Theo đó, đối với khách hàng chưa có CCCD gắn chip (khách hàng chỉ có Chứng minh nhân dân hoặc CCCD không gắn chip còn thời hạn sử dụng theo quy định của pháp luật), biện pháp xác thực sinh trắc học của khách hàng được thực hiện bằng cách khớp đúng với dữ liệu sinh trắc học được lưu trong cơ sở dữ liệu sinh trắc học về khách hàng đã thu thập và kiểm tra, trong đó việc kiểm tra được thực hiện bằng phương thức gặp mặt trực tiếp tại quầy giao dịch.
Đối với người chưa có CCCD gắn chip, cách xác thực duy nhất là gặp mặt trực tiếp.
Đối với khách hàng có CCCD gắn chip nhưng sử dụng điện thoại không hỗ trợ NFC, biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học của khách hàng sẽ thông qua xác thực tài khoản định danh điện tử của khách hàng do hệ thống định danh và xác thực điện tử tạo lập; hoặc khớp đúng với dữ liệu sinh trắc học được lưu trong cơ sở dữ liệu sinh trắc học về khách hàng đã thu thập và kiểm tra.
Việc kiểm tra thực hiện như sau:
Khớp đúng giữa dữ liệu nhận dạng sinh trắc học của khách hàng với dữ liệu sinh trắc học trong chip của thẻ CCCD của khách hàng do cơ quan công an cấp bằng cách thực hiện tại quầy giao dịch, thông qua thiết bị/điện thoại đọc CCCD gắn chip của đơn vị;
Hoặc khớp đúng giữa dữ liệu nhận dạng sinh trắc học của khách hàng thông qua xác thực tài khoản định danh điện tử của khách hàng do hệ thống định danh và xác thực điện tử tạo lập.
Đối với lưu trữ thông tin thiết bị (bao gồm cả trên máy tính sử dụng trình duyệt web) thực hiện giao dịch: đơn vị lưu trữ các thông tin định danh về thiết bị thực hiện giao dịch theo nguyên tắc chỉ cần lưu các thông tin để có thể định danh duy nhất thiết bị.
Đối với giao dịch nạp, rút tiền từ ví điện tử thông qua tài khoản thanh toán/thẻ ghi nợ liên kết chính chủ, nếu khách hàng đã thực hiện xác thực chính chủ với ngân hàng khi thực hiện liên kết bằng biện pháp xác thực đối với giao dịch loại B hoặc cao hơn (trừ biện pháp xác thực bằng dấu hiệu nhận dạng sinh trắc học gắn liền với thiết bị cầm tay thông minh) thì không bắt buộc áp dụng biện pháp xác thực đối với các giao dịch nạp, rút tiền từ ví điện tử có hạn mức: G ≤ 10 triệu VND và G + Tksth ≤ 20 triệu VND. Các giao dịch khác, thực hiện theo quy định tại Quyết định 2345.
G: Giá trị của giao dịch.
Tksth: Tổng giá trị các giao dịch loại A và loại B của từng nhóm loại hình giao dịch đã thực hiện của một tài khoản ngân hàng (bao gồm giao dịch nạp tiền vào ví điện tử) hoặc một ví điện tử (không bao gồm giao dịch nạp tiền vào ví điện tử). Tksth của một tài khoản ngân hàng/ví điện tử được tính giá trị bằng 0 tại thời điểm đầu ngày hoặc ngay sau khi tài khoản ngân hàng/ví điện tử đó có phát sinh giao dịch trong ngày sử dụng biện pháp xác thực cho giao dịch loại C hoặc loại D.
Để sẵn sàng cho việc triển khai áp dụng các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng có hiệu lực từ 1/7, NHNN yêu cầu các tổ chức tín dụng tổ chức truyền thông, hướng dẫn thực hiện đến toàn bộ khách hàng về việc triển khai các biện pháp xác thực giao dịch tương ứng với hạn mức giao dịch theo quy định.
Chuẩn bị sẵn phương án, kênh hotline và bố trí cán bộ trực 24/7 để hướng dẫn, hỗ trợ kịp thời khách hàng đăng ký, sử dụng thông tin xác thực sinh trắc học.
Chủ động phối hợp với Trung tâm dữ liệu quốc gia về dân cư - Cục Cảnh sát quản lý hành chính về trật tự xã hội, Bộ Công an và các tổ chức khác có liên quan chuẩn bị sẵn sàng phương án xử lý các khó khăn, vướng mắc trong quá trình đăng ký, sử dụng dịch vụ xác thực bằng sinh trắc học từ ngày 1/7.
Triển khai các giải pháp kỹ thuật để bảo đảm an ninh, an toàn thông tin, dữ liệu khách hàng, tuân thủ đúng quy định của pháp luật về bảo vệ dữ liệu cá nhân và các quy định của pháp luật về bảo đảm an ninh, an toàn hệ thống thông tin.
Để phòng tránh ách tắc giao dịch và hỗ trợ khách hàng kịp thời, khuyến khích các đơn vị đã hoàn thành triển khai, sớm thực hiện cung cấp dịch vụ cho khách hàng.
Theo Quyết định số 2345/QĐ-NHNN ngày 18/12/2023 của Thống đốc NHNN về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng, từ ngày 1/7, khách hàng phải xác thực sinh trắc học khi giao dịch ngân hàng lần đầu bằng Mobile Banking.
Theo đó, giao dịch chuyển tiền trực tuyến trên 10 triệu đồng một lần hoặc lũy kế trên 20 triệu đồng mỗi ngày, thanh toán hóa đơn trên 100 triệu đồng phải được xác thực bằng khuôn mặt với mẫu đã khớp với cơ sở dữ liệu tập trung về dân cư.
Các giao dịch chuyển tiền trên 10 triệu đồng/lần hoặc dưới 10 triệu đồng/lần nhưng tổng số tiền các giao dịch trong ngày từ 20 triệu đồng trở lên, đến lần chuyển tiếp theo trong ngày đó phải bổ sung phương thức xác thực bằng khuôn mặt.
Các giao dịch chuyển tiền dưới 10 triệu đồng/lần hoặc tổng giá trị giao dịch không quá 20 triệu đồng/ngày thì xác thực bằng mã Smart/SMS OTP như thông thường, không cần xác thực bằng khuôn mặt.
Từ ngày 1/7, khi cài thông tin người dùng sang thiết bị khác cũng phải xác thực sinh trắc học lại.