С 1 марта 2027 года правила проведения финансовых операций в России существенно ужесточатся. Согласно Федеральному закону № 210-ФЗ, принятому 26 июня 2026 года, банковские организации будут обязаны отклонять любые попытки перевода средств, если на устройстве пользователя обнаружено вредоносное программное обеспечение. Под удар попадут не только привычные карточные платежи, но и операции с электронными деньгами, а также транзакции через Систему быстрых платежей (СБП).
Алгоритм действий при угрозе прописан четко: банк не просто заблокирует платеж, но и обязан проинформировать клиента о причинах отказа. В качестве альтернативы пользователю предложат сменить устройство или совершить операцию лично в отделении банка. Более того, на кредитные организации возлагается новая задача — внедрить системы защиты мобильных приложений и веб-сайтов, способные распознавать вирусную активность еще до того, как деньги покинут счет.
Эти изменения стали логическим продолжением второго пакета мер Госдумы по борьбе с киберпреступностью, принятого в июне. Теперь банки и операторы связи несут прямую ответственность за ущерб, нанесенный мошенниками. Если организация не обеспечила должный уровень защиты, с марта 2027 года клиент сможет рассчитывать на компенсацию. Порядок возмещения убытков уже подготовил Минцифры.
Масштаб проблемы впечатляет: по данным Банка России, только за второй квартал финансовый сектор отразил 17,5 млн попыток кражи, сумма которых составила почти 1,9 трлн рублей. Новые законодательные требования призваны минимизировать подобные риски.

