С 1 марта 2027 года правила игры в российском финтехе кардинально изменятся: банки получат законное право и обязанность пресекать любые переводы, если на устройстве пользователя обнаружена работа вредоносного ПО. Соответствующие поправки уже закреплены в Федеральном законе № 210-ФЗ от 26 июня 2026 года. Под удар «подозрительных» технологий попадут не только привычные карточные операции, но и переводы через систему быстрых платежей (СБП), а также любые транзакции с электронными деньгами.
Алгоритм действий при угрозе прописан четко: банк не просто блокирует платеж, но и обязан проинформировать клиента о причинах отказа. В качестве альтернативы пользователю предложат совершить операцию через другое, «чистое» устройство или лично в отделении банка. Более того, на кредитные организации возложена задача по внедрению систем защиты мобильных приложений и веб-сайтов, способных распознать вирусную активность еще до того, как деньги покинут счет.
Этот шаг стал логическим продолжением второго пакета мер Госдумы по борьбе с киберпреступностью, принятого в июне. Теперь банки и операторы связи несут реальную ответственность за ущерб, нанесенный мошенниками. Если организация не обеспечила должный уровень защиты, с марта 2027 года клиент сможет потребовать компенсацию. Порядок возмещения убытков уже подготовил Минцифры в июле текущего года.
Масштаб проблемы впечатляет: согласно данным Банка России, только за второй квартал финансовый сектор отразил колоссальную атаку — было предотвращено 17,5 млн попыток хищения, сумма которых составила почти 1,9 трлн рублей. Новые законодательные барьеры призваны сделать такие цифры еще меньше.

