Опубликован стандарт Банка России по обеспечению безопасности финансовых сервисов с использованием технологии цифровых отпечатков устройств СТО БР БФБО-1.7-2023
Стандарт устанавливает рекомендации по обеспечению организациями банковской системы и иных сфер финансового рынка контроля идентификаторов доступа пользовательских устройств методом формирования и обработки цифровых отпечатков устройств при дистанционном предоставлении банковских и финансовых услуг.
Под цифровым отпечатком в документе понимается идентификатор, сформированный из значений параметров устройства и позволяющий его идентифицировать при получении пользователем банковских и финансовых услуг.
Документом закреплены, в частности, алгоритм формирования цифрового отпечатка, рекомендации по хранению цифрового отпечатка, а также рекомендации по его применению.
Цифровой отпечаток устройства формируется в целях: выполнения мероприятий по противодействию осуществлению переводов денежных средств без согласия клиента; выявления цепочек связанных операций по переводу денежных средств, совершенных без согласия клиента; выявления устройств, неоднократно задействованных при реализации компьютерных атак/инцидентов; использования в качестве фактора аутентификации.
Стандарт рекомендован к использованию при совершении банковских и финансовых операций кредитными организациями и некредитными финансовыми организациями.
Источник: consultant.ru