Mã OTP khi xác thực giao dịch Internet Banking có hiệu lực tối đa bao nhiêu phút?

Tôi muốn hỏi: Mã OTP khi xác thực giao dịch Internet Banking có hiệu lực tối đa bao nhiêu phút?- Câu hỏi của anh Đức (Tp.HCM).

Mã OTP khi xác thực giao dịch Internet Banking có hiệu lực tối đa bao nhiêu phút?

Tại Điều 10 Thông tư 35/2016/TT-NHNN được sửa đổi bởi khoản 1 Điều 2 Thông tư 35/2018/TT-NHNN có quy định về yêu cầu đối với các giải pháp xác thực giao dịch Internet Banking như sau:

Yêu cầu đối với các giải pháp xác thực giao dịch
2. Yêu cầu đối với giải pháp xác thực bằng OTP gửi qua tin nhắn SMS hoặc thư điện tử:
a) OTP gửi tới khách hàng phải kèm thông tin cảnh báo để khách hàng nhận biết được mục đích của OTP;
b) OTP có hiệu lực tối đa không quá 05 phút.
3. Yêu cầu đối với giải pháp xác thực bằng thẻ ma trận OTP:
a) Thẻ ma trận OTP có thời hạn sử dụng tối đa 01 năm kể từ ngày đăng ký thẻ;
b) OTP có hiệu lực tối đa không quá 02 phút.
4. Yêu cầu đối với giải pháp xác thực bằng OTP được tạo từ phần mềm cài đặt trên thiết bị di động:
a) Đơn vị phải chỉ rõ đường dẫn trên website hoặc kho ứng dụng để khách hàng tải và cài đặt phần mềm tạo OTP;
b) Phần mềm tạo OTP phải sử dụng mã khóa do đơn vị cung cấp để kích hoạt trước khi sử dụng. Một mã khóa kích hoạt chỉ được sử dụng cho một thiết bị di động;
c) Phần mềm tạo OTP phải được kiểm soát truy cập. Trường hợp xác thực truy cập sai năm lần liên tiếp, phần mềm phải tự động khoá không cho khách hàng sử dụng tiếp;
d) OTP có hiệu lực tối đa không quá 02 phút.
5. Yêu cầu đối với giải pháp xác thực bằng OTP được tạo từ thiết bị (OTP token): OTP có hiệu lực tối đa không quá 02 phút.
6. Yêu cầu đối với giải pháp xác thực bằng chữ ký số: Đơn vị phải sử dụng chữ ký số và dịch vụ chứng thực chữ ký số của tổ chức cung cấp dịch vụ chứng thực chữ ký số hoạt động theo quy định của pháp luật về chữ ký số và dịch vụ chứng thực chữ ký số.
7. Yêu cầu đối với giải pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học: dấu hiệu nhận dạng sinh trắc học phải là dấu hiệu duy nhất gắn với mỗi khách hàng và không thể giả mạo.

Như vậy, khi xác thực giao dịch Internet Banking, mã OTP có hiệu lực tối đa:

- Không quá 05 phút đối với OTP gửi qua tin nhắn SMS hoặc thư điện tử;

- Không quá 02 phút đối với:

+ Thẻ ma trận OTP

+ OTP được tạo từ phần mềm cài đặt trên thiết bị di động;

+ OTP được tạo từ thiết bị (OTP token).

Mã OTP khi xác thực giao dịch Internet Banking có hiệu lực tối đa bao nhiêu phút?

Mã OTP khi xác thực giao dịch Internet Banking có hiệu lực tối đa bao nhiêu phút? (Hình từ Internet)

Khách hàng truy cập dịch vụ Internet Banking phải xác thực những gì?

Tại Điều 9 Thông tư 35/2016/TT-NHNN sửa đổi, bổ sung bởi khoản 7, khoản 8 Điều 1 Thông tư 35/2018/TT-NHNN có quy định về xác thực trong giao dịch Internet Banking như sau:

Xác thực khách hàng truy cập dịch vụ Internet Banking
1. Khách hàng truy cập sử dụng dịch vụ Internet Banking phải được xác thực tối thiểu bằng tên đăng nhập và mã khóa bí mật đáp ứng các yêu cầu sau:
a) Tên đăng nhập phải có độ dài tối thiểu sáu ký tự; không được sử dụng toàn bộ ký tự trùng nhau hoặc liên tục theo thứ tự trong bảng chữ cái, chữ số;
b) Mã khóa bí mật phải có độ dài tối thiểu sáu ký tự, bao gồm các ký tự chữ và số, có chứa chữ hoa và chữ thường hoặc các ký tự đặc biệt. Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng.
c) Đối với việc truy cập hệ thống Internet Banking bằng trình duyệt, đơn vị phải có biện pháp chống đăng nhập tự động.
2. Phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp bị nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định. Đơn vị chỉ mở khóa tài khoản khi khách hàng yêu cầu và phải xác thực khách hàng trước khi thực hiện mở khóa tài khoản, bảo đảm chống gian lận, giả mạo.

Như vậy, khách hàng truy cập dịch vụ Internet Banking phải xác thực:

- Tên đăng nhập: phải có độ dài tối thiểu sáu ký tự; không được sử dụng toàn bộ ký tự trùng nhau hoặc liên tục theo thứ tự trong bảng chữ cái, chữ số;

- Mã khóa bí mật: phải có độ dài tối thiểu sáu ký tự, bao gồm các ký tự chữ và số, có chứa chữ hoa và chữ thường hoặc các ký tự đặc biệt. Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng.

Đối với việc truy cập hệ thống Internet Banking bằng trình duyệt, đơn vị phải có biện pháp chống đăng nhập tự động.

Nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Internet Banking là gì?

Tại Điều 3 Thông tư 35/2016/TT-NHNN được sửa đổi bởi khoản 1 Điều 1 Thông tư 35/2018/TT-NHNN có quy định về nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Internet Banking như sau:

- Hệ thống Internet Banking là hệ thống thông tin quan trọng theo quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

- Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Internet Banking để cung cấp dịch vụ một cách liên tục.

- Các thông tin giao dịch của khách hàng được đánh giá mức độ rủi ro theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch và trên cơ sở đó cung cấp biện pháp xác thực giao dịch phù hợp cho khách hàng lựa chọn. Biện pháp xác thực giao dịch phải đáp ứng:

+ Áp dụng tối thiểu biện pháp xác thực đa thành tố khi thay đổi thông tin định danh khách hàng;

+ Áp dụng các biện pháp xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quyết định của Thống đốc Ngân hàng Nhà nước trong từng thời kỳ;

+ Đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

- Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Internet Banking theo định kỳ hàng năm.

- Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

-. Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Internet Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng.

Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Trân trọng!

Tìm hiểu Pháp luật
Căn cứ pháp lý
Hỏi đáp mới nhất về Tìm hiểu Pháp luật
Hỏi đáp Pháp luật
Ngày 2 tháng 8 năm 2024 là bao nhiêu âm? Quy định về thời giờ làm việc bình thường trong ngày này?
Hỏi đáp Pháp luật
Ngày 1 tháng 8 là ngày gì? 1 tháng 8 năm 2024 là ngày bao nhiêu âm, thứ mấy? Kỷ niệm chương Vì sự nghiệp Tuyên giáo được tặng cho đối tượng nào?
Hỏi đáp Pháp luật
Xem lịch âm 2024 - Lịch âm hôm nay ngày mai - Chi tiết, đầy đủ cho cả năm?
Hỏi đáp Pháp luật
Lịch Dương Tháng 8 2024 chi tiết, chính xác nhất? Tháng 8 năm 2024 có bao nhiêu ngày theo lịch Dương?
Hỏi đáp Pháp luật
Lịch vạn niên 2024 - Lịch âm 2024: Xem chi tiết, đầy đủ nhất cả năm 2024? Còn mấy ngày nữa đến Tết âm lịch 2025?
Hỏi đáp Pháp luật
Quốc tang cấm các hoạt động nào? Các cơ quan nào cùng đứng tên ra thông cáo về Lễ Quốc tang?
Hỏi đáp Pháp luật
Ngày 10 tháng 8 là ngày gì? Chia sẻ lịch âm tháng 8 năm 2024 chính xác, đầy đủ?
Hỏi đáp Pháp luật
Áp thấp nhiệt đới là gì? Nội dung tin dự báo diễn biến áp thấp nhiệt đới gồm những thông tin gì?
Hỏi đáp Pháp luật
Chỉ thị 30–CT/TU của Thành ủy Hà Nội, gia đình có vai trò gì trong việc khôi phục, kế thừa, phát huy những giá trị đạo đức, văn hóa truyền thống của Thăng Long - Hà Nội?
Hỏi đáp Pháp luật
Nghị quyết 15-NQ/TW về phương hướng, nhiệm vụ đề ra việc thúc đẩy mạnh mẽ quá trình nào trong phát triển kinh tế Thủ đô Hà Nội đến năm 2030, tầm nhìn 2045?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tra cứu hỏi đáp về Tìm hiểu Pháp luật
Lương Thị Tâm Như
3,618 lượt xem
Tra cứu hỏi đáp liên quan
Tìm hiểu Pháp luật
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào