بانک مرکزی در اطلاعیهای عنوان کرد اپلیکیشنها حق ذخیره کردن اطلاعات کارت بانکی را ندارند. به همین دلیل از این پس شماره کارت، کد CVV2، رمز دوم و اطلاعات مالی مشتریان مانند صورتحساب و مانده حساب توسط اپلکیشنها ذخیره نخواهد شد.
الزامات ارائه خدمات بانکی از تاریخ 8 اسفند 97 برای اپلیکیشنهای تلفن همراه از سوی اداره نظامهای پرداخت و معاونت فناوریهای نوین بانک مرکزی جمهوری اسلامی ایران منتشر شد. بر اساس الزامات جدید، از ابتدای سال 98 ارائه خدمات بانکی فقط بر اساس همخوانی کد ملی با شماره تلفن همراه در اپلیکیشنهای تلفن همراه امکانپذیر خواهد بود. همچنین برای هویتسنجی اپلیکیشنهای موبایلی سامانهای به نام نهاب راهاندازی شده است. البته برای تراکنش ماندهگیری و صورتحساب نیز سیستمهایی با رعایت الزامات ارائه خواهد شد.
همچنین بخوانید:
ممنوعیت ذخیره کردن اطلاعات کارت بانکی
در الزامات ارائه خدمات بانکی که از سوی بانک مرکزی منتشر شده است، به اپلیکیشنهای موبایل و شرکتهای ارائهدهنده خدمات پرداخت موبایلی تاکید شده است که حق ندارند شماره کارت، کد CVV2، رمز دوم کارت بانکی و اطلاعات مالی مشتریان نظیر ماندهحساب و صورتحساب را در سامانه مرکزی و برنامه همراه ذخیره کنند. به بیانی دیگر ذخیره کردن اطلاعات کارت بانکی توسط این اپلیکیشنها ممنوع شده است. در حال حاضر شنیدهها حاکی از آن است که شرکتهای پرداخت شماره کارت یا صورتحساب مشتریان را ذخیره میکردند.
کانال ارتباطی فقط با با رمزنگاری End To End
بر اساس الزامات جدید بانک مرکزی، فقط کانالهای ارتباطی که میان موسسه و اپلیکیشن موبایلی دارای رمزنگاری End To End است، مورد قبول بانک مرکزی بوده و نباید از الگوریتم و زیرساخت غیر استاندارد دیگری استفاده شود.
ورود به اپلیکیشنهای پرداخت فقط با احراز هویت
پلیس فتا و نهادهای نظارتی تاکید کردند که برای ورود به اپلیکیشنهای پرداخت باید احراز هویت اجباری فعالسازی شود تا میزان سوءاستفادههای این حوزه کاهش پیدا کند. از این رو بانک مرکزی به موسسهها تاکید کرده است که برای هر بار ورود کاربر به اپلیکیشنهای پرداخت، میبایست از کاربر نام کاربری و گذرواژه، تشخیص چهره و سایر ابزارهای مورد نیاز برای شناسایی کاربران استفاده شود.
نحوه مشاهده شماره کارت در اپلیکیشنهای موبایلی
بر اساس الزامات ارائه خدمات بانکی که توسط اپلیکیشنهای موبایلی باید اجرا شود، کاربران شماره کارت بانکی خود را فقط به صورت پنهان شده مشاهده خواهند کرد؛ یعنی 6 رقم اول و 4 رقم آخر نشان داده میشود و ارقام مابین آنها نیز به شکل کاراکتر * نمایان خواهد بود.