С 12 июля 2026 года новые требования к безопасности в банковских приложениях: как это повлияет на пользователей и финансовые учреждения
Изменения в регистрации банковских приложений с 12 июля 2026 года
Агентство РК по регулированию и развитию финансового рынка утвердило новые минимальные требования по обеспечению информационной безопасности на финансовом рынке. Эти правила вступят в силу с 12 июля 2026 года и повлияют на процесс регистрации и входа клиентов в банковские приложения и цифровые сервисы.
Усиленная идентификация и аутентификация
Согласно новым требованиям, финансовые организации обязаны внедрить усиленную систему идентификации и аутентификации пользователей. Доступ клиентов к цифровым системам вне периметра защиты банка должен осуществляться с использованием как минимум двух различных факторов подтверждения личности.
Способы аутентификации
Документ предусматривает использование нескольких методов аутентификации:
- Фактор знания: например, пароль или код.
- Фактор владения: устройства, SIM-карты или электронная цифровая подпись (ЭЦП).
- Биометрический фактор: уникальные физиологические данные клиента.
Дистанционная регистрация клиентов
Для дистанционной регистрации клиентов банки и другие финансовые организации должны использовать комбинацию как минимум двух проверок, среди которых:
- Биометрическая идентификация по изображению лица через государственную базу данных или данные, полученные при личном присутствии клиента.
- Подтверждение владения номером телефона, зарегистрированным в государственной базе мобильных номеров, или подтверждение через электронную цифровую подпись.
Дополнительные данные для идентификации
Банки также смогут собирать дополнительные данные для последующей идентификации клиента, включая:
- Пароль пользователя.
- Данные OTP-генератора для одноразовых кодов.
- Уникальный идентификатор мобильного устройства.
- Сертификат ЭЦП.
- Дополнительный подтвержденный номер телефона.
- Биометрические данные.
- Криптографические ключи.
Проверка мобильного номера
Отдельно установлен порядок проверки мобильного номера. Клиенту будет отправляться специальный одноразовый код, который необходимо подтвердить в системе. Проверка ЭЦП будет проводиться в соответствии с правилами аккредитованных удостоверяющих центров.
Цели новых требований
Эти новые требования направлены на усиление защиты цифровых сервисов, снижение рисков мошенничества и повышение безопасности онлайн-банкинга и финансовых операций.