ANTD.VN - Innan den första transaktionen görs med Mobilbanksappen eller innan en transaktion görs på en annan enhet än den enhet som senast gjorde Mobilbankstransaktionen, måste enskilda kunder autentisera sig biometriskt.
Guvernören för Vietnams statsbank (SBV) har just utfärdat beslut nr 2345/QD-NHNN om implementering av säkerhetslösningar för onlinebetalningar och bankkortsbetalningar.
Enligt beslutets innehåll ska kreditinstitut, utländska bankfilialer och leverantörer av betalningsförmedlingstjänster, baserat på den transaktionsklassificering som föreskrivs i detta beslut, implementera och tillämpa autentiseringsåtgärder vid onlinebetalningar på internet (internetbank, mobilbank).
Kunder kommer att behöva autentisera sig biometriskt när de gör sin första betalning med Mobilbanken. |
Lösningar för att minimera risker vid onlinebetalningar
Kreditinstitut, utländska bankfilialer och leverantörer av betalningsförmedlingstjänster måste implementera följande lösningar för att minimera riskerna vid onlinebetalningar:
För enskilda kunder måste kunden autentiseras innan den första transaktionen görs med Mobilbanksappen eller innan en transaktion görs på en annan enhet än den som senast utförde Mobilbankstransaktionen:
Genom kundens biometriska identifieringsmärke: (i) matchar de biometriska uppgifter som lagras i chippet i kundens medborgaridentifikationskort som utfärdats av den allmänna säkerhetsmyndigheten; (ii) eller genom autentisering av kundens elektroniska identifieringskonto som skapats av systemet för elektronisk identifiering och autentisering;
Eller genom att kundens biometriska identifieringsmärke matchar de biometriska uppgifter som lagras i den insamlade och verifierade kundens biometriska databas, i kombination med OTP-autentiseringsmetoden som skickas via SMS/röst eller mjuk OTP/token OTP.
Meddela samtidigt den första inloggningen till internetbanken/mobilbanken eller inloggningen till internetbanken/mobilbanken på en annan enhet än den enhet som senast loggade in på internetbanken/mobilbanken via SMS eller andra kanaler som kunden registrerat (e-post, telefon...).
Å andra sidan, lagra information om enheten som utför kundernas onlinetransaktioner och transaktionsautentiseringsloggar i minst 3 månader.
För leverantörer av kortbetalningstjänster
Beslutet anger tydligt att leverantörer av kortbetalningstjänster måste implementera följande riskreducerande lösningar:
Transaktionsavisering via SMS eller e-post.
Sätt dagliga transaktionsgränser.
Konfigurera funktioner för att tillåta/förbjuda onlinebetalningar.
Ställ in en daglig gräns för onlinekortbetalningar.
Konfigurera funktioner för att tillåta/förbjuda utlandsbetalningar (förutom onlinetransaktioner).
Implementera en 3D Secure-autentiseringslösning (eller motsvarande) för onlinebetalningar med internationella kort.
Detta beslut träder i kraft den 1 juli 2024 och ersätter beslut nr 630/QD-NHNN daterat 31 mars 2017 från chefen för Vietnams statsbank om utfärdande av planen för att tillämpa säkerhetslösningar för onlinebetalningar och bankkortsbetalningar.
För kreditinstitut under särskild kontroll är tidpunkten för tillämpning av bestämmelserna i detta beslut från och med den 1 januari 2025.
[annons_2]
Källänk
Kommentar (0)