Рекомендации Банка России по информирование клиентов кредитных организаций

Рекомендации Банка России по информирование клиентов кредитных организаций

Недавно прошло онлайн совещание кредитных
организаций, АРБ с Банка России по информированию клиентов по вопросам
противодействия мошенничеству. Совещание
было посвящено недавним методическим рекомендациям Банка России 3-МР по «усилению кредитными организациями информационной работы с клиентами в целях противодействия несанкционированным операциям» от 19.02.2021

Обязанность формировать для
клиентов рекомендации по защите информации и доводить до клиентов информацию о
возможных рисках установлена рядом документов:

·
пунктом 7 положения 683-П

·
пунктом 2 положения 684-П

Задача повышения киберграмотности
населения и координация деятельности в этойсфере поднадзорных организаций установлена
п. 2.2.1.5 Положения о Департаменте информационной безопасности Банка России.

В свое время финансовые
организации задавали вопросы, о том, что включать в рекомендации, в каком
формате и по каким каналам надо доводить эту информацию до клиентов. Собственно
недавние МР-3 и являются ответом на данный вопрос.

·
рекомендуется использовать такие каналы как: экраны
банкоматов, сайт КО, SMS,
включать в рекламные компании, соцсети, в помещениях КО, при звонке в колл-центр

·
проводить информирование регулярно (не реже раза
в 6 месяцев)

·
проводить оценку эффективности своего
информирование таким образом чтобы достичь охвата не менее 80% клиентов

·
актуализировать документы, регламентирующие
информирование клиентов

Нельзя не отметить что это пока только рекомендации, но они основаны на лучших практиках, отработанных в ряде ведущих банков и доказали свою эффективность. Следование рекомендациям может положительно повлиять на риск-профиль КО для Банка России. Также данные рекомендации также могут использовать некредитные ФО с небольшими адаптациями.

Для более подробной информации
рекомендую ознакомится с самими МР-3 и видео записью докладов и ответов Банка
России (четь позже добавлю таймлайн)

https://www.youtube.com/watch?v=V6qWZDTkXu4


Источник — Блог Сергея Борисова про ИБ.

Сергей Борисов
Автор: Сергей Борисов
Работал в области ТЭК, нескольких банках, последние 10 лет в системной интеграции по ИБ. В данный момент работаю в области ИБ. Занимаюсь комплексными проектами СОИБ, СЗПДн, экспертизой в проблемных случаях, развитием и продвижением новых ИБ продуктов Все, что написано в этом блоге, отражает только личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).
Комментарии: