Перейти к публикации

Станет ли цифровой рубль безопасным для граждан?


Рекомендованные сообщения

Очередной набор поправок к законопроекту о цифровом рубле уже поступил в ведомства и к участникам рынка для дальнейшего согласования перед вторым чтением, сообщили СМИ. Читатели «Выберу.ру» обратили внимание, что из документа исчезло положение, по которому оператор платформы (в качестве которого выступает Банк России) «несёт ответственность за сохранность цифровых рублей, правильность учёта информации об операциях с цифровыми рублями». Вместо этого появилась более «мягкая» форма: оператор платформы обязан только обеспечить учёт и хранение информации об остатках на счетах и операциях с цифровыми рублями. Появилось также новое требование к банкам - для безопасности коммерческий банк «обязан реализовать мероприятия по противодействию осуществлению переводов денежных средств без добровольного согласия клиента».

Выберу.ру:
 

Сможет ли выполнять коммерческий банк предъявляемые к нему новые требования в случае с цифровыми рублями, если банк даже не видит всех операций по счёту? Станет ли цифровой рубль безопасным, справятся ли ЦБ и банки с защитой цифрового рубля? Уменьшатся ли хищения со счетов граждан? Эти вопросы мы адресовали главе комиссии по финансовой безопасности совета Торгово-промышленной палаты РФ Тимуру Аитову

%D0%A6%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%

 

Тимур Аитов:

 

Конечно, цифровой рубль будет надёжно защищён, все апробированные на безналичных платежах технологии будут использованы. Это многофакторные системы аутентификации, ограничения, которые вводят банки для сомнительных операций по линии антифрод систем, эвристические технологии защиты типа «вторая рука» — когда в режиме онлайн более опытный пользователь даёт совет другому не очень грамотному клиенту (например, сын может дать совет пожилому отцу). Однако многочисленные «социальные инженеры», которые совершают основную долю хищений, останутся. Напомню, этим преступникам не мешают технологические барьеры и средства защиты. Злоумышленники действуют уговорами и даже, возможно, — гипнозом, убеждая клиента выполнить ту или иную операцию. Таких хищений, по-прежнему, много — порядка 3 млрд руб за квартал, причем эта сумма постоянно растёт за счет увеличения «среднего чека» похищенного. Появились даже случаи многомиллионных хищений, когда клиента уговаривают взять кредит под залог квартиры. Деньги, разумеется, уходят злоумышленникам. Есть ряд инициатив на тему того, как компенсировать потери пострадавшим, — например, выплачивать им хотя бы половину средней суммы хищения. Однако до сих пор соответствующие нормативные акты не приняты. Цифровые рубли, так же, как и обычные безналичные рубли, преступники будут, воровать. Уменьшится ли объём похищенного, предсказать сложно. Уже свершившиеся хищения цифровых рублей, видимо, будет проще отследить — именно из-за усиленных идентифицирующих качеств самого цифрового рубля. Я предвижу и другие возможные трудности противодействия злоумышленникам, которые пока не обсуждается. До сих пор ЦБ привык работать с относительно небольшим количеством клиентов — в их числе банки и некоторые «избранные» крупные структуры — всё вместе порядка тысячи счетов. Когда счета с цифровыми рублями разрешат открыть многочисленным массовым клиентам (как это обещает сделать ЦБ), то весь массовый фрод (в том числе поступающий из розницы, из торгово-сервисных предприятий) придется обрабатывать ЦБ, ведь он оператор платформы. Огромное количество фрод-трансакций — их, возможно, будет порядка 40−50 млн — обработать Центробанку будет не по силам: опыта в этой части у него нет, и как он это будет делать не сказано. Новые поправки к законопроекту также ничего на этот счёт не предлагают кроме расплывчатой фразы о том, что коммерческий банк как участник платформы, должен реализовывать какие-то мероприятия по борьбе со злоумышленниками. Как банк будет это делать, если у него нет доступа к счетам клиентов ЦБ? Остаётся пока неясным. Я все же могу предположить: вероятнее всего, чтобы избежать проблем проблем, ЦБ ограничится запуском цифрового рубля исключительно для юридических лиц — то есть ЦБ займется отслеживанием и учётом именно их трансакций. Граждан же с их счетами на платформе в ЦБ просто не будет. От них ЦБ откажется. Хотя возможен, конечно, и другой путь решения проблемы — ЦБ создаст специальную «дочернюю» структуру, которая будет обрабатывать исключительно фрод, поступающий по операциям массовых клиентов. Как на самом деле будет решена эта проблема мы скоро узнаем.

%D0%A6%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%

 

Выберу.ру:

 

В ваших словах прозвучала какая-то безысходность в части противодействия операциям «социальных инженеров» и воровства с их стороны. Оказывается, даже цифровой рубль злоумышленники смогут украсть. Неужели ничего нельзя поделать? Есть же статья 9 закона N161-ФЗ «О национальной платежной системе», которая обязывает банк «откатить» противоправную трансакцию и вернуть клиенту всю сумму похищенного, если клиент вовремя сообщил об этом? Почему статья до сих пор не работает? Что можно рекомендовать читателям «Выберу.ру», деньги которых обманным путем похитили «социальные» инженеры? Вопрос часто присутствует в письмах.

 

Тимур Аитов:

 

Статья 9 до сих пор не работает. Банки чаще всего приводят в суде аргументы, доказывающие, что клиент нарушил правила пользования платежным инструментом. Эти доводы банка суд чаще всего и принимает во внимание. Я имею в виду суд первой инстанции, в котором рассматривается претензия клиента к банку. Пострадавший от мошенников проигрывает. Но на самом деле ситуация не столь безысходная. Если клиент идёт до конца, оформляет кассационную жалобу, он уже часто выигрывает дело. На самом деле не только клиент, но и банк тоже нарушает правила договора банковского счёта с клиентом. Банк обязан выполнять исключительно указания клиента, а он, проведя операцию мошенника, выполнил указания не клиента, чем и нарушил договор, и это нарушение более значимое, чем нарушение правил пользования платёжным инструментом. На этот факт обратил внимание пленум Высшего Арбитражного суда, который еще в 1999 году рассматривал этот вопрос. Банковские юристы про пленум знают. Поэтому, если клиент оказывается настойчивым, идёт до конца, и дело переходит на рассмотрение в суд следующей инстанции, то клиент, как правило, выигрывает. Пожелаю посетителям портала «Выберу.ру» всё же не доводить дело до суда, быть внимательными и не поддаваться на уговоры злоумышленников. Всегда в сомнительных случаях рекомендую сразу перезвонить в свой банк и снять вопросы.

Выберу.ру:

 

В заключение разрешите более общий вопрос, который интересует читателей. Что такое вообще этот цифровой рубль? Это разновидность привычных нам безналичных денежных средств или какая-то новая форма денег? Как правильно?
 

Тимур Аитов:

 

Сам ЦБ, похоже, склоняется ко второму варианту, но некоторые эксперты считают, что с юридической и экономической точек зрения цифровой рубль ничем не отличается от безналичных средств на счетах в ЦБ — резервов, иными словами. И отличие только в том, кому даётся теперь возможность владеть и пользоваться этими деньгами. С этой точки зрения весь проект по внедрению цифрового рубля можно представить как расширение круга субъектов, имеющих доступ к резервам ЦБ. С другой стороны, есть (не принципиальное для правового статуса) техническое различие. Резервы управляются с помощью счетов, остаток на которых может изменяться, а цифровые рубли управляются посредством цифровых монет — токенов с фиксированной суммой.
 

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...
×
×
  • Создать...