A partir del 1 de enero de 2025, las aplicaciones bancarias no podrán recordar contraseñas de inicio de sesión, según la Circular 50/2024/TT-NHNN (Circular 50) emitida por el Gobernador del Banco Estatal de Vietnam . Este reglamento forma parte de un esfuerzo por mejorar la seguridad de los servicios bancarios en línea, garantizando al mismo tiempo la máxima protección de la información personal de los clientes en el contexto de una tecnología cada vez más desarrollada.
Aumentar la seguridad y la protección
El artículo 8 de la Circular 50 estipula claramente que las aplicaciones bancarias, especialmente las de Banca Móvil, deben cumplir estrictos estándares de seguridad para garantizar la integridad y confidencialidad de los datos de las transacciones.
En particular, la regulación que no permite a las aplicaciones bancarias recordar contraseñas es una de las medidas importantes para prevenir el riesgo de intrusión en las cuentas. Si bien recordar contraseñas puede ser conveniente para los usuarios, plantea muchos riesgos de seguridad, especialmente en caso de que un teléfono sea robado o pirateado.
A partir del 1 de enero de 2025, las aplicaciones bancarias ya no podrán recordar contraseñas de inicio de sesión.
El artículo 8 establece que el software de aplicación bancaria proporcionado por la unidad debe garantizar el cumplimiento de lo dispuesto en el artículo 7 de la Circular, incluyendo:
En primer lugar, debe estar registrado y administrado en la tienda de aplicaciones oficial del proveedor del sistema operativo móvil y tener instrucciones de instalación claras en el sitio web de la unidad, para que los clientes puedan descargar e instalar el software de la aplicación bancaria. En caso de que, por razones objetivas, el software de la aplicación de Banca Móvil no esté registrado y administrado en la tienda de aplicaciones oficial del proveedor del sistema operativo móvil, la unidad debe tener un método para guiar, notificar y respaldar la instalación del software de la aplicación bancaria para garantizar la seguridad de los clientes e informar al Banco Estatal (Departamento de Tecnología de la Información) antes de brindar el servicio.
En segundo lugar, se deben aplicar salvaguardas para limitar la ingeniería inversa del código fuente.
En tercer lugar, existen medidas de protección contra interferencias en el flujo de intercambio de datos en la aplicación de Banca Móvil y entre la aplicación de Banca Móvil y el servidor que proporciona servicios de Banca en Línea.
En cuarto lugar, implementar soluciones para prevenir y detectar interferencias no autorizadas con las aplicaciones de Banca Móvil instaladas en los dispositivos móviles de los clientes.
En quinto lugar, no permita que se acceda a la función de memoria de clave secreta.
En sexto lugar, para los clientes individuales, debe existir una función para verificar a los clientes cuando acceden por primera vez, o cuando los clientes acceden en un dispositivo diferente al dispositivo en el que realizaron la última transacción utilizando la aplicación de Banca Móvil.
La Circular 50 fue emitida con el objetivo de proteger a los clientes de las amenazas a la seguridad cibernética en el sector bancario.
El Sr. Mach Quoc Phong, Director de la Sucursal Ca Mau del Kien Long Commercial Joint Stock Bank (Kienlongbank), declaró: «Apoyamos plenamente las nuevas normas de seguridad del Banco Estatal. La prohibición de recordar contraseñas es la medida correcta para garantizar la seguridad de los clientes. En los últimos años, hemos invertido considerablemente en tecnología de seguridad y mejorado los sistemas de autenticación de usuarios para cumplir con los nuevos requisitos. La implementación de medidas de seguridad no solo ayudará al banco a cumplir con las normativas, sino que también mejorará la calidad del servicio, generando confianza en los clientes. El banco se centra en el desarrollo de tecnologías de autenticación biométrica y OTP a través de dispositivos móviles, lo que ayuda a los clientes a sentirse seguros en sus transacciones sin preocuparse por problemas de seguridad».
Esperar el cambio
Si bien la Circular mencionada crea un sólido marco jurídico para proteger a los usuarios, la implementación de esta regulación también enfrentará algunos desafíos. Los bancos necesitan actualizar el software, cambiar los procesos de autenticación y capacitar a los usuarios para que puedan adaptarse a los nuevos cambios. Especialmente para aquellos que no son tan expertos en tecnología, tener que ingresar una contraseña cada vez que inician sesión puede ser una molestia.
Sin embargo, esta también es una oportunidad para que los bancos y los proveedores de servicios financieros mejoren la calidad del servicio y afirmen sus marcas. Los bancos pueden aprovechar nuevas tecnologías como el reconocimiento biométrico y la autenticación facial o de huellas dactilares, ayudando a los clientes a no preocuparse por recordar contraseñas y al mismo tiempo garantizando una alta seguridad.
En cuanto al cambio de hábitos de los clientes al no poder guardar las contraseñas en la aplicación, el Sr. Phong enfatizó que se trata de un cambio necesario: «Aunque esto pueda causar inconvenientes a algunos usuarios, proteger las cuentas y los activos de los clientes es nuestra máxima prioridad. El banco proporcionará instrucciones detalladas y asistencia para que los clientes se familiaricen con los nuevos métodos de seguridad».
La Sra. Phan Thi Bich Ngoc, Especialista en Tesorería de la sucursal de Ca Mau del Banco Comercial Vietnam Joint Stock para la Inversión y el Desarrollo ( BIDV ), señaló algunos puntos importantes: “Los usuarios deben asegurarse de que su aplicación bancaria esté siempre actualizada a la última versión para disfrutar de las nuevas funciones de seguridad y corregir las vulnerabilidades que puedan aparecer. Tenga cuidado al ingresar su contraseña, ya que las aplicaciones bancarias ya no las recuerdan; es necesario recordar e ingresar la contraseña correcta cada vez que inicie sesión. Para evitar olvidar su contraseña, utilice métodos seguros de almacenamiento de contraseñas, como un software de administración de contraseñas. Además, los clientes deben utilizar métodos de autenticación robusta como: OTP, Soft OTP, biometría; estas son opciones seguras que ayudan a proteger su cuenta de intrusiones”.
La verificación del cliente incluirá al menos los siguientes pasos: comprobar la validez del SMS OTP o el Voice OTP a través del número de teléfono registrado del cliente o utilizando Soft OTP/Token OTP. Al mismo tiempo, el sistema también requerirá la comparación de la información biométrica del cliente, tal y como se prescribe en la Cláusula 5, Artículo 11, Circular 50 que requiere la recopilación y almacenamiento de información biométrica en los casos en que se presten servicios a través de aplicaciones de Banca Móvil relacionadas./.
Vietnam América
[anuncio_2]
Fuente: https://baocamau.vn/tang-tinh-bao-mat-dich-vu-ngan-hang-truc-tuyen-a36344.html
Kommentar (0)