بانکو سنترال نگ پیلیپیناس (BSP) به مؤسسات مالی تحت نظارت دستور داده است که روشهای احراز هویت قابل رهگیری مانند رمزهای یکبار مصرف پیامکی و ایمیل را برای تراکنشهای پرخطر حذف کرده و به احراز هویت بیومتریک سمت سرور روی آورند.
قانون مبارزه با کلاهبرداری حسابهای مالی که تحت نظر BSP فعالیت میکند، به طور رسمی تشخیص داده است که احراز هویت بیومتریک امنیتی به عنوان جایگزینی قوی برای روشهای قدیمی عمل میکند.
بیومتریک سمت سرور هویت مشتری را در مقابل الگوهای ذخیره شده متمرکز تأیید میکند و آسیبپذیریهایی مانند تصرف حساب یا به خطر افتادن دستگاه را کاهش میدهد.
با این حال، BSP هشدار داد که متمرکز کردن این دادهها یک هدف با ارزش بالا برای تهدیدات سایبری ایجاد میکند.
در نتیجه، مؤسسات باید کنترلهای حداقل سختگیرانهای را اعمال کنند، از جمله رمزگذاری الگوهای بیومتریک به جای ذخیره تصاویر خام، در کنار تشخیص مداوم زنده بودن و دیپفیک.
شرکتهای مالی همچنین باید امنیت چندلایه را اعمال کنند، به این معنی که بیومتریک نباید تنها خط دفاعی در برابر فعالیتهای متقلبانه باشد.
نهاد نظارتی توضیح داد که مؤسساتی که در حفظ سیستمهای مدیریت ریسک کافی ناکام میمانند، موظف به بازپرداخت وجوه از دست رفته مشتریان در اثر کلاهبرداری خواهند بود.
برعکس، آنهایی که با این استانداردهای احراز هویت سختگیرانه مطابقت دارند، مسئولیتی در قبال جرایم سایبری خاص نخواهند داشت.
تصویر ویژه: ویرایش شده توسط Fintech News Philippines بر اساس تصویری از Freepik.
پست BSP Mandates Server-Side Biometrics for High-Risk Banking Transactions اولین بار در Fintech News Philippines منتشر شد.



بازارها
اشتراکگذاری
این مقاله را به اشتراک بگذارید
کپی لینکX (Twitter)LinkedInFacebookایمیل
شرکت معاملات کمی یک معامله صعودی بیت کوین را پیشنهاد میکند