Банки, предоставляющие услуги онлайн, могут обязать собирать данные о клиентах. В частности, Центробанк может настоять на фиксировании данных об IP и МАС-адресах всех клиентов. Эксперты, тем временем, напоминают: не каждый пользователь имеет постоянный адрес в Сети.
Центробанк намерен обязать все кредитные организации, которые предоставляют свои услуги онлайн, собирать IP-адреса и МАС-адреса всех пользователей. Проект этого указания опубликован на сайте Центробанка. Согласно проекту документа, юридическое или физическое лицо будет идентифицировано при попытке дистанционного доступа к банковскому счету. Это полезная мера, причем банки и раньше собирали подобные данные, считает гендиректор компании "1С-Битрикс" Сергей Рыжиков.
"Зачастую организации получают постоянные номера. Очень немногие знают о них, в основном системные администраторы. Я думаю, что Центральный банк обязал банки вести журналирование этих IP-адресов, потому что все чаще и чаще обращаются в органы внутренних дел для расследований в тех или иных случаях. И вообще Министерству внутренних дел все чаще и увереннее нужно работать в интернет-поле, расследуя те или иные инциденты. Был ли сеанс, производили ли перевод денег, каким образом, откуда. Вообще все думают, что грамотные банки, их системные администраторы и так хранили эти журналы для того, чтобы использовать их для расследования в дальнейшем. Сейчас это будет узаконено", — считает Рыжиков.
Каждый банк вполне может получить IP-адрес своего клиента, запросив его при входе в интернет-банкинг. Проблема в том, что не каждый пользователь имеет постоянный адрес в Сети. У многих он меняется в зависимости от местоположения и устройства, которым клиент пользуется. Из-за этого сбор адресов может оказаться бесполезным, считает замгендиректора RU-Center Павел Храмцов.
"Если клиент сидит на динамическом адресе из дома, пытается онлайн что-нибудь сделать, в этом случае у вас точно будет всегда динамический адрес. Я так понимаю, что это будет все-таки фиксировать само устройство, с которого осуществляется вход. Они решили еще и МАС-адреса собирать, которые присваиваются железке, с которой вы подключаетесь к Сети. Может быть, кто-то по совокупности информации, зная номер моего телефона и подглядев, где отмечался этот номер телефона территориально, собирать эту информацию не так уж бессмысленно. Но просто однозначно определить, кто пользовался счетом, не дает такой возможности", — пояснил Храмцов.
После вступления в силу этого указания ЦБ банки должны будут собрать IP-адреса всех уже имеющихся клиентов.