Ngân hàng đẩy mạnh ứng dụng công nghệ nhận diện sinh trắc học
Nhằm giảm thiểu rủi ro trong thanh toán trực tuyến và thanh toán thẻ, Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) vừa ban hành Quyết định số 2345/QĐ-NHΗΝΝ. Quyết định này có hiệu lực thi hành kể từ ngày 01/7/2024 và thay thế Quyết định số 630/QĐ-NHNN ngày 31/3/2017 của Thống đốc NHNN. Đối với các tổ chức tín dụng được kiểm soát đặc biệt, thời gian áp dụng các quy định tại Quyết định này kể từ ngày 01/01/2025.
Ảnh minh họa: Phạm Anh
Quyết định nêu rõ, các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán căn cứ phân loại giao dịch quy định tại Quyết định này, triển khai áp dụng các biện pháp xác thực trong thanh toán trực tuyến trên Internet (Internet Banking, Mobile Banking).
Các giải pháp giảm thiểu rủi ro trong thanh toán trực tuyến
Các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán phải triển khai áp dụng các giải pháp giảm thiểu rủi ro trong thanh toán trực tuyến sau:
Đối với khách hàng cá nhân, trước khi thực hiện giao dịch lần đầu bằng ứng dụng Mobile Banking hoặc trước khi thực hiện giao dịch trên thiết bị khác với thiết bị thực hiện giao dịch Mobile Banking lần gần nhất thì phải xác thực khách hàng:
Bằng dấu hiệu nhận dạng sinh trắc học của khách hàng: (i) khớp đúng với dữ liệu sinh trắc học được lưu trong chíp của thẻ căn cước công dân của khách hàng do cơ quan Công an cấp; (ii) hoặc thông qua xác thực tài khoản định danh điện tử của khách hàng trong do hệ thống định danh và xác thực điện tử tạo lập;
Hoặc bằng dấu hiệu nhận dạng sinh trắc học của khách hàng khớp đúng với dữ liệu sinh trắc học được lưu trong cơ sở dữ liệu sinh trắc học về khách hàng đã thu thập và kiểm tra, kết hợp với phương thức xác thực OTP gửi qua SMS/Voice hoặc Soft OTP/Token OTP.
Cùng với đó, thông báo việc đăng nhập lần đầu ứng dụng Internet Banking/ Mobile Banking hoặc việc đăng nhập ứng dụng Internet Banking/ Mobile Banking trên thiết bị khác với thiết bị thực hiện đăng nhập ứng dụng Internet Banking/ Mobile Banking lần gần nhất qua SMS hoặc các kênh khác do khách hàng đăng ký (email, điện thoại,...).
Mặt khác, lưu trữ thông tin về thiết bị thực hiện các giao dịch trực tuyến của khách hàng và nhật ký (log) xác thực giao dịch tối thiểu trong vòng 3 tháng.
Các giải pháp giảm thiểu rủi ro đối với các tổ chức cung ứng dịch vụ thanh toán thẻ
Quyết định nêu rõ, các tổ chức cung ứng dịch vụ thanh toán thẻ phải triển khai các giải pháp giảm thiểu rủi ro như sau:
Thông báo giao dịch qua tin nhắn SMS hoặc thư điện tử.
Thiết lập hạn mức giao dịch trong ngày.
Thiết lập tính năng cho phép/ không cho phép thanh toán trực tuyến.
Thiết lập hạn mức thanh toán thẻ trực tuyến trong ngày.
Thiết lập tính năng cho phép/ không cho phép thanh toán ở nước ngoài (ngoại trừ các giao dịch trực tuyến).
Triển khai giải pháp xác thực 3D Secure (hoặc tương đương) cho việc thanh toán trực tuyến với thẻ quốc tế.
Hiện nay nhiều ngân hàng đã áp dụng xác thực sinh trắc học khi khách hàng giao dịch trên ứng dụng ngân hàng điện tử, bao gồm quy trình mở tài khoản, đăng nhập vào ứng dụng bằng số điện thoại. Các giải pháp sinh trắc học phổ biến là nhận diện khuôn mặt, vân tay hoặc quét mống mắt. Đây được xem là bước đi quan trọng trong chiến lược phát triển thanh toán điện tử an toàn, thuận tiện tại Việt Nam.
Theo tạp chí Điện tử và Ứng dụng