-
Nhạc sĩ Minh Khang có phạm luật khi xúc phạm người khác? Tài xế tung clip có phải bồi thường? -
Lộ trình kiểm định khí thải xe máy từ 1/7: Những quy định sát sườn chủ xe cần biết -
Phẫn nộ đoạn clip người đàn ông ở Hà Nội bị nhóm đối tượng lôi từ nhà ra đường hành hung -
Từ lời tiên tri rùng rợn về "siêu vũ khí" hủy diệt hơn cả bom hạt nhân đến tiếng nổ chấn động của "sát thủ hầm ngầm" Mỹ -
Gia tộc "Mr Pips" và chiến dịch tẩu tán tài sản xuyên Việt: Từ vali đầy vàng đến những căn hộ "siêu sang" nghìn tỷ -
Miền Bắc sắp chuyển mưa dông do đón không khí lạnh tăng cường -
Cụ ông cụt 2 tay bắt rắn: Gia đình hé lộ điều bất ngờ về cụ ông, người trong nghề đưa ra cảnh báo -
Từ khóa về Bùi Hoàng Việt Anh và bạn gái Văn Thanh "leo top" tìm kiếm, mạng xã hội bàn tán sôi nổi -
Danh tính tài xế và phụ xe đánh bạc trên ô tô khách chạy cao tốc Cầu Giẽ - Ninh Bình, đối diện hình phạt nào? -
Đã có kết quả cuối cùng vụ nhận nuôi bé gái bị đất phủ kín phần thân, chỉ lộ khuôn mặt ở vườn cao su
Kinh tế
08/11/2016 17:50Giao dịch trên 200 triệu đồng phải quét ánh mắt, giọng nói, mạch máu
![]() |
Thông tư sẽ được áp dụng với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán cung cấp dịch vụ ngân hàng trực tuyến.
Dự thảo này đưa ra các yêu cầu xác thực theo bốn loại giao dịch, trong đó cơ chế xác thực bằng dấu hiệu nhận dạng sinh trắc học của khách hàng được áp cho loại giao dịch có quy mô lớn nhất.
Cụ thể, với giao dịch loại D (các giao dịch thanh toán có số tiền từ 200 triệu đồng trở lên), ngân hàng phải tối thiểu áp dụng một trong các giải pháp: chữ ký số; dấu hiệu nhận dạng sinh trắc học của khách hàng gồm khuôn mặt, ánh mắt, giọng nói, mạch máu; các giải pháp xác thực khác có tiêu chuẩn, tính năng bảo mật tương đương hoặc cao hơn và phải được sự chấp thuận của Ngân hàng Nhà nước.
Cùng với loại giao dịch trên, dự thảo thông tư quy định ba loại giao dịch khác với quy mô thấp hơn.
Đó là giao dịch loại A (các giao dịch thanh toán có số tiền dưới 5 triệu đồng và tổng số tiền thanh toán trong ngày dưới 20 triệu đồng), ngân hàng phải tối thiểu áp dụng một trong các giải pháp xác thực: sử dụng OTP được tạo từ ma trận lưới ngẫu nhiên; sử dụng SMS OTP.
Giao dịch loại B (các giao dịch thanh toán có số tiền từ 5 triệu đồng đến dưới 50 triệu đồng và tổng số tiền thanh toán trong ngày dưới 200 triệu đồng), ngân hàng tối thiểu áp dụng một trong các giải pháp xác thực là sử dụng OTP được tạo từ thiết bị (token), sử dụng OTP được tạo từ phần mềm cài trên thiết bị di động.
Giao dịch loại C (các giao dịch thanh toán có số tiền từ 50 triệu đồng đến dưới 200 triệu đồng và tổng số tiền thanh toán trong ngày dưới 500 triệu đồng), ngân hàng phải tối thiểu áp dụng một trong các giải pháp xác thực là sử dụng OTP có chức năng ký giao dịch được tạo bởi thiết bị (token) hoặc phần mềm (cài trên thiết bị di động) từ mã giao dịch do hệ thống ứng dụng ngân hàng trực tuyến thông báo; sử dụng giải pháp xác thực hai chiều: hệ thống gửi thông tin về giao dịch đến thiết bị di động của khách hàng để khách hàng xác nhận thực hiện hoặc không thực hiện giao dịch.
Giao dịch loại D (các giao dịch thanh toán có số tiền từ 200.000.000 (hai trăm triệu) đồng trở lên, tối thiểu áp dụng một trong các giải pháp sau: Chữ ký số; Dấu hiệu nhận dạng sinh trắc học của khách hàng: khuôn mặt, ánh mắt, giọng nói, mạch máu; Các giải pháp xác thực khác có tiêu chuẩn, tính năng bảo mật tương đương hoặc cao hơn và phải được sự chấp thuận của Ngân hàng Nhà nước.
Ngoài ra, dự thảo thông tư còn quy định nhiều nội dung chi tiết, như với xác thực bằng OTP gửi qua tin nhắn SMS hoặc thư điện tử thì OTP gửi tới khách hàng phải kèm thông tin cảnh báo để khách hàng bảo mật; thời gian có hiệu lực tối đa của một OTP không quá 3 phút.
Hoặc quy định việc xác thực bằng OTP tạo ra bởi phần mềm trên thiết bị di động thì thời gian có hiệu lực tối đa của một OTP được tạo bởi phần mềm không quá 2 phút; xác thực bằng OTP trên thiết bị tạo khóa (OTP token) thì thời gian có hiệu lực tối đa của một OTP không quá 2 phút…
Thông tư này có hiệu lực thi hành kể từ ngày 01/3/2017 và thay thế Thông tư 29/2011/TT-NHNN ngày 21/9/2011 của Thống đốc Ngân hàng Nhà nước Việt Nam về việc ban hành Quy định việc đảm bảo an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet.
Theo Châu Huệ (Diendandoanhnghiep.vn)
- Gemini đã nói "Bão" lạm phát quét qua thị trường: Giá vàng xuyên thủng mốc 4.900 USD, chạm đáy thấp nhất một tháng (23:18)
- Bê bối nhập tịch "nhấn chìm" bóng đá Malaysia: Cơ hội cuối từ những tấm thẻ kháng cáo (23:14)
- Nhạc sĩ Minh Khang có phạm luật khi xúc phạm người khác? Tài xế tung clip có phải bồi thường? (23:02)
- Lộ trình kiểm định khí thải xe máy từ 1/7: Những quy định sát sườn chủ xe cần biết (1 giờ trước)
- Phẫn nộ đoạn clip người đàn ông ở Hà Nội bị nhóm đối tượng lôi từ nhà ra đường hành hung (1 giờ trước)
- Thụy Điển triệu tập Đại sứ Iran sau vụ tử hình công dân bị cáo buộc làm gián điệp cho Mossad (1 giờ trước)
- Vụ nữ sinh lớp 7 uống thuốc trừ sâu: GVCN tiết lộ em là người hay suy nghĩ, kể lại nguồn cơn vụ cô lập (2 giờ trước)
- Từ lời tiên tri rùng rợn về "siêu vũ khí" hủy diệt hơn cả bom hạt nhân đến tiếng nổ chấn động của "sát thủ hầm ngầm" Mỹ (2 giờ trước)
- Gia tộc "Mr Pips" và chiến dịch tẩu tán tài sản xuyên Việt: Từ vali đầy vàng đến những căn hộ "siêu sang" nghìn tỷ (2 giờ trước)
- Miền Bắc sắp chuyển mưa dông do đón không khí lạnh tăng cường (2 giờ trước)
