Ngày 31/12/2024 Ngân hàng Nhà nước Việt Nam ban hành Thông tư 64/2024/TT-NHNN, theo đó từ tháng 03/2025 triển khai Open API trong ngành Ngân hàng.
>> Cách cúng khai trương đầu năm đúng cách và đủ lễ 2025
>> Thời gian báo cáo công tác đấu thầu áp dụng từ 03/2025
Căn cứ Điều 5 Thông tư 64/2024/TT-NHNN, quy định nguyên tắc triển khai Open API trong ngân hàng từ 01/03/2025 như sau:
(i) Khi triển khai open API cơ bản quy định tại Mục 2, Ngân hàng phải tuân thủ quy định tại Phụ lục 01, Phụ lục 02 ban hành kèm theo Thông tư 64/2024/TT-NHNN.
(ii) Khi triển khai Open API khác theo nhu cầu thực tế và phù hợp quy định của pháp luật ngoài danh mục open API quy định tại Mục 2, Ngân hàng phải tuân thủ quy định tại Phụ lục 02 ban hành kèm theo Thông tư 64/2024/TT-NHNN.
(iii) Ngân hàng chỉ được phép triển khai Open API quy định tại điểm c khoản 1 Điều 6 Thông tư 64/2024/TT-NHNN cho bên thứ ba là Ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán.
Như vậy, từ tháng 03/2025 triển khai Open API trong ngành Ngân hàng.
Khi triển khai Open API phải đảm bảo tuân thủ theo các nguyên tắc trên.
File Word Luật Các tổ chức tín dụng và các văn bản hướng dẫn có hiệu lực từ ngày 01/7/2024 |
Từ tháng 03/2025 triển khai Open API trong ngành Ngân hàng (Ảnh minh họa - nguồn Internet)
Căn cứ Điều 6 Thông tư 64/2024/TT-NHNN, quy định danh mục Open API cơ bản như sau:
1. Danh mục Open API cơ bản được tổ chức thành các nhóm sau:
a) Open API truy vấn thông tin tỷ giá, lãi suất của Ngân hàng gồm: API Lấy thông tin lãi suất, API Lấy thông tin tỷ giá;
b) Open API truy vấn thông tin của khách hàng gồm: API Xác nhận và lấy sự đồng ý của khách hàng, API Lấy mã truy cập, API Làm mới mã truy cập, API Thu hồi mã truy cập, API Lấy danh sách tài khoản, API Lấy thông tin tài khoản, API Lấy lịch sử giao dịch;
c) Open API khởi tạo thanh toán, nạp tiền vào ví điện tử, rút tiền ra khỏi ví điện tử gồm:
(i) Open API khởi tạo thanh toán gồm: API Khởi tạo thanh toán, API Xác nhận khách hàng Luồng Redirect, API Lấy mã truy cập Luồng Redirect. API Cập nhật trạng thái xác nhận thanh toán của khách hàng luồng Decoupled, API Xác nhận thanh toán, API Lấy trạng thái giao dịch, API Lấy trạng thái xác nhận thanh toán của khách hàng luồng Decoupled:
(ii) Open API Nạp tiền vào ví điện tử gồm: API Nạp ví điện tử, API Xác nhận OTP, API Cập nhật trạng thái xác nhận nạp ví điện tử của khách hàng luồng Decoupled, API Lấy trạng thái xác nhận nạp ví điện tử của khách hàng luồng Decoupled, API Xác nhận nạp ví điện tử, API Lấy trạng thái giao dịch;
(iii) Open API Rút tiền ra khỏi ví điện tử.
2. Chi tiết đặc tả danh mục Open API tại khoản 1 Điều này được quy định cụ thể tại Phụ lục 01 ban hành kèm theo Thông tư này.
Căn cứ Điều 8 Thông tư 64/2024/TT-NHNN, Ngân hàng phải ký kết hợp đồng với bên thứ ba về việc triển khai Open API, bao gồm tối thiểu các nội dung sau:
1. Cam kết bảo mật thông tin, trong đó có thỏa thuận về việc bảo đảm an toàn, bảo mật thông tin khi thực hiện xử lý dữ liệu qua Open API do Ngân hàng cung cấp.
2. Cam kết sử dụng dữ liệu do Ngân hàng cung cấp đúng phạm vi, mục đích.
3. Bên thứ ba phải thông báo cho Ngân hàng khi phát hiện nhân sự vi phạm quy định về an toàn thông tin mạng khi triển khai Open API.
4. Thông tin về dịch vụ cung cấp cho khách hàng được triển khai qua Open API.
5. Thông tin về phí dịch vụ cung cấp cho khách hàng được triển khai qua Open API (nếu có).
6. Điều khoản về hệ thống thông tin của bên thứ ba kết nối, xử lý dữ liệu qua Open API phải được đánh giá, xác định cấp độ theo quy định của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
7. Quyền truy cập dữ liệu của bên thứ ba khi triển khai Open API.
8. Điều khoản chấm dứt hợp đồng.
Như vậy, Ngân hàng phải ký kết hợp đồng với bên thứ ba về việc triển khai Open API tối thiểu 08 nội dung trên.