تشدّد رقابي في مصادقة العميل إلكترونياً بإجراءات جديدة تكافح قرصنة البيانات والأموال


– البنوك و«كي نت» مطالبة بالالتزام بتوفير الحد الأدنى من البيانات الواجبة لإجراء المعاملة

– تضمين المعاملة بوقت تنفيذ العملية واسم المستفيد ومصدر الخصم

– القائمة تتضمن معاملات يترتب عليها أثر مالي مباشر وآخر غير مباشر

– تعزيز أمن الخدمات والحد من مخاطر استغلال إجراءات المصادقة

في إطار الحد من مخاطر الاحتيال الإلكتروني وسرقة بيانات الدخول ورموز التحقق، بدأت البنوك المحلية التحرك على تشديد إجراءات الأمان الخاصة بالخدمات المصرفية الرقمية، من خلال تعزيز وسائل التحقق من هوية المتعامل عند الدخول إلى التطبيقات المصرفية، وكذلك عند تنفيذ عمليات الشراء عبر الإنترنت.

وفي هذا الخصوص وجّه بنك الكويت المركزي، جميع البنوك المحلية وشركة الخدمات المصرفية الآلية المشتركة «كي نت»، إلى الالتزام بالحد الأدنى من البيانات الواجب تضمينها عند إجراء المصادقة الإلكترونية، على الخدمات المصرفية الإلكترونية.

وبيّن، أن هذه الإجراءات تأتي في إطار حرص الناظم الرقابي والقطاع المصرفي والجهات ذات العلاقة، على تعزيز أمن الخدمات المصرفية الإلكترونية والحد من مخاطر استغلال إجراءات المصادقة الإلكترونية على الخدمات المصرفية.

وتتضمن الإجراءات الجديدة تأكيد «المركزي» مصرفياً، على ضرورة تضمين البيانات ذات الصلة بالمعاملات ضمن عملية المصادقة الإلكترونية، مع مراعاة اختلاف طبيعة المعاملات والقنوات والأنظمة المستخدمة، وذلك على النحو التالي:

1 – المعاملات التي يترتب عليها أثر مالي مباشر، حيث يتوجب أن تشمل قاعدة البيانات في هذا الخصوص وقت تنفيذ العملية، واسم المستفيد، إلى جانب مصدر الخصم، من خلال إظهار آخر 4 أرقام من رقم البطاقة المستخدمة أو رقم الحساب المصرفي بصورة مشفرة، فضلاً عن قيمة العملية، والغرض منها.

وفي هذا النطاق، تكون البنوك و«كي نت» مطالبة بإجراء تنبيه واضح للعميل، بعدم مشاركة رمز التحقق أو أي من بيانات أو محتوى المصادقة، مع أي طرف آخر.

2 – المعاملات التي لا يترتب عليها أثر مالي مباشر، وتتضمن قاعدة بياناتها، وقت تنفيذ العملية، والجهة طالبة التنفيذ، والغرض من العملية، مع الالتزام بإجراء تنبيه واضح للعميل، بعدم مشاركة رمز التحقق لمرة واحدة الـ «OTP»، أو أي من بيانات أو محتوى المصادقة، مع أي طرف آخر.

وبالنسبة لاختيار قناة استلام رمز التحقق أو طلب المصادقة، يتعين على البنوك إتاحة آلية تمكّن العميل من اختيار القناة التي يرغب في استخدامها، لتلقي رمز التحقق لمرة واحدة الـ «OTP» أو طلب المصادقة اللازمة قبل إتمام العملية، على أن يتم ذلك من خلال إحدى القنوات الآمنة والمعتمدة لدى البنك، بما في ذلك تطبيق البنك أو الرسائل النصية القصيرة «SMS».

ويجوز للبنك إتاحة وسيلة بديلة للوصول إلى رمز التحقق أو محتوى المصادقة في حال تعذر استخدام القناة التي حددها العميل، شريطة إخطار العميل مسبقاً بتوافر هذه الوسيلة البديلة وآلية استخدامها، وبما يتوافق مع المتطلبات الواردة في وثائق إطار المرونة السيبرانية والتشغيلية للبنوك والمؤسسات المالية المحلية.

وجرى التأكيد رقابياً على البنوك موافاة «المركزي»، بتأكيد الالتزام بما ورد في تعميمه بهذا الشأن، واتخاذ ما يلزم من إجراءات لضمان التطبيق الفعلي لهذه المتطلبات، عبر القنوات والأنظمة المصرفية ذات الصلة.





Source link

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *