Ұлттық банк пен Қаржы нарығын реттеу және дамыту агенттігі (ҚНРДА) мобильді аударымдарға қатысты жаңа ережелер енгізді. Енді егер клиент ақша аудару кезінде телефон арқылы сөйлесіп тұрса, банк операцияны автоматты түрде бұғаттайды. Бұл шара телефон арқылы жасалатын алаяқтықтың алдын алуға бағытталған.
ҚНРДА бекіткен жаңа қаулыға сәйкес, енді банктер мен микроқаржы ұйымдары ақпараттық қауіпсіздік талаптарын күшейтеді.
Басты жаңалықтардың бірі - телефон қоңырауы кезінде аударым жасауға тыйым салу.
Егер қолданушы ақша аудару сәтінде телефон микрофоны белсенді болса, мобильді қосымша операцияны тоқтатады. Сондай-ақ құрылғыға қашықтан қосылу белгілері анықталған жағдайда қосымша белгілі бір функцияларды өшіріп, транзакцияларды толық бұғаттай алады.
Жаңа талаптарға сәйкес банктер мен микроқаржы ұйымдары міндетті:
• жаңа құрылғыдан кірген кезде клиентті биометриялық деректер арқылы сәйкестендіру;
• барлық кірулер, құпиясөз бен телефон нөмірін өзгерту туралы клиентті хабардар ету;
• клиенттің келісімімен операция кезінде құрылғының геолокациясын беру;
• әлсіз қорғау анықталған жағдайда қосымшаны мәжбүрлі түрде жаңарту;
• үш жыл сайын ISO/IEC 27001 стандарты бойынша сыртқы аудит және жүйенің тұрақтылығын тексеру үшін тәуелсіз тестілеуден өту.
Қаулыда сонымен қатар банктер мен реттеуші арасындағы киберинциденттер туралы ақпарат алмасуды автоматтандыру көзделген. Бұл шабуылдарға жедел әрекет етуге мүмкіндік береді.
Құжат ресми жарияланғаннан кейін он күн өткен соң күшіне енеді. Ал ақпараттық қауіпсіздікке қатысты негізгі өзгерістер 2025 жылғы 1 қарашадан бастап қолданысқа енгізілді.