آمادگی شبكه بانكی برای ارائه رمز دوم یكبار مصرف

بانك مركزی: باید رمز دوم یكبار مصرف به مشتریان سیستم بانكی از ابتدای خرداد امسال ارائه شود

1398/02/16
|
14:41
|


به گزارش خبرگزاری صدا و سیما، بانك مركزی جمهوری اسلامی ایران در جهت ایمن سازی دسترسی كاربران به سیستم‌های الكترونیكی و افزایش امنیت در تراكنش‌های بانكی و استفاده عموم مردم از خدمات در بستر بانكداری الكترونیك سند الزامات رمز‌های پویا یا همان رمز یكبار مصرف با عنوان لاتین One Time Password به مخفف OTP را به بانك‌ها و موسسات مالی و اعتباری را با همكاری شركت كاشف در شهریور سال گذشته ابلاغ و به بانك‌ها اعلام كرد تا باید تا آذر نسبت به تهیه زیرساخت ارائه رمز یكبار مصرف اقدام كنند.
اما بانك مركزی به شبكه بانكی در بخشنامه‌ای دیگر تاكید كرده كه این زیرساخت در تمامی بانك‌های كشور باید از ابتدای خرداد ماه ارائه شود و در غیر اینصورت با بانك‌ها یا موسسات مالی و اعتباری فاقد زیرساخت OTP برخورد خواهد كرد.

بر اساس بخشنامه بانك مركزی، رمز دوم ایستا كارت بانكی كه هم اكنون برای بسیاری از مشتریان شبكه بانكی فعال است صرفا تا پایان اردیبهشت قابل استفاده خواهد بود و این رمز از ابتدای خرداد به صورت خودكار حذف و باید از رمز دوم یكبار مصرف استفاده شود كه صرفا برای انجام تراكنش با كارت اعلام شده و به طول 60 ثانیه اعتبار دارد؛ در همین راستا مشتریان به منظور فعالسازی رمز دوم یكبار مصرف باید به شعبه بانك عامل مراجعه و نسبت به فعالسازی نرم افزار یا پیامك رمز یك بار مصرف اقدام كنند چرا كه به منظور انجام عملیات پرداخت در خدمات درگاه اینترنتی و نرم افزار‌های موبایلی كه نیاز به رمز دوم دارد باید از رمز دوم یكبار مصرف از ابتدای خرداد استفاده شود؛ این خدمت به صورت رایگان به مشتریان ارائه می‌شود و هیچگونه هزینه‌ای به دنبال ندارد.

از جمله الزامات رمز‌های پویا در تراكنش‌های مبتنی بر كارت اعلام شده توسط بانك مركزی:
•حداقل طول رمز پویای جایگزین رمز اول كارت باید چهار رقم باشد.
•حداقل طول رمز پویای جایگزین رمز دوم كارت باید هفت رقم باشد.
•طول عمر رمز‌های پویا باید حداكثر شصت ثانیه (60) بوده و پس ار این زمان رمز تولید شده منقضی و غیر قابل استفاده شود.
•رمز‌های پویا در طول عمر خود باید تنها یك بار توسط موسسه اعتباری پذیرفته شوند.
•رمز‌های پویا در طول عمر خود صرفا برای استفاده از خدمات مبتنی بر یك كارت مشخص از بین كارت‌های صادرشده توسط موسسه اعتباری قابل استفاده باشد.

دسترسی سریع