Рекомендации Банка России по информирование клиентов кредитных организаций

Дата: 19.03.2021. Автор: Сергей Борисов. Категории: Блоги экспертов по информационной безопасности
Рекомендации Банка России по информирование клиентов кредитных организаций

 

Недавно прошло онлайн совещание кредитных организаций, АРБ с Банка России по информированию клиентов по вопросам противодействия мошенничеству.  Совещание было посвящено недавним методическим рекомендациям Банка России 3-МР по «усилению кредитными организациями информационной работы с клиентами в целях противодействия несанкционированным операциям» от 19.02.2021

Обязанность формировать для клиентов рекомендации по защите информации и доводить до клиентов информацию о возможных рисках установлена рядом документов:

·        пунктом 7 положения 683-П

·        пунктом 2 положения 684-П

Задача повышения киберграмотности населения и координация деятельности в этойсфере поднадзорных организаций установлена п. 2.2.1.5 Положения о Департаменте информационной безопасности Банка России.

В свое время финансовые организации задавали вопросы, о том, что включать в рекомендации, в каком формате и по каким каналам надо доводить эту информацию до клиентов. Собственно недавние МР-3 и являются ответом на данный вопрос.  

·        рекомендуется использовать такие каналы как: экраны банкоматов, сайт КО, SMS, включать в рекламные компании, соцсети, в помещениях КО, при звонке в колл-центр

·        проводить информирование регулярно (не реже раза в 6 месяцев)

·        проводить оценку эффективности своего информирование таким образом чтобы достичь охвата не менее 80% клиентов

·        актуализировать документы, регламентирующие информирование клиентов

Нельзя не отметить что это пока только рекомендации, но они основаны на лучших практиках, отработанных в ряде ведущих банков и доказали свою эффективность. Следование рекомендациям может положительно повлиять на риск-профиль КО для Банка России. Также данные рекомендации также могут использовать некредитные ФО с небольшими адаптациями.  

Для более подробной информации рекомендую ознакомится с самими МР-3 и видео записью докладов и ответов Банка России (четь позже добавлю таймлайн)

https://www.youtube.com/watch?v=V6qWZDTkXu4

 

 


Источник — Блог Сергея Борисова про ИБ.

Сергей Борисов

Об авторе Сергей Борисов

Работал в области ТЭК, нескольких банках, последние 10 лет в системной интеграции по ИБ. В данный момент работаю в области ИБ. Занимаюсь комплексными проектами СОИБ, СЗПДн, экспертизой в проблемных случаях, развитием и продвижением новых ИБ продуктов Все, что написано в этом блоге, отражает только личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).
Читать все записи автора Сергей Борисов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *