Từ ngày 01/7/2024, các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng sẽ được triển khai theo Quyết định 2345/QĐ-NHNN năm 2023.
Căn cứ Điều 1 Quyết định 2345/QĐ-NHNN năm 2023, từ ngày 01/7/2024, các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán sẽ triển khai áp dụng các biện pháp xác thực trong thanh toán trực tuyến trên Internet (Internet Banking, Mobile Banking) đối với khách hàng là tổ chức tương ứng với 04 cấp độ sau:
(i) Giao dịch loại A
Biện pháp xác thực: Tên đăng nhập, mật khẩu hoặc mã PIN.
Lưu ý: Trường hợp đã xác thực tại bước đăng nhập thì không bắt buộc phải xác thực tại bước thực hiện giao dịch.
(ii) Giao dịch loại B
Biện pháp xác thực: Áp dụng một trong các biện pháp sau:
- OTP gửi qua phương thức SMS hoặc Voice hoặc Email.
- Thẻ ma trận OTP.
- Token OTP loại cơ bản, không có chức năng xác thực người dùng sử dụng Token.
- Bằng dấu hiệu nhận dạng sinh trắc học của người đại diện hợp pháp, người phụ trách kế toán (nếu có) của khách hàng gắn liền với thiết bị cầm tay thông minh.
Lưu ý: Trường hợp khách hàng đã đăng nhập ứng dụng Internet Banking/ Mobile Banking bằng dấu hiệu nhận dạng sinh trắc học gắn liền với thiết bị cầm tay thông minh (như điện thoại thông minh (smart phone), máy tính bảng) thì không áp dụng biện pháp xác thực này khi thực hiện giao dịch trong phiên đăng nhập đó.
(iii) Giao dịch loại C
Biện pháp xác thực: Áp dụng một trong các biện pháp sau:
- Soft OTP/Token OTP loại cơ bản, có chức năng xác thực người dùng sử dụng phần mềm, Token.
- Biện pháp xác thực qua hai kênh.
(iv) Giao dịch loại D
Biện pháp xác thực: Áp dụng một trong các biện pháp sau:
- Soft OTP/Token OTP loại nâng cao.
- Theo chuẩn FIDO.
- Bằng chữ ký điện tử an toàn.
Lưu ý:
- Biện pháp xác thực giao dịch loại D có thể xác thực giao dịch loại A, B, C.
- Biện pháp xác thực giao dịch loại C có thể xác thực giao dịch loại A, B.
- Biện pháp xác thực giao dịch loại B có thể xác thực giao dịch loại A.
Danh sách khách hàng cá nhân mở và sử dụng ví điện tử nghi ngờ liên quan giả mạo, gian lận, lừa đảo theo Thông tư 40/2024/TT-NHNN |
Danh sách khách hàng tổ chức mở và sử dụng ví điện tử nghi ngờ liên quan giả mạo, gian lận, lừa đảo theo Thông tư 40/2024/TT-NHNN |
Đơn đề nghị cấp giấy phép hoạt động cung ứng dịch vụ trung gian thanh toán |
04 cấp độ bảo mật giao dịch thanh toán đối với khách hàng là tổ chức từ 01/7/2024
(Ảnh minh họa – Nguồn Internet)
Căn cứ Mục II Phụ lục 01 ban hành kèm Quyết định 2345/QĐ-NHNN năm 2023, từ ngày 01/7/2024 việc phân loại giao dịch và các biện pháp xác thực tương ứng đối với khách hàng là tổ chức được quy định như sau:
Tất cả các giao dịch tra cứu thông tin đều áp dụng các biện pháp xác thực tương ứng với Giao dịch loại A bao gồm: Tên đăng nhập, mật khẩu hoặc mã PIN.
Tất cả các giao dịch chuyển tiền trong cùng ngân hàng, cùng chủ tài khoản đều áp dụng các biện pháp xác thực tương ứng với Giao dịch loại B theo quy định tại khoản (ii) Mục 1.
Giao dịch nhóm II.3 bao gồm các giao dịch sau:
- Chuyển tiền trong cùng ngân hàng, khác chủ tài khoản.
- Chuyển tiền liên ngân hàng trong nước.
- Các giao dịch thanh toán hàng hóa, dịch vụ hợp pháp được tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán cung cấp hoặc tại các đơn vị chấp nhận thanh toán do các tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán chịu trách nhiệm lựa chọn, thẩm định, giám sát và quản lý.
- Chuyển tiền giữa các ví điện tử.
- Nạp tiền vào Ví điện tử.
- Rút tiền từ Ví điện tử.
Theo đó, việc phân loại giao dịch và các biện pháp xác thực tương ứng được xác định như sau:
Trường hợp 1: Các giao dịch thỏa mãn các điều kiện: G ≤ 1 tỷ đồng và G + T ≤ 10 tỷ đồng áp dụng các biện pháp xác thực tương ứng với Giao dịch loại C theo quy định tại khoản (iii) Mục 1.
Trường hợp 2: Các giao dịch thỏa mãn các điều kiện: G ≤ 1 tỷ đồng và G + T > 10 tỷ đồng áp dụng các biện pháp xác thực tương ứng với Giao dịch loại D theo quy định tại khoản (iv) Mục 1.
Trường hợp 3: Giao dịch thỏa mãn điều kiện: G > 1 tỷ đồng áp dụng các biện pháp xác thực tương ứng với Giao dịch loại D theo quy định tại khoản (iv) Mục 1.
Việc phân loại giao dịch và các biện pháp xác thực tương ứng được xác định như sau:
Trường hợp 1: Giao dịch thỏa mãn các điều kiện: G ≤ 500 triệu đồng và G + T ≤ 5 tỷ đồng áp dụng các biện pháp xác thực tương ứng với Giao dịch loại C theo quy định tại khoản (iii) Mục 1.
Trường hợp 2: Giao dịch thỏa mãn các điều kiện: G ≤ 500 triệu đồng và G + T > 5 tỷ đồng áp dụng các biện pháp xác thực tương ứng với Giao dịch loại D theo quy định tại khoản (iv) Mục 1.
Trường hợp 3: Giao dịch thỏa mãn điều kiện: G > 500 triệu đồng áp dụng các biện pháp xác thực tương ứng với Giao dịch loại D theo quy định tại khoản (iv) Mục 1.
Trong đó:
G: Giá trị của giao dịch.
T: Tổng giá trị các giao dịch của từng nhóm loại hình giao dịch đã thực hiện trong ngày (của một tài khoản ngân hàng (bao gồm giao dịch nạp tiền vào ví điện tử) hoặc một ví điện tử (không bao gồm giao dịch nạp tiền vào ví điện tử)).