Белорусские банки до 1 июля внедрят новые стандарты для защиты от мошенников
Стандарты «Антифрод-система при оценке совершаемых операций» и «Цифровой отпечаток устройства» должны быть внедрены банками до 1 июля 2026 г. Об этом заявил заместитель Председателя Правления Национального банка Андрей Картун во время совещания с участием представителей белорусских банков, сообщили БЕЛТА в пресс-службе Нацбанка.
«Для этого необходимо провести все организационные и технические мероприятия, объем которых для каждого банка зависит от того, как выполнялись рекомендации Нацбанка с 2024 года. Работа, уже проделанная банками, не напрасна: за 2025 год правоохранительными органами впервые за последние годы фиксируется снижение киберпреступлений на 6 % по сравнению с 2024 годом, хотя их доля в общем объеме преступлений возрастает и составляет порядка 30 %, поэтому расслабляться не стоит», – сказал Андрей Картун.
Реализацию требований стандартов финансовых услуг и технологий, введение дополнительных механизмов защиты от вывода мошенниками денежных средств со счетов физлиц обсудили сегодня на рабочей встрече в Нацбанке.
По информации БЕЛТА
Белорусские банки принимают все необходимые меры для борьбы с кибермошенничеством, число инцидентов снижается. Об этом сообщил журналистам заместитель Председателя Правления Национального банка Андрей Картун, передает корреспондент БЕЛТА.
«Уже два месяца работают новые требования к банкам в части борьбы с кибермошенничеством. Напомню, что каждый банк должен иметь так называемую антифрод-систему, заточенную под наши требования. Также они собирают данные о геолокации клиентов. Уже видим первые результаты: количество инцидентов снизилось значительно», – сказал Андрей Картун. За январь-август 2026 года в сравнении с аналогичным периодом 2025-го количество инцидентов снизилось на 2,3 тыс., сумма ущерба – на 6,7 млн рублей.
За восемь месяцев 2026 года зарегистрировано 10 тыс. несанкционированных платежных операций и попыток их совершения. Ущерб гражданам и субъектам хозяйствования Беларуси составил 27,8 млн рублей, из которых 92,9 % похищено с использованием методов социальной инженерии. Похищенные денежные средства злоумышленники в основном выводили в адрес получателей в иностранных банках или через криптовалюту. Белорусским банкам с помощью установленных антифрод-систем и информации из автоматизированной системы обработки инцидентов (АСОИ) удалось предотвратить хищения денежных средств на общую сумму 5,3 млн рублей, или в 2,1 раза больше, чем в январе-августе 2025 года.
Национальный банк проводит непрерывный мониторинг АСОИ и в случае выявления негативных тенденций оперативно вместе с банковским сообществом принимает точечные меры для предотвращения хищений денежных средств. Так, в третьей декаде августа 2026 года наблюдался резкий всплеск вывода мошенниками денежных средств через криптовалюту. Национальным банком совместно с Секретариатом Парка высоких технологий и банками выработан ряд мер (введение дополнительных лимитов, донастройка антифрод-систем), благодаря которым к концу августа удалось остановить данную негативную тенденцию. В результате принятых мер в период с 28 по 31 августа банками приостановлен вывод денежных средств в криптовалюту на общую сумму 133 тыс. рублей.
По информации БЕЛТА
Перечень оснований для обработки персональных данных без согласия предложено расширить в Беларуси. Соответствующий законопроект, который вносит коррективы в профильное законодательство, уже внесен в Совет Министров, сообщил журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент БЕЛТА.

«Расширяется перечень оснований для обработки личных данных без согласия. В частности, сегодня, если договор заключается в пользу третьего лица (например, близкий родственник страхует своего близкого человека), есть вопрос, на каком основании обрабатывать личные данные третьего человека. Этот вопрос, возникающий на практике, снимается, давая возможность обрабатывать личные данные при заключении договоров в пользу третьих лиц», – отметил Андрей Гаев.
Предполагается, что не потребуется согласие и со стороны кандидатов на трудоустройство на этапе, когда речь пока не идет об оформлении юридически значимой информации с конкретной организацией. «Сегодня правовым основанием обработки личных данных является согласие. Видится необходимым уйти от этого и дать возможность обрабатывать, как и в рамках трудовых отношений в целом, персональные данные без получения согласия», – отметил директор центра.
Предусматривается обработка персональных данных без согласия в ситуациях, когда организации размещают сведения о своей деятельности в рамках новостного контента. Если для государственных структур сегодня есть постановление Правительства, то для организаций частной сферы это вопрос – его предложено снять в результате правовых корректировок.
Кроме того, упрощаются требования к получению согласия.
По информации БЕЛТА
Упорядочить обработку персональных данных с использованием видеонаблюдения и аудиозаписи намерены в Беларуси. Соответствующий законопроект, который корректирует профильное законодательство, уже внесен в Совет Министров, сообщил журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент БЕЛТА.
«Вводятся статьи, касающиеся обработки личных данных при применении систем видеонаблюдения и аудиозаписи. Сегодня этот вопрос урегулирован в законодательстве достаточно точечно», – сказал Андрей Гаев.
Он пояснил, что имеется четкое правовое регулирование, связанное с общественной безопасностью. В рамках регуляторики этой системы отношений разрешены вопросы, касающиеся видеозаписи. Они понятны и не вызывают нареканий. Во всех остальных сферах возникают вопросы, кто и на каком основании имеет право снимать, когда это можно делать, а когда нельзя.
Проект закона предусматривает, что в ситуациях, затрагивающих личную сферу (речь, например, о помещениях для приема пищи, переодевания, решения насущных, повседневных, текущих личных задач), осуществление видеонаблюдения является избыточным и, соответственно, не допускается.
Блок норм предусматривается в отношении аудиозаписей. В частности, будет допускаться осуществление аудиозаписи при обращении в экстренные службы и в иные организации, когда это предусмотрено законодательными актами. «То есть там, где необходимо осуществлять аудиозапись, должна быть соответствующая регуляторика и люди должны быть об этом оповещены», – пояснил директор центра.
Отдельная норма предусматривает обработку персональных данных при принятии решений с помощью систем искусственного интеллекта, в иных случаях на основании исключительно автоматизированной обработки личной информации. Для этого нужна будет либо норма права, либо правовое основание.
«Человек в условиях развития искусственного интеллекта, технологий больших данных должен быть защищен и влиять на процессы принятия решений. Когда машина принимает за человека решение (это в мировой практике имеет место при оказании медицинской помощи, при приеме на работу), человек здесь безучастен. Мы на это пойти не можем, и в этих ситуациях последнее слово должно оставаться за человеком. Он должен иметь возможность возразить против принятия решения с помощью таких технологий», – пояснил Андрей Гаев.
По информации БЕЛТА
Надлежащая обработка персональных данных дает компании конкурентное преимущество, отметил в комментарии журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент БЕЛТА.
«Мы видим повышение сознательности и бизнеса, и иных организаций по вопросу обработки личных данных», – сказал Андрей Гаев, отметив эту положительную тенденцию на протяжении ряда лет.
«Мы видим, как изменился подход к их (персональных данных. – Прим. БЕЛТА) обработке. Организации, их очень много, отдают себе отчет в том, что надлежащая обработка личных данных дает конкурентное преимущество. Более 50 % организаций сказали об этом в рамках социологического исследования», – отметил директор центра.
Ненадлежащая обработка персональных данных, по его словам, несет репутационные издержки. Ведь как только в обществе становится известна информация о произошедшем инциденте, это значительным образом влияет на саму компанию, на ценность ее бизнеса и взаимодействие с клиентом. «Поэтому организации перестраивают свою работу, стремясь соблюдать законодательство», – подчеркнул Андрей Гаев.
Отвечая на вопрос о том, какие рекомендации можно дать бизнесу, чтобы усилить защиту персональных данных, директор центра подчеркнул, что просто нужно соблюдать правовые нормы. «Все шаблоны, все алгоритмы действий. Есть вариативность выстраивания системы защиты личных данных в зависимости от масштабов, размеров бизнеса. Надо просто этим заниматься», – сказал он.
Директор центра отметил, что персональные данные должны собираться в том объеме, в котором это действительно необходимо для достижения задач, маркетинговых целей, формирования и применения программ лояльности. Храниться личная информация должна столько, сколько необходимо.
Вместе с тем Андрей Гаев обратил внимание, что объем собираемых в избыточном плане персональных данных стал меньше, организации более ответственно подходят к своевременному удалению информации, актуальность которой уже потеряна.
Он отметил, что в текущем году без наступления каких-либо негативных последствий приняты меры по удалению около 4,5 млн единиц информации, обрабатываемых с нарушением законодательства. В прошлом году эта цифра была почти в 2 раза больше (7,5 млн записей).
Говоря о предлагаемых законодательных новациях, директор Национального центра защиты персональных данных рассказал, в частности, о том, что планируется решить ряд вопросов, связанных с организацией внутреннего контроля за обработкой персональных данных. Так, для организаций малого бизнеса, обрабатывающих незначительное количество персональных данных, предложено допускать привлечение третьих лиц, по сути, помощников на принципах аутсорсинга.
Планируется урегулировать вопросы, связанные с обработкой персональных данных в сооператорстве, то есть когда несколько организаций обрабатывают персональные данные для общей цели. Например, когда для цели оказания туристических услуг создается единый портал, в котором участвуют организации, занимающиеся как непосредственно туристической деятельностью, так и предоставляющие услуги по транспортной доставке, проживанию, – они решают единую задачу.
По словам Андрея Гаева, сегодня законодательство о персональных данных предусматривает такую модель, но никак не раскрывает эти отношения, что на практике вызывает вопросы.
Кроме того, уточняются механизмы взаимодействия между операторами и привлекаемыми ими к обработке персональных данных уполномоченными лицами.
Обосновывая эту норму, Андрей Гаев обратил внимание, что по итогам прошлого года из 50 инцидентов, произошедших в сфере защиты личных данных, около 20, то есть 40 %, были связаны с проблемами на стороне уполномоченных лиц. Многие организации не занимаются подбором партнеров для обработки личных данных должным образом.
В целом большой блок работы Национального центра защиты персональных данных связан с оказанием практической помощи организациям, добавил директор центра. Также проводятся мероприятия контрольного характера.
«Без них тоже никуда, потому что инциденты, хоть их стало меньше, тем не менее иногда встречаются. Поэтому проводятся контрольные проверки планового, внепланового, камерального характера без выезда в организации. Все мероприятия проверочного характера направлены на оказание помощи и поддержки, – сказал Андрей Гаев. – Мы всегда сопровождаем организации, помогаем им устранить нарушения для того, чтобы их деятельность была основана на безопасном использовании наших с вами данных и мы были уверены в том, что наши данные надежным образом защищены».
По информации БЕЛТА
Правовые консультации по теме обработки персональных данных проведут 4 сентября во время дня открытых дверей в Национальном центре защиты персональных данных, сообщили БЕЛТА в центре.
Программа включает правовое консультирование граждан и бизнеса, а также образовательные, просветительские мероприятия для школьников и студентов.
Так, с 10.00 до 13.00 будет организовано два офиса правовой помощи: для граждан, которые столкнулись с нарушением своих прав в сфере обработки персональных данных, и для бизнеса – в формате экспертного разбора практических кейсов, связанных с обработкой персональных данных.
Предварительная запись на консультирование проводится по телефону +375 (17) 367-18-32, звонки будут принимать с 1 по 3 сентября с 10.00 до 13.00.
По традиции в день открытых дверей в центре по адресу город Минск ул. К.Цеткин, 24 (12 этаж) будут организованы тематические площадки и занятия для школьников и студентов. Запланированы презентации, квизы, ворк-шопы для детей и молодежи по вопросам защиты личных данных, безопасности в сети, развития цифровых компетенций, финансовой грамотности и др.
По информации БЕЛТА
