Соответственно, для клиентов, у которых нет карты CCCD со встроенным чипом (клиенты, у которых есть только удостоверение личности или карта CCCD без встроенного чипа с действительным сроком использования в соответствии с положениями закона), биометрическая аутентификация клиента осуществляется путем сопоставления биометрических данных, хранящихся в биометрической базе данных о клиенте, которая была собрана и проверена, причем проверка осуществляется путем встречи непосредственно у стойки транзакции.
Для клиентов со встроенным чипом CCCD, но использующих телефон, который не поддерживает NFC, метод биометрической идентификации клиента будет заключаться в аутентификации учетной записи электронной идентификации клиента, созданной электронной системой идентификации и аутентификации; или в сопоставлении биометрических данных, хранящихся в биометрической базе данных о клиенте, которые были собраны и проверены.
Тест проводится следующим образом:
Сопоставьте биометрические идентификационные данные клиента с биометрическими данными на чипе CCCD клиента, выданном полицейским агентством, выполнив это на стойке регистрации с помощью считывающего устройства CCCD/телефона, установленного на чипе;
Или сопоставить биометрические идентификационные данные клиента посредством аутентификации электронной идентификационной учетной записи клиента, созданной электронной системой идентификации и аутентификации.
Для хранения информации об устройствах (включая компьютеры, использующие веб-браузеры), выполняющих транзакции: устройство хранит идентификационную информацию об устройстве, выполняющем транзакцию, в соответствии с принципом, что ему необходимо хранить только информацию, однозначно идентифицирующую устройство.
Для операций пополнения и снятия наличных с электронных кошельков через платежные счета/дебетовые карты, привязанные к владельцу, если клиент аутентифицировал владельца в банке при подключении, используя средства аутентификации для транзакций типа B или выше (за исключением средств аутентификации с использованием биометрических идентификационных знаков, прикрепленных к смарт-устройствам), применение средств аутентификации не является обязательным для операций пополнения и снятия наличных с электронных кошельков с лимитами: G ≤ 10 млн донгов и G + Tksth ≤ 20 млн донгов. Остальные операции осуществляются в соответствии с положениями Решения 2345.
G: Стоимость транзакции.
Tksth: Общая сумма транзакций типов A и B каждой группы типов транзакций, совершённых с банковского счёта (включая операции пополнения электронных кошельков) или электронного кошелька (за исключением операций пополнения электронных кошельков). Tksth банковского счёта/электронного кошелька рассчитывается как 0 в начале дня или сразу после совершения транзакции по этому банковскому счёту/электронному кошельку в течение дня с использованием средств аутентификации для транзакций типа C или типа D.
В целях подготовки к внедрению безопасных и надежных решений в сфере онлайн-платежей и платежей по банковским картам, вступающих в силу с 1 июля, Государственный банк Вьетнама требует от кредитных организаций организовать коммуникацию и предоставить всем клиентам инструкции по внедрению мер аутентификации транзакций в соответствии с установленными лимитами транзакций.
Разработайте планы, каналы горячей линии и организуйте круглосуточное дежурство персонала для оперативного консультирования и поддержки клиентов при регистрации и использовании информации биометрической аутентификации.
Активно взаимодействовать с Национальным центром данных о народонаселении - Департаментом административной полиции по обеспечению общественного порядка, Министерством общественной безопасности и другими соответствующими организациями для подготовки планов по решению трудностей и проблем в процессе регистрации и использования услуг биометрической аутентификации с 1 июля.
Внедрять технические решения, обеспечивающие безопасность и сохранность информации и данных клиентов, соблюдать требования законодательства в области защиты персональных данных и законодательства в области обеспечения безопасности и сохранности информационных систем.
Чтобы избежать перегрузки транзакций и оперативно оказывать поддержку клиентам, мы призываем подразделения, завершившие внедрение, оперативно предоставлять услуги клиентам.
Согласно решению № 2345/QD-NHNN от 18 декабря 2023 года управляющего Государственного банка Вьетнама о внедрении решений по обеспечению безопасности при онлайн-платежах и платежах по банковским картам, с 1 июля клиенты должны проходить биометрическую аутентификацию при совершении первой банковской транзакции с использованием мобильного банкинга.
Соответственно, онлайн-транзакции по переводу денег на сумму более 10 миллионов донгов за один раз или в общей сложности более 20 миллионов донгов в день, а также оплата счетов на сумму более 100 миллионов донгов должны быть аутентифицированы лицом с использованием шаблона, соответствующего централизованной базе данных о населении.
При денежных переводах на сумму более 10 миллионов донгов за транзакцию или менее 10 миллионов донгов за транзакцию, но при этом общая сумма транзакций за день составляет 20 миллионов донгов и более, при следующем переводе в этот день необходимо добавить метод аутентификации по лицу.
Денежные переводы на сумму менее 10 миллионов донгов за транзакцию или общая сумма транзакций, не превышающая 20 миллионов донгов в день, аутентифицируются с помощью смарт-кода/SMS-кода одноразового использования, аутентификация по лицу не требуется.
С 1 июля при установке информации о пользователе на другое устройство необходимо заново проходить биометрическую аутентификацию.
Источник: https://baohaiduong.vn/ngan-hang-nha-nuoc-huong-dan-xac-thuc-khuon-mat-voi-nguoi-dung-can-cuoc-cong-dan-dien-thoai-khong-gan-chip-nfc-385663.html
Комментарий (0)