Анонсы
Программа повышения квалификации "О контрактной системе в сфере закупок" (44-ФЗ)"

Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Программа повышения квалификации "О корпоративном заказе" (223-ФЗ от 18.07.2011)

Программа разработана совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Носова Екатерина Евгеньевна
Выберите тему программы повышения квалификации для юристов ...

18 февраля 2020

Информация Банка России от 14 февраля 2020 г. “Рекомендации банкам и НФО: как не допустить утечки данных клиентов по электронной почте”

Банк России выпустил рекомендации для банков и некредитных финансовых организаций (НФО) о том, как проверить, принадлежит ли адрес электронной почты клиенту, которому они направляют письмо с конфиденциальной информацией (например, информацию о проведенных платежах, выписки по счету, электронные полисы ОСАГО и так далее). Об этом говорится в информационном письме регулятора в адрес кредитных и некредитных финансовых организаций.

Подобные проверки позволят противодействовать схемам, в которых мошенники используют "захваченные" или некорректные адреса электронной почты реальных клиентов, например для подделки платежных поручений или кражи важной информации. Также это предотвратит случайное получение посторонними людьми конфиденциальной информации клиентов банков и НФО.

Прежде всего, банкам и НФО рекомендуется проверить, действительно ли хранящийся в их базе данных номер телефона принадлежит клиенту, которому собираются направить сообщение, а также убедиться, что электронный адрес, куда планируется отправить сообщение, не дублируется с адресами других клиентов. После этого предлагается направить клиенту на электронный адрес уникальную ссылку для верификации и СМС-сообщение с паролем, дающим возможность перейти по этой ссылке. Дополнительной мерой, которая обезопасит информацию от автоматизированных систем перебора паролей или номеров, является графический код.

Исполнение рекомендаций Банка России позволит кредитным и некредитным финансовым организациям повысить безопасность персональных данных клиентов и сохранность их денежных средств.


Обзор документа

Банк России выпустил рекомендации для финансовых организаций о том, как проверить, принадлежит ли адрес электронной почты клиенту, которому они направляют письмо с конфиденциальной информацией.

Нужно убедиться, действительно ли хранящийся в базе данных номер телефона принадлежит клиенту, а электронный адрес не дублируется с адресами других клиентов. Далее нужно направить клиенту уникальную ссылку для верификации и СМС-сообщение с паролем для перехода по этой ссылке.

Дополнительной мерой, которая обезопасит информацию от автоматизированных систем перебора паролей или номеров, является графический код.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ:
Мы используем Cookies в целях улучшения наших сервисов и обеспечения работоспособности веб-сайта, статистических исследований и обзоров. Вы можете запретить обработку Cookies в настройках браузера.
Подробнее

Актуальное