Từ khóa gợi ý:
Không tìm thấy từ khóa phù hợp
Việc làm có thể bạn quan tâm
Không tìm thấy việc làm phù hợp

Công văn 10012/NHNN-CNTT năm 2024 triển khai Thông tư 50/2024/TT-NHNN do Ngân hàng Nhà nước Việt Nam ban hành

Số hiệu 10012/NHNN-CNTT
Ngày ban hành 06/12/2024
Ngày có hiệu lực 06/12/2024
Loại văn bản Công văn
Cơ quan ban hành Ngân hàng Nhà nước Việt Nam
Người ký Lê Hoàng Chính Quang
Lĩnh vực Tiền tệ - Ngân hàng,Bộ máy hành chính

NGÂN HÀNG NHÀ NƯỚC
VIỆT NAM
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 10012/NHNN-CNTT
V/v triển khai Thông tư số 50/2024/TT-NHNN

Hà Nội, ngày 06 tháng 12 năm 2024

 

Kính gửi:

- Các tổ chức tín dụng;
- Chi nhánh ngân hàng nước ngoài;
- Các tổ chức cung ứng dịch vụ trung gian thanh toán;
- Các công ty thông tin tín dụng.

Ngày 31/10/2024, Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) đã ký ban hành Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Thông tư số 50/2024/TT-NHNN có hiệu lực thi hành từ ngày 01/01/2025, thay thế Thông tư 35/2016/TT-NHNN ngày 29/12/2016 của Thống đốc NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet (sửa đổi, bổ sung tại Thông tư 35/2018/TT-NHNN). Nhằm phổ biến, quán triệt các đơn vị thực hiện theo Thông tư số 50/2024/TT-NHNN, Ngân hàng Nhà nước Việt Nam hướng dẫn một số điểm mới được sửa đổi, bổ sung tại Thông tư số 50/2024/TT-NHNN, cụ thể như sau:

1. Bổ sung đối tượng và phạm vi áp dụng

- Bổ sung đối tượng là các công ty cung cấp dịch vụ thông tin tín dụng.

- Bổ sung phạm vi không chỉ các hoạt động ngân hàng, hoạt động cung ứng dịch vụ trung gian thanh toán trên Internet mà bao gồm tất cả các hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, dịch vụ trung gian thanh toán của tổ chức cung ứng dịch vụ trung gian thanh toán, dịch vụ thông tin tín dụng của công ty thông tin tín dụng cung cấp trên môi trường mạng cho khách hàng.

2. Bổ sung quy định về xác nhận giao dịch và các hình thức xác nhận giao dịch điện tử theo Luật Giao dịch điện tử năm 2023

Theo Luật Giao dịch điện tử năm 2023, tại khoản 4 Điều 22 có quy định “Việc sử dụng các hình thức xác nhận khác bằng phương tiện điện tử để thể hiện sự chấp thuận của chủ thể ký đối với thông điệp dữ liệu mà không phải là chữ ký điện tử thực hiện theo quy định khác của pháp luật có liên quan”.

Thông tư số 50/2024/TT-NHNN đã bổ sung quy định về xác nhận giao dịch điện tử (gọi tắt là xác nhận giao dịch) tại khoản 8 Điều 2 và quy định các hình thức xác nhận tại Điều 11 để làm cơ sở pháp lý cho việc ứng dụng các hình thức xác nhận bằng phương tiện điện tử mà không phải là chữ ký điện tử vào các giao dịch điện tử trong ngành Ngân hàng.

Thông tư 50/2024/TT-NHNN đã đưa các nội dung tại Quyết định 2345/QĐ-NHNN ngày 18/12/2023 về việc triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng vào Thông tư.

Bên cạnh đó, Thông tư 50/2024/TT-NHNN đã bổ sung quy định về các hình thức xác nhận giao dịch đối với các giao dịch khác (ngoài giao dịch thanh toán qua tài khoản, ví điện tử quy định tại Quyết định 2345/QĐ-NHNN): giao dịch thanh toán thẻ trực tuyến (điểm c khoản 1 Điều 10 và 02 Phụ lục 03, 04); giao dịch qua phương thức xử lý xuyên suốt (điểm b khoản 1 Điều 10); giao dịch thanh toán trực tuyến trên Cổng Dịch vụ công quốc gia, nộp tiền vào ngân sách nhà nước (điểm đ khoản 1 Điều 10); giao dịch trích nợ tự động (điểm d khoản 1 Điều 10); giao dịch đăng ký tự động trích nợ tự động (khoản 2 Điều 10) và các loại giao dịch khác (khoản 3 Điều 10).

Tại Thông tư 50/2024/TT-NHNN đã quy định rõ về việc xác nhận giao dịch trong trường hợp khách hàng là hộ kinh doanh hoặc doanh nghiệp siêu nhỏ áp dụng chế độ kế toán đơn giản: phân loại giao dịch và áp dụng hình thức xác nhận giao dịch tương tự khách hàng cá nhân.

3. Bổ sung quy định về áp dụng một số tiêu chuẩn quốc tế

a) Tiêu chuẩn khớp đúng thông tin sinh trắc học

Tiêu chuẩn khớp đúng thông tin sinh trắc học quy định tại khoản 5 Điều 11:

“5. Hình thức xác nhận khớp đúng thông tin sinh trắc học là việc đối chiếu, so sánh để bảo đảm trùng khớp thông tin sinh trắc học của khách hàng đang thực hiện giao dịch với thông tin sinh trắc học của khách hàng đã thu thập, lưu trữ tại đơn vị theo quy định của Thống đốc Ngân hàng Nhà nước. Hình thức khớp đúng thông tin sinh trắc học phải đáp ứng tối thiểu yêu cầu:

a) Trường hợp áp dụng hình thức khớp đúng thông tin sinh trắc học sử dụng khuôn mặt:

(i) Có độ chính xác được xác định theo tiêu chuẩn quốc tế như sau (hoặc tương đương): Có tỷ lệ từ chối sai < 5% với tỷ lệ chấp nhận sai < 0,01% theo tiêu chuẩn FIDO Biometric Requirement (áp dụng đối với tập mẫu tối thiểu 10.000 mẫu);

(ii) Có khả năng phát hiện tấn công giả mạo thông tin sinh trắc học của vật thể sống (Presentation Attack Detection - PAD) dựa trên các tiêu chuẩn quốc tế (như NIST Special Publication 800-63B Digital Identity Guidelines: Authentication and Lifecycle Management hoặc ISO 30107 - Biometric presentation attack detection hoặc FIDO Biometric Requirements) để phòng, chống gian lận, giả mạo khách hàng qua hình ảnh, video, mặt nạ 3D.

b) Trường hợp áp dụng các hình thức khớp đúng thông tin sinh trắc học khác, phải bảo đảm phòng, chống gian lận, giả mạo khách hàng theo tiêu chuẩn tương đương;

c) Giải pháp phát hiện tấn công giả mạo thông tin sinh trắc học của vật thể sống (Presentation Attack Detection - PAD) theo quy định tại điểm a khoản này do đơn vị tự triển khai hoặc sử dụng của bên thứ ba cung cấp phải được cấp chứng nhận của tổ chức/phòng thí nghiệm sinh trắc học được Liên minh FIDO (FIDO Alliance) công nhận;

d) Trường hợp khách hàng xác nhận bằng hình thức khớp đúng thông tin sinh trắc học quá số lần sai liên tiếp do đơn vị quy định (nhưng không quá 10 lần); khóa chức năng thực hiện xác nhận giao dịch bằng hình thức khớp đúng thông tin sinh trắc học, chỉ mở khóa khi khách hàng yêu cầu và phải kiểm tra khách hàng trước khi thực hiện, bảo đảm chống gian lận, giả mạo;

đ) Thời gian thực hiện khớp đúng thông tin sinh trắc học tối đa 03 phút.

Thời hạn đáp ứng quy định tại điểm c khoản 5 Điều 11 từ ngày 01/07/2026.

b) Tiêu chuẩn về hình thức xác nhận FIDO:

Tiêu chuẩn về hình thức xác nhận FIDO được quy định tại khoản 7 Điều 11:

“7. Hình thức xác nhận FIDO (Fast IDentity Online) là hình thức xác nhận theo tiêu chuẩn về xác nhận giao dịch sử dụng thuật toán khóa không đối xứng (gồm khóa bí mật và khóa công khai, trong đó khóa bí mật được dùng để ký số và khóa công khai được dùng để kiểm tra chữ ký số) do Liên minh FIDO (FIDO Alliance) ban hành. Hình thức xác nhận FIDO phải đáp ứng yêu cầu:

a) Khóa bí mật được lưu giữ an toàn trên thiết bị của khách hàng. Khách hàng sử dụng hình thức xác nhận bằng mã PIN hoặc khớp đúng thông tin sinh trắc học thiết bị để truy cập, sử dụng khóa bí mật khi thực hiện giao dịch;

b) Khóa công khai được lưu trữ an toàn tại đơn vị và được liên kết với tài khoản giao dịch điện tử của khách hàng;

[...]
0

CHỦ QUẢN: Công ty TNHH THƯ VIỆN PHÁP LUẬT

Mã số thuế: 0315459414, cấp ngày: 04/01/2019, nơi cấp: Sở Kế hoạch và Đầu tư TP HCM.

Đại diện theo pháp luật: Ông Bùi Tường Vũ

GP thiết lập trang TTĐTTH số 30/GP-TTĐT, do Sở TTTT TP.HCM cấp ngày 15/06/2022.

Giấy phép hoạt động dịch vụ việc làm số: 4639/2025/10/SLĐTBXH-VLATLĐ cấp ngày 25/02/2025.

Địa chỉ trụ sở: P.702A, Centre Point, 106 Nguyễn Văn Trỗi, phường Phú Nhuận, TP. HCM

THƯ VIỆN PHÁP LUẬT
THƯ VIỆN PHÁP LUẬT
...loại rủi ro pháp lý, nắm cơ hội làm giàu...
Thư Viện Nhà Đất
Thư Viện Nhà Đất
...hiểu pháp lý, rõ quy hoạch, giao dịch nhanh...