Новости по-русски

Биометрию окончательно узаконят. Какие банковские операции и как можно будет удостоверять?

Биометрию окончательно узаконят. Какие банковские операции и как можно будет удостоверять?

Теперь клиенту банка необязательно идти в офис. Достаточно будет пройти процедуру удаленной аутентификации, и ваши данные автоматически передадут в Межбанковскую систему идентификации. Дальше — вы сами выбираете операцию, которую хотите провести, и банк, который выбрали в качестве агента по оказанию услуги.

 

Национальный банк разработал новую Инструкцию. Она будет определять порядок и случаи использования:

Национальным банком

банками и НКФО

лизинговыми и микрофинансовыми организациями,

форекс-компаниями, Национальным форекс-центром 

— пользователями Межбанковской системы идентификации (МСИ) — программно-аппаратных средств и технологий:

при осуществлении банковских и других финансовых операций

при осуществлении другой деятельности, связанной с этими операциями

при совершении сделок и оказании услуг   

Также Инструкция будет определять:

порядок и случаи использования документов для финансовых операций, оформленных в электронном виде, для представления госорганам, организациям и другим лицам

порядок хранения документов, оформленных в электронном виде  

случаи и условия проведения пользователями МСИ процедуры удаленной идентификации клиентов с использованием биометрических данных

случаи, условия и порядок проведения процедуры удаленного обновления (актуализации) данных о клиентах 

Для операций понадобится согласие клиента

 

Проведение банком или другой финансовой компанией-пользователем МСИ финансовых операций должно осуществляться с согласия клиента, которое дается на следующие операции:

получение

передачу

сбор

обработку

накопление

хранение

распространение

предоставление или использование данных клиента, в том числе — биометрических данных 

— с использованием программно-аппаратных средств и технологий (обработка данных).

 

Банк при получении согласия клиента на обработку данных должен информировать клиента в доступной форме:

о целях обработки данных о клиенте

о составе данных о клиенте, подлежащих обработке,

о лицах, получающих доступ к данным о клиенте,

о сроке действия согласия на обработку данных о клиенте

о других условиях обработки данных о клиенте 

Клиент может дать согласие на обработку данных:

в электронном виде с использованием средств электронной цифровой подписи или без их использования с применением программно-аппаратных средств и технологий. В том числе — с помощью системы дистанционного обслуживания пользователя МСИ

в процессе проведения процедур идентификации. В том числе — удаленной идентификации или аутентификации клиента

в письменном виде при личном обращении к пользователю МСИ (банку или другой финансовой компании) 

Согласие клиента на обработку данных будет действовать:

до окончания срока действия согласия клиента на обработку данных

до момента отзыва клиентом своего согласия на обработку данных

Данные о клиенте должны быть заблокированы не позднее банковского дня, следующего за днем отзыва клиентом согласия или окончания срока действия согласия на обработку данных

 

Отозвать согласие на обработку данных можно будет:

в электронном виде  

в письменном виде при личном обращении к пользователю МСИ 

Для каких целей банки смогут использовать «высокие технологии»?

 

Использование программно-аппаратных средств и технологий при проведении финансовых операций может осуществляться при:

идентификации клиента, в том числе удаленной идентификации

аутентификации клиента

формировании документов в электронном виде

подписании (подтверждении) документов в электронном виде, создаваемых в ходе финансовой операции 

Банк или компания смогут отказать клиенту в использовании программно-аппаратных средств и технологий при осуществлении финансовых операций в случаях:

нарушения клиентом условий финансовых операций, определенных договором, заключенным между пользователем МСИ и клиентом

наличия у пользователя МСИ сведений, подтверждающих недостоверность данных, представленных клиентом для идентификации

выявления факта нарушения целостности документа в электронном виде

неисправности программно-аппаратных средств и технологий для проведения финансовых операций

наличия сведений о несанкционированном доступе к программно-аппаратных средствам и технологиям

при отказе от предоставления либо при отзыве клиентом согласия на обработку данных

в других случаях, предусмотренных договором, заключенным между пользователем МСИ и клиентом. 

Как должны будут использоваться документы в электронном виде?

 

При проведении пользователем МСИ финансовой операции с использованием документа в электронном виде нужно будет применять процедуру аутентификации клиента.

 

Порядок проведения процедуры аутентификации клиента будет определяться пользователем МСИ и должен предусматривать применение одного или более аутентификационных факторов в зависимости от уровня риска проводимой финансовой операции.

 

Уровень аутентификации (однофакторная, многофакторная) клиентов при совершении финансовых операций будет определяться в локальных правовых актах пользователя МСИ.

 

При проведении идентификации клиента (установления личности) при его личном присутствии формирование и подписание документа в электронном виде допускается через проведение однофакторной аутентификации, в том числе — с использованием цифровой рукописной подписи.

 

Документ в электронном виде будет:

создаваться

обрабатываться

храниться

передаваться и приниматься 

— с помощью программно-аппаратных средств и технологий на основании договора между пользователем МСИ и его клиентом.

  

В договоре могут быть определены минимальная и максимальная суммы одной финансовой операции, частота и количество осуществляемых финансовых операций за какой-то период времени

 

Для распространения или предоставления документа в электронном виде может использоваться форма внутреннего или внешнего его представления, определяемая пользователем МСИ для каждой финансовой операции:

формой внутреннего представления документа в электронном виде является запись информации об осуществляемой финансовой операции на электронном носителе информации

формой внешнего представления документа в электронном виде является воспроизведение такого документа на электронном средстве отображения информации или на бумажном носителе

Оригинал документа в электронном виде сможет существовать только в электронном виде. Все идентичные экземпляры документа в электронном виде будут являться оригиналами и иметь одинаковую юридическую силу

 

В случае предоставления электронного документа:

госорганам

организациям

другим лицам 

— если документ сформирован, подписан, передан с использованием программно-аппаратных средств и технологий — не потребуется его воспроизведение на бумажном носителе.  

 

Пользователи МСИ позволят клиентам получать документы в электронном виде удаленно без необходимости личного посещения пользователя МСИ, который проводит финансовую операцию

 

 Кстати, документы в электронном виде, как и бумажные, будут храниться в специальных архивах.

 

Будет определена процедура удаленной идентификации клиента

 

Пользователь МСИ сможет проводить процедуру удаленной идентификации клиента даже в случае, когда в МСИ отсутствуют данные о клиенте. Такая процедура должна проводиться с согласия клиента на обработку данных.

 

Правила удаленной идентификации включают следующие требования:

должна быть обеспечена возможность блокировки данных о клиенте в системе удаленной идентификации

биометрические данные клиентов должны фиксироваться в базе данных, отдельной от базы других данных, полученных при проведении процедуры удаленной идентификации

данные о клиентах, прошедших процедуру удаленной идентификации, должны иметь отметку о прохождении идентификации именно способом удаленной идентификации

фото- или видеофиксация лиц клиента и документа, удостоверяющего личность, на основании которых формируются биометрические модели, осуществляется в процессе одного общего видеосеанса с клиентом

должна проводиться проверка подлинности полученного изображения документа, удостоверяющего личность, и анализ особых признаков подлинности этого документа

должны использоваться средства и технологии, которые позволят обнаружить применение средств имитации внешности или голоса клиента  

должно быть проведено сравнение биометрических моделей, сформированных на основании лица клиента и фотографии клиента из документа, удостоверяющего его личность, а также — должна быть определена степень их сходства 

Решение о положительном признании процедуры удаленной идентификации пользователь МСИ принимает на основании определенной им пороговой степени сходства. Например, не менее 99%.

 

Также пользователь МСИ сможет проводить удаленное обновление (актуализацию) биометрических данных клиента в следующих случаях:

по истечении трех лет с даты обновления биометрических данных клиента или внесения новых данных в базу данных пользователя МСИ

по инициативе клиента 

Если клиент отказывается от актуализации, услуга дистанционного обслуживания пользователя МСИ может быть приостановлена до момента, пока не будут обновлены (актуализированы) данные о клиенте.

 

Какие операции для физлиц можно будет проводить после удаленных аутентификаций?

 

После однофакторной аутентификации — клиент предоставляет банку один аутентификационный фактор (например, пароль или ответ на секретный вопрос) можно будет:

предоставление клиентам информации об осуществленных операциях по счетам, остаткам денежных средств, находящихся на счетах

осуществление перевода денежных средств, валютно-обменных операций с одного счета клиента на другой его счет, открытый в том же банке

получение от клиентов заявлений, анкет, заявок и других документов в электронном виде, необходимых для осуществления финансовых операций

предоставление клиентам информации об открытых ими счетах, их номерах и других реквизитах

заключение договоров банковского вклада, текущего банковского счета, специального счета, субсчета, благотворительного счета, временного счета и дополнительных соглашений к ним

заключение договора на оказание информационных услуг по предоставлению кредитного отчета субъекту кредитной истории

осуществление действий с банковским вкладом, текущим банковским счетом, счетом в драгоценных металлах, не приводящих к изменениям остатка на счете

заключение договора предоставления услуги «СМС-оповещение» и дополнительных соглашений к нему 

После двухфакторной аутентификации — клиент предоставляет банку несколько аутентификационных факторов (например, пароль и ответ на секретный вопрос) можно будет:

осуществление платежей

осуществление перевода денежных средств со счета клиента на счет бенефициара

осуществление операций с электронными деньгами

осуществление валютно-обменных операций со счета клиента на другой счет, открытый в другом банке, в том числе — на счет другого клиента

осуществление операций купли-продажи драгоценных металлов или драгоценных камней

получение документов в электронном виде, включая согласие клиента на предоставление банку, организации, осуществляющей финансовую операцию, персональных данных и другой информации о клиенте, в том числе — данных, хранящихся в МСИ

приобретение ценных бумаг

заключение договора на использование клиентом системы дистанционного банковского обслуживания

заключение кредитного договора, договора обеспечения по кредитам, договора, содержащего условия овердрафтного кредитования

заключение договора на открытие клиентом электронного кошелька

заключение договора на открытие и ведение счета в драгоценных металлах

заключение договоров залога ценных бумаг, договоров комиссии и поручения

заключение договора лизинга и дополнительных соглашений к нему  

заключение договора купли-продажи имущества, приобретаемого для последующей передачи в качестве предмета лизинга, и дополнительных соглашений к нему

другие сделки, совершаемые в рамках лизинговой деятельности, в том числе — влекущие расходы, включаемые в инвестиционные расходы лизингодателя

заключение договора займа при привлечении денежных средств микрофинансовой организацией

заключение договоров микрозайма и залога при предоставлении микрозаймов микрофинансовой организацией

заключение соглашения об осуществлении операций с беспоставочными внебиржевыми финансовыми инструментами на рынке Форекс 

По другим сделкам порядок аутентификации определяет банк.

 

Вместо итога

 

Новая «Инструкция об использовании программно-аппаратных средств и технологий, проведении процедур удаленной идентификации, обновления (актуализации)» после ее принятия:

внесет изменения в уже действующую «Инструкцию об использовании программно-аппаратных средств и технологий», утвержденную Постановлением  Нацбанка Республики Беларусь № 379 от 19 сентября 2019  

а вот — Постановление Национального банка № 426 от 17 октября 2019 «Об утверждении Инструкции о проведении процедур удаленной идентификации и удаленного обновления (актуализации)» — перестанет действовать

 

В это время не все могут размещать у нас рекламу,  и вы, наверное, понимаете, почему. Дополнительно про это можно прочитать здесь.

Если вы считаете наш сайт полезным, можете поддержать его, перечислив любую сумму на карточку Mastercard номер  5185 9749 0029 0661.

Если у вас белорусская карта (любой платежной системы), перевод можете сделать с помощью этого сервиса Переводы.

Читайте на 123ru.net