بانک مرکزی اعلام کرد استفاده از رمز دوم ایستا برای تراکنشهای کمتر از ۵۰۰ هزار تومان در صورت پذیرش مسئولیت سوءاستفادهها و جبران خسارت توسط بانک مجاز است.
در بخشنامه ای که از سوی ناصر حکیمی، معاون فناوریهای نوین بانک مرکزی ابلاغ و منتشر شده، تاکید دارد که ضروری است تا رمز یکبار مصرف برای مشتریان کاملا رایگان باشد و تمامی بانکهازیرساخت رمز دوم یکبار مصرف را از تاریخ اول خرداد ماه ارائه کنند.
شبکه بانکی به جبران خسارت مشتریان از ابتدای خرداد ماه
در بخش اول این بخشنامه در خصوص رمز دوم یکبار مصرف و مسئولیت بانکها اعلام شده که از ابتدای خردادماه تامین امنیت مشتریان نظام بانکی در تراکنشهای بدون حضور کارت بر عهده بانکها بوده . بر همین اساس در صورتی که بانک زیرساخت رمز دوم یکبار مصرف را از ابتدای خرداد ماه نداشته و با دیرکرد به مشتریان ارائه کند، در صورتی که در این بازده زمانی کلاهبرداری رخ دهد یا اگر به دلیل نفوذ و سوءاستفاده از زیرساخت رمز دوم یکبار مصرف به دلیل آسیب پذیری امنیتی کلاهبرداری از مشتری انجام شود، بانک مذکور باید نسبت به جبران خسارت مشتری با تایید مراجع قضایی اقدام کند.
رمز دوم یکبار مصرف کاملا رایگان است
بخشنامه جدید بانک مرکزی به شبکه بانکی در خصوص رمز دوم یکبار مصرف تاکید دارد که رمز دوم یکبار مصرف هیچ هزینهای برای دارندگان کارت و مشتریان بانکی ندارد؛ معاون فناوریهای نوین بانک مرکزی در این بند از بخشنامه خاطر نشان کرده است که اخذ کارمزد توسط شبکه بانکی برای فعالسازی رمز دوم یکبار مصرف غیر قانونی به شمار میرود و باید این خدمت رایگان ارائه شود.
ارائه رمز دوم ایستا برای تراکنشهای زیر ۵۰۰ هزار تومان مشروط به قبول مسئولیت بانک برای جبران خسارت
در این بخشنامه بانک مرکزی خاطر نشان کرده که برای تراکنشهای کمتر از ۵۰۰ هزار تومان کند قادر خواهد بود تا زیرساخت رمز دوم ایستا یا همان رمز دوم فعلی کارتهای بانکی را برای تراکنش به مشتریان ارائه کند و اگر بانک نسبت به جبران خسارت این تراکنشها تعهد ندهد باید مشتری برای هرگونه تراکنش با رمز دوم از رمز دوم یکبار مصرف استفاده کند.
شبکه بانکی مکلف به ارائه رمز یکبار مصرف برای تلفنهای همراه غیر هوشمند
در آخرین بند بخشنامه جدید معاونت فناوریهای نوین بانک مرکزی در زمینه رمزهای پویا خاطر نشان شده است که بانکها و موسسات مالی و اعتباری ضمن ارائه اپلیکیشن رمز یکبار مصرف برای سیستم عامل اندروید و iOS باید زیرساخت ارائه رمز یکبار مصرف در پیام رسانهای داخلی مجاز را توسعه دهند و برای مشتریانی که از تلفنهای غیر هوشمند استفاده میکنند از بستر پیام کوتاه و USSD استفاده شود.