16:23 - 29/11/2024

Chức năng bắt buộc của phần mềm ứng dụng Online Banking theo Thông tư 50/2024/TT-NHNN

Chức năng bắt buộc của phần mềm ứng dụng Online Banking? Các tính năng tối thiểu mà phần mềm ứng dụng Online Banking của tổ chức phát hành thẻ được quy định ra sao?

Nội dung chính

    Chức năng bắt buộc của phần mềm ứng dụng Online Banking theo Thông tư 50/2024/TT-NHNN

    Căn cứ khoản 7 Điều 7 Thông tư 50/2024/TT-NHNN quy định về các chức năng bắt buộc của phần mềm ứng dụng Online Banking như sau:

    (1) Dữ liệu truyền tải qua mạng hoặc giữa phần mềm Online Banking với các thiết bị liên quan phải được mã hóa từ đầu đến cuối.

    (2) Bảo đảm tính toàn vẹn dữ liệu, phải có cơ chế phát hiện, cảnh báo, ngăn chặn hoặc xử lý các sửa đổi trái phép, đảm bảo dữ liệu giao dịch luôn chính xác trong suốt quá trình giao dịch và lưu trữ.

    (3) Kiểm soát phiên giao dịch, hệ thống cần tự động ngắt phiên giao dịch nếu người dùng không thao tác trong thời gian quy định hoặc áp dụng biện pháp bảo vệ khác.

    (4) Có chức năng che giấu mã khóa bí mật và mã PIN khi hiển thị để đăng nhập hệ thống.

    (5) Có chức nặng chống đăng nhập tự động, ngăn chặn việc đăng nhập tự động không được phép.

    (6) Nếu tài khoản giao dịch điện tử quy định từ khoản 1 Điều 9 Thông tư 50/2024/TT-NHNN thì việc kiểm soát mã PIN và mã khóa bí mật trong trường hợp được sử dụng làm hình thức xác nhận như sau:

    - Yêu cầu khách hàng đổi mã PIN hoặc mã khóa bí mật ngay khi nhận được mã mặc định lần đầu.

    - Hệ thống phải thông báo cho khách hàng khi mã PIN hoặc mã khóa bí mật gần hết hạn sử dụng.

    - Mã PIN hoặc mã khóa bí mật sẽ bị hủy hiệu lực khi hết hạn. Nếu khách hàng sử dụng mã này để đăng nhập, hệ thống phải yêu cầu thay đổi trước khi tiếp tục.

    - Mã PIN hoặc mã khóa sẽ bị hủy hiệu lực nếu bị nhập sai liên tục vượt quá số lần quy định (tối đa 10 lần). Hệ thống cũng cần thông báo cho khách hàng về tình trạng này.

    - Chỉ cấp lại mã PIN hoặc mã khóa bí mật khi khách hàng yêu cầu và sau khi đã xác minh danh tính, nhằm đảm bảo không xảy ra gian lận hay giả mạo.

    (7) Quy trình giao dịch đối với khách hàng tổ chức:

    - Phần mềm phải có tối thiểu hai bước: tạo lập và phê duyệt giao dịch.

    - Trường hợp khách hàng là hộ kinh doanh hoặc doanh nghiệp siêu nhỏ với chế độ kế toán đơn giản, hai bước này không bắt buộc phải tách biệt.

    (8) Chức năng thông báo đăng nhập:

    - Thông báo khi khách hàng lần đầu đăng nhập hoặc đăng nhập từ thiết bị mới khác so với lần đăng nhập gần nhất, qua SMS hoặc các kênh liên lạc đã đăng ký (điện thoại, email...).

    - Không áp dụng yêu cầu này với khách hàng tổ chức sử dụng thiết bị đã đăng ký hoặc đăng nhập với các hình thức xác nhận theo quy định.

    Chức năng bắt buộc của phần mềm ứng dụng Online Banking theo Thông tư 50/2024/TT-NHNN

    Chức năng bắt buộc của phần mềm ứng dụng Online Banking theo Thông tư 50/2024/TT-NHNN (Hình từ internet)

    Các tính năng tối thiểu mà phần mềm ứng dụng Online Banking của tổ chức phát hành thẻ phải có là gì?

    Căn cứ khoản 9 Điều 7 Thông tư 50/2024/TT-NHNN quy định về các tính năng tối thiểu mà phần mềm ứng dụng Online Banking của tổ chức phát hành thẻ như sau:

    Phần mềm ứng dụng Online Banking
    ...
    9. Tổ chức phát hành thẻ có cung cấp dịch vụ thanh toán trực tuyến sử dụng thẻ ngân hàng, phải có phần mềm ứng dụng Online Banking có tối thiểu các tính năng sau:
    a) Cho phép hoặc không cho phép thanh toán trực tuyến;
    b) Thiết lập hạn mức thanh toán trực tuyến sử dụng thẻ ngân hàng trong ngày;
    c) Cho phép hoặc không cho phép thanh toán ở nước ngoài tại thiết bị chấp nhận thẻ tại điểm bán, máy giao dịch tự động;
    d) Cho phép khách hàng đăng ký lựa chọn việc chủ động thực hiện xác nhận hoặc đồng ý để tổ chức phát hành thẻ thực hiện xác nhận đối với tất cả hoặc một phần giao dịch thanh toán trực tuyến sử dụng thẻ ngân hàng (giao dịch thanh toán thẻ trực tuyến) trong trường hợp sử dụng hình thức xác nhận theo quy định tại khoản 10 Điều 11 Thông tư này.

    Như vậy, theo quy định các tính năng tối thiểu mà phần mềm ứng dụng Online Banking của tổ chức phát hành thẻ phải có như sau:

    - Cung cấp tùy chọn cho phép hoặc không cho phép thực hiện thanh toán trực tuyến bằng thẻ.

    - Hỗ trợ thiết lập hạn mức thanh toán trực tuyến trong ngày khi sử dụng thẻ ngân hàng.

    - Cung cấp tùy chọn cho phép hoặc không cho phép thực hiện thanh toán tại nước ngoài qua các thiết bị chấp nhận thẻ như điểm bán (POS), máy giao dịch tự động (ATM).

    - Cho phép khách hàng đăng ký lựa chọn: Chủ động thực hiện xác nhận giao dịch thanh toán trực tuyến bằng thẻ ngân hàng hoặc ủy quyền tổ chức phát hành thẻ xác nhận thay mặt cho toàn bộ hoặc một phần các giao dịch thanh toán trực tuyến, áp dụng theo hình thức xác nhận quy định tại khoản 10 Điều 11 Thông tư 50/2024/TT-NHNN.

    Quy định về chức năng thông báo cho khách hàng của phần mềm ứng dụng Online Banking

    Căn cứ khoản 10 Điều 7 Thông tư 50/2024/TT-NHNN quy định về chức năng thông báo cho khách hàng của phần mềm ứng dụng Online Banking như sau:

    Phần mềm ứng dụng Online Banking
    ...
    10. Phần mềm ứng dụng Online Banking phải có chức năng thông báo cho khách hàng về các giao dịch phát sinh qua tin nhắn SMS hoặc thư điện tử hoặc phần mềm ứng dụng Mobile Banking hoặc các kênh liên lạc khác do khách hàng đăng ký.

    Như vậy, theo quy định pháp luật, chức năng thông báo cho khách hàng của phần mềm ứng dụng Online Banking là bắt buộc phải có. Phần mềm ứng dụng Online Banking phải có chức năng gửi thông báo cho khách hàng về các giao dịch phát sinh thông qua tin nhắn SMS, email, ứng dụng Mobile Banking, hoặc các kênh liên lạc khác mà khách hàng đã đăng ký.

    Thông tư 50/2024/TT-NHNN có hiệu lực thi hành kể từ ngày 01 tháng 01 năm 2025, trừ trường hợp quy định tại khoản 2, khoản 3, khoản 4 Điều 22 Thông tư 50/2024/TT-NHNN.

    15