С 16 ноября в Узбекистане вводится новое требование: при попытке входа в банковское приложение с другого устройства или при восстановлении пароля все карты, связанные с аккаунтом, будут автоматически переведены в неактивное состояние. Чтобы восстановить доступ к картам, необходимо подтвердить данную операцию с помощью одноразового OTP-кода.
Эти новые правила были утверждены постановлением правления Центрального банка, которое было официально зарегистрировано Министерством юстиции 14 августа. Документ также вводит ограничение на проведение переводов между картами через веб-сайты.
Тем не менее, кредитные и платежные организации сохраняют право самостоятельно определять максимальную сумму для P2P-переводов, которая не потребует OTP-кода или иной формы подтверждения. Любые транзакции, превышающие этот установленный лимит, должны проходить дополнительную проверку подлинности.
В случае совершения мошеннического перевода в рамках разрешенного лимита без дополнительного подтверждения, ответственность будет лежать на финансовой организации. Кроме того, доступ к функциям восстановления пароля и входу с нового устройства будет возможен только после прохождения биометрической идентификации.
Система также предусматривает защиту от угроз: при выявлении признаков удаленного управления смартфоном или заражения вредоносной программой, организация обязана незамедлительно уведомить клиента посредством SMS и push-уведомления. Перед выполнением любой операции пользователю будет показано уведомление с запросом подтвердить, что он действует самостоятельно, без участия мошенников.
Ранее информация касалась того, что Законодательная палата одобрила законопроект во втором чтении, который предусматривает компенсацию ущерба клиентам со стороны банков и платежных сервисов в случае нарушения стандартов кибербезопасности.