В Азербайджане предлагают закрепить стандарты безопасности платежных карт

В Азербайджане предложили закрепить в законодательстве требования стандарта PCI DSS, который регулирует безопасность данных платежных карт. Как сообщает ABC, об этом на X Международном финансово-банковском саммите в Баку заявил руководитель экспертной группы по платежным системам и цифровому банкингу при Ассоциации банков Азербайджана Тамерлан Рустамов. По его словам, стандарты PCI DSS активно обсуждаются в рамках управления рисками. Они напрямую связаны с защитой карточной информации.

Рустамов отметил, что перед введением новых требований нужно всесторонне оценить экосистему, чтобы избежать разных подходов и лишней финансовой нагрузки для участников рынка. По итогам оценки может выясниться, что части финансовых организаций достаточно выполнить только одно или два базовых требования. Такие нормы, по его словам, могут быть интегрированы в местное регулирование при поддержке Центрального банка Азербайджана. Это позволит организациям с невысоким риском обеспечивать безопасность на базе национальных правил. Для институтов с более высоким риском может потребоваться сертификация PCI DSS или отдельные шаги по приведению процессов к международному стандарту.

Центробанк Азербайджана усилит требования к безопасности платежных карт

В Азербайджане со следующего года планируют ввести обязательные стандарты безопасности для платежных карт во всех банках и платежных организациях. Как сообщает Modern со ссылкой на Report, об этом заявил директор департамента информационной безопасности, кибербезопасности и борьбы с цифровым мошенничеством Центрального банка Эльнур Эйвазлы на профильном мероприятии в Баку. По его словам, речь идет о международном стандарте PCI DSS, который применяется для защиты данных держателей карт и операций.

Сейчас сертификация по этому стандарту обязательна прежде всего для банков, имеющих собственные процессинговые центры. Центральный банк намерен расширить подход: ежегодная сертификация должна стать обязательной и для банков без процессинга, а также для платежных организаций. Эйвазлы отметил, что цель изменений — повысить уровень безопасности и доверия во всем финансовом секторе страны.

Представитель регулятора также сообщил о работе над качеством и точностью данных в банковских системах. Если сведения, поступающие в KYC и другие системы, не совпадают с данными из связанных платформ, корректная информация будет уточняться автоматически. Сторона, отправившая ошибочные сведения, должна получать оперативное уведомление, чтобы быстрее исправлять неточности.