Впровадження рішень безпеки в онлайн-платежах та платежах банківськими картками
18 грудня 2023 року Голова Державного банку В'єтнаму (SBV) видав Рішення № 2345/QD-NHNN про впровадження рішень безпеки в онлайн-платежах та платежах за допомогою банківських карток (Рішення 2345), яке набуло чинності з 1 липня 2024 року.
Для клієнтів, які не мають посвідчення особи або картки громадянина з вбудованим чіпом (CCCD) , автентифікація з використанням біометричної ідентифікаційної позначки клієнта для транзакцій типу C та D, зазначених у статті 1 Рішення 2345, здійснюється шляхом зіставлення біометричних даних, що зберігаються в зібраній та перевіреній біометричній базі даних клієнтів, де верифікація проводиться шляхом особистої зустрічі.
Для клієнтів з ідентифікаційними картками з вбудованим чіпом, які користуються телефонами, що не підтримують NFC, захід автентифікації з використанням біометричної ідентифікаційної позначки клієнта для транзакцій типу C та D, зазначених у статті 1 Рішення 2345, реалізується такими способами: шляхом автентифікації облікового запису електронної ідентифікації клієнта, створеного системою електронної ідентифікації та автентифікації; або зіставлення з біометричними даними, що зберігаються в зібраній та перевіреній біометричній базі даних клієнта.
Для зберігання інформації на пристроях (включаючи комп’ютери, що використовують веб-браузери), що здійснюють транзакції: Пристрій зберігає ідентифікаційну інформацію про пристрій, що здійснює транзакції, відповідно до принципу, що йому потрібно зберігати лише інформацію для унікальної ідентифікації пристрою. Інформація, зазначена в пункті 3 статті 2 Рішення 2345, є рекомендованою інформацією, і зберігання всієї цієї інформації не є обов’язковим.
Для операцій внесення та зняття коштів з електронних гаманців через платіжні рахунки/дебетові картки, пов'язані з власником , якщо клієнт автентифікував власника в банку під час встановлення з'єднання, використовуючи засоби автентифікації для транзакцій типу B або вище (за винятком заходів автентифікації з використанням біометричних ідентифікаційних знаків, прикріплених до смарт-портативних пристроїв), застосування заходів автентифікації для операцій внесення та зняття коштів з електронних гаманців з лімітами: G ≤ 10 мільйонів VND та G + Tksth ≤ 20 мільйонів VND не є обов'язковим. Інші транзакції здійснюються відповідно до положень Рішення 2345.
Вимоги до організацій, що здійснюють платежі
Для підготовки до виконання Рішення 2345 з 1 липня 2024 року підрозділи виконуватимуть такі завдання:
Організувати комунікацію та надати інструкції всім клієнтам щодо впровадження заходів автентифікації транзакцій, що відповідають лімітам транзакцій, як це передбачено Рішенням 2345.
Підготувати плани, канали гарячої лінії та організувати цілодобове чергування персоналу для оперативного надання допомоги та підтримки клієнтам у реєстрації та використанні біометричної автентифікаційної інформації.
Проактивно координувати дії з Національним центром даних про населення - Департаментом адміністративної поліції соціального порядку - Міністерством громадської безпеки та іншими відповідними організаціями для підготовки планів вирішення труднощів та проблем у процесі реєстрації та використання послуг біометричної автентифікації з 1 липня 2024 року.
Впроваджувати технічні рішення для забезпечення безпеки інформації та даних клієнтів, дотримуватися законодавчих норм щодо захисту персональних даних та законодавчих норм щодо забезпечення безпеки інформаційних систем.
Щоб уникнути перевантаження транзакціями та оперативно підтримувати клієнтів, ми закликаємо підрозділи, які завершили впровадження, оперативно надавати послуги клієнтам.
Джерело: https://laodong.vn/kinh-doanh/chu-dong-phuong-an-xu-ly-kho-khan-trong-dich-vu-xac-thuc-bang-sinh-trac-hoc-1358032.ldo
Коментар (0)