• 36013 просмотров
С июля казахстанцы не смогут заходить в банковские приложения как раньше

|| Иллюстрация создана «Диапазоном» при помощи ИИ
С 12 июля 2026 года зарегистрироваться в банковском приложении только по номеру телефона в Казахстане станет невозможно. Финансовые организации обяжут проверять личность клиента через государственную базу биометрических данных и подтверждать, что мобильный номер действительно принадлежит именно ему. Такие требования содержатся в постановлении агентства по регулированию и развитию финансового рынка (АРРФР), пишет Inbusiness.kz.
Документ был утвержден 20 апреля 2026 года и распространяется на банки, страховые компании и другие финансовые организации, работающие с цифровыми системами. Постановление вводит единые требования — от порядка уведомления регулятора о хакерских атаках до правил хранения пользовательских данных.
Одним из ключевых изменений стало возложение персональной ответственности за информационную безопасность на первого руководителя финансовой организации. Руководство обязано утвердить внутреннюю политику защиты данных, а каждый новый сотрудник должен ознакомиться с требованиями информационной безопасности под подпись в течение пяти рабочих дней после трудоустройства.
Кроме того, требования по кибербезопасности теперь распространяются и на подрядчиков, консультантов и технических партнеров, имеющих доступ к системам или данным финансовых организаций. Соответствующие положения должны быть включены во все договоры.
Постановление также обязывает банки и страховые компании немедленно уведомлять АРРФР о киберинцидентах. Речь идет об эксплуатации уязвимостей, несанкционированном доступе к системам, DDoS-атаках, заражении серверов вредоносным кодом, сбоях идентификации клиентов и несанкционированных переводах средств.
Под обязательное раскрытие подпадает и любой инцидент, вызвавший простой цифровых систем более чем на один час.
Передавать информацию организации должны через автоматизированную систему уполномоченного органа — АСОИ. Если она недоступна, компании обязаны уведомить регулятора по телефону и продублировать сообщение официальным письмом.
Отдельное внимание в документе уделено защите цифровой инфраструктуры. Все внешние телекоммуникационные соединения финансовых организаций должны быть зашифрованы. Использование открытых каналов передачи данных будет считаться нарушением требований регулятора.
Почтовые сервисы банков и страховых компаний, включая переписку с государственными органами и клиентами, теперь должны размещаться исключительно на территории Казахстана. Организации также обязаны использовать механизмы защиты SPF, DKIM и DMARC, препятствующие подделке отправителей и фишинговым атакам.
Постановление запрещает выдавать сотрудникам права локального администратора без обоснованной необходимости. На серверах, рабочих станциях и ноутбуках должны быть установлены антивирусные системы или средства контроля целостности программной среды. При этом пользователь не сможет самостоятельно отключить защиту.
Если финансовая организация использует сторонние дата-центры или облачные сервисы, она обязана исключить доступ третьих лиц к персональным данным, банковской тайне и другой защищаемой информации.
Одним из наиболее заметных изменений для клиентов станет новый порядок доступа к цифровым сервисам. Любой вход в мобильный банк или личный кабинет извне должен подтверждаться минимум двумя независимыми факторами аутентификации.
Постановление предусматривает три типа факторов: пароль или секретный вопрос, физическое устройство либо криптографический ключ, а также биометрические данные. Для авторизации потребуется комбинация любых двух факторов.
Финансовые организации также обяжут фиксировать все попытки входа в системы — успешные и неуспешные, включая IP-адреса, изменения настроек безопасности, учетных записей и прав доступа. Эти данные должны храниться не менее трех месяцев в оперативном доступе и не менее года в архиве.
Отдельно прописаны новые правила дистанционной регистрации клиентов. Теперь удаленная идентификация должна включать одновременно биометрическую проверку по изображению лица через государственную базу данных и подтверждение владения номером телефона, зарегистрированным в государственной базе мобильных номеров, либо подтверждение через ЭЦП.
"Иными словами, зарегистрироваться в банковском приложении, просто введя имя и номер телефона, больше не получится. Система обязана сверить лицо клиента с государственной базой и убедиться, что телефонный номер действительно принадлежит ему, а не куплен на чужое имя или взят из утечки данных".
При этом механизмы контроля за исполнением новых требований и санкции за нарушения в самом документе пока не прописаны. Надзор за исполнением постановления возложен на курирующего заместителя председателя АРРФР.
-
Актобинка извинилась за пожар на мусорной площадке в 11-м микрорайоне
-
Высокое и очень высокое загрязнение воздуха выявили в Актюбинской области
-
На дачах завелись каракурты. Чем они опасны
-
В степи один. Машинист поезда спас четырехлетнего ребенка
-
Военную технику из Казахстана отправят в Россию на учения
-
Нового руководителя управления по защите прав детей назначили в Актюбинской области
-
Две семьи с АЗФ стали лучшими трудовыми династиями Актюбинской области
-
«Пусть они в культуре себя найдут»: замглавы МВД прокомментировал увольнение полицейских за танец с блогером
-
Мошки лезут в глаза и рты!
-
Сельчане из трех районов привезут продукты на ярмарку в Актобе
-
20 пешеходных переходов будут с подсветкой и датчиком движения
никто не будет отвечать, не впервой... -
Даурен Косанов освобожден от должности министра обороны
Под трибунал его, наглеца - открыто посмеивающего над людским горем. И разжаловать в рядовые -
20 пешеходных переходов будут с подсветкой и датчиком движения
Под конец года вороватая власть через прикормленные источники истошно осваивают бесполезный для народа и безопасности дорожного движения хлам. Вопрос: А кто будет отвечать за нерационально-потраченные... -
Министр обороны встретился с семьями погибших военнослужащих
Только вчера при встрече с журналистом этот аника-воин смеялся при вопросе увеличения смертности среди солдат срочной службы... Один из этих - лицемеров -
КНБ провел операцию в 10 регионах Казахстана
Повезло, что ничего-и-никогда не делающее ведомство как обычно "не слило" служебную информацию... Или не успели? -
Сельчане из трех районов привезут продукты на ярмарку в Актобе
Хорошее и нужное дело - МОЛОДЦЫ!!! Перекупщиков и иных спекулянтов ловить и бить в торец вместе с директорами рынков, они в сговоре -
Актюбинская область вошла в топ-3 регионов по числу обращений о нелегальной продаже сигарет
На " Колхозке* уже лет 10 торгуют без акцизом,там самый популярный бутик,почти в центре Рынка . Дирекция знает,ментура в курсе, но всем или пофиг или... -
Трагедия в Мангистау. 25 сентября объявлен общенациональный траур
Никакие выводы не делаются из трагедий,военнослужащие продолжают погибать в мирное время почти ежемесячно, зато офицерья развелось,как мошки этой осенью -
Мошки лезут в глаза и рты!
Продолжайте закатывать брускачкой лужайки,поляны газоны,рубить деревья ,уничтожать водохранилища,где обитают птицы и будет вам полное счастье -
Будут ли члены Қазақстан Халық Кеңесі получать зарплату
Понятно. Приехали за своей счет, питание и проживание тоже из своего кармана. Члены альтруистического Союза.
Комментарии 0