WIELE filipińskich banków i operatorów elektronicznych portfeli już przed terminem 25 czerwca odeszło od jednorazowych haseł (OTP) opartych na wiadomościach tekstowych i e-mailach, przechodząc na bezpieczniejsze metody uwierzytelniania w celu poprawy ochrony konsumentów — poinformował Bangko Sentral ng Pilipinas (BSP).
„Wiele instytucji już wdraża ulepszenia w okresie poprzedzającym termin" — stwierdziło w środę w oświadczeniu bank centralny.
„BSP jest w równym stopniu zaangażowany w promowanie innowacji w usługach finansowych, co w ochronę klientów przed nowymi formami oszustw, w tym oszustwami wspomaganymi technologicznie" — powiedział zastępca gubernatora BSP Lyn I. Javier. „Cieszymy się, że banki i operatorzy portfeli elektronicznych podejmują działania na obu frontach."
Bank centralny wyznaczył nadzorowanym przez siebie instytucjom finansowym (BSFI) termin do 25 czerwca, czyli rok po wejściu w życie ustawy o przeciwdziałaniu oszustwom na rachunkach finansowych (AFASA) lub ustawy Republiki nr 12010, na zastąpienie OTP silniejszymi technologiami uwierzytelniania, takimi jak rozwiązania biometryczne, behawioralne, adaptacyjne lub bezhasłowe.
Wymóg ten dotyczy transakcji wysokiego ryzyka i istotnych zmian na koncie w cyfrowych aplikacjach finansowych banków i operatorów portfeli elektronicznych, których średnie miesięczne transakcje online wynoszą co najmniej 75 mln P w ciągu sześciu miesięcy.
W przypadku transakcji niskiego ryzyka BSP nadal zezwala instytucjom finansowym na korzystanie z OTP opartych na wiadomościach tekstowych.
BSFI, których średnie miesięczne transakcje cyfrowe są niższe niż 75 mln P, nie są zobowiązane do przejścia na silniejsze narzędzia weryfikacji w tym samym okresie przejściowym, jednak bank centralny nadal zobowiązuje je do regularnej oceny ryzyka związanego z ich produktami i usługami oraz wdrażania odpowiednich środków przeciwdziałania oszustwom.
Banki są również zobowiązane do wzmocnienia swoich systemów zarządzania oszustwami w celu lepszego wykrywania i zapobiegania nieautoryzowanym transakcjom. „Systemy te muszą być zdolne do oznaczania nietypowych lub podejrzanych działań, w tym wyjątkowo szybkich transakcji oraz tych obejmujących nowych odbiorców lub nierozpoznane urządzenia."
„BSP jest zobowiązany do promowania bezpiecznego, pewnego i odpornego ekosystemu płatności cyfrowych, wspierając jednocześnie dalszy rozwój cyfrowych usług finansowych" — stwierdziło bank centralny. — Katherine K. Chan

