Центральный банк Узбекистана вынес на обсуждение поправки к правилам кибербезопасности для банков и платежных сервисов. Замечания и предложения принимаются на портале НПА до 1 августа. Напомним, действующую редакцию документа приняли в декабре 2025 года.
Одно из ключевых изменений - обязательная биометрия при первичной регистрации в приложении. Однако появится важное изменение: пройти процедуру разрешат и с номером близкого родственника, если родство подтверждено официально.
В остальном условия смягчают. Биометрия больше не понадобится для обычной привязки карты - хватит OTP-кода. Обязательную проверку лица или отпечатка сохранят лишь для двух случаев: сброса пароля и входа с нового устройства.
При смене смартфона карты перестанут полностью отвязывать: их переведут в неактивный режим, а для повторной активации потребуется ввести SMS-код. История операций при этом сохранится.
Правила P2P-переводов тоже станут гибче. Банки смогут сами указывать пороги сумм и критерии для запроса подтверждающего кода. Запрет на переводы через веб-сайты останется в силе.
Кроме того, предупреждения о рисках разрешат отправлять через PUSH-уведомления, данные получателя перевода скрывать будут сильнее (и имя, и фамилию), а требование к протоколу TLS 1.3 заменят на "поддерживаемую версию".