Узбекистан, Ташкент – АН Podrobno.uz. С 16 ноября при входе в банковское приложение с другого устройства или восстановлении пароля все привязанные к аккаунту карты будут автоматически переводить в неактивный режим. Вернуть доступ к ним можно будет после подтверждения операции одноразовым OTP-кодом.
Новые требования установлены постановлением правления Центрального банка, зарегистрированным Министерством юстиции 14 августа.
Документ также запрещает проводить переводы с карты на карту через веб-сайты. При этом кредитные и платежные организации смогут самостоятельно устанавливать максимальную сумму P2P-перевода, для которой не потребуется OTP-код или другой способ подтверждения. Все операции сверх этого лимита должны проходить дополнительную аутентификацию.
Если мошеннический перевод будет совершен без дополнительного подтверждения в пределах установленного лимита, ответственность возлагается на финансовую организацию. Восстановление пароля и вход с другого устройства будут доступны только после биометрической идентификации.
Кроме того, при обнаружении вредоносной программы или признаков удаленного управления смартфоном организация должна немедленно предупредить клиента с помощью push-уведомления и SMS. Перед каждой операцией пользователю также покажут сообщение с просьбой подтвердить, что он действует самостоятельно и без вмешательства мошенников.
Ранее сообщалось, что Законодательная палата во втором чтении одобрила законопроект, предусматривающий возмещение банками и платежными сервисами ущерба клиентам при нарушении требований кибербезопасности.

Комментарии отсутствуют