Новий етап кібербезпеки: закон №210-ФЗ змінює правила гри
Російський фінансовий сектор готується до масштабних змін у системі безпеки. З 1 березня 2027 року набуде чинності новий Федеральний закон №210-ФЗ, прийнятий 26 червня 2026 року. Згідно з документом, банки зобов'язані відмовляти клієнтам у проведенні грошових переказів, якщо на використовуваних пристроях (смартфонах, планшетах, ПК) будуть виявлені ознаки шкідливого програмного забезпечення. Це рішення стало відповіддю на зростаючу загрозу кібершахрайства, коли зловмисники використовують віруси для перехоплення контролю над банківськими додатками.
Як буде працювати система блокування: механізм та обмеження
Нове правило поширюється на всі основні види операцій: перекази з банківських карток, транзакції з електронними грошовими коштами та платежі через Систему швидких платежів (СБП). Якщо антифрод-система банку виявить на пристрої клієнта шкідливий код, операція буде відхиlena. Важливо зазначити, що закон не передбачає тотальної блокування рахунків або заморожування коштів. Йдеться виключно про блокування конкретної транзакції, ініційованої з зараженого пристрою. При цьому банки не отримають права на повний доступ до файлової системи смартфона; точні параметри сканування та обсяг збираємих даних будуть регламентовані окремими технічними стандартами.
Альтернативи для клієнта: що робити при відмові у переказі
Закон передбачає захист прав споживача у разі відмови в операції. Банк зобов'язаний не просто відхилити платіж, але й чітко пояснити клієнту причину — наявність шкідливого ПЗ. У якості альтернативи клієнту мають запропонувати інші способи проведення переказу. Наприклад, користувач може скористатися чистим пристроєм (іншим телефоном або комп'ютером) або звернутися до відділення банку для проведення операції через захищені термінали або за допомогою співробітників. Це дозволяє зберегти доступність фінансових послуг, мінімізуючи ризики втрати коштів.
Боротьба з крадіжкою грошей: чому це стало необхідністю
Основна мета нововведення — боротьба з крадіжкою грошей за допомогою шкідливих програм. Сучасні трояни здатні не лише перехоплювати логіни та паролі, але й отримувати доступ до банківських додатків у реальному часі, підміняючи дії користувача. Зловмисники можуть керувати платежами безпосередньо з пристрою жертви, роблячи процес крадіжки непомітним. Тепер наявність шкідливого ПЗ стане критичним фактором ризику, який банки зобов'язані враховувати при проведенні будь-якої операції, що суттєво ускладнить роботу кіберзлочинцям.