24 октября, четверг 01:53
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

161-ФЗ (О НПС) в ред. 173-ФЗ от 03.07.2019 (платежные приложения и агрегаторы)

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • 161-ФЗ (О НПС) в ред. 173-ФЗ от 03.07.2019 (платежные приложения и агрегаторы)

    Новость от Консультант +
    Появились правила работы банков с платежными приложениями и агрегаторами

    Новый закон касается взаимодействия банков с поставщиками таких приложений, как ApplePay, SamsungPay, MirPay. Устанавливаются также правила сотрудничества с платежными агрегаторами. Это юрлица, которые предоставляют возможность компаниям и ИП принимать к оплате электронные средства платежа.

    Платежные приложения
    С 3 июля для того, чтобы банк мог предоставлять своим клиентам возможность расплачиваться через платежные приложения, ему нужно иметь договор с их поставщиками. Банк может работать только с теми приложениями, которые отвечают требованиям ЦБ РФ к защите информации при денежных переводах. Банку нельзя передавать поставщику приложения сведения, которые подтверждают право клиента распоряжаться деньгами, например:
    - аналоги собственноручных подписей;
    - коды;
    - пароли.

    Платежные агрегаторы
    С 31 декабря 2019 года заработают требования к тому, как банкам сотрудничать с платежными агрегаторами. Рассмотрим некоторые из правил. Основные требования к агрегатору следующие. Он должен:
    - иметь статус банковского платежного агента;
    - быть российским юрлицом.
    - заключать договоры с компаниями и ИП, в частности о приеме к оплате электронных средств платежа, от имени банка и на условиях, которые он определит;
    - соблюдать требования ЦБ РФ к защите информации.
    Чтобы работать с агрегатором, потребуется заключить с ним договор. В нем можно предусмотреть, что агрегатор вправе проводить идентификацию компаний и ИП, которым он предоставляет возможность принимать к оплате электронные средства платежа. Это снимет с банка часть нагрузки, которая связана с соблюдением Закона о противодействии легализации преступных доходов.

    С июля 2020 года банки будут обязаны направлять в ЦБ РФ сведения о поставщиках платежных приложений и об агрегаторах, чтобы регулятор мог вести перечни таких лиц.

  • #2
    Сообщение от UserNick Посмотреть сообщение
    Банк может работать только с теми приложениями, которые отвечают требованиям ЦБ РФ к защите информации при денежных переводах.
    Замечательно. А когда ЦБ определится, соответствует ли ApplePay и SamsungPay требованиям ЦБ или нет? А то уже половина банков с ними работает...

    Комментарий


    • #3
      Я понимаю в
      ApplePay Рё SamsungPay есть 3 части:
      - оплата по NFC (виртуальная карта банка);
      - система денежных переводов, которой не понятно кто пользуется?
      - сторонние платежные системы Мастеркарт и Виза.

      первый пункт:
      - проблем не вызывает, т.к. по сути карта у клиента и ЦБ все равно где они ее хранить. Ответвенность клиента.
      - видимо речь именно о нем;
      - Мастер и Виза сами диктуют свои требования ЦБ и банкам, и тоже врядли будет проблемой.

      Комментарий


      • #4
        Сообщение от Cpx Посмотреть сообщение
        Я понимаю в [LEFT][COLOR=#252C2F][FONT=inherit]ApplePay Рё SamsungPay есть 3 части:
        .......
        - система денежных переводов, которой не понятно кто пользуется?
        .......
        У SamsungPay достаточно удобные переводы по номеру телефона получателя. Получатель сам выбирает на какую карту (любую) зачислить поступившие деньги.
        Если не ошибаюсь, у нас это процессит ВТБ и пока без комиссии. Т.е. не думаю, что у них возникнут какие-либо проблемы со стороны ЦБ

        Комментарий


        • #5
          После внимательного прочтения 173-ФЗ складывается мнение, что в банковской ИБ намеренно или случайно произошло смещение зоны ответственности в дистанционном обслуживании клиентов.
          Если раньше системы Интернет-банкинга и мобильного банкинга регулировались через требования к банкам (ОПДС), а банки должны были транслировать эти требования разработчикам таких систем, то после 173-ФЗ все разработчики систем ДБО стали полноправными участниками НПС и называются теперь ""29) поставщик платежного приложения - юридическое лицо, в том числе иностранная организация, предоставляющее на основании договора с оператором по переводу денежных средств платежное приложение для его применения клиентами оператора по переводу денежных средств".
          На них теперь напрямую распространяются требования статьи 27 161-ФЗ "Обеспечение защиты информации в платежной системе".
          Сами же системы ДБО, теперь "30) платежное приложение - предоставляемое поставщиком платежного приложения программное обеспечение на подключенном к информационно-телекоммуникационной сети "Интернет" техническом устройстве (включая мобильный телефон, смартфон, планшетный компьютер), позволяющее клиенту оператора по переводу денежных средств составлять и передавать распоряжения в целях осуществления перевода денежных средств с использованием электронного средства платежа."
          Причем эта правовая конструкция вступила в силу с 03.07.2019 г.
          Последний раз редактировалось UserNick; 08.07.2019, 21:49.

          Комментарий


          • #6
            Сообщение от UserNick Посмотреть сообщение
            произошло смещение зоны ответственности в дистанционном обслуживании клиентов
            это же просто законы РФ - забейте. вот когда в рекомендациях ЦБ такое появится - тогда да, надо будет показать, что выполняется

            Комментарий


            • #7
              Сообщение от Александр Четвертый Посмотреть сообщение
              это же просто законы РФ - забейте. вот когда в рекомендациях ЦБ такое появится - тогда да, надо будет показать, что выполняется
              Тоже так думаю. Если моя трактовка верная, то под неё должны изменить 382-П.

              Комментарий


              • #8
                173-ФЗ не распространяется на ДБО и мобильные банки, судя по комментариям Банка России в ответах на вопросы ассоциации банков России
                Вложения

                Комментарий


                • #9
                  Сообщение от orlovasg Посмотреть сообщение
                  173-ФЗ не распространяется на ДБО и мобильные банки, судя по комментариям Банка России в ответах на вопросы ассоциации банков России
                  Спасибо за пояснение.

                  Прямая ссылка на источник информации https://asros.ru/public/files/19/189...ankarossii.pdf

                  Учитывая, что не смотря на запрос, формулировки не поменяли, имеет смысл запрашивать эти разъяснения повторно, уже применительно к действующему закону. Возможно в процессе его принятия, смысл задуманного поменялся.

                  Комментарий


                  • #10
                    Сообщение от UserNick Посмотреть сообщение
                    Возможно в процессе его принятия, смысл задуманного поменялся.
                    Это врядли. Изменения вносятся в связи с PSD2 и имеют тот же смысл, что и в PSD2.
                    Формулировки у нас в законах (и нормативных документах) уже давно дебильные, слыхал, что их пишут выпускники юридических вузов у которых родной язык не русский, а в качестве источника используют перевод то ли на польский, то ли на чешский.

                    Комментарий


                    • #11
                      Сообщение от saches Посмотреть сообщение
                      У SamsungPay достаточно удобные переводы по номеру телефона получателя.
                      мне казалось, что это идет через мастеркард. т.к. в рекламе указано: "отправляйте деньги по поводу и без по карте мастеркрад в Самсунг пей"
                      Не думаю, что ВТБ отношения имеет к этим двум компаниям.

                      Комментарий


                      • #12
                        Сообщение от Cpx Посмотреть сообщение
                        мне казалось, что это идет через мастеркард. т.к. в рекламе указано: "отправляйте деньги по поводу и без по карте мастеркрад в Самсунг пей" Не думаю, что ВТБ отношения имеет к этим двум компаниям.
                        Реклама, конечно, самый достоверный источник информации...
                        Попросите у владельца телефона gnusmaS открыть ихнее платежное приложение и прочитать, что там написано. И про ВТБ в том числе.
                        Последний раз редактировалось saches; 09.07.2019, 15:34.

                        Комментарий


                        • #13
                          Сообщение от ost Посмотреть сообщение
                          слыхал, что их пишут выпускники юридических вузов
                          Если бы..

                          У нас вот пока нет возможности работы через тот же GooglePay и им подобным - стоит это дофига денег за каждый вид *Pay.
                          Сам я пользуюсь GooglePay и с клиентской стороны знаю, как все этот работает.
                          А как это все выглядит с точки зрения нового закона? Банк-участник платежной системы должен с гуглом договор заключать? Или раз у ПС уже есть договор с гуглом - не надо?
                          Кто должен проверять соблюдение ИБ-требований в GooglePay, каким образом и с какой регулярностью?

                          Комментарий


                          • #14
                            Сообщение от Александр Четвертый Посмотреть сообщение
                            Банк-участник платежной системы должен с гуглом договор заключать?
                            И раньше надо было договор заключать. Без договора гугл не будет ваши карты привязывать.

                            Сообщение от Александр Четвертый Посмотреть сообщение
                            Кто должен проверять соблюдение ИБ-требований в GooglePay
                            Я так понимаю, Банк России по своим требованиям.

                            Комментарий


                            • #15
                              Сообщение от ost Посмотреть сообщение
                              И раньше надо было договор заключать.
                              Доп. соглашение какое-нибудь, вся суть которого в регулярном отстегивании N-килобаксов. Видимо ПС поправят свои правила (которые типа кусок договора), скопировав слово в слово новые требования.

                              Реально огребут не GooglePay и пр., а любые приложения банков, начиная сТинькофф.

                              Комментарий


                              • #16
                                Сообщение от Александр Четвертый Посмотреть сообщение
                                Реально огребут не GooglePay и пр., а любые приложения банков, начиная сТинькофф.
                                Не тревожьтесь. В данном случае регулируется рынок разных "электронных кошельков", независимых от банка. Т.е. приложений, которые смогут осуществлять транзакции с любым банком, например, через открытое API или СБП.

                                Комментарий


                                • #17
                                  Проект указания Банка России «О порядке осуществления контроля операторами по переводу денежных средств, являющимися кредитными организациями, за деятельностью банковских платежных агентов

                                  На сайте ЦБР опубликован это проект

                                  Комментарий


                                  • #18
                                    Сообщение от сento Посмотреть сообщение
                                    а сайте ЦБР опубликован это проект
                                    Вы имеете в виду проект «О внесении изменений в Указание Банка России от 14 сентября 2011 года №2693-У «О порядке осуществления контроля операторами по переводу денежных средств, являющимися кредитными организациями, за деятельностью банковских платежных агентов»?

                                    Комментарий


                                    • #19
                                      Сообщение от anastaciasemohina Посмотреть сообщение

                                      Вы имеете в виду проект «О внесении изменений в Указание Банка России от 14 сентября 2011 года №2693-У «О порядке осуществления контроля операторами по переводу денежных средств, являющимися кредитными организациями, за деятельностью банковских платежных агентов»?
                                      из опубликованного проекта:
                                      7. Со дня вступления в силу настоящего Указания признать утратившим силу Указание Банка России от 14 сентября 2011 года № 2693-У «О порядке осуществления контроля операторами по переводу денежных средств, являющимися кредитными организациями, за деятельностью банковских платежных агентов», зарегистрированное Министерством юстиции Российской Федерации 21 сентября 2011 года № 21856.

                                      Комментарий

                                      Пользователи, просматривающие эту тему

                                      Свернуть

                                      Присутствует 1. Участников: 0, гостей: 1.

                                      Обработка...
                                      X