পুজোর মুখে ডিজিটাল লেনদেনের নিয়মে বড় পরিবর্তন আনছে আরবিআই। অনলাইন পেমেন্টে আসছে নতুন বিধি ও বাড়ছে নিরাপত্তা।

ফাইল ছবি
শেষ আপডেট: 26 September 2025 17:06
দ্য ওয়াল ব্যুরো: পুজোর মুখে নতুন নির্দেশিকা নিয়ে হাজির রিজার্ভ ব্যাঙ্ক অব ইন্ডিয়া (আরবিআই)। ডিজিটাল লেনদেনের নিরাপত্তা সংক্রান্ত বেশ কিছু নতুন নিয়ম এল শুক্রবার। যার নাম দেওয়া হয়েছে, 'অথেনটিকেশন মেকানিসম ফর ডিজিটাল পেমেন্ট ট্রান্সকশন' ডিরেকশনস ২০২৫।
নির্দেশিকায় স্পষ্ট বলা হয়েছে, দুই স্তরের প্রমাণ (টু-স্টেপ অথেনটিকেশন) থাকাই অপরিহার্য, একই সঙ্গে এসএমএস-ভিত্তিক ওটিপিও (এসএমএস ওটিপি) বৈধ অপশন হিসেবে বজায় থাকবে, তবে আধুনিক ও শক্তিশালী বিকল্প গ্রহণের উপরও জোর দেয়া হয়েছে।
আরবিআই জানিয়েছে, অথেনটিকেশনের ফ্যাক্টরগুলো সাধারণত হতে পারে 'ব্যবহারকারীর কাছে থাকা কিছু', 'ব্যবহারকারী যা জানে' অথবা 'ব্যবহারকারী যে' — অর্থাৎ পাসওয়ার্ড, এসএমএস ওটিপি, পাসফ্রেজ, পিন, কার্ড হ্যার্ডওয়্যার, সফটওয়্যার টোকেন, আঙুলের ছাপ বা অন্য কোন বায়োমেট্রিক্স (ডিভাইস-নেটিভ অথবা আধার-ভিত্তিক) ইত্যাদি।
নতুন নির্দেশিকায় অন্যতম মূল শর্ত হল, অন্তত একটি অথেনটিকেশন ফ্যাক্টর প্রতিবারের লেনদেনের জন্য গতিশীলভাবে তৈরি করতে হবে এবং তা নির্দিষ্ট লেনদেনের সঙ্গে অনন্যভাবে যুক্ত থাকতে হবে। অর্থাৎ একবারের ওটিপি বা টোকেন যা শুধুমাত্র ওই লেনদেনের জন্য বৈধ এবং এমনভাবে ব্যবস্থা থাকতে হবে যাতে এক ফ্যাক্টর ভাঙলে অন্য ফ্যাক্টরের নিরাপত্তা প্রভাবিত না হয়।
সিকিওরিটি সংক্রান্ত কোনও সমস্যা হলে গ্রাহক সুরক্ষা সংক্রান্তও কড়া বিধান আনা হয়েছে। নির্দেশিকায় উল্লেখ রয়েছে, যদি কোনও নিরাপত্তা ব্যর্থতার ফলে গ্রাহকের টাকা খোয়া যায়, তবে পেমেন্ট প্রসেসর অর্থাৎ যিনি পেমেন্ট করেছেন, তিনি গ্রাহককে পুরোপুরি ক্ষতিপূরণ দেবেন।
আরবিআই নির্দেশিকা অনুযায়ী, আর এক তুন শর্ত হল ঝুঁকি-ভিত্তিক (রিস্ক-বেসড) বিশ্লেষণ বাধ্যতামূলক করা। অর্থপ্রদান সংস্থাগুলোকে ব্যবহারকারীর আচরণগত ও প্রসঙ্গভিত্তিক ডাটা বিবেচনায় রেখে লেনদেনগুলোর ঝুঁকি মূল্যায়ন করতে হবে এবং সেই অনুযায়ী অথেনটিকেশন স্তর নির্ধারণ করতে হবে।
আন্তর্জাতীয় লেনদেনের ক্ষেত্রেও নতুন কর্মসূচি ধাপে ধাপে চালু করতে বলা হয়েছে। বিশেষ করে কিছু ক্রস-বর্ডার কার্ড লেনদেনের জন্য নতুন যাচাই ব্যবস্থা ১ অক্টোবর, ২০২৬–এর মধ্যে কার্যকর করে রাখতে হবে — তা না হলে সংশ্লিষ্ট লেনদেন বন্ধ হতে পারে বা সীমাবদ্ধতা করে দেওয়া হতে পারে।
সংক্ষেপে, আরবিআই স্পষ্ট করে দিয়েছে, ডিজিটাল পেমেন্টে টু স্টেপ অথেনটিকেশন বজায় থাকবে, এসএমএস ওটিপি বৈধ থাকলেও ভবিষ্যতে ব্যাঙ্ক, পেমেন্ট গেটওয়ে ও কার্ড ইস্যুকর্তাদের আরও টেকসই, গতিশীল ও লেনদেন-নির্দিষ্ট অথেনটিকেশন ব্যবস্থা গড়ে তোলার দিকে শেল চাপাতে হবে।