В Азербайджане введут обязательные стандарты безопасности банковских карт

В Азербайджане с 2027 года планируют сделать обязательными новые требования к безопасности платежных карт для банков и платежных организаций. Как сообщает 1news, об этом заявил директор департамента информационной безопасности, кибербезопасности и борьбы с цифровым мошенничеством Центрального банка Азербайджана Эльнур Эйвазлы. Заявление прозвучало в Баку на мероприятии «Будущее финансовой кибербезопасности в эпоху искусственного интеллекта». По его словам, регулятор намерен распространить стандарт PCI DSS на весь сектор.

Сейчас сертификация по этому международному стандарту касается прежде всего банков с процессинговыми центрами. С будущего года ее хотят проводить ежегодно и для банков без собственного процессинга, а также для платежных организаций. В Центральном банке считают, что такой подход должен повысить надежность операций и уровень защиты данных клиентов. Эйвазлы также сообщил о работе над качеством и чистотой данных в финансовых системах. Если сведения в KYC и других базах не совпадают, корректная информация будет уточняться через профильные платформы, а стороне, передавшей ошибочные данные, сразу направят уведомление.

Центробанк Азербайджана усилит требования к безопасности платежных карт

В Азербайджане со следующего года планируют ввести обязательные стандарты безопасности для платежных карт во всех банках и платежных организациях. Как сообщает Modern со ссылкой на Report, об этом заявил директор департамента информационной безопасности, кибербезопасности и борьбы с цифровым мошенничеством Центрального банка Эльнур Эйвазлы на профильном мероприятии в Баку. По его словам, речь идет о международном стандарте PCI DSS, который применяется для защиты данных держателей карт и операций.

Сейчас сертификация по этому стандарту обязательна прежде всего для банков, имеющих собственные процессинговые центры. Центральный банк намерен расширить подход: ежегодная сертификация должна стать обязательной и для банков без процессинга, а также для платежных организаций. Эйвазлы отметил, что цель изменений — повысить уровень безопасности и доверия во всем финансовом секторе страны.

Представитель регулятора также сообщил о работе над качеством и точностью данных в банковских системах. Если сведения, поступающие в KYC и другие системы, не совпадают с данными из связанных платформ, корректная информация будет уточняться автоматически. Сторона, отправившая ошибочные сведения, должна получать оперативное уведомление, чтобы быстрее исправлять неточности.

В Азербайджане при СНБ заработало направление киберрасследований

В Азербайджане в структуре Службы национальной безопасности начало работу новое направление киберрасследований. Как сообщает Day Az со ссылкой на Trend, об этом заявил руководитель Национального центра кибербезопасности СНБ Давуд Рустамов на IV Национальном форуме кибербезопасности в Баку. По его словам, процессуальная часть киберрасследований и направление киберисследований будут действовать в связке. Такой формат должен усилить противодействие сложным киберугрозам и помочь добиться более заметных результатов.

Рустамов также подчеркнул важность партнерства государства и частного сектора в сфере цифровой защиты. Отдельное внимание он уделил механизмам обороны на базе искусственного интеллекта, оценке рисков и анализу больших массивов данных. По его словам, Азербайджан уже имеет контактные точки со 160 центрами кибербезопасности по всему миру. В рамках Будапештской конвенции действует круглосуточный канал связи для расследования киберпреступлений. Кроме того, продолжается работа по новой конвенции ООН о кибербезопасности, которую Азербайджан одним из первых ратифицировал.

В Азербайджане усилят требования к безопасности банковских карт

В Азербайджане со следующего года планируют ввести обязательные стандарты безопасности для всех банков и платежных организаций, работающих с банковскими картами. Как сообщает Modern, об этом заявил директор департамента информационной безопасности, кибербезопасности и борьбы с цифровым мошенничеством Центрального банка Эльнур Эйвазлы. Он выступил в Баку на мероприятии «Будущее финансовой кибербезопасности в эпоху искусственного интеллекта». По его словам, регулятор намерен распространить требования PCI DSS не только на банки с собственными процессинговыми центрами, но и на банки без такого процессинга.

Ежегодная сертификация по международному стандарту должна стать обязательной также для платежных организаций. В Центральном банке считают, что это позволит повысить надежность финансового сектора и снизить риски при операциях с картами. Эйвазлы также сообщил о работе над качеством и чистотой данных в банковских системах. Если сведения в KYC и других системах не совпадают с другими базами, корректная информация будет уточняться через соответствующие платформы. Стороне, передавшей ошибочные данные, планируют сразу направлять уведомление, чтобы быстрее исправлять неточности.

В Азербайджане предупредили о фальшивых сайтах для оплаты налоговых долгов

В Азербайджане граждан предупредили о фальшивых сайтах, которые предлагают оплатить налоговые долги на якобы льготных условиях. Как сообщает 1news со ссылкой на Государственную налоговую службу при Министерстве экономики, такие страницы в последнее время активно распространялись в социальных сетях. По данным ведомства, один из ресурсов был зарегистрирован за рубежом и использовал визуальное оформление, похожее на элементы официальных государственных структур. Пользователям предлагали воспользоваться возможностью погашения налоговой задолженности со скидкой.

В службе подчеркнули, что сведения о налоговых обязательствах и платежах нужно получать только из официальных источников. Оплату следует проводить через официальные электронные сервисы, банки или платежные терминалы. Граждан просят не передавать личные данные неизвестным лицам и внимательно проверять сомнительные предложения. Ведомство отдельно напомнило, что Государственная налоговая служба не запрашивает реквизиты банковских карт через сторонние онлайн-ресурсы. Использование сайтов, которые действуют от имени госструктур и требуют персональные или карточные данные, может привести к утечке информации и финансовым потерям.

В Азербайджане создают Национальное агентство кибербезопасности

В Азербайджане будет создано Национальное агентство кибербезопасности — новый публично-правовой орган в подчинении Министерства цифрового развития и транспорта. Как сообщает Konkret, соответствующий указ подписал президент Ильхам Алиев. Новая структура появится на базе действующей Службы электронной безопасности при министерстве и станет ее правопреемником. К агентству перейдут права, обязательства и имущество прежнего органа.

Согласно документу, агентство займется регулированием и контролем в сфере кибербезопасности и защиты персональных данных. В его задачи войдут координация субъектов информационной инфраструктуры, предупреждение киберугроз, выявление и расследование действий, направленных на нарушение безопасности сетей. Отдельно указано, что структура будет информировать страну о существующих и возможных угрозах, а также проводить просветительскую работу для населения, государственных и негосударственных организаций. Руководство агентством будет осуществлять правление из четырех человек: председателя и трех его заместителей.

В Азербайджане предупредили о новой схеме кражи биометрических данных

Служба электронной безопасности Азербайджана предупредила граждан о новой схеме кибермошенничества, связанной с использованием чужих мобильных телефонов. Как сообщает Day Az, неизвестные в общественных местах могут под разными предлогами просить прохожих помочь им с телефоном. По данным ведомства, цель таких действий — получить биометрические данные человека. В момент передачи устройства злоумышленники могут скрытно включить видеозвонок, запись экрана или другие функции фиксации информации.

В результате у мошенников могут оказаться голос, изображение лица, а иногда и сведения о прикосновениях пользователя к экрану. Эти данные впоследствии могут быть использованы для обмана или попыток доступа к цифровым сервисам. СЭБ советует не брать телефоны незнакомых людей и не выполнять на чужих устройствах операции подтверждения. Особую осторожность рекомендуют проявлять, если действие требует камеры, голоса или других персональных данных. При подозрительных ситуациях граждан просят обращаться в компетентные органы или сообщать на горячую линию 1654.