ЦБ посоветовал НФО, как предотвратить утечку данных клиентов по электронной почте

← Предыдущая Следующая →
0
125

Об этом говорится в информационном письме регулятора в адрес кредитных и некредитных финансовых организаций.

Подобные проверки позволят противодействовать схемам, в которых мошенники используют «захваченные» или некорректные адреса электронной почты реальных клиентов, например для подделки платежных поручений или кражи важной информации. Также это предотвратит случайное получение посторонними людьми конфиденциальной информации клиентов банков и НФО, отмечает регулятор.

Прежде всего, банкам и НФО рекомендуется проверить, действительно ли хранящийся в их базе данных номер телефона принадлежит клиенту, которому собираются направить сообщение, а также убедиться, что электронный адрес, куда планируется отправить сообщение, не дублируется с адресами других клиентов. После этого предлагается направить клиенту на электронный адрес уникальную ссылку для верификации и СМС-сообщение с паролем, дающим возможность перейти по этой ссылке. Дополнительной мерой, которая обезопасит информацию от автоматизированных систем перебора паролей или номеров, является графический код.

Теги: работа с конфиденциальной информацией