• 161 просмотр
С июля казахстанцы не смогут заходить в банковские приложения как раньше

|| Иллюстрация создана «Диапазоном» при помощи ИИ
С 12 июля 2026 года зарегистрироваться в банковском приложении только по номеру телефона в Казахстане станет невозможно. Финансовые организации обяжут проверять личность клиента через государственную базу биометрических данных и подтверждать, что мобильный номер действительно принадлежит именно ему. Такие требования содержатся в постановлении агентства по регулированию и развитию финансового рынка (АРРФР), пишет Inbusiness.kz.
Документ был утвержден 20 апреля 2026 года и распространяется на банки, страховые компании и другие финансовые организации, работающие с цифровыми системами. Постановление вводит единые требования — от порядка уведомления регулятора о хакерских атаках до правил хранения пользовательских данных.
Одним из ключевых изменений стало возложение персональной ответственности за информационную безопасность на первого руководителя финансовой организации. Руководство обязано утвердить внутреннюю политику защиты данных, а каждый новый сотрудник должен ознакомиться с требованиями информационной безопасности под подпись в течение пяти рабочих дней после трудоустройства.
Кроме того, требования по кибербезопасности теперь распространяются и на подрядчиков, консультантов и технических партнеров, имеющих доступ к системам или данным финансовых организаций. Соответствующие положения должны быть включены во все договоры.
Постановление также обязывает банки и страховые компании немедленно уведомлять АРРФР о киберинцидентах. Речь идет об эксплуатации уязвимостей, несанкционированном доступе к системам, DDoS-атаках, заражении серверов вредоносным кодом, сбоях идентификации клиентов и несанкционированных переводах средств.
Под обязательное раскрытие подпадает и любой инцидент, вызвавший простой цифровых систем более чем на один час.
Передавать информацию организации должны через автоматизированную систему уполномоченного органа — АСОИ. Если она недоступна, компании обязаны уведомить регулятора по телефону и продублировать сообщение официальным письмом.
Отдельное внимание в документе уделено защите цифровой инфраструктуры. Все внешние телекоммуникационные соединения финансовых организаций должны быть зашифрованы. Использование открытых каналов передачи данных будет считаться нарушением требований регулятора.
Почтовые сервисы банков и страховых компаний, включая переписку с государственными органами и клиентами, теперь должны размещаться исключительно на территории Казахстана. Организации также обязаны использовать механизмы защиты SPF, DKIM и DMARC, препятствующие подделке отправителей и фишинговым атакам.
Постановление запрещает выдавать сотрудникам права локального администратора без обоснованной необходимости. На серверах, рабочих станциях и ноутбуках должны быть установлены антивирусные системы или средства контроля целостности программной среды. При этом пользователь не сможет самостоятельно отключить защиту.
Если финансовая организация использует сторонние дата-центры или облачные сервисы, она обязана исключить доступ третьих лиц к персональным данным, банковской тайне и другой защищаемой информации.
Одним из наиболее заметных изменений для клиентов станет новый порядок доступа к цифровым сервисам. Любой вход в мобильный банк или личный кабинет извне должен подтверждаться минимум двумя независимыми факторами аутентификации.
Постановление предусматривает три типа факторов: пароль или секретный вопрос, физическое устройство либо криптографический ключ, а также биометрические данные. Для авторизации потребуется комбинация любых двух факторов.
Финансовые организации также обяжут фиксировать все попытки входа в системы — успешные и неуспешные, включая IP-адреса, изменения настроек безопасности, учетных записей и прав доступа. Эти данные должны храниться не менее трех месяцев в оперативном доступе и не менее года в архиве.
Отдельно прописаны новые правила дистанционной регистрации клиентов. Теперь удаленная идентификация должна включать одновременно биометрическую проверку по изображению лица через государственную базу данных и подтверждение владения номером телефона, зарегистрированным в государственной базе мобильных номеров, либо подтверждение через ЭЦП.
"Иными словами, зарегистрироваться в банковском приложении, просто введя имя и номер телефона, больше не получится. Система обязана сверить лицо клиента с государственной базой и убедиться, что телефонный номер действительно принадлежит ему, а не куплен на чужое имя или взят из утечки данных".
При этом механизмы контроля за исполнением новых требований и санкции за нарушения в самом документе пока не прописаны. Надзор за исполнением постановления возложен на курирующего заместителя председателя АРРФР.
-
Можно ли 9 мая ходить по улице с флагом СССР
-
Казахстанец трогательно исполнил песню «Журавли» на домбре
-
Машина вылетела на разделительную полосу и снесла деревья в центре города
-
Маршрут автобуса изменился из-за ремонта дороги
-
От курицы до картошки. Как изменились цены за 30 лет в Актобе
-
Стадион, огромный парк и IT-музей: как изменится Актобе в ближайшие годы
-
Токаев принял участие в параде Победы в Москве
-
Почему экономика растёт, а доходы — нет?
-
Как отметят день Победы в Актобе
-
Бывшего акима нашли мертвым на следующий день после увольнения
-
Народный репортер. Детскую площадку разгромили
Чем занимаются накрашенные бездельницы из Центра оперативного управления, которые ежесекундно должны наблюдать за правопорядком в городе? Что они могут кроме самолюбования среди мужиков-офицеров? Сколько бюджетных... -
Алиментщик обворовал компьютерный клуб, чтобы оплатить долги
Лудомания - зло... Давно пора проверять любых кандидатов на игроманию по его личным счетам - и это касается всех без исключения и разницы форм собственности -
Народный репортер. Сломали скамейку на остановке
за мусорками наблюдение... -
Народный репортер. Возложенные ко Дню Победы цветы ночью убрали
Вороватые жкх-ОВЦЫ и воры из акиматской внутренней политики отвезли арендованные цветы владельцам -
В 300 раз увеличилось число случаев «двойной оплаты» медуслуг в Казахстане
Пока наверху идёт передел власти за обладание кошельком ОСМС, безропотные пациенты платят всё и везде. Местные рвачи тож помалкивают -
Народный репортер. Сломали скамейку на остановке
Товарищи полицаи, а где ваши дроны и бездельницы из ЦОУ? Понабрали комсомолок для собственных утех, а следить за городом некому -
На автопереходе «Алимбет» будет новый ангар и туалеты
Стройка века! 😊 На 35-м году независимости дошло, что людям на границе нужен туалет 🤣 -
Ухода нет - вот и результат. Актюбинцы высказались о засохших соснах
Актобе,чемпион Мира по граблям и чемпион вселенной по откатами при посадке зеленых насаждений. Да! Еще входит в тройку лучших ,по вырубке деревьев,которых нынешняя власть сама... -
На автопереходе «Алимбет» будет новый ангар и туалеты
Реконструкция пяти сараев и двух туалетов за полтора года. Да это миповой рекорд! -
Народный репортер. Возложенные ко Дню Победы цветы ночью убрали
Уроды.... Могли в воскресенье хотя бы полежать, многие ещё будут приходить, кто вчера не смог. Но кому то прямо невтерпёж.
Комментарии 0