Рекомендации от Служб безопасности банков-членов НАБУ
По инициативе «Укрэксимбанка» Службы безопасности банков-членов Независимой ассоциации банков Украины (НАБУ) разработали специальные рекомендации по функционированию банков во время проведения в Украине футбольного первенства Евро-2012. Эти рекомендации касаются режима работы банковских учреждений, обслуживания клиентов и дополнительных мер безопасности. Они также содержат практические советы держателям платежных карт.
РЕКОМЕНДАЦИИ
В июне 2012 г. в рамках проведения матчей чемпионата Европы по футболу Евро-2012 в Украине ожидается прибытие большого количества болельщиков, участников и гостей из других стран, которые в основном будут осуществлять расчеты с использованием международных платежных карточек . Во время проведения таких расчетов обостряются вопросы предоставления полного спектра качественных услуг и соблюдения правил безопасности обслуживания карточек.
В связи с этим обращаем внимание, что в период проведения массовых мероприятий значительно увеличиваются риски осуществления недействительных сделок, в т.ч. с использованием карточек. Поэтому необходимо принять меры для снижения рисков проведения недействительных сделок с использованием карточек.
Поддержка иностранных Держателей
Во время проведения Евро-2012 ожидается значительное увеличение обращений иностранных Держателей о блокировании карточки, экстренной замене карточки, выдаче наличных с карточного счета, авторизации и прочее. Следует отметить, что в таких случаях правилами международных платежных систем в первую очередь предусмотрено обращение Держателя в банк-эмитент, выпустивший ему карточку. В то же время посильную помощь в решении проблемных вопросов должны предоставлять все банки, к которым обращается Держатель Карты, и собственно международные платежные системы.
В случае необходимости срочного получения средств Держателю Карточки можно предложить воспользоваться системами срочных денежных переводов Western Union, MoneyGram и UNIStream в отделениях Банка (в рабочее время). Для получения перевода Держателю достаточно: - иметь при себе паспорт (или иной документ, удостоверяющий личность); - знать контрольный номер перевода, сумму и валюту перевода.
В случае необходимости возврата Карт, изъятых банкоматом (в т.ч. срочной), следует соблюдать требования работы с арестованными карточками.Согласно этому порядку накануне Евро-2012 филиалам необходимо согласовать взаимодействие соответствующих подразделений по возвращению карточек иностранным Держателям и удержание комиссионного вознаграждения за срочную выдачу карточек.
Снижение рисков для банков
1. С целью снижения рисков привлечения к сотрудничеству ненадежных клиентов необходимо: - исключить выпуск кредитных карт нерезидентам с незначительным сроком пребывания в Украине; - внимательно проверять документы, удостоверяющие личность: для резидентов - паспорт с наличием фотографий в возрасте 25 и 45 лет, для нерезидентов - паспорт гражданина другого государства; - тщательно анализировать репутацию и финансовое положение заявителей.
2. Существующие договоры по эквайрингу.
Провести дополнительное обучение персонала основных предприятий, с которыми заключены договоры по эквайрингу и Интернет-эквайринга. Отдельного внимания требуют те предприятия, которым предоставляется право осуществлять операции без физического присутствия Карт (ручной ввод). В любом случае необходимо предостеречь персонал предприятий от осуществления наиболее распространенных ошибок: - отсутствие проверки ответов, которые печатаются на чеке, и предоставление товаров или услуг при получении отказа в проведении оплаты; - отсутствие проверки реквизитов Карты и сверки подписей на чеках и Карте; - выполнение повторных операций (менее 15 минут между транзакциями); - несоблюдение требований безопасности и недооценка последствий осуществления операций без физического присутствия карты персоналом таких предприятий, как гостиницы, авиакомпании, туристические агентства и предприятия по прокату автомобилей.
3. новые договоры по эквайрингу.
Особое внимание необходимо уделить оценке рисков сотрудничества с предприятиями, с которыми заключаются договоры по эквайрингу и Интернет-эквайрингу. При заключении договоров с такими предприятиями следует строго соблюдать нормативных документов Банка. В частности, в части необходимости: - соблюдения требований идентификации; - проверки услуг должны быть связаны с территорией Украины (например, при продаже авиабилетов рейсы должны осуществляться из/в Украину) - дальнейшей регулярной проверки соответствия заявленных и фактических услуг, предоставляемых предприятиями (проверка существования и соответствия сайтов для Интернет-предприятий), и соответствия требованиям действующего законодательства по правам интеллектуальной собственности.
4. Работа с банкоматами.
С целью своевременного выявления накладок на банкоматах, необходимо инструктировать сотрудников Банка о необходимости обращать внимание на все банкоматы, которые попадают в их поле зрения. При обнаружении накладки не пользоваться банкоматом и действовать согласно инструкции банков по банкоматным накладкам.
Заключительные положения
Учитывая опыт по безопасности обслуживания карточек, рекомендуем разъяснять Держателям карточек и сотрудникам Банка необходимость соблюдать прописные истины по безопасности использования карточек, в частности: - относиться к Карте так же, как и к деньгам и драгоценностям; - в случае потери карточки немедленно в любое время звонить в Контакт-центр банков; Держателям других банков - в контакт-центры банков-эмитентов или международных платежных систем; - не хранить ПИН-код вместе с Картой (не писать на Карте) и никому не сообщать ПИН-код (даже сотрудникам банков и правоохранительных органов); - не выпускать карту из поля зрения и не предоставлять данные карточки другим лицам (например, в ходе анкетирования, расчетов в ресторанах); - активно использовать выпуск дополнительных карт с соответствующими лимитами для различных типов операций, например для расчетов в кафе, ресторанах и т.п.; - проверять заполнение квитанций перед их подписанием (неправильно заполненные квитанции должны уничтожаться в присутствии Держателя) - с осторожностью совершать транзакции через Интернет и использовать специальные Интернет-карты для таких расчетов ввиду стремительного роста мошенничества в сети Интернет; - одобрять действия персонала предприятий торговли, осуществляющих сверку подписей на чеке и Карте.
В конечном итоге считаем, что украинские банки способны обеспечить европейский уровень сервиса Держателям карточек и всегда готовы оказать поддержку Держателям в любой стране мира и обеспечить защиту финансовых интересов от несанкционированных списаний. Итак, просим принять все возможные меры с целью предоставления европейского уровня сервиса как собственным Держателям карточек, так и гостям Украины во время проведения Евро-2012. P.S. Управление по борьбе с киберпреступностью МВД Украины любезно предоставило нам фотографии скиммингових устройств, которые в этом году были обезврежены в Киеве Коллеги, будьте бдительны!