November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Thursday, October 11th, 2012 02:49 pm

“1. Внести в Положение Банка России от 19 августа 2004 года No 262-П «Об идентификации кредитными организациями клиентов и выгодоприобретателей в целях противодействия легализации (отмыванию)
доходов, полученных преступным путем, и финансированию терроризма» … следующие изменения.

1.2. Приложение 1 дополнить пунктом 9 следующего содержания:
«9. Сведения об IP- и МАС-адресе (IP- и МАС-адресах), посредством которых физическим лицом осуществляется доступ к банковскому счету, открытому в кредитной организации, с целью совершения операций по нему в рамках заключенного кредитной организацией с данным физическим лицом договора, предусматривающего его обслуживание с использованием технологии дистанционного доступа к банковскому счету, включая интернет-банкинг.».

Это не шутка. Проект соответствующего Указания “О внесении изменений в Положение Банка России
от 19 августа 2004 года No 262-П «Об идентификации кредитными организациями клиентов и выгодоприобретателей в целях противодействия легализации (отмыванию) доходов, полученных
преступным путем, и финансированию терроризма»” лежит на сайте Центробанка: http://www.cbr.ru/analytics/standart_acts/projects/121008_1.pdf

Хороший способ убить интернет-банкинг, ничего не скажешь.

Оригинал этой записи в личном блоге.

Thursday, October 11th, 2012 06:40 pm (UTC)
Вот сначала вырывают из контекста фразы, а потом панику поднимают. Вы само положение 262-П читали?

Приложение 1: "СВЕДЕНИЯ, ПОЛУЧАЕМЫЕ В ЦЕЛЯХ ИДЕНТИФИКАЦИИ ФИЗИЧЕСКИХ ЛИЦ".
Приложение 2: "СВЕДЕНИЯ, ПОЛУЧАЕМЫЕ В ЦЕЛЯХ ИДЕНТИФИКАЦИИ
ЮРИДИЧЕСКИХ ЛИЦ И ИНДИВИДУАЛЬНЫХ ПРЕДПРИНИМАТЕЛЕЙ".

И речь здесь идёт всего лишь о том, что банк обязан собирать упомянутую информацию в рамках идентификации клиента. Он её и так собирает, надо сказать - я сам лично регулярно делал выгрузки из логов по запросу соответствующих органов. Просто если раньше за отсутствие таких логов трахнуть банк по голове было сложно, то сейчас будет проще. Но это проблемы банка, а не клиента.

Собственно говоря, весь приличный софт дистанционного банковского обслуживания и без того умеет ставить дополнительные фильтры на IP и MAC. Многие клиенты этим пользуются и процент фрода эти меры реально снижают.
Thursday, October 11th, 2012 08:00 pm (UTC)
Да им-то это зачем?
Банки находятся меж двух огней: с одной стороны - обслужить клиента, с другой - удовлетворить многочисленные и часто противоречивые требования различных регуляторов - ЦБ, налоговую, росфинмониторинг, МВД, ФСБ...

В 262-П сказано:
----
2.1. В целях идентификации клиента, установления и идентификации выгодоприобретателя кредитной организацией осуществляется сбор сведений и документов, предусмотренных приложениями 1 - 3 к настоящему Положению, документов, являющихся основанием совершения банковских операций и иных сделок, а также иной необходимой информации и документов.
...
Кредитная организация также может использовать иные дополнительные (вспомогательные) источники информации, доступные кредитной организации на законных основаниях.
----

Логи интернет-банка позволяют осуществлять сбор? Позволяют. Законно? Законно. Ну и хорошо.


Я вот сегодня план действий в чрезвычайных ситуациях расписывал, вот там да, на 50+ листов текста. В том числе в случае "падения объектов с неба" :)
Thursday, October 11th, 2012 11:28 pm (UTC)
В действиях ЦБ (как, к слову, и многих других госструктур) логика и здравый смысл давно перестали быть необходимыми.
Friday, October 12th, 2012 07:39 am (UTC)
"У меня есть идея, но она вам не понравится"(с)

Эти дополнения нужны затем, чтобы их обсуждали. Всё.