Từ ngày 1/7/2024, nếu muốn thực hiện chuyển khoản với số tiền trên 10 triệu đồng, người dân buộc phải làm thêm 1 việc.
Từ ngày 1/7/2024, khi thực hiện giao dịch chuyển tiền qua tài khoản trực tuyến hoặc nạp tiền vào ví điện tử với số tiền trên 10 triệu đồng, người dân sẽ phải tiến hành xác thực bằng sinh trắc học qua khuôn mặt và vân tay. Điều này được quy định trong Quyết định số 2345/QĐ-NHNN của Ngân hàng Nhà nước, nhằm mục đích triển khai các biện pháp an toàn và bảo mật trong thanh toán trực tuyến cũng như thanh toán thẻ ngân hàng.
Theo đó, nếu chuyển khoản số tiền dưới 10 triệu đồng và tổng số tiền chuyển các lần không quá 20 triệu đồng/ngày thì người dân không cần xác thực bằng khuôn mặt, vân tay mà chỉ cần xác thực bằng mã OTP. Nếu tổng số tiền giao dịch trên 20 triệu đồng/ngày, người dân sẽ phải xác thực bằng sinh trắc học. Trong đó, có thể dùng căn cước công dân gắn chip, tài khoản VneID hoặc dữ liệu sinh trắc học lưu trong cơ sở dữ liệu của ngân hàng.
Nếu chuyển tiền dưới 10 triệu đồng/lần, tổng các giao dịch trong ngày chạm mức 20 triệu triệu thì các lần chuyển tiền tiếp theo trong ngày sẽ phải thực hiện xác thực bằng sinh trắc học, dù số tiền chuyển ít hay nhiều. Ngoài ra, khách hàng cá nhân cũng phải được nhận dạng sinh trắc học trong trường hợp lần đầu giao dịch bằng ứng dụng ngân hàng (mobile banking) hoặc trước khi giao dịch trên thiết bị khác với thiết bị đang giao dịch lần gần nhất.
Theo ông Phạm Anh Tuấn, Vụ trưởng Vụ Thanh toán (Ngân hàng Nhà nước), việc xác thực khuôn mặt có mục đích đảm bảo chính chủ đang thực hiện giao dịch. Xác thực sinh trắc học ở đây không phải là việc sử dụng hình ảnh có sẵn trong điện thoại mà phải dùng khuôn mặt thật.
Tức là người thực hiện giao dịch chuyển tiền phải soi suôn mặt vào ứng dụng, nhìn lên nhìn xuống đúng yêu cầu để đảm bảo đây là hình ảnh sống. Khuôn mặt của người chuyển tiền sẽ được đối chiếu với dữ liệu sinh trắc học ở Căn cước công dân gắn chip do Bộ Công an quản lý.
Bên cạnh đó, Ngân hàng Nhà nước yêu cầu các ngân hàng cần có thêm phương thức xác thực OTP gửi qua tin nhắn, giọng nói hoặc Soft OTP/Token OTP; ngân hàng cần gửi SMS hoặc email cho khách hàng để thông báo về việc lần đầu đăng nhập ứng dụng Internet Banking, Mobile Banking hoặc đăng nhập trên thiết bị khác với thiết bị đăng nhập lần gần nhất.
Các tổ chức tín dụng được yêu cầu phải triển khai áp dụng xác thực sinh trắc học trong một số loại giao dịch thanh toán trực tuyến. Các ngân hàng phải lưu trữ thông tin về thiết bị giao dịch trực tuyến của khách hàng, nhật ký xác thực giao dịch tối thiểu trong vòng 3 tháng.
Lưu ý: Quyết định này sẽ được áp dụng từ ngày 1/1/2025 thay vì ngày 1/7/2024 đối với các tổ chức tín dụng được kiểm soát đặc biệt.