Mulai 1 Januari 2025, aplikasi perbankan tidak akan dibenarkan mengingati kata laluan log masuk, menurut Pekeliling 50/2024/TT-NHNN (Pekeliling 50) yang dikeluarkan oleh Gabenor Bank Negara Vietnam . Peraturan ini adalah sebahagian daripada usaha untuk meningkatkan keselamatan dan keselamatan perkhidmatan perbankan dalam talian, di samping memastikan perlindungan maksimum untuk maklumat peribadi pelanggan dalam konteks teknologi yang semakin berkembang.
Tingkatkan keselamatan dan keselamatan
Perkara 8 Pekeliling 50 dengan jelas menetapkan bahawa aplikasi perbankan, terutamanya aplikasi Perbankan Mudah Alih, mesti memenuhi piawaian keselamatan yang ketat untuk memastikan integriti dan kerahsiaan data transaksi.
Antaranya, peraturan yang tidak membenarkan aplikasi perbankan mengingati kata laluan adalah salah satu langkah penting untuk mengelakkan risiko pencerobohan akaun. Walaupun mengingati kata laluan boleh membawa kemudahan kepada pengguna, ia menimbulkan banyak risiko keselamatan, terutamanya dalam kes kecurian telefon atau serangan.
Mulai 1 Januari 2025, apl perbankan tidak lagi dibenarkan mengingati kata laluan log masuk.
Perkara 8 menetapkan bahawa perisian aplikasi perbankan yang disediakan oleh unit mesti memastikan pematuhan dengan peruntukan dalam Perkara 7 Pekeliling, termasuk:
Pertama, ia mesti didaftarkan dan diuruskan di kedai aplikasi rasmi pembekal sistem pengendalian mudah alih dan mempunyai arahan pemasangan yang jelas di tapak web unit, supaya pelanggan boleh memuat turun dan memasang perisian aplikasi perbankan. Sekiranya, atas sebab objektif, perisian aplikasi Perbankan Mudah Alih tidak didaftarkan dan diuruskan di gedung aplikasi rasmi pembekal sistem pengendalian mudah alih, unit tersebut mesti mempunyai kaedah membimbing, memberitahu, menyokong pemasangan perisian aplikasi perbankan untuk memastikan keselamatan dan keselamatan pelanggan dan melaporkan kepada Bank Negara (Jabatan Teknologi Maklumat) sebelum menyediakan perkhidmatan.
Kedua, perlindungan mesti digunakan untuk mengehadkan kejuruteraan terbalik kod sumber.
Ketiga, terdapat langkah-langkah untuk melindungi daripada gangguan dalam aliran pertukaran data pada aplikasi Perbankan Mudah Alih dan antara aplikasi Perbankan Mudah Alih dan pelayan yang menyediakan perkhidmatan Perbankan Dalam Talian.
Keempat, gunakan penyelesaian untuk mencegah dan mengesan gangguan yang tidak dibenarkan dengan aplikasi Perbankan Mudah Alih yang dipasang pada peranti mudah alih pelanggan.
Kelima, jangan benarkan fungsi memori kunci rahsia diakses.
Keenam, bagi pelanggan individu, mesti ada fungsi untuk menyemak pelanggan apabila mereka mengakses buat kali pertama, atau apabila mereka mengakses pada peranti yang berbeza daripada peranti yang terakhir melakukan transaksi menggunakan aplikasi Perbankan Mudah Alih.
Pekeliling 50 dikeluarkan bertujuan untuk melindungi pelanggan daripada ancaman keselamatan siber dalam sektor perbankan.
Encik Mach Quoc Phong, Pengarah Kienlong Commercial Joint Stock Bank (Kienlongbank) Ca Mau Branch, berkata: "Kami menyokong sepenuhnya peraturan keselamatan baharu Bank Negara. Larangan menghafal kata laluan adalah langkah tepat untuk memastikan keselamatan pelanggan. Sejak dahulu, kami telah melabur banyak dalam teknologi keselamatan dan menaik taraf sistem pengesahan pengguna untuk memenuhi keperluan bank yang baharu, tetapi juga bukan sahaja akan membantu saya melaksanakan langkah-langkah keselamatan. kualiti, mewujudkan kepercayaan untuk pelanggan Bank sedang menumpukan pada pembangunan pengesahan biometrik dan teknologi OTP melalui peranti mudah alih, membantu pelanggan berasa selamat dalam transaksi tanpa bimbang tentang isu keselamatan.
Mengharapkan perubahan
Walaupun Pekeliling menyediakan rangka kerja undang-undang yang kukuh untuk melindungi pengguna, pelaksanaannya akan menghadapi cabaran. Bank perlu mengemas kini perisian mereka, menukar proses pengesahan mereka dan melatih pengguna untuk menyesuaikan diri dengan perubahan baharu. Bagi mereka yang kurang celik teknologi, perlu memasukkan kata laluan setiap kali log masuk boleh menyusahkan.
Walau bagaimanapun, ini juga merupakan peluang bagi bank dan penyedia perkhidmatan kewangan untuk meningkatkan kualiti perkhidmatan dan mengesahkan jenama mereka. Bank boleh memanfaatkan teknologi baharu seperti pengecaman biometrik, pengesahan muka atau cap jari, membantu pelanggan tidak bimbang tentang mengingati kata laluan sambil memastikan keselamatan yang tinggi.
Mengenai perubahan dalam tabiat pelanggan apabila kata laluan tidak dapat disimpan dalam aplikasi, En. Phong menekankan bahawa ini adalah perubahan yang perlu: "Walaupun ini mungkin menyebabkan kesulitan kepada sesetengah pengguna, melindungi akaun dan aset pelanggan adalah keutamaan kami. Bank akan memberikan arahan dan sokongan terperinci untuk membantu pelanggan membiasakan diri dengan kaedah keselamatan baharu."
Cik Phan Thi Bich Ngoc, Pakar Perbendaharaan Bank Komersial Saham Bersama Vietnam untuk Pelaburan dan Pembangunan ( BIDV ) Ca Mau Ca Mau, menyatakan beberapa perkara penting: "Pengguna memastikan bahawa aplikasi perbankan anda sentiasa dikemas kini kepada versi terkini, untuk menikmati ciri keselamatan baharu, perbaiki kelemahan keselamatan yang mungkin muncul. Berhati-hati apabila memasukkan kata laluan kerana aplikasi perbankan tidak lagi perlu mengingati kata laluan setiap kali anda memasukkan kata laluan dan log masuk yang betul. kata laluan anda, gunakan kaedah penyimpanan kata laluan yang selamat seperti perisian pengurusan kata laluan Selain itu, pelanggan harus menggunakan kaedah pengesahan yang kuat seperti: OTP, Soft OTP, biometrik, ini adalah pilihan yang selamat, membantu melindungi akaun anda daripada pencerobohan”.
Pengesahan pelanggan akan merangkumi sekurang-kurangnya langkah berikut: menyemak kesahihan SMS OTP atau Voice OTP melalui nombor telefon berdaftar pelanggan atau menggunakan Soft OTP/Token OTP. Pada masa yang sama, sistem juga akan memerlukan pemadanan maklumat biometrik pelanggan, seperti yang ditetapkan dalam Klausa 5, Perkara 11, Pekeliling 50 yang memerlukan pengumpulan dan penyimpanan maklumat biometrik dalam kes perkhidmatan yang disediakan melalui aplikasi Perbankan Mudah Alih yang berkaitan./.
Vietnam dan Amerika
Sumber: https://baocamau.vn/tang-tinh-bao-mat-dich-vu-ngan-hang-truc-tuyen-a36344.html
Komen (0)