Приложение 14. "Стандарт Банка России "Безопасность финансовых (банковских) операций. Обеспечение безопасности использования QR-кодов при осуществлении переводов денежных средств" СТО БР БФБО-1.9-2024" (принят и введен в действие приказом Банка России от 28.12.2024 N ОД-2367)

Приложение 14. ПРОЦЕСС ОПЛАТЫ С ПРЕДСТАВЛЕНИЕМ QR-КОДА В КВИТАНЦИИ (БУМАЖНЫЙ НОСИТЕЛЬ)

Приложение 14

ПРОЦЕСС
ОПЛАТЫ С ПРЕДСТАВЛЕНИЕМ QR-КОДА В КВИТАНЦИИ
(БУМАЖНЫЙ НОСИТЕЛЬ)

Сценарий процесса

Получатель в прикладном ПО организации заполняет реквизиты операции перевода денежных средств, формирует QR-код в статическом сценарии и печатает его в квитанции для перевода денежных средств плательщиком.

Плательщик проходит аутентификацию в ЭСП, сканирует QR-код, выбирает карту, привязанную к счету, с которого будут списаны денежные средства, проверяет реквизиты и передает запрос на перевод денежных средств в банк плательщика.

Банк плательщика проверяет счет плательщика на возможность осуществления перевода денежных средств, при положительном результате передается запрос через платежную систему в банк получателя.

Банк получателя проверяет счет получателя на возможность осуществления перевода денежных средств, при положительном результате проверки передается ответ на запрос через платежную систему в банк плательщика. Банк плательщика списывает денежные средства со счета плательщика, банк получателя зачисляет денежные средства на счет получателя.

Схемы процесса представлены на рис. 41, 42. Меры защиты на технологических участках и подэтапах приведены в табл. 21.

МЕРЫ ЗАЩИТЫ ПРИ ОПЛАТЕ ПО QR-КОДУ В КВИТАНЦИИ
Табл. 21

N
Подэтап/технологический участок
Меры защиты
1.
Формирование, передача, обработка запроса (данных) для генерации QR-кода
Меры защиты из раздела 9.3:
1.1.1 - 1.1.2, 2.5.1, 2.5.2, 3.1.5, 3.4.2
2.
Формирование и представление QR-кода плательщиком/получателем
2.1.1
3.
Сканирование и получение данных из QR-кода для дальнейшего осуществления перевода денежных средств
2.1.2, 2.2.3, 2.2.4, 3.2.1 - 3.2.3
4.
Формирование (подготовка), передача и прием электронных сообщений
3.1.6
5.
Удостоверение права клиентов распоряжаться денежными средствами
2.3.7, 3.1.4
6.
Осуществление банковской операции, учет результатов ее осуществления
3.1.2, 3.1.7, 3.1.8
7.
Все шаги технологического подэтапа/технологические участки
2.2.2, 2.3.3, 3.2.4

ФОРМИРОВАНИЕ СТАТИЧЕСКОГО QR-КОДА В КВИТАНЦИИ
Рис. 41

ОПЛАТА С ПРЕДСТАВЛЕНИЕМ СТАТИЧЕСКОГО QR-КОДА В КВИТАНЦИИ
Рис. 42

Сохранить в браузере
Нажмите сочетание клавиш Ctrl + D