Các ngân hàng phải bảo đảm giao dịch được thuận lợi khi thực hiện sinh trắc học
NHNN vừa có công văn số 5262/NHNN-CNTT về việc hướng dẫn một số nội dung triển khai Quyết định 2345/QĐ-NHNN gửi các tổ chức tín dụng (TCTD), chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán.
Cụ thể, qua theo dõi, tổng hợp tình hình triển khai, NHNN hướng dẫn một số nội dung liên quan đến triển khai Quyết định 2345.
Thứ nhất, đối với khách hàng chưa có Căn cước, Căn cước công dân (gọi tắt là CCCD) gắn chíp (khách hàng chỉ có Chứng minh nhân dân hoặc CCCD không gắn chíp còn thời hạn sử dụng theo quy định của pháp luật. Các đơn vị phải kiểm tra Chứng minh nhân dân hoặc CCCD không gắn chíp còn thời hạn sử dụng theo quy định của pháp luật.), biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học của khách hàng đối với giao dịch loại C, D quy định tại Điều 1 Quyết định 2345 được thực hiện bằng cách khớp đúng với dữ liệu sinh trắc học được lưu trong Cơ sở dữ liệu sinh trắc học về khách hàng đã thu thập và kiểm tra, trong đó việc kiểm tra được thực hiện bằng phương thức gặp mặt trực tiếp.
Các đơn vị thực hiện hướng dẫn khách hàng thuộc đối tượng này nếu có nhu cầu thực hiện giao dịch trực tuyến trên 10 triệu VND hoặc tổng giao dịch trong ngày trên 20 triệu VND thì đăng ký thông tin sinh trắc học trực tiếp tại quầy giao dịch.
Thứ hai, đối với khách hàng có CCCD gắn chíp nhưng sử dụng điện thoại không hỗ trợ NFC (Chuẩn kết nối không dây Near-Field Communication), biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học của khách hàng đối với giao dịch loại C, D quy định tại Điều 1 Quyết định 2345 được thông qua xác thực tài khoản định danh điện tử của khách hàng do hệ thống định danh và xác thực điện tử tạo lập. Các đơn vị cần tích hợp ứng dụng Internet Banking, Mobile Banking với hệ thống định danh và xác thực điện tử để cung cấp dịch vụ này. Hoặc khớp đúng với dữ liệu sinh trắc học được lưu trong Cơ sở dữ liệu sinh trắc học về khách hàng đã thu thập và kiểm tra.
Trong đó việc kiểm tra thực hiện như: Khớp đúng giữa dữ liệu nhận dạng sinh trắc học của khách hàng với dữ liệu sinh trắc học trong chíp của thẻ CCCD của khách hàng do cơ quan Công an cấp bằng cách thực hiện tại quầy giao dịch, thông qua thiết bị/điện thoại đọc CCCD gắn chíp của đơn vị; hoặc khớp đúng giữa dữ liệu nhận dạng sinh trắc học của khách hàng thông qua xác thực tài khoản định danh điện tử của khách hàng do hệ thống định danh và xác thực điện tử tạo lập.
Đối với lưu trữ thông tin thiết bị (bao gồm cả trên máy tính sử dụng trình duyệt web) thực hiện giao dịch: đơn vị lưu trữ các thông tin định danh về thiết bị thực hiện giao dịch theo nguyên tắc chỉ cần lưu các thông tin để có thể định danh duy nhất thiết bị. Các thông tin nêu tại khoản 3 Điều 2 Quyết định 2345 là các thông tin gợi ý và không bắt buộc lưu trữ tất cả các thông tin này.
Đối với giao dịch nạp, rút tiền từ Ví điện tử thông qua tài khoản thanh toán/ thẻ ghi nợ liên kết chính chủ, nếu khách hàng đã thực hiện xác thực chính chủ với ngân hàng khi thực hiện liên kết bằng biện pháp xác thực đối với giao dịch loại B hoặc cao hơn (trừ biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học gắn liền với thiết bị cầm tay thông minh) thì không bắt buộc áp dụng biện pháp xác thực đối với các giao dịch nạp, rút tiền từ Ví điện tử có hạn mức: G ≤ 10 triệu VND và G + Tksth ≤ 20 triệu VND. Các giao dịch khác, thực hiện theo quy định tại Quyết định 2345.
Để sẵn sàng cho việc triển khai áp dụng Quyết định 2345 kể từ ngày 01/7/2024, các đơn vị tổ chức triển khai một số nhiệm vụ như: Tổ chức truyền thông, hướng dẫn thực hiện đến toàn bộ khách hàng về việc triển khai các biện pháp xác thực giao dịch tương ứng với hạn mức giao dịch theo quy định tại Quyết định 2345.
Chuẩn bị sẵn phương án, kênh hotline và bố trí cán bộ trực 24/7 để hướng dẫn, hỗ trợ kịp thời khách hàng đăng ký, sử dụng thông tin xác thực sinh trắc học; chủ động phối hợp với Trung tâm dữ liệu quốc gia về dân cư - Cục Cảnh sát quản lý hành chính về trật tự xã hội - Bộ Công an và các tổ chức khác có liên quan chuẩn bị sẵn sàng phương án xử lý các khó khăn, vướng mắc trong quá trình đăng ký, sử dụng dịch vụ xác thực bằng sinh trắc học từ ngày 01/7/2024.
Triển khai các giải pháp kỹ thuật để bảo đảm an ninh, an toàn thông tin, dữ liệu khách hàng, tuân thủ đúng quy định của pháp luật về bảo vệ dữ liệu cá nhân và các quy định của pháp luật về bảo đảm an ninh, an toàn hệ thống thông tin.
Trước đó, ngày 18/12/2023, Thống đốc Ngân hàng Nhà nước (NHNN) đã ban hành Quyết định số 2345/QĐ-NHNN về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng (Quyết định 2345), có hiệu lực từ 01/7/2024.
Nhằm đáp ứng yêu cầu của Quyết định 2345, các tổ chức tín dụng và trung gian thanh toán đã nhanh chóng, khẩn trương thực hiện xây dựng cơ sở dữ liệu sinh trắc học được kiểm tra chéo với dữ liệu trong chip thẻ căn cước công dân của khách hàng do cơ quan Công an cấp.
TPBank là ngân hàng đầu tiên đã áp dụng 100% Quyết định 2345 cho tất cả khách hàng từ ngày 20/6, trước ngày có hiệu lực tới hơn 10 ngày.
Tiên phong đồng bộ các giải pháp, ngay từ tháng 3/2024, 100% cán bộ nhân viên TPBank đã cập nhật và sử dụng dữ liệu sinh trắc học trong xác thực các giao dịch chuyển tiền và thanh toán, để đảm bảo công tác vận hành và xác thực chính xác, ổn định trước khi chính thức triển khai tới hơn 12 triệu khách hàng của ngân hàng.
Tại Agribank, trước khi NHNN ban hành Quyết định 2345, ngân hàng này đã chủ động triển khai đầy đủ các giải pháp đảm bảo an toàn bảo mật thông tin trong thanh toán trực tuyến và thanh toán thẻ ngân hàng cho khách hàng như: SMS OTP; Soft OTP; Token OTP, sinh trắc học bằng khuôn mặt.
Agribank đang triển khai các giải pháp kỹ thuật như: Triển khai giải pháp thu thập dữ liệu sinh trắc học và dữ liệu tích hợp trong thẻ căn cước công dân gắp chip đối với khách hàng; xây dựng cơ sở dữ liệu sinh trắc học đã được làm sạch (đối chiếu dữ liệu sinh trắc học thu thập được với cơ sở dữ liệu dân cư quốc gia do Bộ Công an quản lý); rà soát dữ liệu của khách hàng hiện hữu, cập nhật và làm sạch dữ liệu của khách hàng nhằm ngăn chặn rủi ro gian lận...
Techcombank đã tiến hành thu thập dữ liệu sinh trắc học của khách hàng thông qua CCCD gắn chip trên ứng dụng Techcombank Mobile và tại quầy giao dịch của Techcombank. Các dữ liệu sinh trắc học của khách hàng cần khớp đúng với dữ liệu sinh trắc học được lưu trong CCCD gắn chíp của khách hàng do cơ quan công an cấp.
Còn tại SHB, với trên 92% số lượng giao dịch toàn hàng thực hiện trên kênh số. Do đó, ngân hàng đã thực hiện triển khai cập nhật và bổ sung dữ liệu sinh trắc học từ thẻ căn cước công dân (CCCD) gắn chíp để bảo vệ an toàn tài khoản và đối chiếu với cơ sở dữ liệu của Bộ Công an.