Банки выступили против обязательного двойного подтверждения операций через МАХ
27.03.2026

Банки выступили против обязательного двойного подтверждения операций через МАХ

Участники финансового рынка просят не навязывать клиентам способы подтверждения операций, предусмотренные законопроектом «Антифрод 2.0» (подготовлен ко второму чтению), узнал «Коммерсантъ». Документ обязывает использовать для «значимых действий» одновременно СМС и сообщения в мессенджере МАХ. Банкиры считают, что это не усилит защиту, но удвоит их расходы. Эксперты также указывают на техническую ненадежность СМС и возможные сбои в работе МАХ.

Письмо с предложениями поправить норму 23 марта направил Национальный совет финансового рынка (НСФР) в ЦБ и правительство. В действующей редакции законопроекта не уточняется, какие именно действия считать «значимыми».

Банкиры называют двойное подтверждение «юридически избыточной и необоснованно затратной» процедурой. «При массовых пользовательских сценариях это может привести к многомиллиардным ежегодным дополнительным расходам, снижению рентабельности и росту цен для пользователей», – указывает глава НСФР Андрей Емелин.

Участников рынка также беспокоит, что альтернативные способы подтверждения, которые могут обеспечить более высокий уровень защиты, полностью игнорируются. Кроме того, обязательное использование МАХ создает риск единой точки отказа. «Любой серьезный технический сбой или компьютерный инцидент, например DDoS-атака на национальный мессенджер, может привести к остановке на неопределенное время всей юридически значимой онлайн-деятельности в стране, включая банковские операции и совершение сделок», – поясняет господин Емелин. Он добавил, что сейчас технически невозможно отправлять исходящие сообщения от юрлица физлицу без предварительного запроса на диалог со стороны клиента.

Финансисты предлагают альтернативные варианты для снижения издержек, а также просят нормативно закрепить безвозмездность доведения кодов подтверждения операторами связи или установить государственный тариф на эти услуги.

Эксперты сомневаются, что использование МАХ значительно снизит число мошеннических операций. «Против таких методов расширение факторов подтверждения бессильно, поскольку клиенты, как правило, подтверждают осознанность и мотивированность своих действий и родственникам, и сотрудникам банков, поэтому подтвердить их несколько раз через мессенджеры не составит труда», – указывает глава правления ассоциации «Финансовые инновации» Роман Прохоров.

Специалист по информбезопасности Игорь Бедеров (председатель Координационного совета негосударственной сферы безопасности РФ) отмечает, что МАХ надежнее СМС, но уступает биометрии или аппаратным ключам. В CorpSoft24 и SafeTech добавляют, что push-уведомления в банковских приложениях и TOTP-коды безопаснее, а предложенная схема может противоречить требованиям ЦБ об использовании криптографических средств.

Источник: Коммерсантъ

Похожие новости

Норвежский Банк (Norges Bank) официально сообщил, что банкнота номиналом 1000 крон останется законным платежным средством в стране. Однако банки больше не смогут заказывать новые банкноты этого номинала.
Банкноты стран мира
Про ИИ и цифровизацию говорят все. Но как именно принимать решения, когда регулятор ужесточает требования, а внедрение новых инструментов несёт риски для бизнеса — рабочих стратегий на рынке почти нет. Именно этим вопросам посвящена онлайн-конференция «Подписано цифрой».
Выставки и конференции
По итогам 2025 г. банковскими работниками выявлено 567 поддельных денежных знаков, из которых 561 банкнота и 6 монет. Основное количество выявленных поддельных денежных знаков составили доллары США – 87,1%. Доля поддельных российских рублей составила 4,9%, евро – 6,5%, белорусских рублей – 1,1%, польских злотых и фунтов стерлингов Банка Англии – 0,4%.
Банкноты стран мира
21 мая на XXVI Всероссийской банковской конференции «Цифровая финансовая система России: цифровые валюты, токенизация и искусственный интеллект» будут обсуждаться драйверы и стимулы цифровой трансформации, правовые рамки для развития ИИ, модели развития национальной платежной системы, развитие рынка ЦФА и новую архитектуру рынка криптоактивов.
Выставки и конференции
Т-Банк объявил о запуске возможности бесконтактной оплаты для пользователей iPhone без доступа к интернету с помощью сервиса T-Pay. Как сообщила пресс-служба банка, с помощью T-Pay на iPhone можно совершить оплату на кассе, даже если смартфон не подключен к сети.
Платежные технологии