تراکنش های کمتر از 500 هزار تومان نیاز به رمز دوم یکبار مصرف ندارند
بانک مرکزی دستورالعمل جایگزینی رمزهای دوم یکبار مصرف با رمزهای ایستا را ابلاغ کرد که بر اساس آن استفاده از رمزهای ایستا برای تراکنشهای روزانه کمتر از پنج میلیون ریال مجاز است.
بانک مرکزی امروز (سه شنبه) در دستورالعمل فعال سازی رمزهای دوم یک بار مصرف به بانکها و موسسات اعتباری اعلام کرده است: از ابتدای خردادماه تامین امنیت مشتریان نظام بانکی در تراکنشهای بدون حضور کارت بر عهده بانکها بوده و هرگونه مسئولیت استفاده از حسابهای مشتریان به دلیل آسیبپذیریهای امنیتی در سرویسهای بانکی مستقیما به عهده بانک است و در این موارد تایید مراجع قضایی برای جبران خسارت مشتریان کفایت میکند.
بانک مرکزی تاکید کرده است: جایگزینی رمزهای دوم پویا به جای رمزهای دوم ایستا به عنوان یکی از برنامههای ارتقای سطح امنیتی نظام بانکی مطرح بوده و با توجه به اینکه امنیت بخش لاینفک هر خدمتی است، نباید هیچ هزینهای از دارندگان کارت و مشتریان بانکی اخذ شود.
بانکها میتوانند با قبول مسئولیت هرگونه سوءاستفاده از مسایل امنیتی و جبران خسارت احتمالی وارد شده به مشتریان برای تراکنشهای کممقدار (با سقف کمتر از 5 میلیون ریال در روز برای تمامی تراکنشها و همچنین تراکنشهایی که ذینفع آن دستگاههای عمومی نظیر صادرکنندگان قبض باشند) استفاده از مرزهای ایستا را مجاز تلقی کنند.
در صورتی که بانک بتواند راهحل مطمئن دیگری که با تایید بانک مرکزی متضمن تایید هویت قوی مشتری پیش از برداشت از حساب باشد را اجرایی کند، میتواند از این راهکار به عنوان جایگزین رمز پویا استفاده به عمل آورد.
هرگونه فرآیند تامین امنیت پرداختهای بدون حضور کارت باید با انجام هزینههای منطقی و معقول و مطابق با قیمت تمام شده فنی در آن بانک به صورت یک زیرساخت دائمی صورت گرفته و صرفه و صلاح بانک به طور کامل در آن مدنظر قرار گیرد.
به منظور پشتیبانی حداکثری از مشتریان ضرورت دارد امکانات ارائه رمز، محدود به استفاده از برنامههای کاربردی گوشیهای هوشمند نشده و ارائه آن از طریق سایر ابزارها نظیر پیامک، پیامرسانهای داخلی مجاز و نظایر آن برای مشتریان بانکها نیز حسب تشخیص بانک فعال شود.