دانستنی آنلاین، بانک مرکزی ۶ نکته اساسی درباره رمزهای یک بار مصرف بانکی را طی بخشنامه ای به بانک ها ابلاغ کرده است که دربردارنده اطلاعات و پاسخ بسیاری از پرسش های مردم در این زمینه است.
به گزارش پایگاه خبری دانستنی آنلاین، با توجه به جایگزینی رمزهای پویا به جای رمزهای ایستا در پرداختهای بدون حضور کارت و لزوم ارتقای سطح امنیت پرداختهای مردم و جلوگیری از تضییع حقوق سپردهگذاران و باتوجه به نظرات دریافتی از کاربران و بانکها در خصوص نحوه انجام کار، بانک مرکزی در بخشنامه ای نکاتی را برای توجه دقیق درباره رمزهای یک بار مصرف به شبکه بانکی ابلاغ کرد. متن خلاصه شده این بخشنامه به شرح زیر است:
۶ بند بخشنامه بانک مرکزی درباره رمزهای یک بار مصرف
۱ – بانکها میتوانند با قبول مسوولیت هر گونه سوءاستفاده از مسائل امنیتی و جبران خسارات احتمالی وارد شده به مشتریان، استفاده از رمزهای ایستا را برای تراکنشهای کمتر از پنج میلیون ریال در روز و همچنین تراکنشهای دستگاههای عمومی – نظیر صادرکنندگان قبض –، مجاز تلقی کنند.
۲ – از ابتدای خردادماه تامین امنیت مشتریان نظام بانکی در تراکنشهای بدون حضور کارت بر عهده بانکها می باشد و هرگونه مسوولیت سوءاستفاده از حسابهای مشتریان بهدلیل آسیبپذیریهای امنیتی در سرویسهای بانکی مستقیما به عهده بانک است و در این موارد تایید مرجع قضایی برای جبران خسارت مشتریان کفایت میکند.
۳ – جایگزینی رمزهای دوم پویا به جای رمزهای دوم ایستا بهعنوان یکی از برنامههای ارتقای سطح امنیتی نظام بانکی مطرح بوده و نباید هیچ هزینهای از دارندگان کارت و مشتریان بانکی اخذ شود.
۴ – در صورتی که بانک بتواند راهحل مطمئن دیگری را که با تایید بانک مرکزی متضمن تایید هویت قوی مشتری پیش از برداشت از حساب مشتری باشد اجرایی کند، میتواند از این راهکار بهعنوان جایگزین رمز پویا استفاده کند.
۵ – هر گونه فرآیند تامین امنیت پرداختهای بدون حضور کارت باید با انجام هزینههای منطقی و معقول و مطابقِ قیمت تمام شده فنی در آن بانک بهصورت یک زیرساخت دائمی صورت گرفته و صرفه و صلاح بانک بهطور کامل در آن مدنظر قرار گیرد.
۶ – ضرورت دارد امکانات ارائه رمز محدود به استفاده از برنامههای کاربردی گوشیهای هوشمند نشده و ارائه آن از طریق سایر ابزارها نظیر پیامک، پیام رسانهای داخلی مجاز و نظایر آن برای مشتریان بانکها نیز حسب تشخیص بانک فعال شود.






















