Dân Việt

Sẽ “vô hiệu hóa” tài khoản không hoạt động trong 90 ngày

Huyền Anh 07/10/2020 07:48 GMT+7
So với quy định hiện hành tại Thông tư 47, dự thảo mới của Ngân hàng Nhà nước đề cập, tài khoản không hoạt động tối đa 90 ngày sẽ bị “vô hiệu hóa”. Đây là quy định về yêu cầu kỹ thuật an ninh, bảo mật trang thiết bị phục vụ hệ thống thanh toán thẻ, không điều chỉnh đối với tài khoản khách hàng của ngân hàng.

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến cho dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư số 47/2014/TT-NHNN ngày 31/12/2014 quy định các yêu cầu kỹ thuật về an toàn bảo mật đối với trang thiết bị phục vụ thanh toán thẻ ngân hàng.

Cụ thể, Dự thảo Thông tư sửa đổi, bổ sung Điểm e khoản 4 Điều 6 quy định về việc thu hồi, loại bỏ hoặc vô hiệu hóa các tài khoản vận hành và tài khoản quản trị truy cập vào hệ thống thanh toán thẻ.

Theo đó, sẽ thực hiện việc thu hồi, loại bỏ hoặc vô hiệu hóa các tài khoản không sử dụng, hết hạn sử dụng, không hoạt động trong khoảng thời gian tối đa 90 ngày hoặc các tài khoản trong trạng thái không kích hoạt trong một khoảng thời gian.

Đây là quy định về yêu cầu kỹ thuật an ninh, bảo mật trang thiết bị phục vụ hệ thống thanh toán thẻ và không điều chỉnh đối với tài khoản khách hàng của ngân hàng.

So với quy định hiện hành tại Thông tư 47, dự thảo mới của NHNN đã quy định cụ thể thời gian các tổ chức phát hành phải khóa tài khoản khi tài khoản không hoạt động tối đa 90 ngày, thay vì quy định "một khoảng thời gian".

Ngoài ra, Dự thảo Thông tư bổ sung yêu cầu cụ thể về che giấu thông tin thẻ và kiểm soát nhân sự có quyền khai thác thông tin thẻ nhằm giảm thiểu rủi ro an ninh mạng.

Theo đó, tại Điểm c khoản 1 Điều 14, Dự thảo Thông tư quy định "Số thẻ phải được che giấu phù hợp khi hiển thị (chỉ hiển thị tối đa 6 số đầu và 4 số cuối) và chỉ được hiển thị đầy đủ cho một số hạn chế nhân viên có thẩm quyền để thao tác nghiệp vụ hoặc khi có yêu cầu của cơ quan có thẩm quyền hoặc chủ sở hữu hợp pháp của thẻ. Tổ chức phải lập danh sách các nhân viên có quyền xem số thẻ đầy đủ và thu hồi quyền xem số thẻ đầy đủ ngay khi nhân viên thay đổi vị trí công việc".

Dự thảo Thông tư cũng bổ sung việc xem xét công nghệ phần mềm ít nhất một năm một lần để xác định chúng vẫn được hỗ trợ bởi nhà sản xuất và có thể đáp ứng các yêu cầu bảo mật. Nếu phát hiện không còn được nhà cung cấp hỗ trợ hoặc không đáp ứng nhu cầu bảo mật cần lên kế hoạch khắc phục và thay thế.

Việc truy cập vào tất cả thành phần hệ thống thanh toán thẻ phải được xác thực bằng ít nhất một trong các phương thức sau: mã khóa bí mật, thiết bị, thẻ xác thực và sinh trắc học. Trong khi đó, theo quy định hiện hành, việc truy cập vào ứng dụng thanh toán thẻ phải được xác thực bằng ít nhất một trong các phương thức sau: mã khóa bí mật, thiết bị, thẻ xác thực và sinh trắc học.

"Sử dụng các phương pháp mã hóa mạnh và các giao thức bảo mật an toàn để bảo vệ dữ liệu xác thực thẻ trong quá trình truyền thông tin qua mạng kết nối với bên ngoài (mạng Internet, mạng không dây, mạng truyền thông di động và các mạng khác)", dự thảo Thông tư bổ sung thêm điểm mới.

Đề xuất “vô hiệu hóa” tài khoản không hoạt động trong 90 ngày, không điều chỉnh với tài khoản khách hàng của ngân hàng - Ảnh 2.

Phòng rủi ro, tổ chức phát hành thu hồi quyền xem số thẻ đầy đủ ngay khi nhân viên thay đổi vị trí công việc

Đề cập về việc lấy ý kiến cho dự thảo Thông tư sửa đổi, bổ sung lần này, NHNN cho biết, sau gần 6 năm thực hiện Thông tư 47 đã góp phần chuẩn hóa hạ tầng công nghệ ngân hàng, đảm bảo hoạt động an toàn cho hoạt động của hệ thống trang thiết bị phục vụ thanh toán thẻ trong ngành Ngân hàng, góp phần thúc đẩy thanh toán không dùng tiền mặt theo chỉ đạo của Chính phủ.

Tuy nhiên, trước những thay đổi về khoa học công nghệ và thách thức mới về an ninh, bảo mật CNTT, NHNN đã dự thảo Thông tư sửa đổi bổ sung một số điều Thông tư 47/2014/TT-NHNN để cập nhật các quy định kỹ thuật mới về an ninh, bảo mật đối với hệ thống thanh toán thẻ. Dự thảo thông tư đang được đi gửi lấy ý kiến rộng rãi, sau đó sẽ được tổng hợp, tiếp thu và ban hành theo đúng trình tự ban hành văn bản quy phạm pháp luật.

Hiện, số lượng thẻ ngân hàng đang lưu hành tại thời điểm cuối quý II/2020 còn 106,3 triệu thẻ, giảm mạnh so với con số 171,3 triệu thẻ hồi cuối tháng 9/2019. Trong đó, có 90,69 triệu thẻ nội địa và 15,62 triệu thẻ quốc tế.