Российским банкам подсказали, как перекрыть почтовую утечку данных
Центробанк России представил документ, в котором содержатся рекомендации для банков и некредитных финансовых организации.
В нем идет речь о предотвращении возможной утечки персональных данных при отправлении электронных писем с конфиденциальной информацией. Документ был размещен на официальном сайте регулятора.
В рекомендациях говорится, что организациям стоит проверять, кому именно принадлежит адрес электронной почты, куда должно поступить письмо. Банкам предлагают убедиться, что адрес не дублируется с имейлами других клиентов, а также проверить номер телефона.
На почту клиентов должны поступать уникальные ссылки для верификации и графический код. В то же время на телефон требуется направить СМС-сообщение с паролем.
Представители ЦБ полагают, что эти меры позволят перекрыть канал утечки, если мошенники используют адреса электронной почты реальных клиентов.