Центральный банк Узбекистана вынес на обсуждение проект, который меняет идентификацию пользователей банковских приложений и контроль P2P-переводов.
Обсуждение продлится с 22 июля по 1 августа 2026 года. Документ пока не принят; если его утвердят, он вступит в силу после официального опубликования.
При первичной регистрации пользователя проект предлагает проводить удаленную биометрическую идентификацию. Зарегистрироваться можно будет и с номером телефона близкого родственника — родителя, брата или сестры, супруга либо ребенка, если родство подтверждено в установленном порядке.
Для обычной привязки банковской карты после регистрации предлагается использовать отдельный одноразовый пароль вместо биометрии. Для действующего аккаунта биометрическая проверка сохранится при восстановлении пароля и входе с нового устройства.
Проект также предусматривает несколько изменений в работе платежных организаций:
- каждая организация сможет сама определять критерии подтверждения операций одноразовым паролем и максимальную сумму P2P-перевода без одобрения антифрод-системы — единого лимита проект не устанавливает;
- переводы между картами через веб-сайты останутся запрещены;
- после восстановления пароля или входа с нового устройства все привязанные карты будут становиться неактивными, а вернуть их в приложение можно будет с помощью одноразового пароля;
- при обнаружении вредоносной программы или удаленного управления предупреждение можно будет отправлять через push-уведомление или SMS.
Имя и фамилию пользователя, а также данные получателя при переводе предлагается показывать частично скрытыми. Предупреждения перед финансовыми операциями будут зависеть от политики управления рисками конкретной организации.
Требование использовать TLS 1.3 или более новую версию предлагается заменить формулировкой о поддерживаемой защищенной версии протокола TLS. Проект не называет конкретную более старую версию и не устанавливает дату внедрения изменений.








