اجبار قضایی به اجرای رمز دوم یک بار مصرف

بانک مرکزی در بخشنامه ای به شبکه بانکی اعلام کرد که پویانکردن رمز دوم کارت بانکی از آسیب پذیری های امنیتی به شمار می رود و شبکه بانکی در صورت وقوع جرم، ملزم به پرداخت خسارت به مشتری است.
به گزارش خراسان، امروزه برای کارت های بانکی دو نوع رمز اول و دوم تعریف می شود. رمز اول مربوط به استفاده حضوری دارنده کارت از دستگاه های خودپرداز و پرداخت از طریق کارت خوان هاست اما رمز دوم برای خریدهای مجازی نظیر خرید از طریق کدهای USSD و همچنین اینترنتی به کار می رود. با این شرایط و با توجه به امکان به دست آوردن اطلاعات کارت ها از طریق عملیات سایبری خرابکارانه، به دست آوردن رمز دوم بانکی به یکی از حوزه های جذاب برای کلاهبرداران تبدیل شده است تا در سایه غفلت کاربران، بتوانند مبالغ موجود در کارت ها را تخلیه کنند. در این خصوص، بانک مرکزی در ماه های گذشته، در هشداری به بانک ها، خواستار به کارگیری فناوری استفاده از رمزهای یک بارمصرف برای رمزهای دوم بانکی شد. به طور مشخص این بانک اعلام کرده که بانک ها از ابتدای خرداد، باید برای تهیه زیرساخت ارائه رمز یک بار مصرف (از طریق نرم افزار یا پیامک) اقدام می کردند. در غیر این صورت، مسئولیت هر گونه سوءاستفاده از حساب‌های مشتریان به دلیل آسیب پذیری‌های امنیتی خدمات بانکی، به طور مستقیم بر عهده بانک‌ها و موسسات اعتباری ارائه دهنده این خدمت بوده و در این موارد تایید مرجع قضایی برای جبران خسارت مشتریان کفایت می‌کند.
با این حال، این بانک در بخشنامه اخیر خود، ضمن تاکید بر هشدار فوق، تصریح کرده است؛ پویا سازی رمز دوم (ایجاد زیرساخت رمز دوم یک بار مصرف) کارت‌های بانکی از مصادیق آسیب پذیری امنیتی خدمات غیر حضوری مبتنی بر کارت محسوب می‌شود. بنابراین به موجب توافق‌های حاصل شده با معاونت فضای مجازی دادستانی کل کشور، مقرر شد تا به منظور تسهیل و تسریع پرداخت خسارت مستقیم (معادل مبلغ مورد جرم) ناشی از  اجرا نکردن بخشنامه فوق به مال باختگان، مراجع قضایی پس از انجام بررسی‌های لازم، دستورات مقتضی در این خصوص را از طریق سامانه تعاملی کاشف به بانک‌ها و موسسات اعتباری ابلاغ کنند. این موسسات نیز مکلف اند در حداقل زمان ممکن بدون قید و شرط درخصوص اجرای دستورات ابلاغ شده اقدام و نتایج حاصل را از طریق سامانه کاشف منعکس کنند.