Марказий банк карталарни иловага улаш ва идентификация бўйича талабларни ўзгартиришни таклиф қилди
Марказий банк масофавий молиявий хизматлардан фойдаланиш тартибини соддалаштиришни таклиф қилди. Лойиҳа банк иловаларида биометрик текширув, банк карталарини улаш ва П2П ўтказмалар бўйича бир қатор талабларни енгилликларни назарда тутади.
© Vaqt.uz | Javhar ChorshanbiyevaМарказий банк молиявий платформаларнинг ахборот хавфсизлигига оид низомга ўзгартиришлар киритишни таклиф қилди. Лойиҳа Э-қарор платформасида жамоатчилик муҳокамасига қўйилди.
Ўзгартириш киритишдан асосий мақсад масофавий молиявий хизматлардан фойдаланишда фуқароларни идентификация қилиш тартибини соддалаштириш ва айрим хавфсизлик талабларини замонавийлаштиришдан иборат.
Таклифга кўра, фойдаланувчиларни рўйхатдан ўтказишда юзни масофадан биометрик текшириш мажбурий бўлиб қолади. Бироқ кейинги босқичларда айрим талаблар юмшатилади.
Телефон рақами қариндош номида бўлса ҳам рўйхатдан ўтиш мумкин
Жумладан, телефон рақами Жисмоний шахснинг шахсий идентификация рақами (ЖШШИР) билан мос келиши шартлиги бўйича талаб қайта кўриб чиқилмоқда. Эндиликда телефон рақами ота-она, фарзанд, турмуш ўртоғи ёки ака-ука, опа-сингил номига расмийлаштирилган бўлса ҳам фойдаланувчини рўйхатдан ўтказишга рухсат берилиши мумкин. Мазкур истисно юридик шахсларга тегишли корпоратив телефон рақамларига татбиқ этилмайди.
Банк картасини улаш учун энди юзни сканерлаш талаб қилинмайди
Банк карталарини иловага улаш тартибини ҳам соддалаштириш режалаштирилмоқда. Лойиҳа қабул қилинса, картани қўшишда юзни сканерлаш талаб қилинмайди, бунинг учун фақат бир марталик тасдиқлаш коди (ОТП)ни киритиш кифоя қилади. Шунингдек, иловага одатий киришда ҳам биометрик текширув мажбурий бўлмайди. У фақат паролни тиклаш ёки янги қурилмадан тизимга киришда сақланиб қолади.
П2П ўтказмаларда банкларга кўпроқ эркинлик берилади
Янги смартфондан аккаунтга кирилганда амалдаги тартиб бўйича барча банк карталари автоматик узилади ва транзакциялар тарихи ўчирилади. Янги лойиҳа эса бу амалиётни бекор қилишни таклиф қилмоқда. Бунда карталар фақат вақтинча нофаол ҳолатга ўтказилади ва уларни қайта фаоллаштириш учун ОТП-код кифоя қилади.
Шунингдек, П2П пул ўтказмалари бўйича ҳам банклар ва тўлов хизматларига кўпроқ мустақиллик берилиши режалаштирилмоқда. Улар ўз риск сиёсатидан келиб чиқиб, қайси операциялар учун қўшимча тасдиқлаш коди талаб қилинишини мустақил белгилаши мумкин бўлади.
Фирибгарликдан ҳимоя ва махфийлик кучайтирилади
Лойиҳа фирибгарликка қарши механизмларни ҳам кенгайтиришни назарда тутади. Хусусан, одатий СМС-код ўрнига антифрод тизимларидан юбориладиган хабарлар ёки аутентификациянинг бошқа усулларидан фойдаланишга рухсат берилади. Қурилмада зарарли дастур аниқланса, фойдаланувчилар СМС билан бирга ПУШ-хабарномалар орқали ҳам огоҳлантирилиши мумкин.
Бундан ташқари, молиявий ташкилотларга шубҳали операциялар мезонларини ички қоидалари асосида мустақил белгилаш ҳуқуқи берилиши, пул ўтказмаларида маблағ олувчининг исм-фамилияси қисман яширилиши ҳамда маълумотларни узатишда ТЛС протоколларидан фойдаланиш бўйича техник талабларни янгилаш таклиф этилмоқда.
Норматив-ҳуқуқий ҳужжатлар лойиҳалари муҳокамаси порталига жойлаштирилган ҳужжат бўйича таклифлар 1-августга қадар қабул қилинади.





