2 ТРИСЛичный кабинет

Fincheck

С 01 сентября 2025 года некредитные финансовые организации обязаны проверять получателей денежных средств через АСОИ ФинЦЕРТ. Наша разработка FinCheck автоматизирует этот процесс, снимая ручную нагрузку.

Программный модуль FinCheck - автоматизированное решение для МФО и ломбардов, исключающее ручной режим информационного обмена с подсистемой АС «Фид-Антифрод» АСОИ ФинЦЕРТ. Напомним, с 01 сентября 2025 года финансовые организации обязаны реализовывать мероприятия по предупреждению выдач займов без добровольного согласия клиентов. Одной из таких мер является сверка данных получателей денежных средств с данными подсистемы АС «Фид-Антифрод» до оформления договоров займа: • ФИО, ИНН, СНИЛС. • Номер телефона. • Номер банковского счета, номер платежной карты. Частота обновления фидов – четыре раза в сутки. При этом Банк России обязал финансовые организации сверять сведения из обращений за займами исключительно с актуальным фидом. Поэтому, сверку данных в заявке на заем с АС «Фид-Антифрод», необходимо предварять валидацией актуальной редакции фида в личном кабинете. Помимо фидов, Банк России размещает в АСОИ ФинЦЕРТ бюллетени инцидентов информационной безопасности: • Использование вредоносного ПО (ВПО). Например, распространение шифровальщиков, блокирующих доступ к учетным системам или «финансового» ВПО, нацеленного на хищение денежных средств. • Эксплуатация уязвимостей. Взлом учетной системы через поиск слабого места ПО. • Фишинговые атаки. Рассылка электронных писем с выманиванием у сотрудников и клиентов сведений о логинах, паролях, данных карт. • Социальная инженерия. Когнитивное воздействие злоумышленника на клиента с целью получения денежных средств: оформление займа с последующим переводом на «безопасный» счет. • DDos-атаки. Поток запросов на интернет-ресурсы финансовой организации в объеме, превышающем технические возможности их обработки. • Несанкционированный доступ. Попытки получить доступ к системам, базам данных, банкоматам или платёжным терминалам. • Компрометация учетных данных. Получение злоумышленниками контроля над логинами и паролями. • Инциденты информационной надежности. Сбои в IT-системах или сервисах, которые привели к несвоевременному оказанию услуг. Бюллетени ФинЦЕРТа имеют практическую пользу для финансовых организаций, поскольку в них указываются индикаторы компрометации – признаки и «следы», указывающие на факты инцидентов, например: • IP-адреса, с которых была DDos-атака; • хэш-суммы файлов ВПО (уникальные «цифровые отпечатки», чтобы антивирус мог их распознать); • URL фишинговых страниц; • описания конкретных схем мошенничества. Регламент взаимодействия с ФинЦЕРТ предусматривает как получение, так и передачу сведений о перечисленных выше фактах инцидентов. Перманентный характер работы, обусловленной необходимостью использования антифрод-платформы Банка России, формирует предпосылки для существенного увеличения нагрузки на персонал. FinCheck полностью автоматизирует процедуру сверки и освобождает сотрудников от ручного процесса через API АСОИ ФинЦЕРТ: • запрос и скачивание фидов; • сверка фидов с данными в учетной системе НФО; • валидация актуальной редакции фида; • получение и обработка бюллетеней об инцидентах информационной безопасности (вредоносное ПО, фишинг, DDoS, компрометация учётных данных и др.); • формирование и отправка уведомлений об инцидентах информационной безопасности. FinCheck полностью закрывает выполнение требований: • обязательное информирование о компьютерных атаках и инцидентах - часть 2 статьи 9 Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»; • обязательное информирование Банка России о случаях и попытках заключения договоров потребительского займа без добровольного согласия клиента - часть 11 статьи 9 Федерального закона от 02.07.2010 № 151-ФЗ «О микрофинансовой деятельности и микрофинансовых организациях»; • управление инцидентами информационной безопасности и обмена сведениями о подозрительных операциях СТО БР БФБО-1.5-2023 «Безопасность финансовых (банковских) операций»; • обязательный учет внешних источников информации о компрометации клиентов - Методические рекомендации Банка России от 26 октября 2023 г. № 14-МР «По выполнению кредитными и некредитными финансовыми организациями мероприятий по обеспечению безопасности критической информационной инфраструктуры Российской Федерации в части информирования федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных инцидентах, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак» ; • обязанность применения повышенных мер проверки в случае установления скомпрометированных идентификационных данных - Положения Банка России от 12.12.2014 № 444-П «Об идентификации некредитными финансовыми организациями клиентов, представителей клиента, выгодоприобретателей, бенефициарных владельцев в целях противодействия легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма» . Таким образом FinCheck выполняет функцию инструмента, с помощью которого субъект критической информационной инфраструктуры – финансовая организация, снижает риски информационной безопасности. «Наша разработка разгружает сотрудников НФО от рутины и минимизирует человеческий фактор, — комментирует разработчик Эмиль Кашфиев. – Мы даём возможность выполнять требование регулятора без дополнительного найма и с минимальными затратами на интеграцию». Ключевые выгоды для вашего бизнеса Скорость — проверка одной Ускорение выдачи займов заявки занимает 3 секунды повышение уровня качества вместо 10–15 минут клиентского сервиса Точность – исключён Снижение риска штрафов человеческий фактор при за использование сверке и загрузке файлов неактуальных данных Экономия ресурсов — Высвобождение сотрудников нагрузка на операционный для более важных задач отдел снижается на 80% Полный комплаенс – модуль Гарантия прохождения соответствует 151‑ФЗ, проверок регулятора 187‑ФЗ, 444‑П, 14‑МР и СТО БР БФБО‑1.5‑2023 Безопасность — работа с Проактивная защита от бюллетенями инцидентов и мошеннических атак индикаторами компрометации (IP, хэши, URL) Наши замеры показали экономию времени до 40 человеко-часов в месяц при обработке 40 заявок на выдачу займов в день. Мы приглашаем МФО и ломбарды протестировать FinCheck в своей инфраструктуре. Вы получите: • Бесплатный доступ к модулю на 14 дней. • Полную документацию и помощь в настройке. • Обучение персонала (онлайн‑вебинар). • Индивидуальный отчёт о потенциальной экономии.
Загрузка

Как получить программу

Программа распространяется по договору. Оставьте запрос — расскажем об условиях, стоимости и порядке установки.

Войти, чтобы запросить

Вопрос по программе «Fincheck»?

Напишите нам — поможем с установкой, настройкой и обновлением.

Войти в кабинет