Ответ на пост «Вопрос на ночь»4

Много здесь читал и слышал что чтобы уберечь престарелых мам и пап от мошенников, оформляют "интернет банкинги" на свой номер телефона, чтобы кода доступа приходили на их (сыновей, дочерей) номера. И вот собственно возник вопрос.

Поскольку введение таких кодов у нас приравнивается к "простой электронной подписи", будет ли такое нарушением закона? И можно ли в таком случае например оспорить такую транзакцию, где подтверждением будет являться собственно "подпись" другого человека в такой операции. Да и является ли нарушением, прикрепление чужого по сути номера в "интернет банкинг" самим лицом который заключает такой "договор комплексного обслуживания" в банке?

То есть другими словами, мы подтверждаем операцию собственно по сути чужой а не своей "подписью"

5
Автор поста оценил этот комментарий

Это не так работает. Клиент в договоре с банком договаривается, что СМС-код, направленный на номер такой-то, является простой цифровой подписью. Принадлежность этого номера роли не играет. И не важно кто потом вводит этот СМС-код, он все равно будет считаться подписью клиента.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

то есть простая цифровая подпись не несет в себе персональных данных клиента и ни как с ним не соотноситься получается.

другими словами цифровая подпись не имеет своего лица ?

или так-цифровая подпись имеет свое лицо но средство куда оно доставляется обезличивается?

показать ответы
3
Автор поста оценил этот комментарий
Прекрасно соотносится, курите 63-ФЗ об электронной подписи.
Нет, серьезно, вы думаете, что юридические департаменты крупнейших банков страны пропустят нестыковку с законодательством, но зато её заметит героический пикабушник?
раскрыть ветку (1)
Автор поста оценил этот комментарий

ыхыхых. а почему бы и нет? )

вот вы сами логически можете объяснить такое вообще? я ставлю подпись под договором, подпись вроде моя но сделана рукой другого человека? или просто ручкой?

в любом случае, сам факт того что можно на левую симку прописать и провести транзакцию уже говорит о многом. вернее о большооооой дыре в законодательстве я так думаю

показать ответы
2
Автор поста оценил этот комментарий
Простая цифровая подпись не позволяет идентифицировать подписанта. Усиленная - позволяет.
раскрыть ветку (1)
Автор поста оценил этот комментарий

другими словами банк принимает неидентифицируемую подпись и на ней основывает свои операции? и при этом предупреждает меня перед ней, что данная подпись будет являться согласием на проведение операции? замечательно вообще. как такое соотноситься с законом интересно

показать ответы
4
Автор поста оценил этот комментарий

Стоп. Отделим мух от котлет. При заключении договора с банком,  мы заключили и соглашение об использовании простой ЭП. То есть показали паспорт, сфоткались и предоставили банку свой номер мобильного телефона. Соглашение это не на словах же. Фактически - договорились об удобном обмене документами. Банк нам смс, мы в ответ - код. Можем, наверное, и не заключать соглашение, но тогда по всем операциям придётся ходить в банк с паспортом. По поводу «пусть запишут со слов» - не совсем опять понял. Утрировано, конечно, но мы же понимаем, что для начала взаимной работы нужно заключить договор или соглашение. Мне кажется, Вам будет любопытно и полезно вдумчиво прочитать 63-ФЗ об электронной подписи. Там почти всё доступно вполне изложено. Простой ЭП, в принципе, может быть не только смс, но и, например, e-mail. И если подобное соглашение где-то будет заключаться, нужно следить, чтобы другие люди не имели доступа к указанному ящику.  По большому счету, нужно менять отношение к электронным устройствам, логинам, паролям  - теперь это не игрушка, а серьёзная штука, которую надо беречь.

раскрыть ветку (1)
Автор поста оценил этот комментарий

хорошо я прочту. но я бы не стал говорить как о полноценной проверке ответный код из смс при заключении договора. это все равно спросить а если у вас паспорт, на что я бы им показывал его и говорил, да он есть. паспорт и телефон вовсе могут быть не мои. однако паспорт они проверяют что он мой, а телефон нет.

2
Автор поста оценил этот комментарий

Почему на левую симку? Когда договор заключается с банком, клиент (и банк) подписывают соглашение об использовании простой цифровой подписи. Клиент указывает там номер, который будет использоваться для получения sms-кодов. Соответственно, клиент должен быть в здравом уме, трезвой памяти и понимать, что телефон отныне важная вещь, которую надо беречь от посторонних. Это же основной принцип безопасности при работе с ЭЦП - не допускать возможности использования ее посторонними. У нас, к сожалению, цифровая грамотность сильно отстаёт от самих технологий. Многие воспринимают смс-коды только как некоторую меру защиты и перестраховки, но не как юридически значимую вещь. Отсюда и искреннее удивление при мошеннических действиях «я же просто переслал смс, а там вон делов наворотили, как же так?!??».

раскрыть ветку (1)
Автор поста оценил этот комментарий

то есть со стороны банка не возникает вопроса о достоверности этой электронной подписи а о достоверности паспорта например возникает. если уж извините это прописано именно как "электронная подпись" а не как "просто смс" то давайте тогда идти до конца и пусть они проверяют его на достоверность в таком случае. ибо они это, (код из смс), позиционируют именно как мое согласие на совершение сделки. я извиняюсь когда им надо они даже фото моей морды делают и проверяют мою подпись на достоверность а на это болт положили получается. так не годится.

показать ответы
2
Автор поста оценил этот комментарий

Извините, не совсем понял сейчас про паспорт и фото. Это ведь при заключении договора с банком требуется, вполне логично.  Мы с банком, как я выше написал, заключаем соглашение об использовании простой ЭП. То есть фактически договариваемся, что код является юридически значимым аналогом собственноручной подписи. Я просто действительно не совсем понимаю Ваш вопрос про «пусть они проверяют его на достоверность»? Имеете в виду, что банк должен проверить, сам ли клиент вводит смс-код? Обязанность по хранению и безопасному использованию ЭП всегда лежит на владельце. Это касается не только банковской сферы, но и любой ЭЦП, выданной любым удостоверяющим центром. Строго говоря, использование усиленной квалифицированной электронной подписи помогло бы избежать многих проблем, однако создаст неимоверное количество новых. Например, существуют bluetooth токены ЭЦП(выглядит как толстая карточка доступа). Можно сделать доступ к приложениям банка, например, по ним. То есть приложение не пустит в личный кабинет, пока не подключишь к телефону эту игрушку и дополнительно не ведёшь пин-код. Но будем честны с собой, готовы ли клиенты к такому? Да и обязанность хранить эцп в недоступном для других месте никто с владельца не снимет. Мошенники будут охотиться за этими ключами и пинами к ним. И все уйдёт на новый виток борьбы. А сейчас всего-то пользователю нужно помнить и понимать, что ЭП даже простая, в виде кода, должна оберегаться от посторонних.

раскрыть ветку (1)
Автор поста оценил этот комментарий

чтобы стать клиентом я должен идентифицироваться в банке с помощью паспорта. чтобы провести операцию я должен идентифицироваться с помощью ЭП. паспорт они проверяют а ЭП нет. при том операция проходит именно по этому согласию. пусть тогда поверят мне на слово и запишут мои паспортные данные с моих слов, в чем проблема? ну это к вопросу о том что ЭП это чисто моя ответственность. пусть тогда и паспортные данные тоже будут под мою ответственность. есть в этом логика или нет?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества