Artiks Российское Законодательство (RZ4) - 1с, Консультант плюс, журналы, обслуживание
Консультант Плюс. Системы КонсультантПлюс 1С: Франчайзи Электронная отчётность
Раздел Консультант Плюс. Все о системах КонсультантПлюс Отдел Консультант Плюс. Системы КонсультантПлюс

Справочные правовые системы
"Консультант Плюс"



Справочно правовые системы Консультант плюс Правовые системы
Консультант Плюс
Журналы Главная книга и Главная Книга: Конференц-Зал Журналы "Главная книга"
Новое в законодательстве - недельные обзоры документов законодательства России. Подготовлены специалистами КонсультантПлюс Новое в законодательстве
Документ недели - каждую неделю выбирается самый важный документ из вновь появившихся и подробно комментируется. Оригинал рассматриваемого документа можно бесплатно скачать Документ недели
Спецпроект - Тематические подборки документов Спецпроект
Ответы специалиста на Ваши вопросы Консультации
Для клиентов - информация для пользователей систем Консультант Для клиентов
Форма заказа на покупку или демонстрацию справочно правовых систем консультант плюс Заказ на покупку / демонстрацию
Заказ документа - форма заказа нормативных документов Заказ документа
Антивирусы - прейскурант на антивирусные программы. Антивирус Касперского, Доктор Вэб, Norton Antivirus. Описание антивирусов. Форма заказа Антивирусы
Полезные советы по работе с правовыми системами консультант Полезные советы


Контактная информация

тел: (495) 721-35-86
e-mail: написать письмо

Документ недели

[11.02.2020-17.02.2020]

Информационное письмо Банка России от 12.02.2020 N ИН-014-56/6 "О проверке кредитными организациями и некредитными финансовыми организациями принадлежности клиенту адреса электронной почты"

Скачать (4 kb, rar-архив)


Содержание :

Банком России рекомендован порядок проверки кредитными организациями и НФО принадлежности клиенту адреса электронной почты

   Банком России рекомендован порядок проверки кредитными организациями и НФО принадлежности клиенту адреса электронной почты (..)

   В целях противодействия осуществлению переводов денежных средств без согласия клиента, незаконных финансовых операций Банк России рекомендует кредитным организациям и НФО в случае направления посредством электронной почты уведомлений реализовывать механизм подтверждения принадлежности клиенту адреса электронной почты, на который кредитной организацией (НФО) осуществляется направление указанных уведомлений.

   В качестве меры, создающей условия для реализации механизма подтверждения адреса электронной почты, кредитным организациям и НФО рекомендуется осуществлять проверку принадлежности клиенту абонентского номера подвижной радиотелефонной связи, сообщенного клиентом.

   Ниже приведем текст порядка:

   Информационное письмо Банка России от 12.02.2020 N ИН-014-56/6 "О проверке кредитными организациями и некредитными финансовыми организациями принадлежности клиенту адреса электронной почты" (..)

   В целях противодействия осуществлению переводов денежных средств без согласия клиента, незаконных финансовых операций Банк России рекомендует кредитным организациям и некредитным финансовым организациям в случае направления посредством электронной почты уведомлений, предусмотренных абзацем четырнадцатым пункта 5.2.1 Положения Банка России от 17 апреля 2019 года N 683-П "Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента", абзацем четвертым пункта 11.4 Положения Банка России от 17 апреля 2019 года N 684-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций", реализовывать механизм подтверждения принадлежности клиенту адреса электронной почты, на который кредитной организацией (некредитной финансовой организацией) осуществляется направление указанных уведомлений (далее - механизм подтверждения адреса электронной почты).

   В качестве меры, создающей условия для реализации механизма подтверждения адреса электронной почты, кредитным организациям (некредитным финансовым организациям) рекомендуется осуществлять проверку принадлежности клиенту абонентского номера подвижной радиотелефонной связи, сообщенного кредитной организации (некредитной финансовой организации) клиентом (далее - подтвержденный номер телефона). Механизм подтверждения адреса электронной почты кредитным организациям (некредитным финансовым организациям) рекомендуется реализовывать следующим образом:

   при сообщении кредитной организации (некредитной финансовой организации) клиентом адреса электронной почты (в случае изменения адреса электронной почты клиента - нового адреса электронной почты клиента) способом, позволяющим идентифицировать получателя сообщения, информационная система кредитной организации (некредитной финансовой организации) проводит поиск сообщенного клиентом адреса электронной почты среди адресов электронной почты других клиентов кредитной организации (некредитной финансовой организации) и в случае выявления совпадения адресов электронной почты фиксирует информацию о том, что сообщенный клиентом адрес электронной почты не подтвержден;

   в случае неподтверждения сообщенного клиентом адреса электронной почты кредитная организация (некредитная финансовая организация) уведомляет об этом клиента способом, позволяющим идентифицировать получателя уведомления;

   в случае несовпадения сообщенного клиентом адреса электронной почты с адресами электронной почты других клиентов кредитной организации (некредитной финансовой организации) информационная система кредитной организации (некредитной финансовой организации) формирует уникальную ссылку для подтверждения принадлежности клиенту адреса электронной почты совместно с графическим кодом подтверждения (далее - ссылка верификации адреса электронной почты) и направляет ее по сообщенному клиентом адресу электронной почты, а также формирует код короткого текстового сообщения (далее - код СМС) и направляет его на подтвержденный номер телефона клиента;

   в случае перехода клиента по ссылке верификации адреса электронной почты на сайт кредитной организации (некредитной финансовой организации) и ввода на сайте кредитной организации (некредитной финансовой организации) кода СМС, соответствующего коду СМС, направленному кредитной организацией (некредитной финансовой организацией) на подтвержденный номер телефона клиента, а также корректного графического кода подтверждения принадлежность адреса электронной почты клиенту кредитной организации (некредитной финансовой организации) считается подтвержденной.

   При реализации механизма подтверждения адреса электронной почты кредитным организациям (некредитным финансовым организациям) рекомендуется:

   1. Использовать ссылки верификации адреса электронной почты, имеющие: уникальную последовательность символов для защиты от перебора и угадывания, срок действия, определенный во внутренних документах кредитной организации (некредитной финансовой организации), разработанными в рамках системы управления рисками кредитной организации (некредитной финансовой организации) (далее - срок действия), соответствие только подтверждаемому адресу электронной почты клиента в течение всего срока действия.

   2. Использовать коды СМС, имеющие случайную последовательность цифр для защиты от перебора и угадывания, срок действия, а также обеспечивать ограниченное количество попыток ввода кода СМС.

   3. Использовать формы ввода данных, обеспечивающие ограничение доступа автоматизированных (роботизированных) систем к вводу кода СМС и графического кода подтверждения.

   4. Обеспечивать удаление не подтвержденных адресов электронной почты клиента из информационной системы кредитной организации (некредитной финансовой организации) по истечении срока действия ссылки верификации адреса электронной почты или в случае превышения количества попыток ввода кода СМС.

   Настоящее информационное письмо подлежит размещению на официальном сайте Банка России в информационно-телекоммуникационной сети "Интернет".

     Заместитель Председателя Д.Г.СКОБЕЛКИН

   Полный текст документа, являющегося героем текущего обзора - Информационное письмо Банка России от 12.02.2020 N ИН-014-56/6 "О проверке кредитными организациями и некредитными финансовыми организациями принадлежности клиенту адреса электронной почты", можно скачать, кликнув на выделенную часть текста (скачать).

   Инструкция по разархивации находится здесь.

Обсудить в форуме.

(По материалам аналитических обзоров, подготовленного компанией Консультант Плюс )

Российское Законодательство (RZ4)




Заказать документ




Архив: 16.03 09.03 02.03 24.02 17.02






Copyright © 2002-25 rz4.ru