Version: 0.1.0

Российским банкам подсказали, как перекрыть почтовую утечку данных

Центробанк России представил документ, в котором содержатся рекомендации для банков и некредитных финансовых организации.

В нем идет речь о предотвращении возможной утечки персональных данных при отправлении электронных писем с конфиденциальной информацией. Документ был размещен на официальном сайте регулятора.

В рекомендациях говорится, что организациям стоит проверять, кому именно принадлежит адрес электронной почты, куда должно поступить письмо. Банкам предлагают убедиться, что адрес не дублируется с имейлами других клиентов, а также проверить номер телефона.

На почту клиентов должны поступать уникальные ссылки для верификации и графический код. В то же время на телефон требуется направить СМС-сообщение с паролем.

Представители ЦБ полагают, что эти меры позволят перекрыть канал утечки, если мошенники используют адреса электронной почты реальных клиентов.