Thông tin từ Ngân hà Nhà nước Việt Nam (NHNN), mới đây, Thống đốc NHNN ban hành văn bản số 5262/NHNN-CNTT về việc hướng dẫn một số nội dung triển khai Quyết định 2345/QĐ-NHNN gửi các tổ chức tín dụng; Chi nhánh Ngân hàng nước ngoài; Tổ chức cung ứng dịch vụ trung gian thanh toán.
Nội dung văn bản hướng dẫn nêu, ngày 18/12/2023, Thống đốc NHNN đã ban hành Quyết định số 2345/QĐ-NHNN về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng (Quyết định 2345), có hiệu lực từ 01/7/2024. Qua theo dõi, tổng hợp tình hình triển khai, NHNN hướng dẫn một số nội dung liên quan đến triển khai Quyết định 2345 như sau:
- Đối với khách hàng chưa có Căn cước, Căn cước công dân (CCCD) gắn chíp (khách hàng chỉ có Chứng minh nhân dân hoặc CCCD không gắn chíp còn thời hạn sử dụng theo quy định của pháp luật (Các đơn vị phải kiểm tra Chứng minh nhân dân hoặc CCCD không gắn chíp còn thời hạn sử dụng theo quy định của pháp luật), biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học của khách hàng đối với giao dịch loại C, D quy định tại Điều 1 Quyết định 2345 được thực hiện bằng cách khớp đúng với dữ liệu sinh trắc học được lưu trong Cơ sở dữ liệu sinh trắc học về khách hàng đã thu thập và kiểm tra, trong đó việc kiểm tra được thực hiện bằng phương thức gặp mặt trực tiếp (Các đơn vị thực hiện hướng dẫn khách hàng thuộc đối tượng này nếu có nhu cầu thực hiện giao dịch trực tuyến trên 10 triệu VND hoặc tổng giao dịch trong ngày trên 20 triệu VND thì đăng ký thông tin sinh trắc học trực tiếp tại quầy giao dịch).
- Đối với khách hàng có CCCD gắn chíp nhưng sử dụng điện thoại không hỗ trợ NFC (Chuẩn kết nối không dây Near-Field Communication), biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học của khách hàng đối với giao dịch loại C, D quy định tại Điều 1 Quyết định 2345 được thực hiện:
(i) Thông qua xác thực tài khoản định danh điện tử của khách hàng do hệ thống định danh và xác thực điện tử tạo lập (Các đơn vị cần tích hợp ứng dụng Internet Banking, Mobile Banking với hệ thống định danh và xác thực điện tử để cung cấp dịch vụ này);
(ii) Hoặc khớp đúng với dữ liệu sinh trắc học được lưu trong Cơ sở dữ liệu sinh trắc học về khách hàng đã thu thập và kiểm tra, trong đó việc kiểm tra thực hiện như sau:
+ Khớp đúng giữa dữ liệu nhận dạng sinh trắc học của khách hàng với dữ liệu sinh trắc học trong chíp của thẻ CCCD của khách hàng do cơ quan Công an cấp bằng cách thực hiện tại quầy giao dịch, thông qua thiết bị/điện thoại đọc CCCD gắn chíp của đơn vị;
+ Hoặc khớp đúng giữa dữ liệu nhận dạng sinh trắc học của khách hàng thông qua xác thực tài khoản định danh điện tử của khách hàng do hệ thống định danh và xác thực điện tử tạo lập.
Thống đốc NHNN cũng nêu rõ, về lưu trữ thông tin thiết bị thực hiện giao dịch theo quy định tại khoản 3 Điều 2 Quyết định 2345: Đối với lưu trữ thông tin thiết bị (bao gồm cả trên máy tính sử dụng trình duyệt web) thực hiện giao dịch: đơn vị lưu trữ các thông tin định danh về thiết bị thực hiện giao dịch theo nguyên tắc chỉ cần lưu các thông tin để có thể định danh duy nhất thiết bị. Các thông tin nêu tại khoản 3 Điều 2 Quyết định 2345 là các thông tin gợi ý và không bắt buộc lưu trữ tất cả các thông tin này.
Về xác thực giao dịch đối với giao dịch nạp, rút tiền từ Ví điện tử quy định tại Phụ lục 01 Quyết định 2345: Đối với giao dịch nạp, rút tiền từ Ví điện tử thông qua tài khoản thanh toán/ thẻ ghi nợ liên kết chính chủ, nếu khách hàng đã thực hiện xác thực chính chủ với ngân hàng khi thực hiện liên kết bằng biện pháp xác thực đối với giao dịch loại B hoặc cao hơn (trừ biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học gắn liền với thiết bị cầm tay thông minh) thì không bắt buộc áp dụng biện pháp xác thực đối với các giao dịch nạp, rút tiền từ Ví điện tử có hạn mức: G ≤ 10 triệu VND và G + Tksth ≤ 20 triệu VND. Các giao dịch khác, thực hiện theo quy định tại Quyết định 2345.
Lãnh đạo NHNN yêu cầu các đơn vị tổ chức triển khai một số nhiệm vụ nhằm hỗ trợ người khách hàng thực hiện các thao tác khi thực hiện hoạt động bảo mật theo Quyết định 2345: Tổ chức truyền thông, hướng dẫn thực hiện đến toàn bộ khách hàng về việc triển khai các biện pháp xác thực giao dịch tương ứng với hạn mức giao dịch theo quy định tại Quyết định 2345. Chuẩn bị sẵn phương án, kênh hotline và bố trí cán bộ trực 24/7 để hướng dẫn, hỗ trợ kịp thời khách hàng đăng ký, sử dụng thông tin xác thực sinh trắc học.
Chủ động phối hợp với Trung tâm dữ liệu quốc gia về dân cư - Cục Cảnh sát quản lý hành chính về trật tự xã hội - Bộ Công an và các tổ chức khác có liên quan chuẩn bị sẵn sàng phương án xử lý các khó khăn, vướng mắc trong quá trình đăng ký, sử dụng dịch vụ xác thực bằng sinh trắc học từ ngày 01/7/2024.
Triển khai các giải pháp kỹ thuật để bảo đảm an ninh, an toàn thông tin, dữ liệu khách hàng, tuân thủ đúng quy định của pháp luật về bảo vệ dữ liệu cá nhân và các quy định của pháp luật về bảo đảm an ninh, an toàn hệ thống thông tin.
Để phòng tránh ách tắc giao dịch và hỗ trợ khách hàng kịp thời, khuyến khích các đơn vị đã hoàn thành triển khai, sớm thực hiện cung cấp dịch vụ cho khách hàng.
Văn bản số 5262/NHNN-CNTT yêu cầu, trong quá trình triển khai, nếu có khó khăn, vướng mắc, đơn vị gửi báo cáo về NHNN (Cục Công nghệ thông tin) qua hộp thư điện tử [email protected] để hỗ trợ xử lý. Báo cáo tiến độ triển khai Quyết định 2345 theo hướng dẫn tại Công văn số 978/CNTT8 ngày 29/5/2024 của Cục Công nghệ thông tin.