オンライン決済における生体認証:言葉にできない数字

Khánh Hòa |

「キャンペーン2345」の実施から2週間後、「Pham Tien Dung副総裁」が使用したフレーズは、ベトナム国家銀行の決定2345/QD-NHNNに基づくオンライン決済における安全、セキュリティソリューションの実施のピークに電話をかけたものです。そのキャンペーンを振り返ってみましょう。

2345作戦とは何ですか?

決定2345によると、電子バンキングアプリケーション上のすべてのオンライン取引は、1回あたり1000万ドン以上の価値がある場合、または1回あたり1000万ドン未満ですが、1日の取引総額が2000万ドン以上の場合、その日の次の送金には顧客が生物学的認証(STH)を実行する必要があります。これらのレベルを下回る送金取引は、通常のOTPコードで認証され、顔認証は必要ありません。この規定により、銀行はシステムのアップグレードに投資する必要があります。

ここで明確にする必要があることが2つあります。

第一に、この取り組みは、従来のアカウントログインコードとOTPコードに加えて、顧客のセキュリティ層をさらに強化することを目的としています。これは、Appleが以前にiPhone Xをロック解除するためのFace ID認証ソリューションを使用してセキュリティを強化したことと同様です(TechReportに掲載された99カ国での調査によると、80%の国が銀行業務にSTH技術を使用しています)。これは、世界で一般的な技術トレンドでもあります。

第二に、ベトナム国家銀行の統計によると、銀行の取引システムで1日平均約20〜26万件の取引があり、そのうち約1 000〜200万件の取引が1000万ドン以上の価値があり、取引量の約8%に相当します。したがって、この規制は取引量の8%にのみ影響を与えるため、銀行システムの決済活動全体ではありません。

目標は何ですか?

決定2345の最も重要な目標は、顧客の正当な権利と利益を保護し、顧客の保護層を作成することで国民に利便性をもたらすことである。

まず、1000万ドン以上の価値のある決済取引に対するSTH認証は、顧客の決済取引の安全性を保護するのに役立ちます。言い換えれば、この決済、送金取引を実行できるのは口座所有者のみです。

第二に、最近の銀行での詐欺や盗難事件のほとんどは、電話による詐欺電話またはハッカーによるアカウントログインコードと取引コードの盗難によるものです。この悪い状況では、詐欺師は顔認証ができないため、1回あたり1000万VND以上、1日あたり2000万VND以上を送金する可能性があります。

もう1つの、しかし同様に重要な効果は、STHの認証がサイバー空間におけるハイテク犯罪の防止・取り締まりの効果を高めることにも貢献することです。ここでの犯罪の種類は次のとおりです。1つ目は、偽造書類または不正な口座で口座を開設する犯罪グループ。2つ目は、「ゴミ」口座の賃貸、売買。この犯罪グループは、口座の所有者が確認していないため、送金する際に困難に直面し、口座を貸し出す責任を否定することはできません。2つ目は、詐欺犯罪グループ

したがって、ベトナム国家銀行の決定2345に基づくSTH認証の実施から、非常に大きな目標と利益が得られることがわかります。

展開プロセス

NHNNのファム・ティエン・ズン副総裁からの情報によると、NHNNはこの「作戦」に向けて非常に綿密な準備をしてきました。実施時期は、公安省の人口データベースが完成したときに成熟します。計画案は、関係者全員が十分に調査、作成し、意見を述べた後、2023年12月に署名・公布され、2024年7月1日から施行されます。したがって、銀行と国民は実施に半年の猶予があります。

Binh quan 1 ngay tren he thong giao dich cua cac ngan hang co khoang 20 - 26 trieu giao dich. Anh: Hai Nguyen
平均して1日あたり、銀行の取引システムでは約20〜26万件の取引があります。写真:Hai Nguyen

私たちと傍観者と交換して、副知事のファム・ティエン・ダンは、このタスクを実行するために、SBVはSBVから大規模な商業銀行のリーダーシップに監督グループを設立したと述べました。 SBVには、バックアップ応答シナリオもありました。展開の初期には、SBVは1時間ごとにシステム上の動作データを把握しました。原則は、キャッシュフローをスムーズに優先し、システムの混雑を最小限に抑えることです。

実際、銀行は有効期限の1ヶ月前にアプリに「生体認証更新」の推奨事項を導入しましたが、多くの顧客は無視し、有効期限が来たら更新する必要があり、更新する必要があるため、局所的な渋滞が発生することは避けられません。この状況は、展開の最初の2日間のみ発生しました。7月3日以降、ネットワーク混雑は記録/報告されていません。

中断されていますか?

決定2345を実施する際に提起された大きな疑問は、このことが過去の決済活動を中断させたかどうかということです。その答えはノーです。局はいくつかありますが、わずかであり、処理済みです。この認識を証明するために、私たちはNHNNに連絡を取り、2024年7月1日と7月1日の前と後の決済取引に関するデータを求めました。私たちが入手したデータによると、6月上旬と7月上旬の平均取引数は大きく異なっていません(6月上旬の平均取引日は22日です)。

このように、これらの数字は、銀行システム経由の決済活動が決定2345の実施によってほとんど影響を受けていないことを示しています。

静止画で追い抜かれる?

展開後1日、メディアに顧客が静止画でシステムを「見下ろす」様子を記録したクリップが登場しました。真実はどうですか?

この問題について、VTCニュースに対し、ベトナム国家サイバーセキュリティ技術株式会社(NCS)の技術ディレクターであるヴー・ゴック・ソン氏は、「これはエラーではありません。Liveness Detection機能がオフになってから再起動されたためです」と断言しました。ファム・ティエン・ズン副総裁はまた、「この状況は、一部の銀行で、取引が円滑に進むようにこの認証システムをオフにした際に発生しています」と述べました。それによると、ベトナム国家銀行(NHNN)は、銀行に

予備結果

2週間の実施後、決定2345はオンライン決済の生活に浸透し、銀行決済システム上のボトルネックはなくなりました。2200万件以上の口座がSTH識別技術を使用して認証、クリーンアップされ、CCCDのデータと一致していることを確認しました。この数字をより簡単に理解するために、ファム・ティエン・ズン副総裁は、過去数日間でデータクリーンアップされた口座数は、1年間に新規開設された口座数に相当すると述べました。これは業界の非常に大きな努力です。

[1] 顧客が実行できる方法は3つあります。(i)銀行アプリケーションとVneIDアプリケーション間のApp-to-App接続を介したオンライン更新、(ii)チップ付きCCCDと電話間のNFC接続を介したオンライン更新、または(iii)銀行の取引拠点での更新です。各顧客の実行時間はわずか1〜3分です。

Khánh Hòa
関連ニュース

フィリピン、スーパー台風ラガサが通過すると荒廃

|

スーパー台風ラガサはフィリピンで死傷者を出しており、数千人が影響を受け、甚大な被害を受けています。

20時ニュース:ハノイは2026年に1兆3000億ドン以上の道路を供用開始

|

20時ニュース:ハノイの数十億ドンの道路が昼夜を問わず工事中、投資家は予定通り完成することを約束。南部の空港は10月30日から一時閉鎖される。

Bao Tin Minh Chauは不公正な競争で2億ドンの罰金を科せられた

|

国家競争委員会、商工省は、Bao Tin Minh Chau有限会社を不公正な競争行為で処罰しました。

SHB cảnh báo thủ đoạn lừa đảo mới: “Giả mạo hỗ trợ” đăng ký xác thực sinh trắc học

Hồng Nhung |

Nhiều đối tượng lừa đảo đã mạo danh cán bộ ngân hàng, cơ quan quản lý để liên hệ với người dân “hỗ trợ cài đặt dịch vụ xác thực sinh trắc học” nhằm lừa đảo, chiếm đoạt tài sản.

Bắt buộc thu thập thêm sinh trắc học mống mắt khi làm thẻ căn cước

Mai Ánh |

Việc thu thập, cập nhật thông tin sinh trắc học vào Cơ sở dữ liệu được nêu rõ trong Nghị định 70/2024/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành luật Căn cước 2023, có hiệu lực từ 1.7.2024.

Thời điểm tài khoản chưa xác thực sinh trắc học sẽ không thể giao dịch

Mai Ánh |

Thông tư 18 của Ngân hàng Nhà Nước quy định, từ 1.1.2025, chủ tài khoản phải đối chiếu giấy tờ tùy thân và thông tin sinh trắc học thì thẻ mới có thể thực hiện các hoạt động giao dịch trực tuyến.

Các thủ đoạn lừa đảo tinh vi thông qua sinh trắc học

Mai Ánh |

Lợi dụng khách hàng gặp khó khăn khi thực hiện cập nhật thông tin sinh trắc học, một số đối tượng lừa đảo đã giả danh nhân viên ngân hàng liên hệ để hỗ trợ cập nhật nhằm lừa đảo và chiếm đoạt tài sản.

Lợi dụng việc cập nhật sinh trắc học, đối tượng lừa đảo tranh thủ tung chiêu

MINH ÁNH - LƯƠNG HẠNH |

Khi nhiều người loay hoay thực hiện sinh trắc học, một số đối tượng mạo danh nhân viên ngân hàng, gọi điện hỗ trợ nhằm đánh cắp thông tin cá nhân, hòng chiếm đoạt tài sản. Theo Bộ Công an, ngày càng nhiều đối tượng lừa đảo qua không gian mạng và coi lừa đảo như một nghề kiếm sống.

Xác thực sinh trắc học - vẫn cần "chậm" và "chắc"

Hoàng Văn Minh |

Phó Thống đốc Ngân hàng Nhà nước cho biết, ngành ngân hàng đã có sự chuẩn bị khi kế hoạch triển khai Quyết định 2345 về sinh trắc học đã được thiết lập từ tháng 3.2023 và chính thức ban hành 12.2023.