С 12 июля 2026 года новые требования к безопасности в банковских приложениях: как это повлияет на пользователей и финансовые учреждения

С 12 июля 2026 года мир банковских приложений изменится навсегда! Представьте, что ваша финансовая безопасность теперь будет на страже с помощью не одного, а целых двух уровней защиты. Готовы ли вы к новым правилам игры в онлайн-банкинге?

Изменения в регистрации банковских приложений с 12 июля 2026 года

Агентство РК по регулированию и развитию финансового рынка утвердило новые минимальные требования по обеспечению информационной безопасности на финансовом рынке. Эти правила вступят в силу с 12 июля 2026 года и повлияют на процесс регистрации и входа клиентов в банковские приложения и цифровые сервисы.

Усиленная идентификация и аутентификация

Согласно новым требованиям, финансовые организации обязаны внедрить усиленную систему идентификации и аутентификации пользователей. Доступ клиентов к цифровым системам вне периметра защиты банка должен осуществляться с использованием как минимум двух различных факторов подтверждения личности.

Способы аутентификации

Документ предусматривает использование нескольких методов аутентификации:

  • Фактор знания: например, пароль или код.
  • Фактор владения: устройства, SIM-карты или электронная цифровая подпись (ЭЦП).
  • Биометрический фактор: уникальные физиологические данные клиента.

Дистанционная регистрация клиентов

Для дистанционной регистрации клиентов банки и другие финансовые организации должны использовать комбинацию как минимум двух проверок, среди которых:

  • Биометрическая идентификация по изображению лица через государственную базу данных или данные, полученные при личном присутствии клиента.
  • Подтверждение владения номером телефона, зарегистрированным в государственной базе мобильных номеров, или подтверждение через электронную цифровую подпись.

Дополнительные данные для идентификации

Банки также смогут собирать дополнительные данные для последующей идентификации клиента, включая:

  • Пароль пользователя.
  • Данные OTP-генератора для одноразовых кодов.
  • Уникальный идентификатор мобильного устройства.
  • Сертификат ЭЦП.
  • Дополнительный подтвержденный номер телефона.
  • Биометрические данные.
  • Криптографические ключи.

Проверка мобильного номера

Отдельно установлен порядок проверки мобильного номера. Клиенту будет отправляться специальный одноразовый код, который необходимо подтвердить в системе. Проверка ЭЦП будет проводиться в соответствии с правилами аккредитованных удостоверяющих центров.

Цели новых требований

Эти новые требования направлены на усиление защиты цифровых сервисов, снижение рисков мошенничества и повышение безопасности онлайн-банкинга и финансовых операций.

Поделиться:
Все изображения и материалы в публикации получены из открытых источников. Если вы являетесь правообладателем, ознакомьтесь с информацией для правообладателей.