Центральный банк расширил требования информационной безопасности на весь сектор небанковского кредитования и ввел обязательную локализацию биометрии.
Фото: Редакция Finteqstan
Центральный банк расширил требования информационной безопасности на весь сектор небанковского кредитования и ввел обязательную локализацию биометрии.
Центральный банк Узбекистана обновил положение о минимальных требованиях к информационной безопасности. Документ вступил в силу 6 августа и ввел единый стандарт работы с данными. Раньше правила касались в основном микрофинансовых организаций (МФО), ломбардов и компаний по рефинансированию ипотеки. Теперь действие документа официально охватывает организации по предоставлению гарантий и факторинговые компании.
Главное изменение касается работы с чувствительной информацией. Как сообщает профильный канал Uzbek Fintech, регулятор ввел прямое требование: любые биометрические персональные данные физических лиц, которые используются для идентификации и аутентификации, должны физически находиться на серверах внутри Узбекистана.
Для остальных персональных данных клиентов сделано исключение. Их разрешается хранить и обрабатывать за пределами страны при условии соблюдения профильного закона «О персональных данных».
Дополнительно регулятор привел терминологию в соответствие с действующим законодательством, полностью заменив понятие «секретный» на «конфиденциальный».
Для Узбекистана это последовательный шаг в сторону цифрового суверенитета. В стране активно развивается удаленная идентификация. Микрофинансовые организации и платежные сервисы массово внедряют биометрию для онбординга клиентов и выдачи онлайн-займов.
Ранее аналогичные требования по локализации баз данных коснулись операторов телекоммуникаций и хранения генетической информации граждан. Теперь государство закрывает контур безопасности для небанковского финансового сектора.
Регулятор четко разделил уровни чувствительности данных. Разрешение обрабатывать обычную информацию за рубежом оставляет финтех-компаниям пространство для маневра и использования международных SaaS-решений для скоринга или аналитики. При этом самая критичная часть берется под жесткий контроль.
Обязательная локализация биометрии заставляет финтех-компании пересматривать архитектуру своих приложений и инвестировать в местные дата-центры. Это снижает риски массовых утечек через иностранные серверы и делает финансовую инфраструктуру менее зависимой от внешних облачных провайдеров.
Небанковским кредитным организациям, которые ранее полагались на зарубежные облака для обработки биометрии, придется перенести эти процессы внутрь страны. Это потребует времени на миграцию баз данных и дополнительных расходов на инфраструктуру. В то же время локальные провайдеры дата-центров и разработчики систем информационной безопасности получают новый гарантированный рынок сбыта.
Подписывайтесь на @finteqstan
Главные новости финтеха в Центральной Азии — в вашем Telegram
Подписаться →