Оказывается (надеемся, некоторые читатели нашего канала в курсе) с октября 2022 года (!) ЦБ фактически запретил использовать коды из push-уведомлений и SMS для подтверждения финансовых операций, так как эти коды представляют собой простую электронную подпись (ПЭП) без намека на криптографию. А ведь в В обновленном положении 683-П, которое вступило в силу в октябре прошлого года, появилась норма, согласно которой для обеспечения целостности сообщений необходимо использовать усиленную квалифицированную электронную подпись (УКЭП), усиленную неквалифицированную электронную подпись (УНЭП) или средства криптографической защиты информации (СКЗИ) с имитозащитой и аутентификацией отправителя сообщения. Выполнение кредитной организацией этого требования позволит клиентам банка видеть полные реквизиты платежного документа, и, что очень важно, после подтверждения эту информацию нельзя будет изменить.
Банки решили, что им легче заплатить штраф, чем внедрять всю эту криптозащиту.
Но недавно СФ И разработали законопроект, в 10 раз повышающий штрафы за невыполнение требований нормативных документов ЦБ (683-П, в частности). Повлияет ли это на внедрение СКЗИ?
Post #7085
1.85K