как так, электронные сообщения в доли секунды проходят, почему деньги так долго идут
0
0
=
0
Kotafey 21.02.2019 21:10
Ну дык их же надо через биржу крутануть еще...маржу снять..деньги ваши -проценты ихние...
2
2
=
0
SBPopov 21.02.2019 23:59
Банки уже используют Систему быстрых платежей (БЭСП). Здесь же речь о переводах для физлиц, по телефонному номеру. Достаточно знать телефонный номер получателя и перевести ему деньги.
Электронные платежи действительно проходят за секунды, но их "обработка" идёт дольше. В том числе и по причине обеспечения безопасности. Прежде, чем платёж уйдёт со счёта банка, надо быть уверенным, что именно м-р Немо его отправил, именно туда, куда назначено и именно в той сумме, которая указана. А это время. К тому же, рейсовость присутствует. Платежи не падают в режиме капающей воды, а с некоторой периодичностью загружаются файлы.
Считаю, что эта тема, организованная Банком России очень к месту. Мы объявили о желании участвовать в программе
3
0
=
3
так - то 22.02.2019 06:00
Всё в этом мире взаимносвязано...Проверено...
0
0
=
0
Период голосования за комментарии завершен

Участвовать в голосованиях и оставлять комментарии могут только авторизованные пользователи.

Если Вы уже зарегистрированы на сайте авторизуйтесь.

Если Вы еще не проходили процедуру регистрации - зарегистрируйтесь