ANTD.VN - Antes de fazer a primeira transação usando o aplicativo Mobile Banking ou antes de fazer uma transação em um dispositivo diferente do último dispositivo que fez a transação Mobile Banking, os clientes individuais devem se autenticar biometricamente.
O Governador do Banco Estatal do Vietnã (SBV) acaba de emitir a Decisão nº 2345/QD-NHNN sobre a implementação de soluções de segurança em pagamentos on-line e pagamentos com cartão bancário.
De acordo com o conteúdo da Decisão, as instituições de crédito, as sucursais bancárias estrangeiras e os prestadores de serviços intermediários de pagamento devem, com base na classificação de transações prescrita nesta Decisão, implementar e aplicar medidas de autenticação em pagamentos online na Internet (Internet Banking, Mobile Banking).
Os clientes precisarão se autenticar biometricamente ao fazer seu primeiro pagamento usando o Mobile Banking. |
Soluções para minimizar riscos em pagamentos online
As instituições de crédito, as sucursais bancárias estrangeiras e os prestadores de serviços de intermediação de pagamentos devem implementar as seguintes soluções para minimizar os riscos nos pagamentos online:
Para clientes individuais, antes de realizar a primeira transação usando o aplicativo Mobile Banking ou antes de realizar uma transação em um dispositivo diferente daquele que realizou a última transação do Mobile Banking, o cliente deve ser autenticado:
Pela marca de identificação biométrica do cliente: (i) corresponde aos dados biométricos armazenados no chip do cartão de cidadão do cliente emitido pelo órgão de Segurança Pública; (ii) ou por meio de autenticação da conta de identificação eletrônica do cliente criada pelo sistema de identificação e autenticação eletrônica;
Ou pela marca de identificação biométrica do cliente correspondente aos dados biométricos armazenados no banco de dados biométrico do cliente coletado e verificado, combinado com o método de autenticação OTP enviado via SMS/Voz ou Soft OTP/Token OTP.
Junto com isso, notifique o primeiro login no aplicativo Internet Banking/Mobile Banking ou o login no aplicativo Internet Banking/Mobile Banking em um dispositivo diferente do último dispositivo que efetuou login no aplicativo Internet Banking/Mobile Banking via SMS ou outros canais cadastrados pelo cliente (e-mail, telefone...).
Por outro lado, armazene informações sobre o dispositivo que realiza as transações on-line dos clientes e os registros de autenticação de transações por pelo menos 3 meses.
Para prestadores de serviços de pagamento com cartão
A decisão estabelece claramente que os provedores de serviços de pagamento com cartão devem implementar as seguintes soluções de mitigação de riscos:
Notificação de transação via SMS ou e-mail.
Defina limites diários de transações.
Configure recursos para permitir/não permitir pagamentos on-line.
Defina um limite diário de pagamento com cartão on-line.
Configure recursos para permitir/não permitir pagamentos estrangeiros (exceto transações on-line).
Implementar solução de autenticação 3D Secure (ou equivalente) para pagamentos online com cartões internacionais.
Esta Decisão entra em vigor em 1º de julho de 2024 e substitui a Decisão nº 630/QD-NHNN de 31 de março de 2017 do Governador do Banco Estatal do Vietnã sobre a promulgação do Plano para aplicar soluções de segurança em pagamentos on-line e pagamentos com cartão bancário.
Para as instituições de crédito sob controlo especial, o prazo de aplicação das disposições desta Decisão é a partir de 1 de janeiro de 2025.
[anúncio_2]
Link da fonte
Comentário (0)