تراکنشهای بانکیِ موبایلی سختتر میشود
بانک مرکزی درمستند الزامات ارائه خدمات بانکی توسط برنامکهای همراه اعلام کرد که ارائه خدمات بانکی صرفا با تطبیق کد ملی با شماره تلفن همراه در اپلیکیشنهای موبایلی از ابتدای سال ۹۸ امکانپذیر خواهد بود.
ایبنا: بانک مرکزی درمستند الزامات ارائه خدمات بانکی توسط برنامکهای همراه اعلام کرد که ارائه خدمات بانکی صرفا با تطبیق کد ملی با شماره تلفن همراه در اپلیکیشنهای موبایلی از ابتدای سال ۹۸ امکانپذیر خواهد بود.
اداره نظامهای پرداخت بانک مرکزی جمهوری اسلامی ایران در راستای تبیین الزامات اپلیکیشنهای موبایلی در حوزه خدمات بانکی، الزاماتی را با عنوان «مستند الزامات ارائه خدمات بانکی توسط برنامکهای همراه» تدوین و منتشر کرد؛ بر این اساس تمامی تولیدکنندگان این اپلیکیشنها از جمله بانکها، موسسات مالی و اعتباری و شرکتهای پرداخت الکترونیک باید مفاد مستند مذکور را رعایت کنند چرا که بر اساس اطلاعیه بانک مرکزی که به شرکتهای زیر مجموعه بانک مرکزی ارسال شده، رعایت مفاد الزامات جدید در حوزه اپلیکیشنهای موبایلی از ابتدای سال ۱۳۹۸ اجباری است.
لازم به ذکر است که بر اساس اعلام بانک مرکزی ارسال تراکنش ماندهگیری و صورتحساب توسط برنامک همراه با رعایت این الزامات، آزمونهای موفق سامانه مانا و نهاب و تطبیق با روالهای جدید شرکت شاپرک مجاز خواهد بود؛ بر اساس پیگیری خبرنگار ایبِنا از بانک مرکزی این خدمات به زودی با رعایت الزامات جدید توسط ارائه دهندگان اپلیکیشنهای بانکی موبایلی در دسترس کاربران اپلیکیشنهای موبایلی قرار خواهد گرفت.
ارائه انواع خدمات مبتنی بر کارتهای بانکی در برنامکهای همراه منوط به رعایت کامل موارد به شرح ذیل توسط بانکها، موسسات مالی و اعتباری و شرکتهای ارائه دهنده خدمات پرداخت است که از این پس به عنوان موسسه از آنها یاد خواهد شد:
۱-موسسه موظف است ضمن رعایت ملاحظات امنیتی و طی انجام فرآیندهای تست و ارزیابی امنیتی از امن بودن برنامک همراه اطمینان حاصل نماید. مسئولیت وقوع هرگونه رخداد امنیتی، تقلب و کلاهبرداری، سوءاستفاده از اطلاعات شخصی و مالی کاربران برنامکهای همراه مستقیما به عهده موسسه مربوطه است.
۲-موسسه موظف است هنگام فعالسازی برنامک همراه بر روی دستگاه کاربر اقدامات زیر را انجام دهد:
کد ملی و شماره تلفن همراه کاربر را اخذ نماید.
تطابق کد ملی با شماره تلفن همراه اظهار شده توسط کاربر را از طریق سامانه نهاب استعلام نماید.
با ارسال پیامک حاوی کد اعتبار سنجی یکبار مصرف به شماره تلفن همراه تایید شده توسط سامانه نهاب، اطمینان حاصل نماید که سیم کارت معرفی شده در اختیار کاربر اظهار کننده آن است.
سوابق مرتبط با فعال سازیهای موفق و ناموفق را به مدت حداقل یکسال ثبت و نگهداری نماید.
۳-موسسه موظف است هنگام ثبت و فعال سازی کارت بانکی در برنامک همراه اقدامات زیر را انجام دهد:
ابتدا از انجام موفقیت آمیز فعال سازی برنامک همراه مطابق با بند ۲ این بخشنامه اطمینان حاصل نماید.
طی فرآیند ارائه شده در مستند راهنمای کاربری سرمایه برخط مانا، تطابق شماره کارت، کد ملی و شماره تلفن همراه از سامانه مانا را استعلام نموده و نشانه مربوط به کارت را اخذ نماید.
به ازای هر برنامک همراه فعال سازی شده، یک شناسه یکتا، تصادفی و غیر قابل پیشبینی با نام Payment Applnstance ID تولید و به سامانه مانا ارسال شود.
نشانه مربوط به هر کارت نبایستی توسط کاربر قابل مشاهده باشد.
در صورت نیاز کاربر به کسب اطلاع از شماره کارت خود در برنامه این شماره به صورت نهان شده قابل نمایش است به گونهای که ۶ رقم اول و ۴ رقم آخر شماره کارت قابل مشاهده و سایر ارقام با کارکتر * نشان داده شود.
۴-لازم است برای هر کارت بانکی در هر برنامک همراه صرفا یک نشانه صادر شده و نشانه توسط برنامک همراه از سامانه مرکزی موسسه مربوط فراخوانی شود.
۵-نشانه صادر شده بر اساس تجهیزی (اعم از تلفن همراه و تبلت) که درخواست فعال سازی از طریق آن ارسال شده، مجزا خواهد بود؛ به عنوان نمونه در صورت فعالسازی کارت بانکی از طریق دو تجهیز، دو نشانه متفاوت صادر میشود.
لازم است پیش از انجام تراکنش، تطابق میان نشانه و شناسه یکتا توسط موسسه انجام شود و سپس در صورت مطابقت نشانه و شناسه یکتا، تراکنش انجام شود و در غیر این صورت از انجام تراکنش ممانعت شود.
۶-موسسه موظف است کاربر را در هر بار ورود به برنامک همراه برای استفاده از خدمات بانکی، از طریق ساز و کارهایی نظیر نام کاربری و گذرواژه، تشخیص چهره و نظایر آن بنابر طراحی برنامک شناسایی نماید.
۷-ضروری است تا کلیه خدمات بانکی صرفا در صورت تطابق کد ملی اخذ شده در مرحله فعالسازی برنامک همراه و کد ملی دارنده کارت بانکی ارائه گردد.
۸-لازم است کانال ارتباطی میان موسسه و برنامک همراه دارای رمزنگاری End-to-End باشد و در هیچ یک از سازوکارهای مبتنی بر رمزنگاری از الگوریتمهای رمزنگاری ضعیف و غیر استاندارد استفاده نشود.
۹-شرکت ارائه دهنده خدمات پرداخت تحت هیچ شرایطی نباید شماره کارت، کد CVV۲، رمز دوم کارت بانکی و اطلاعات مالی مشتریان نظیر مانده حساب و صورتحساب آنها را در سامانههای خود اعم از سامانه مرکزی و برنامک همراه ذخیره نماید.
۱۰-ارائه تمامی خدمات کارتی در برنامک همراه صرفا با استفاده از نشانه ارائه شده توسط سامانه مانا مجاز است.
۱۱ موسسه موظف است برای هر یک از برنامکهای همراه به طور جداگانه اقدام به انجام آزمون اتصال به سامانه مانا نماید و هر یک از برنامکهای همراه صرفا در صورت موفقیت آمیز بودن در عملیات آزمون سامانه مانا مجاز به ارائه خدمات کارتی خواهند بود.
۱۲- لازم است در موارد زیر فرآیند اطلاع رسانی به کاربر توسط موسسه انجام شود:
فعال سازی برنامک همراه از طریق پیامک
فعال سازی کارت بانکی در برنامک همراه از طریق پیامک
معرفی شرایط و مقررات خدمات بانکی مورد استفاده در برنامک همراه و اخذ تاییده کاربر پیش از فعال سازی
۱۳-لازم است به منظور پاسخگویی به نهادهای ذیصلاح قابلیت انجام اقدامات زیر توسط موسسه فراهم گردد:
دریافت کد ملی و شماره تلفن همراه کاربر از طریق شناسه یکتا یا نشانه
امکان حذف یا مسدود سازی نشانه از طریق سامانه مرکزی موسسه
۱۴-ضروری است در صورت درخواست کاربر، امکان حذف، غیر فعالسازی نشانه در برنامک همراه فراهم شود.
۱۵-لازم است هر گونه تغییر اعلامی در سامانه مانا شامل ارائه نسخه جدید از یک سرویس یا ارائه یک سرویس جدید صرف مدت یک ماه توسط موسسه پیاده سازی شود و در صورت عدم پیاده سازی، دسترسیهای آنها حذف خواهد شد.
۱۶-ضروری است موسسه اطلاعاتی از برنامک همراه و تراکنشهای صادر شده توسط آن را به نحوی در سامانه مرکزی خود ثبت و نگهداری نماید که امکان رهگیری تمامی عملیات تراکنشی برنامک همراه، فعال سازی برنامک و فعالسازی کارت فراهم شود.
۱۷-لازم است فرآیند دریافت برنامک همراه فقط از طریق درگاههای معتبر و اصیل مربوط به موسسه به صورت امن قابل انجام باشد به نحوی که اثبات اصالت توزیع برنامک همراه برای مراجع ذیصلاح امکان پذیر باشد.
۱۸-شرکتهای ارائه دهنده خدمات پرداخت موظفند از اطلاعاتی که کاربر برنامکهای همراه گردآوری شده صرفا در خدمات موضوع این بخشنامه بهرهبرداری نمایند؛ استفاده از این اطلاعات برای سایر مقاصد تجاری و کسب و کاری غیر مجاز محسوب میشود.
در صورت عدم رعایت موارد فوق و ارائه هر گونه خدمات در این خصوص، موارد شناسایی شده به عنوان موارد مشکوک به مراجع مربوطه ارجاع خواهد شد.
تبلیغات متنی
-
ایلان ماسک، تیک آبی اسماعیل بقائی را حذف کرد
-
بازگشت باشکوه ملکه فرش قرمز با استایلی معماریگونه
-
ادعای اکسیوس درباره احتمال ازسرگیری جنگ
-
هشدار ولایتی به خدمه ناو تریپولی آمریکا
-
دولت رومانی سقوط کرد
-
تصویر پیام جالب ستاره خارجی به قلیزاده
-
توئیت عجیب رئیس کمیسیون امنیت ملی مجلس!
-
استوری کنایهآمیز پرواز همای توجهبرانگیز شد
-
توضیح آقای وزیر درباره سلب تابعیت ایرانیان خارج از کشور
-
اولین تصاویر از حجم آتشسوزی در پاساژ اندیشه
-
نظر وزیر امور خارجه پاکستان در مورد مذاکرات ایران و آمریکا
-
ظرافت وصفناپذیر نیکول کیدمن در ۵۸ سالگی
-
علی مطهری: تیر غیبی که به امارات خورد، حقش بود
-
دفتر رئیسجمهور: پزشکیان اهل استعفا کردن نیست
-
ادعای امارات مبنیبر حملات مجدد ایران
-
ایلان ماسک، تیک آبی اسماعیل بقائی را حذف کرد
-
ادعای اکسیوس درباره احتمال ازسرگیری جنگ
-
توئیت عجیب رئیس کمیسیون امنیت ملی مجلس!
-
ادعای امارات مبنیبر حملات مجدد ایران
-
هشدار امنیتی آمریکا به شهروندان خود در این کشور
-
ادعای هگست در مورد زمان پایان آتشبس با ایران
-
ترامپ تکلیف جنگ آمریکا با چین را مشخص کرد
-
خوراکیهایی که تورم بالای ۲۰۰درصد را تجربه کردند!
-
زمان ارسال پاسخ جدید ایران به پیشنهادات آمریکا
-
سفر عراقچی به پکن قبل از حضور ترامپ
-
شگفتزدگی شکیرا از دیدن خیل عظیم هوادارانش
-
کاهش قیمت طلا و سکه در بازار
-
دو شغلی که این روزها پرطرفدار شده است
-
روسیه سرکنسولگری اصفهان را بازگشایی کرد
-
تکلیف «کنکور» و «سربازی» دوازدهمیها چیست؟
-
جمله خبرساز ترامپ درباره زمان پایان جنگ با ایران
-
اولین واکنش ایران به احتمال حمله در ساعات آینده
-
تصاویری از درگیری امروز ایران با ناوشکن آمریکا
-
نطق تازه و شبانه ترامپ درباره ایران خبرساز شد
-
دو شغلی که این روزها پرطرفدار شده است
-
واکنش شبکه خبر درباره حمله به تاسیسات پتروشیمی امارات
-
بعد از امارات، عمان نیز هدف حمله قرار گرفت
-
آمریکا آغاز عملیات در تنگه هرمز را اعلام کرد
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
زمان رفع محدودیت اینترنت اعلام شد
-
سه زن بالای ۵۰ سال سینمای ایران که این روزها بیننده دارند
-
اقدام تازه و هماهنگ آمریکا و کشورهای عربی علیه ایران
-
پاسخ ترامپ به ادعای نقض آتشبس توسط ایران
-
ویدیوی منتشره فارس از سه اعدامی امروز در مشهد
-
تصاویری از انفجار در امارات پس از اصابت پرتابه
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
لعنت به اختلاسگر و خاوری ها از زمان دزدی سه هزار میلیاردی اون انواع رمز و این داستانا شروع شد
پاسخ ها
همکاراش بهشون برخورد
جالبیش اینه سخت گیری فقط برا مردم عادیه وگرنه اختلاس که بیشترم شده
فقط میخوان مردم رو کنترل کنم.. من که استفاده نمیکنم
اگه مدیرا دزدی نمیکردن ای داستانا نداشتیم
لعنت به هرچی اختلاس و دزدی
من که پول ندارم خیالم راحته ، اینقدر رمز بذارید رمز دونتون پاره شه
به قرن 21 خوش امدید. انشااله در دیگر موارد هم با دنیا به دوز شویم.
لعنت به سلطان سکه از سر اینم سختگیری بیشتر شد
کلا بانک ها رو کاردگس قدیمی کنید ، خیال مردم راحت کنید شما هم به دزدی ها تون برسید
کلا بانک ها رو کاردگس قدیمی کنید ، خیال مردم راحت کنید شما هم به دزدی ها تون برسید
خوبه دیگه 10ساعت باید صبر کنی تا شاید تراکنش موفق بشه مسخره های جیب زن
کله من پر شده از نام کاربری و رمز عبور !