Действует

О вступлении в силу отдельных частей документа смотри Справку

Неофициальный перевод (с) ООО СоюзПравоИнформ

ПОСТАНОВЛЕНИЕ ПРАВЛЕНИЯ НАЦИОНАЛЬНОГО БАНКА УКРАИНЫ

от 3 мая 2023 года №58

Об утверждении Положения об аутентификации и применении усиленной аутентификации на платежном рынке

В соответствии со  статьями 7, 15, 56 Закона Украины "О Национальном банке Украины", статьи 68 Закона Украины "О платежных услугах" , с целью установления для поставщиков платежных услуг требований относительно порядка применения аутентификации и усиленной аутентификации и обеспечения электронного взаимодействия между субъектами платежных операций Правление Национального банка Украины постановляет:

1. Утвердить прилагаемое Положение об аутентификации и применении усиленной аутентификации на платежном рынке (далее - положение).

2. Департаменту безопасности (Александр Паламарчук) после официального опубликования довести до сведения участников платежного рынка информацию о принятии настоящего постановления.

3. Контроль за выполнением настоящего постановления возложить на главу Национального банка Украины Андрея Пышного.

4. Постановление вступает в силу со дня, следующего за днем его официального опубликования, кроме раздела V Положения, который вступает в силу со дня вступления в силу и введения в действие главы 4 раздела IV Закона Украины "О платежных услугах".

Председатель

А.Пышный

Утверждено Постановлением Правления Национального банка Украины от 3 мая 2023 года №58

Положение об аутентификации и применении усиленной аутентификации на платежном рынке

I. Общие положения

1. Предмет правового регулирования и сроки

1. Настоящее Положение разработано в соответствии с законами Украины "О Национальном банке Украины", "О банках и банковской деятельности", "О платежных услугах" (далее - Закон О платежных услугах), "О защите информации в информационно-коммуникационных системах", "Об основных принципах обеспечения кибербезопасности Украины", "Об электронных доверительных услугах".

Основополагающей основой настоящего Положения является принцип технологической нейтральности к методам, которые могут использовать поставщики платежных услуг с целью применения усиленной аутентификации пользователей платежных услуг.

2. Настоящее Положение устанавливает для поставщиков платежных услуг требования к:

1) применению аутентификации пользователей платежных услуг, применение усиленной аутентификации в случаях, установленных Законом О платежных услугах, а также в случаях, когда поставщики платежных услуг имеют право не требовать применения усиленной аутентификации пользователей;

2) защите конфиденциальности и целостности уязвимых платежных данных;

3) электронному взаимодействию на платежном рынке Украины между субъектами платежных операций.

3. Термины, используемые в настоящем Положении, употребляются в следующих значениях:

1) активация-процесс, посредством которого уязвимые платежные данные, устройства или программное обеспечение для целей аутентификации становятся полностью функциональными и готовыми к использованию пользователем, который имеет/должен иметь законное право на их использование;

2) многоцелевое устройство - устройство (планшетный или персональный компьютер, мобильный телефон), используемое для аутентификации пользователя платежной услуги. После применения процедуры аутентификации многоцелевое устройство приобретает функциональность платежного устройства, если это необходимо для предоставления платежной услуги;

3) безопасная информационная среда - среда, в которой поставщик платежных услуг обеспечивает защиту конфиденциальности, целостности, доступности и возможность наблюдаемости уязвимых платежных данных;

4) удаленный канал-совокупность телекоммуникационных решений и программного обеспечения, предназначенных для информационного обмена между территориально удаленными средствами дистанционной коммуникации;

платный документ

Полный текст доступен после регистрации и оплаты доступа.

ПОСТАНОВЛЕНИЕ ПРАВЛЕНИЯ НАЦИОНАЛЬНОГО БАНКА УКРАИНЫ Положение об аутентификации и применении усиленной аутентификации на платежном рынке I. Общие положения 1. Предмет правового регулирования и сроки 2. Общие требования к аутентификации II. Безопасность платежных операций с применением усиленной аутентификации пользователя платежных услуг 3. Внедрение мер безопасности 4. Код аутентификации 5. Динамическое связывание 6. Требования к элементам (данным) усиленной аутентификации, средствам и программному обеспечению, связанным с обработкой этих элементов 7. Независимость элементов (данных) усиленной аутентификации III. Право поставщика платежных услуг не применить усиленной аутентификации 8. Информация о счете 9. Небольшие суммы перевода и доверенные получатели 10. Повторяющиеся/регулярные платежные операции и кредитовые переводы между счетами одного физического или юридического лица 11. Операции МОТО, дебетовые переводы и делегирование аутентификации 12. Анализ риска для платежных операций 13. Расчет коэффициента уровня мошенничества 14. Отказ от использования права не требовать применения усиленной аутентификации пользователя платежной услуги 15. Мониторинг IV. Конфиденциальность и целостность уязвимых платежных данных 16. Требования к конфиденциальности и целостности 17. Создание и передача уязвимых платежных данных 18. Связывание пользователя с платежной операцией 19. Предоставление уязвимых платежных данных, многоцелевых устройств и программного обеспечения для целей аутентификации 20. Восстановление, уничтожение, блокировка и отзыв уязвимых платежных данных и средств аутентификации V. Требования к электронному взаимодействию между субъектами платежных операций и к мерам безопасности во время электронного взаимодействия 21. Общие требования к электронному взаимодействию при аутентификации 22. Контроль платежных операций 23. Требования и параметры доступа к интерфейсам 24. Требования к специализированным интерфейсам 25. Меры по чрезвычайным ситуациям для специализированного интерфейса 26. Проверка авторизации деятельности поставщика платежных услуг 27. Безопасность сеанса связи 28. Обмен данными Приложение

Постановление Правления Национального банка Украины от 3 мая 2023 года №58
"Об утверждении Положения об аутентификации и применении усиленной аутентификации на платежном рынке"

О документе

Номер документа:58
Дата принятия: 03.05.2023
Состояние документа:Действует
Начало действия документа:10.05.2023
Органы эмитенты: Банки

Опубликование документа

Интернет-представительство Нацбанка Украины от 9 мая 2023 года.

Официальный вестник Украины от 31 мая 2023 года №51, стр. 1121, статья 2862, код акта 118378/2023.

Примечание к документу

В соответствии с пунктом 4 Постановление вступает в силу со дня, следующего за днем его официального опубликования - с 10 мая 2023, кроме:

раздела V Положения, который вступает в силу со дня вступления в силу и введения в действие главы 4 раздела IV Закона Украины "О платежных услугах" - с 1 августа 2025 года.