Quyết định 630/QĐ-NHNN năm 2017 về Kế hoạch áp dụng giải pháp về an toàn bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành

Số hiệu 630/QĐ-NHNN
Ngày ban hành 31/03/2017
Ngày có hiệu lực 31/03/2017
Loại văn bản Quyết định
Cơ quan ban hành Ngân hàng Nhà nước Việt Nam
Người ký Nguyễn Kim Anh
Lĩnh vực Tiền tệ - Ngân hàng

NGÂN HÀNG NHÀ NƯỚC
VIỆT NAM

-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 630/QĐ-NHNN

Hà Nội, ngày 31 tháng 03 năm 2017

 

QUYẾT ĐỊNH

BAN HÀNH KẾ HOẠCH ÁP DỤNG CÁC GIẢI PHÁP VỀ AN TOÀN BẢO MẬT TRONG THANH TOÁN TRỰC TUYẾN VÀ THANH TOÁN THẺ NGÂN HÀNG

THỐNG ĐỐC NGÂN HÀNG NHÀ NƯỚC

Căn cứ Luật Ngân hàng Nhà nước Việt Nam số 46/2010/QH12 ngày 16 tháng 6 năm 2010;

Căn cứ Nghị định số 16/2017/NĐ-CP ngày 17 tháng 02 năm 2017 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Ngân hàng Nhà nước Việt Nam;

Căn cứ Thông tư số 35/2016/TT-NHNN ngày 29 tháng 12 năm 2016 của Ngân hàng Nhà nước quy định an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet;

Xét đề nghị của Cục trưởng Cục Công nghệ thông tin,

QUYẾT ĐỊNH:

Điều 1. Ban hành kèm theo Quyết định này Kế hoạch áp dụng giải pháp về an toàn bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng.

Điều 2. Quyết định này có hiệu lực thi hành kể từ ngày ký ban hành.

Điều 3. Chánh Văn phòng, Cục trưởng Cục Công nghệ thông tin và Thủ trưởng các đơn vị thuộc Ngân hàng Nhà nước Việt Nam, Giám đốc Ngân hàng Nhà nước chi nhánh tỉnh, thành phố trực thuộc Trung ương; Chủ tịch Hội đồng quản trị, Chủ tịch Hội đồng thành viên, Tổng giám đốc (Giám đốc) các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, các tổ chức cung ứng dịch vụ trung gian thanh toán chịu trách nhiệm thi hành Quyết định này./.

 


Nơi nhận:
- Như Điều 3;
- Ban Lãnh đạo NHNN;
- Lưu: VP, CNTH.

KT. THỐNG ĐỐC
PHÓ THỐNG ĐỐC




Nguyễn Kim Anh

 

KẾ HOẠCH

ÁP DỤNG CÁC GIẢI PHÁP VỀ AN TOÀN BẢO MẬT TRONG THANH TOÁN TRỰC TUYẾN VÀ THANH TOÁN THẺ NGÀNH NGÂN HÀNG
(Ban hành kèm theo Quyết định số 630/QĐ-NHNN ngày 31 tháng 03 năm 2017 của Thống đốc Ngân hàng Nhà nước)

A. MỤC TIÊU

- Tăng cường vai trò quản lý nhà nước của Ngân hàng Nhà nước đối với công tác an ninh CNTT và dịch vụ, tiện ích thanh toán trực tuyến, thanh toán thẻ.

- Nâng cao chất lượng quản lý rủi ro CNTT và tăng cường an ninh bảo mật các dịch vụ ngân hàng trực tuyến và thanh toán thẻ của các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài và tổ chức cung ứng dịch vụ trung gian thanh toán.

B. NHIỆM VỤ VÀ LỘ TRÌNH

I. Đối với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch v trung gian thanh toán

1. Triển khai áp dng các giải pháp công nghệ xác thực mới trong thanh toán trực tuyến trên Internet (Internet Banking, Mobile Banking)

Căn cứ phân loại giao dịch theo hạn mức tại Phụ lục 01 đính kèm, từ 01/01/2019 các tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán trên mạng Internet phải triển khai áp dụng các giải pháp xác thực tối thiểu như sau:

STT

Giao dịch1

Biện pháp xác thực tối thiểu2

1

Giao dịch loại A

- Tên đăng nhập, mật khẩu hoặc mã PIN

2

Giao dịch loại B

- SMS OTP.

- Hoặc Thma trận OTP.

- Hoặc Token OTP loại cơ bản, không có chức năng xác thực người dùng sử dụng Token.

3

Giao dịch loại C

- Soft OTP hoặc Token OTP loại cơ bản, có chức năng xác thực người dùng sử dụng phần mềm, Token.

- Giải pháp xác thực qua hai kênh.

- Hoặc xác thực bằng dấu hiệu nhận dạng sinh trắc học.

4

Giao dịch loại D

- Soft OTP hoặc Token OTP loại nâng cao, có chức năng ký giao dịch.

- Hoặc xác thực bằng thiết bị U2F/UAF.

- Hoặc xác thực bằng chứng thư số.

Ghi chú:

- Biện pháp xác thực giao dịch loại D có thể xác thực giao dịch loại A, B, C.

- Biện pháp xác thực giao dịch loại C có thể xác thực giao dịch loại A, B.

- Biện pháp xác thực giao dịch loại B có thể xác thực giao dịch loại A.

[...]