-
Vụ hiệu trưởng tử vong vì bị ô tô lấn làn húc văng: Hàng nghìn học sinh xếp hàng tiễn biệt người thầy -
Gia đình đập kính, cào xước Mercedes từng nhắn tin chửi chủ xe "ngáo đá", không muốn bồi thường 100 triệu -
Mùa nồm ẩm ướt: Chọn sai máy hút ẩm coi như "ném tiền qua cửa sổ", đây là những điều bắt buộc phải biết -
Danh tính cô gái 24 tuổi mất liên lạc bí ẩn ở Hà Nội, người bố tiết lộ thêm thông tin quan trọng -
Biến động lớn tại sân bay Gia Bình: Masterise rút sở hữu trực tiếp trùng thời điểm Gelex muốn góp 20% vốn -
Việt kiều Anh trở về nước mổ cột sống, thoát nguy cơ liệt hoàn toàn -
Nữ sinh 18 tuổi phát hiện nhiễm HPV dù chưa từng quan hệ: Nguyên nhân đến từ thói quen giặt giũ quen thuộc -
Miền Bắc còn nồm ẩm đến khi nào, thời điểm thay đổi thời tiết được cơ quan khí tượng cập nhật mới nhất -
Vụ tàu hỏa tông ô tô tại Hà Nội: Nhân chứng kể lại khoảnh khắc trước va chạm tại điểm giao cắt đường sắt -
Clip hai ô tô dừng đối đầu, một xe chiếm trọn làn ngược chiều ở Quy Nhơn
Kinh tế
08/11/2016 17:50Giao dịch trên 200 triệu đồng phải quét ánh mắt, giọng nói, mạch máu
![]() |
Thông tư sẽ được áp dụng với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán cung cấp dịch vụ ngân hàng trực tuyến.
Dự thảo này đưa ra các yêu cầu xác thực theo bốn loại giao dịch, trong đó cơ chế xác thực bằng dấu hiệu nhận dạng sinh trắc học của khách hàng được áp cho loại giao dịch có quy mô lớn nhất.
Cụ thể, với giao dịch loại D (các giao dịch thanh toán có số tiền từ 200 triệu đồng trở lên), ngân hàng phải tối thiểu áp dụng một trong các giải pháp: chữ ký số; dấu hiệu nhận dạng sinh trắc học của khách hàng gồm khuôn mặt, ánh mắt, giọng nói, mạch máu; các giải pháp xác thực khác có tiêu chuẩn, tính năng bảo mật tương đương hoặc cao hơn và phải được sự chấp thuận của Ngân hàng Nhà nước.
Cùng với loại giao dịch trên, dự thảo thông tư quy định ba loại giao dịch khác với quy mô thấp hơn.
Đó là giao dịch loại A (các giao dịch thanh toán có số tiền dưới 5 triệu đồng và tổng số tiền thanh toán trong ngày dưới 20 triệu đồng), ngân hàng phải tối thiểu áp dụng một trong các giải pháp xác thực: sử dụng OTP được tạo từ ma trận lưới ngẫu nhiên; sử dụng SMS OTP.
Giao dịch loại B (các giao dịch thanh toán có số tiền từ 5 triệu đồng đến dưới 50 triệu đồng và tổng số tiền thanh toán trong ngày dưới 200 triệu đồng), ngân hàng tối thiểu áp dụng một trong các giải pháp xác thực là sử dụng OTP được tạo từ thiết bị (token), sử dụng OTP được tạo từ phần mềm cài trên thiết bị di động.
Giao dịch loại C (các giao dịch thanh toán có số tiền từ 50 triệu đồng đến dưới 200 triệu đồng và tổng số tiền thanh toán trong ngày dưới 500 triệu đồng), ngân hàng phải tối thiểu áp dụng một trong các giải pháp xác thực là sử dụng OTP có chức năng ký giao dịch được tạo bởi thiết bị (token) hoặc phần mềm (cài trên thiết bị di động) từ mã giao dịch do hệ thống ứng dụng ngân hàng trực tuyến thông báo; sử dụng giải pháp xác thực hai chiều: hệ thống gửi thông tin về giao dịch đến thiết bị di động của khách hàng để khách hàng xác nhận thực hiện hoặc không thực hiện giao dịch.
Giao dịch loại D (các giao dịch thanh toán có số tiền từ 200.000.000 (hai trăm triệu) đồng trở lên, tối thiểu áp dụng một trong các giải pháp sau: Chữ ký số; Dấu hiệu nhận dạng sinh trắc học của khách hàng: khuôn mặt, ánh mắt, giọng nói, mạch máu; Các giải pháp xác thực khác có tiêu chuẩn, tính năng bảo mật tương đương hoặc cao hơn và phải được sự chấp thuận của Ngân hàng Nhà nước.
Ngoài ra, dự thảo thông tư còn quy định nhiều nội dung chi tiết, như với xác thực bằng OTP gửi qua tin nhắn SMS hoặc thư điện tử thì OTP gửi tới khách hàng phải kèm thông tin cảnh báo để khách hàng bảo mật; thời gian có hiệu lực tối đa của một OTP không quá 3 phút.
Hoặc quy định việc xác thực bằng OTP tạo ra bởi phần mềm trên thiết bị di động thì thời gian có hiệu lực tối đa của một OTP được tạo bởi phần mềm không quá 2 phút; xác thực bằng OTP trên thiết bị tạo khóa (OTP token) thì thời gian có hiệu lực tối đa của một OTP không quá 2 phút…
Thông tư này có hiệu lực thi hành kể từ ngày 01/3/2017 và thay thế Thông tư 29/2011/TT-NHNN ngày 21/9/2011 của Thống đốc Ngân hàng Nhà nước Việt Nam về việc ban hành Quy định việc đảm bảo an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet.
Theo Châu Huệ (Diendandoanhnghiep.vn)
- Vụ hiệu trưởng tử vong vì bị ô tô lấn làn húc văng: Hàng nghìn học sinh xếp hàng tiễn biệt người thầy (34 phút trước)
- Gia đình đập kính, cào xước Mercedes từng nhắn tin chửi chủ xe "ngáo đá", không muốn bồi thường 100 triệu (40 phút trước)
- Chồng thất nghiệp một năm, vẫn muốn vợ gánh thêm tiền chu cấp nhà nội (41 phút trước)
- Noh Seulbi: Từ mẹ đơn thân tuổi 19 đến pháp sư gây sốt truyền hình Hàn Quốc (53 phút trước)
- Nam ca sĩ tặng hơn 6 chỉ vàng ròng cho fan ngay trên sân khấu concert (57 phút trước)
- Mùa nồm ẩm ướt: Chọn sai máy hút ẩm coi như "ném tiền qua cửa sổ", đây là những điều bắt buộc phải biết (1 giờ trước)
- Sập bẫy "ảnh chụp chuyển khoản" ngày Tết: Tiểu thương bị lừa trắng 100 triệu đồng (1 giờ trước)
- Pha va chạm rợn người tại Champions League (1 giờ trước)
- Đụng độ đẫm máu ngoài khơi Cuba: Havana tố cáo âm mưu "khủng bố", Washington kiên quyết bác bỏ sự can dự của quân đội (1 giờ trước)
- Giữa "chiến tranh lạnh" với chồng, tôi thấy lòng dịu lại vì tin nhắn của người đàn ông khác (1 giờ trước)
