Рекомендации Банка России по информирование клиентов кредитных организаций

 

Недавно прошло онлайн совещание кредитных организаций, АРБ с Банка России по информированию клиентов по вопросам противодействия мошенничеству.  Совещание было посвящено недавним методическим рекомендациям Банка России 3-МР по «усилению кредитными организациями информационной работы с клиентами в целях противодействия несанкционированным операциям» от 19.02.2021

Обязанность формировать для клиентов рекомендации по защите информации и доводить до клиентов информацию о возможных рисках установлена рядом документов:

·        пунктом 7 положения 683-П

·        пунктом 2 положения 684-П

Задача повышения киберграмотности населения и координация деятельности в этойсфере поднадзорных организаций установлена п. 2.2.1.5 Положения о Департаменте информационной безопасности Банка России.

В свое время финансовые организации задавали вопросы, о том, что включать в рекомендации, в каком формате и по каким каналам надо доводить эту информацию до клиентов. Собственно недавние МР-3 и являются ответом на данный вопрос.  

·        рекомендуется использовать такие каналы как: экраны банкоматов, сайт КО, SMS, включать в рекламные компании, соцсети, в помещениях КО, при звонке в колл-центр

·        проводить информирование регулярно (не реже раза в 6 месяцев)

·        проводить оценку эффективности своего информирование таким образом чтобы достичь охвата не менее 80% клиентов

·        актуализировать документы, регламентирующие информирование клиентов

Нельзя не отметить что это пока только рекомендации, но они основаны на лучших практиках, отработанных в ряде ведущих банков и доказали свою эффективность. Следование рекомендациям может положительно повлиять на риск-профиль КО для Банка России. Также данные рекомендации также могут использовать некредитные ФО с небольшими адаптациями.  

Для более подробной информации рекомендую ознакомится с самими МР-3 и видео записью докладов и ответов Банка России (четь позже добавлю таймлайн)

https://www.youtube.com/watch?v=V6qWZDTkXu4

 

 

Комментарии

Популярные сообщения из этого блога

СКЗИ. НПА. Некоторые вопросы применения криптографии

Модель угроз безопасности клиента финансовой организации

КИИ. Категорирование объектов, часть 3