Ứng dụng Online Banking phải có chức năng lưu trữ thông tin giao dịch của khách hàng tối thiểu trong 3 tháng

20/11/2024 09:45 AM

Theo quy định mới, phần mềm ứng dụng Online Banking phải có chức năng lưu trữ thông tin giao dịch của khách hàng tối thiểu trong 3 tháng và sao lưu tối thiểu 01 năm.

Ứng dụng Online Banking phải có chức năng lưu trữ thông tin giao dịch của khách hàng tối thiểu trong 3 tháng (Hình từ internet)

Ngày 31/10/2024, Thống đốc Ngân hàng Nhà nước Việt Nam ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Ứng dụng Online Banking phải có chức năng lưu trữ thông tin giao dịch của khách hàng tối thiểu trong 3 tháng

Theo khoản 7 Điều 7 Thông tư 50/2024/TT-NHNN quy định phần mềm ứng dụng Online Banking phải có chức năng lưu trữ trực tuyến thông tin về thiết bị thực hiện các giao dịch của khách hàng, nhật ký (log) giao dịch, nhật ký xác nhận giao dịch tối thiểu trong vòng 03 tháng và sao lưu tối thiểu 01 năm, trong đó gồm:

(1) Thông tin định danh về thiết bị:

- Đối với thiết bị di động: thông tin để định danh duy nhất thiết bị (ví dụ như: số IMEI hoặc Serial hoặc WLAN MAC hoặc Android ID hoặc thông tin định danh khác);

- Đối với máy tính: thông tin để định danh duy nhất máy tính (ví dụ như địa chỉ MAC hoặc kết hợp các thông tin liên quan đến máy tính để có thể định danh duy nhất máy tính).

(2) Nhật ký (log) giao dịch tối thiểu gồm: mã giao dịch, mà khách hàng, thời gian khởi tạo giao dịch, loại giao dịch, giá trị giao dịch (nếu có);

(3) Nhật ký (log) xác nhận giao dịch tối thiểu gồm: hình thức xác nhận giao dịch, thời gian xác nhận giao dịch. Trường hợp xác nhận giao dịch bằng hình thức khớp đúng thông tin sinh trắc học, đơn vị thực hiện lưu trữ thông tin sinh trắc học của khách hàng khi thực hiện giao dịch đối với tối thiểu 10 giao dịch gần nhất của khách hàng đó.

Như vậy, từ 01/01/2025, phần mềm ứng dụng Online Banking phải có chức năng lưu trữ trực tuyến thông tin về thiết bị thực hiện các giao dịch của khách hàng, nhật ký (log) giao dịch, nhật ký xác nhận giao dịch tối thiểu trong vòng 03 tháng và sao lưu tối thiểu 01 năm.

Truy cập phần mềm ứng dụng Online Banking từ 01/01/2025

Truy cập phần mềm ứng dụng Online Banking được quy định tại Điều 9 Thông tư 50/2024/TT-NHNN như sau:

- Khách hàng đăng ký sử dụng phần mềm ứng dụng Online Banking phải được đơn vị nhận biết khách hàng và cấp tài khoản giao dịch điện tử. 

Tài khoản giao dịch điện tử gồm tên đăng nhập và tối thiểu một trong các hình thức xác nhận sau đây: 

(1) Hình thức xác nhận bằng mã khóa bí mật (Password);

(2) Hình thức xác nhận bằng mã PIN (Personal Identification Number); 

(3) Hình thức xác nhận bằng mã khóa bí mật dùng một lần (One Time Password - OTP);

(4) Hình thức xác nhận hai kênh;

(5) Hình thức xác nhận khớp đúng thông tin sinh trắc học;

(6) Hình thức xác nhận khớp đúng thông tin sinh trắc học thiết bị;

(7) Hình thức xác nhận FIDO (Fast IDentity Online); 

(8) Hình thức xác nhận bằng chữ ký điện tử;

(9) Hình thức xác nhận bằng chữ ký điện tử an toàn.

- Khách hàng truy cập phần mềm ứng dụng Online Banking bằng tài khoản giao dịch điện tử do đơn vị cấp hoặc truy cập bằng hình thức đăng nhập một lần (Single Sign On) thông qua tài khoản giao dịch điện tử của hệ thống thông tin khác đã được đơn vị tích hợp và theo đăng ký của khách hàng.

Xem chi tiết: 11 hình thức xác nhận giao dịch điện tử thông qua Online Banking

Được biết, dịch vụ trực tuyến trong ngành Ngân hàng (gọi tắt là dịch vụ Online Banking) là dịch vụ hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hoạt động cung ứng dịch vụ trung gian thanh toán; hoạt động thông tin tín dụng, được các đơn vị cung cấp cho khách hàng trên môi trường mạng để thực hiện các giao dịch điện tử (gọi tắt là giao dịch), không bao gồm các giao dịch trực tiếp tại các đơn vị chấp nhận thanh toán qua thiết bị chấp nhận thẻ tại điểm bán, qua Mã phản hồi nhanh (Quick Response Code - QR Code) hiển thị từ phía khách hàng.

- Hệ thống Online Banking là một tập hợp có cấu trúc các trang thiết bị phần cứng, phần mềm, cơ sở dữ liệu, hệ thống mạng truyền thông và an toàn, bảo mật để sản xuất, truyền nhận, thu thập, xử lý, lưu trữ và trao đổi thông tin số phục vụ cho việc quản lý và cung cấp dịch vụ Online Banking, do đơn vị thiết lập, quản trị, vận hành hoặc thuê bên thứ ba thiết lập, quản trị, vận hành.

- Phần mềm ứng dụng Online Banking là phần mềm ứng dụng cung cấp dịch vụ Online Banking.

(Khoản 1, 2, 3 Điều 2 Thông tư 50/2024/TT-NHNN)

Xem thêm Thông tư 50/2024/TT-NHNN có hiệu lực từ 01/01/2025.

 

Chia sẻ bài viết lên facebook 216

Các tin khác
Điện thoại: (028) 3930 3279 (06 lines)
E-mail: info@ThuVienPhapLuat.vn
Đơn vị chủ quản: Công ty cổ phần LawSoft. Giấy phép số: 32/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 15/05/2019 Địa chỉ: Tầng 3, Tòa nhà An Phú Plaza, 117-119 Lý Chính Thắng, Phường Võ Thị Sáu, Quận 3, Thành phố Hồ Chí Minh, Việt Nam Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079