Управління з фінансового нагляду Індонезії (OJK) вживає рішучих заходів для зниження рівня цифрового шахрайства, що дедалі більше поширюється у фінансовому секторі. Шляхом впровадження Регламенту OJK (POJK) № 12 від 2024 року про антишахрайську стратегію регулятор готується до запуску Інформаційної системи правопорушників у фінансовому секторі (Sipelaku). Ця система розроблена спеціально для раннього виявлення шахрайських дій та обмеження можливостей зловмисників переходити з однієї фінансової установи до іншої після виявлення.
Виконавчий директор з нагляду за банківською діяльністю OJK Діан Едіана Рае підкреслив важливість зміцнення корпоративного управління та використання технологій як ключових елементів збереження довіри суспільства. Система Sipelaku фіксуватиме цифровий слід банківських злочинців, включаючи історію працевлаштування та деталі вчинених шахрайських дій. Відповідно до нового регламенту ради директорів та наглядові ради банків тепер зобов'язані гарантувати надійність та ефективність систем протидії шахрайству у своїх установах.
Цей проактивний крок зроблено у відповідь на дедалі складніші методи цифрового шахрайства, такі як фішинг, неправдиві телефонні дзвінки від імені працівників банку та компрометація даних транзакцій клієнтів. Окрім впровадження системи Sipelaku, OJK закликає національні банки зміцнювати три лінії захисту (three lines of defense), які включають операційні підрозділи, функції управління ризиками та комплаєнсу, а також регулярний внутрішній аудит.
Очікується, що нова політика матиме всебічний вплив на банківську екосистему Індонезії, починаючи від державних банків (BUMN) та приватних банків до сільських банків (BPR). Хоча інтеграція системи із Sipelaku та посилення кібербезпеки призведуть до збільшення витрат на комплаєнс, що може знизити маржу прибутку в короткостроковій перспективі, вважається, що цей крок дозволить суттєво мінімізувати операційні втрати від шахрайства у довгостроковій перспективі. З іншого боку, підвищення стандартів безпеки також стимулюватиме зростання попиту на послуги постачальників технологій кібербезпеки та ІТ-консультантів.