Программный модуль FinCheck - автоматизированное решение для МФО и ломбардов, исключающее ручной режим информационного обмена с подсистемой АС «Фид-Антифрод» АСОИ ФинЦЕРТ. Напомним, с 01 сентября 2025 года финансовые организации обязаны реализовывать мероприятия по предупреждению выдач займов без добровольного согласия клиентов. Одной из таких мер является сверка данных получателей денежных средств с данными подсистемы АС «Фид-Антифрод» до оформления договоров займа:
• ФИО, ИНН, СНИЛС.
• Номер телефона.
• Номер банковского счета, номер платежной карты.
Частота обновления фидов – четыре раза в сутки. При этом Банк России обязал финансовые организации сверять сведения из обращений за займами исключительно с актуальным фидом. Поэтому, сверку данных в заявке на заем с АС «Фид-Антифрод», необходимо предварять валидацией актуальной редакции фида в личном кабинете.
Помимо фидов, Банк России размещает в АСОИ ФинЦЕРТ бюллетени инцидентов информационной безопасности:
• Использование вредоносного ПО (ВПО). Например, распространение
шифровальщиков, блокирующих доступ к учетным системам или
«финансового» ВПО, нацеленного на хищение денежных средств.
• Эксплуатация уязвимостей. Взлом учетной системы через поиск
слабого места ПО.
• Фишинговые атаки. Рассылка электронных писем с выманиванием у
сотрудников и клиентов сведений о логинах, паролях, данных карт.
• Социальная инженерия. Когнитивное воздействие злоумышленника на
клиента с целью получения денежных средств: оформление займа с
последующим переводом на «безопасный» счет.
• DDos-атаки. Поток запросов на интернет-ресурсы финансовой
организации в объеме, превышающем технические возможности их
обработки.
• Несанкционированный доступ. Попытки получить доступ к системам,
базам данных, банкоматам или платёжным терминалам.
• Компрометация учетных данных. Получение злоумышленниками контроля
над логинами и паролями.
• Инциденты информационной надежности. Сбои в IT-системах или
сервисах, которые привели к несвоевременному оказанию услуг.
Бюллетени ФинЦЕРТа имеют практическую пользу для финансовых организаций, поскольку в них указываются индикаторы компрометации – признаки и «следы», указывающие на факты инцидентов, например:
• IP-адреса, с которых была DDos-атака;
• хэш-суммы файлов ВПО (уникальные «цифровые отпечатки», чтобы
антивирус мог их распознать);
• URL фишинговых страниц;
• описания конкретных схем мошенничества.
Регламент взаимодействия с ФинЦЕРТ предусматривает как получение, так и передачу сведений о перечисленных выше фактах инцидентов.
Перманентный характер работы, обусловленной необходимостью использования антифрод-платформы Банка России, формирует предпосылки для существенного увеличения нагрузки на персонал. FinCheck полностью автоматизирует процедуру сверки и освобождает сотрудников от ручного процесса через API АСОИ ФинЦЕРТ:
• запрос и скачивание фидов;
• сверка фидов с данными в учетной системе НФО;
• валидация актуальной редакции фида;
• получение и обработка бюллетеней об инцидентах информационной
безопасности (вредоносное ПО, фишинг, DDoS, компрометация учётных
данных и др.);
• формирование и отправка уведомлений об инцидентах информационной
безопасности.
FinCheck полностью закрывает выполнение требований:
• обязательное информирование о компьютерных атаках и инцидентах -
часть 2 статьи 9 Федерального закона от 26.07.2017 № 187-ФЗ «О
безопасности критической информационной инфраструктуры Российской
Федерации»;
• обязательное информирование Банка России о случаях и попытках
заключения договоров потребительского займа без добровольного
согласия клиента - часть 11 статьи 9 Федерального закона от
02.07.2010 № 151-ФЗ «О микрофинансовой деятельности и
микрофинансовых организациях»;
• управление инцидентами информационной безопасности и обмена
сведениями о подозрительных операциях СТО БР БФБО-1.5-2023
«Безопасность финансовых (банковских) операций»;
• обязательный учет внешних источников информации о компрометации
клиентов - Методические рекомендации Банка России от 26 октября
2023 г. № 14-МР «По выполнению кредитными и некредитными
финансовыми организациями мероприятий по обеспечению безопасности
критической информационной инфраструктуры Российской Федерации в
части информирования федерального органа исполнительной власти,
уполномоченного в области обеспечения функционирования
государственной системы обнаружения, предупреждения и ликвидации
последствий компьютерных атак на информационные ресурсы Российской
Федерации, о компьютерных инцидентах, результатах мероприятий по
реагированию на них и принятии мер по ликвидации последствий
компьютерных атак» ;
• обязанность применения повышенных мер проверки в случае
установления скомпрометированных идентификационных данных -
Положения Банка России от 12.12.2014 № 444-П «Об идентификации
некредитными финансовыми организациями клиентов, представителей
клиента, выгодоприобретателей, бенефициарных владельцев в целях
противодействия легализации (отмыванию) доходов, полученных
преступным путём, и финансированию терроризма» .
Таким образом FinCheck выполняет функцию инструмента, с помощью которого субъект критической информационной инфраструктуры – финансовая организация, снижает риски информационной безопасности.
«Наша разработка разгружает сотрудников НФО от рутины и минимизирует человеческий фактор, — комментирует разработчик Эмиль Кашфиев. – Мы даём возможность выполнять требование регулятора без дополнительного найма и с минимальными затратами на интеграцию».
Ключевые выгоды для вашего бизнеса
Скорость — проверка одной Ускорение выдачи займов
заявки занимает 3 секунды повышение уровня качества
вместо 10–15 минут клиентского сервиса
Точность – исключён Снижение риска штрафов
человеческий фактор при за использование
сверке и загрузке файлов неактуальных данных
Экономия ресурсов — Высвобождение сотрудников
нагрузка на операционный для более важных задач
отдел снижается на 80%
Полный комплаенс – модуль Гарантия прохождения
соответствует 151‑ФЗ, проверок регулятора
187‑ФЗ, 444‑П, 14‑МР и
СТО БР БФБО‑1.5‑2023
Безопасность — работа с Проактивная защита от
бюллетенями инцидентов и мошеннических атак
индикаторами компрометации
(IP, хэши, URL)
Наши замеры показали экономию времени до 40 человеко-часов в месяц при обработке 40 заявок на выдачу займов в день.
Мы приглашаем МФО и ломбарды протестировать FinCheck в своей инфраструктуре. Вы получите:
• Бесплатный доступ к модулю на 14 дней.
• Полную документацию и помощь в настройке.
• Обучение персонала (онлайн‑вебинар).
• Индивидуальный отчёт о потенциальной экономии.
Fincheck
С 01 сентября 2025 года некредитные финансовые организации обязаны проверять получателей денежных средств через АСОИ ФинЦЕРТ. Наша разработка FinCheck автоматизирует этот процесс, снимая ручную нагрузку.
Загрузка
Как получить программу
Программа распространяется по договору. Оставьте запрос — расскажем об условиях, стоимости и порядке установки.
Войти, чтобы запроситьВопрос по программе «Fincheck»?
Напишите нам — поможем с установкой, настройкой и обновлением.