Đề xuất quy định mới kiểm soát chặt chẽ hơn đối với app ngân hàng

30/10/2025 08:46
Ngân hàng Nhà nước Việt Nam đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Dự thảo lần này tập trung mở rộng phạm vi điều chỉnh, bổ sung yêu cầu kỹ thuật quốc tế và tăng cường bảo vệ khách hàng tổ chức và cá nhân trong giao dịch điện tử.

Theo Dự thảo, phạm vi áp dụng được mở rộng thêm đối với hoạt động cung ứng dịch vụ Tiền di động, bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán và công ty thông tin tín dụng.

Một điểm mới nổi bật là yêu cầu phần mềm ứng dụng Online Banking và Mobile Banking (thường được biết đến là app ngân hàng ) phải đáp ứng tiêu chuẩn bảo mật OWASP quốc tế, bao gồm phòng chống 10 lỗ hổng phổ biến nhất (OWASP Top Ten) và đảm bảo các yêu cầu về an toàn ứng dụng di động (OWASP Mobile Application Security).

Đáng chú ý, các ngân hàng phải kiểm soát định kỳ phiên bản ứng dụng Mobile Banking ít nhất 2 tháng một lần, không cho phép sử dụng phiên bản cũ quá hai thế hệ so với bản mới nhất, và buộc khách hàng cài đặt lại phiên bản mới khi kích hoạt thiết bị mới hoặc khi có lỗ hổng bảo mật. Đồng thời, có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Đề xuất quy định mới kiểm soát chặt chẽ hơn đối với app ngân hàng - Ảnh 1

Sửa đổi, bổ sung nhiều quy định mới liên quan đến an toàn, bảo mật của app ngân hàng

Khi phát hiện có lỗ hổng bảo mật phải có biện pháp kiểm tra, không cho thực hiện giao dịch và thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới. Ứng dụng cũng phải tự động dừng hoạt động nếu phát hiện môi trường giả lập, bị can thiệp mã độc hoặc thiết bị bị root/jailbreak. Ngân hàng Nhà nước Việt Nam cho biết, việc bổ sung nội dung kiểm soát phiên bản nêu trên để hạn chế, loại các phiên bản cũ hoặc phiên bản có lỗ hổng bảo mật.

Dự thảo bổ sung quy định bắt buộc sử dụng hình thức đối khớp sinh trắc học khi thay đổi thông tin định danh khách hàng tổ chức, căn cứ Công điện 139/CĐ-TTg nhằm ngăn chặn tình trạng tội phạm lợi dụng lập doanh nghiệp “ma” để mở tài khoản thanh toán.

Trong xác nhận giao dịch điện tử, cơ quan soạn thảo bỏ hình thức chữ ký điện tử thông thường, chỉ giữ chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam, nhằm thống nhất với Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP.

Phụ lục trong Dự thảo về phân loại giao dịch thanh toán trực tuyến cũng được điều chỉnh rõ ràng hơn, với việc phân biệt chi tiết các loại giao dịch A, B, C, D theo giá trị, hạn mức và đối tượng khách hàng, đồng thời yêu cầu bổ sung sinh trắc học cho giao dịch có giá trị cao hoặc thuộc nhóm khách hàng tổ chức mới thành lập.

Việc ban hành Thông tư sửa đổi được kỳ vọng sẽ tăng cường an ninh, an toàn cho hệ thống ngân hàng số, bảo vệ người dùng trước rủi ro tội phạm mạng, đồng thời tạo nền tảng pháp lý thống nhất cho các mô hình giao dịch mới như Tiền di động, xác thực sinh trắc học và chuẩn hóa bảo mật theo tiêu chuẩn quốc tế.

Tin mới

Lạm phát Mỹ bất ngờ giảm mạnh: Giới chuyên gia đồng loạt cảnh báo 'đây không phải tín hiệu đáng mừng'
10 giờ trước
Chỉ số lạm phát của Mỹ bất ngờ giảm trong tháng 11, mang đến một tia hy vọng về xu hướng hạ nhiệt giá cả. Tuy nhiên, các chuyên gia kinh tế khuyến cáo không nên quá lạc quan với số liệu này.
Nam shipper mang con gái nhỏ đi giao 43 đơn/ngày: Sự thật phía sau khiến dân mạng phẫn nộ
10 giờ trước
Một người có sức ảnh hưởng trên mạng xã hội tại Trung Quốc sở hữu hơn 400.000 người theo dõi đã bị cảnh sát bắt giữ sau khi bị phát hiện bịa đặt câu chuyện đời tư nhằm tạo hình ảnh người cha đơn thân nghèo khó, qua đó kiếm tiền từ mạng xã hội.
Ngày mai, Hà Nội sẽ khởi công tuyến metro dài gần 40km, hơn 72.000 tỷ đồng kết nối ngoại ô đến trung tâm Thành phố
10 giờ trước
Dự kiến sáng 19/12, TP Hà Nội sẽ khởi công Tuyến đường sắt đô thị số 5, Văn Cao - Ngọc Khánh - Láng - Hòa Lạc với tổng mức đầu tư trên 72.000 tỷ đồng.
Một thế hệ vô hình
10 giờ trước
Bên dưới bề mặt trấn an đó là một sự xói mòn lặng lẽ.
Ngày mai, Sun Group sẽ chính thức khởi công tuyến metro 9.000 tỷ đồng, dài gần 18km ở đặc khu lớn nhất Việt Nam
10 giờ trước
Ngày mai (19/12), UBND tỉnh An Giang và Tập đoàn Sun Group sẽ khởi công tuyến tàu điện đô thị (LRT) đầu tiên tại Phú Quốc.

Tin cùng chuyên mục

ACB công bố mô hình phát triển bền vững theo hướng tạo giá trị chung cho cộng đồng Việt Nam
4 giờ trước
Ngày 18/12/2025, Ngân hàng TMCP Á Châu (ACB) chính thức công bố mô hình phát triển bền vững theo hướng tạo giá trị chung (Creating Shared Value – CSV), đánh dấu bước chuyển chiến lược trong cách ngân hàng tiếp cận trách nhiệm xã hội.
Hạn chót 25/12: Ngân hàng cấp lại thẻ ATM miễn phí cho chủ thẻ đầu số dưới đây, hãy chú ý
4 giờ trước
Việc cấp lại thẻ ATM này hiện đang miễn phí.
Cổ phiếu HDBank tăng mạnh trong ngày đặc biệt
3 giờ trước
Cổ phiếu HDB của HDBank tăng mạnh nhất ngành ngân hàng trong phiên giao dịch 18/12. Kể từ đầu tuần đến nay, cổ phiếu này đã tăng tổng cộng gần 10%.
Gói tín dụng ưu đãi 500.000 tỉ đồng: Minh bạch, linh hoạt
3 giờ trước
Nguồn vốn vay có thể dùng để triển khai dự án mới, mua lại dự án hoặc bù đắp chi phí cho các dự án đang thực hiện hay đã hoàn thành.