توضیحات بانک مرکزی در مورد رمزهای یکبارمصرف بانکی
به گزارش گروه اقتصادی خبرگزاری آنا از بانک مرکزی، متن این بخشنامه به شرح زیر است:
به منظور حمایت از کسبوکارهای نوپا و نیز تسهیل فرایند پرداخت غیرحضوری قبوض، بانکها میتوانند با قبول مسئولیت هرگونه سوءاستفاده از مسائل امنیتی و جبران خسارات احتمالی وارد شده به مشتریان، برای تراکنشهای کمتر از پنج میلیون ریال در روز و همچنین تراکنشهایی که ذینفع آن دستگاههای عمومی ،نظیر صادرکنندگان قبض باشند، استفاده از رمزهای ایستا را مجاز تلقی کنند.
از ابتدای خردادماه تأمین امنیت مشتریان نظام بانکی در تراکنشهای بدون حضور کارت بر عهده بانکها بوده و هرگونه مسئولیت سوءاستفاده از حسابهای مشتریان به دلیل آسیبپذیریهای امنیتی در سرویسهای بانکی مستقیماً به عهده بانک است و در این موارد تائید مرجع قضایی برای جبران خسارت مشتریان کفایت میکند.
جایگزینی رمزهای دوم پویا بهجای رمزهای دوم ایستا بهعنوان یکی از برنامههای ارتقای سطح امنیتی نظام بانکی مطرح بوده و با توجه به اینکه «امنیت»، بخش لاینفک هر خدمتی است، نباید هیچ هزینهای از دارندگان کارت و مشتریان بانکی اخذ شود.
درصورتی که بانک بتواند راهحل مطمئن دیگری را که با تائید بانک مرکزی متضمن تائید هویت قوی مشتری پیش از برداشت از حساب مشتری باشد را اجرایی کند، میتواند از این راهکار بهعنوان جایگزین رمز پویا استفاده کند.
هرگونه فرایند تأمین امنیت پرداختهای بدون حضور کارت باید با انجام هزینههای منطقی و معقول و مطابقِ قیمت تمامشده فنی در آن بانک بهصورت یک زیرساخت دائمی صورت گرفته و صرفه و صلاح بانک بهطور کامل در آن مدنظر قرار گیرد.
بهمنظور پشتیبانی حداکثری از مشتریان ضرورت دارد امکانات ارائه رمز محدود به استفاده از برنامههای کاربردی گوشیهای هوشمند نشده و ارائه آن از طریق سایر ابزارها نظیر پیامک، پیامرسانهای داخلی مجاز و نظایر آن برای مشتریان بانکها نیز حسب تشخیص بانک فعال شود.
انتهای پیام/4129/4083/
انتهای پیام/