ЦБ увидел угрозу при идентификации банковских клиентов по видео

ЦБ увидел угрозу при идентификации банковских клиентов по видео

Использование видеосвязи для удаленного открытия счетов новым банковским клиентам влечет риски, пишет РБК. Об этом говорится в отзыве ЦБ на законопроект Ассоциации банков России (АБР), предлагающий внести изменения в антиотмывочное законодательство, чтобы у банков появилась возможность удаленно открывать счета новым клиентам для выдачи ипотечных кредитов. Похожие отзывы направили Минфин и Росфинмониторинг.

Так, ЦБ обнаружил риски мошенничества, связанного с полной или частичной подделкой документа (например, подмена фотографии), удостоверяющего личность гражданина, и отсутствием механизма проверки паспорта; риски мошенничества из-за невозможности проверить, принадлежит ли использующийся номер телефона клиенту, а не злоумышленнику; риски в сфере информационной безопасности и противодействия отмыванию доходов, полученных преступным путем, в сфере финансирования терроризма; риск подмены изображения во время сеанса видеосвязи (технологии DeepFake, FaceSwap); риск подмены личности клиента с использованием 2D- и 3D-маски, профессионального грима, фотографии.

Минфин отметил, что для развития механизма удаленной идентификации Минцифры совместно с ведомством, ФСБ и ЦБ планируют провести эксперимент, предусматривающий возможность самостоятельной регистрации физическими лицами их биометрических данных в Единой биометрической системе (ЕБС), развитием которой занимается «Ростелеком». Для этого они смогут использовать защищенное мобильное приложение. Сейчас прорабатывается возможность саморегистрации биометрии в ЕБС без личного посещения офисов банков, отметили в Минцифре. В ЦБ добавили, что такой подход позволит увеличить количество граждан, которые могут получать финансовые и нефинансовые услуги дистанционно.Национальный совет финансового рынка ознакомился с отзывами на законопроект АБР и ждет финальное решение регулятора по итогам пилотного проекта, сообщил председатель совета Андрей Емелин. По его словам, риски успешно нивелируются за счет комплексной проверки клиентов, которую предлагается проводить (идентификация по паспорту, проверка по номеру телефона, сверка личности с фото в документах) в сочетании с базовыми ограничениями (открытие только одного счета с небольшим лимитом на платежи и остаток по счету).

По словам источника в одном из крупных банков, описанные риски реальны, поэтому пилот видеоформата, запущенный осенью 2020 года, не взлетел. По словам начальника департамента финансового мониторинга банка «Зенит» Людмилы Соколовой, уже подготовлены меры по их минимизации, а в целом идентификацию по видео планируется использовать в регионах удаленной доступности, где нет отделений кредитных организаций. Проблема биометрической идентификации в том, что смартфоны и веб-камеры в нормальных условиях не позволяют проводить надежную биометрическую идентификацию человека, что и создает возможности для дипфейков, и банк в действительности не знает, общается он со своим клиентом или со сгенерированным цифровым двойником клиента, пояснили эксперты. Также подделать данные по видео достаточно дешево, и это может привлечь ненужное внимание злоумышленников. Но данные способы идентификации можно применять с дополнительными факторами авторизации либо использовать ее только для низкорискованных операций, отметили эксперты.

Иллюстрация к статье: Яндекс.Картинки

Оставить комментарий

Вы можете использовать HTML тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.