Dijital bankacılığa geçiş ile birlikte, bankaların cep telefonu uygulamaları gibi yöntemlerle uzaktan hizmet vermesiyle ilgili esaslar düzenlendi.
Milliyet'ten Mithat Yurdakul'un haberine göre Resmi Gazete’de yayımlanan yönetmeliğe göre, 1 Mayıs’tan itibaren bankacılık işlemleri, banka şubesine gitmeden elektronik ortamda gerçekleştirilebilecek. Bankalar, görüntülü görüşmeyle uzaktan kimlik tespiti yapabilecek, mesafeli olarak sözleşme ilişkisi kurulabilecek. Müşteri olma süreci kısa süre içerisinde dijital ortamlar üzerinden uzaktan tamamlanabilecek.
'SAHTE YÜZ'
Bankalar uzaktan kimlik tespitinde yönetmelikte belirlenen sıkı güvenlik tedbirlerini uygulayacak. Kimlik tespiti sürecinde kişinin yüzüyle kimlik belgesinden yakın alan iletişimi kullanılarak alınan fotoğrafın biyometrik karşılaştırması yapılacak. Bankalar, “sahte yüz” teknolojine karşı tedbir alacak. Müşteri temsilcisi, görüşme esnasında kişi tarafından sağlanan bilgilerin ve “niyetin”, inandırıcı olduğuna kanaat getirecek.
Müşteri temsilcisi, banka adına çalıştığını gösterecek bir ortamda çalışacak.
Uzaktan kimlik tespiti, müşteri temsilcisi ile müşterinin, çevrimiçi olarak görüntülü görüşmesi ve birbiriyle iletişim kurması ile yapılacak. Kimlik tespiti, “kritik işlem” olarak kabul edilecek ve müşteri temsilcisi tarafından tek başına başlatılması, onaylanması ve tamamlanması mümkün olmayacak.
Bankanın belirlediği uzaktan kimlik tespiti sürecinin uygulanmasından önce, test edilecek. Uzaktan kimlik tespiti yılda en az iki defa gözden geçirilecek. Güvenlik ihlali, muhtemel dolandırıcılık veya sahtecilik tespit edilmesi halinde sistem güncellenecek. Personel dolandırıcılık veya sahteciliğe karşı eğitilecek.
Engelli kişilere hizmet için en az bir müşteri temsilcisi eğitilecek. Müşterilerle ilgili risk değerlendirmesi yapılacak. Belirli bir kişinin belirli bir müşteri temsilcisine atanması gibi önceden tahmin edilebilir durumlardan kaynaklı suistimale karşı önlem alınacak. Kimlik doğrulamada sorulan soruların sırası değiştirilecek.
ÖZEL ŞİFRELEME
Uzaktan yapılan bankacılık sözleşmeleri, kimlik doğrulamasından sonra gerçekleştirilecek. Sözleşme şartlarının, müşterinin okuyabileceği şekilde internet bankacılığı ya da mobil bankacılık dağıtım kanalları üzerinden müşteriye iletilmesi gerekli olacak. Sözleşmenin müşteriye özgü şifreleme gizli anahtarı ile imzalanarak bankaya iletilmesi sağlanacak. Yönetmelik, 1 Mayıs 2021’de yürürlüğe girecek.
MÜŞTERİ BASKI ALTINDA MI?
Müşteri temsilcileri kimlik avı, sosyal mühendislik, başka bir tarafın zorlamasıyla baskı altında gerçekleşen hareketleri dikkate alarak işlem yapacak. Uçtan uca güvenli iletişim ile yapılacak görüşmeler, müşterinin gösterdiği belgeyi doğrulayabilmeye ve belgenin tahrif edilmemiş olduğunu kontrol edebilmeye yeterli olacak. Müşterinin göstereceği kimlik belgesi fotoğraf ve imzaya sahip olacak.
Görsel kimlik tespiti esnasında kişinin, kimlik belgesini kameranın önünde yatay veya dikey olarak eğmesi sağlanacak. Kimlik belgelerinde tahrifat yapılmamasına, sonradan fotoğraf yapıştırılmamasına, geçerlilik süresine dikkat edilecek. Kimlik tespiti sürecinin tamamı, kayıt altına alınarak saklanacak. Uzaktan kimlik tespitinde yanlışlık riskini en aza indirme sorumluluğu bankada olacak.