Đề xuất quy định mới kiểm soát chặt chẽ hơn đối với app ngân hàng

22 giờ trước
Ngân hàng Nhà nước Việt Nam đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Dự thảo lần này tập trung mở rộng phạm vi điều chỉnh, bổ sung yêu cầu kỹ thuật quốc tế và tăng cường bảo vệ khách hàng tổ chức và cá nhân trong giao dịch điện tử.

Theo Dự thảo, phạm vi áp dụng được mở rộng thêm đối với hoạt động cung ứng dịch vụ Tiền di động, bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán và công ty thông tin tín dụng.

Một điểm mới nổi bật là yêu cầu phần mềm ứng dụng Online Banking và Mobile Banking (thường được biết đến là app ngân hàng ) phải đáp ứng tiêu chuẩn bảo mật OWASP quốc tế, bao gồm phòng chống 10 lỗ hổng phổ biến nhất (OWASP Top Ten) và đảm bảo các yêu cầu về an toàn ứng dụng di động (OWASP Mobile Application Security).

Đáng chú ý, các ngân hàng phải kiểm soát định kỳ phiên bản ứng dụng Mobile Banking ít nhất 2 tháng một lần, không cho phép sử dụng phiên bản cũ quá hai thế hệ so với bản mới nhất, và buộc khách hàng cài đặt lại phiên bản mới khi kích hoạt thiết bị mới hoặc khi có lỗ hổng bảo mật. Đồng thời, có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Đề xuất quy định mới kiểm soát chặt chẽ hơn đối với app ngân hàng - Ảnh 1

Sửa đổi, bổ sung nhiều quy định mới liên quan đến an toàn, bảo mật của app ngân hàng

Khi phát hiện có lỗ hổng bảo mật phải có biện pháp kiểm tra, không cho thực hiện giao dịch và thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới. Ứng dụng cũng phải tự động dừng hoạt động nếu phát hiện môi trường giả lập, bị can thiệp mã độc hoặc thiết bị bị root/jailbreak. Ngân hàng Nhà nước Việt Nam cho biết, việc bổ sung nội dung kiểm soát phiên bản nêu trên để hạn chế, loại các phiên bản cũ hoặc phiên bản có lỗ hổng bảo mật.

Dự thảo bổ sung quy định bắt buộc sử dụng hình thức đối khớp sinh trắc học khi thay đổi thông tin định danh khách hàng tổ chức, căn cứ Công điện 139/CĐ-TTg nhằm ngăn chặn tình trạng tội phạm lợi dụng lập doanh nghiệp “ma” để mở tài khoản thanh toán.

Trong xác nhận giao dịch điện tử, cơ quan soạn thảo bỏ hình thức chữ ký điện tử thông thường, chỉ giữ chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam, nhằm thống nhất với Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP.

Phụ lục trong Dự thảo về phân loại giao dịch thanh toán trực tuyến cũng được điều chỉnh rõ ràng hơn, với việc phân biệt chi tiết các loại giao dịch A, B, C, D theo giá trị, hạn mức và đối tượng khách hàng, đồng thời yêu cầu bổ sung sinh trắc học cho giao dịch có giá trị cao hoặc thuộc nhóm khách hàng tổ chức mới thành lập.

Việc ban hành Thông tư sửa đổi được kỳ vọng sẽ tăng cường an ninh, an toàn cho hệ thống ngân hàng số, bảo vệ người dùng trước rủi ro tội phạm mạng, đồng thời tạo nền tảng pháp lý thống nhất cho các mô hình giao dịch mới như Tiền di động, xác thực sinh trắc học và chuẩn hóa bảo mật theo tiêu chuẩn quốc tế.

Tin mới

ĐBQH: Người dân Việt Nam có 400-500 tấn vàng nhưng phần lớn nằm trong két
4 giờ trước
Đại biểu Quốc hội kiến nghị 5 giải pháp để huy động nguồn lực vàng trong dân - khoảng 400–500 tấn, biến tài sản tĩnh thành động lực sống của nền kinh tế.
Nhật Bản vừa ghi nhận một con số vừa đáng buồn vừa đáng sợ
4 giờ trước
Một báo cáo của chính phủ Nhật Bản mới đây đã cho thấy tình trạng đáng báo động toàn quốc.
Người dân đang gửi 8 triệu tỷ đồng tại các tổ chức tín dụng
4 giờ trước
Theo số liệu của Ngân hàng Nhà nước, từ đầu năm đến nay tiền dân cư gửi tại các tổ chức tín dụng khoảng 8 triệu tỷ đồng, tăng gần 13% so với cùng kỳ năm trước. Nguồn tài chính dồi dào này góp phần quan trọng giúp duy trì đà tăng trưởng GDP của Việt Nam ở mức cao.
Vinamilk thông báo khẩn về “Ông Thọ Halloween”
4 giờ trước
Động thái của Vinamilk nhận về nhiều sự chú ý từ cư dân mạng.
Hơn 400 mũi thi công, 6.000 nhân sự, 2.700 thiết bị dồn lực đẩy nhanh tiến độ 2 cao tốc để thống tuyến cuối năm theo chỉ đạo của Thủ tướng
4 giờ trước
Đoàn kiểm tra bao gồm Cố vấn Trần Chủng, Cố vấn Bùi Văn Hà, Cố vấn Ngô Văn Quý cùng lãnh đạo Tập đoàn Đèo Cả, doanh nghiệp dự án (DNDA) và các nhà thầu vừa có chuyến kiểm tra hai dự án trọng điểm tại Lạng Sơn và Cao Bằng.

Tin cùng chuyên mục

SHB công bố phương án tăng vốn lên 53.442 tỷ đồng
2 giờ trước
SHB muốn tăng vốn điều lệ thêm 7.500 tỷ đồng qua chào bán riêng lẻ, phát hành cho nhà đầu tư và ESOP.
Eximbank lãi 2.049 tỷ đồng sau 9 tháng đầu năm 2025
2 giờ trước
Eximbank báo lãi 2.049 tỷ đồng trong 9 tháng đầu năm 2025, hoạt động cấp tín dụng của ngân hàng tăng trưởng hơn 8,51%. Tỷ suất lợi nhuận sau thuế trên vốn chủ sở hữu (ROE) đạt 6,23%.
HDBank: Lợi nhuận 9 tháng vượt 14.800 tỷ đồng, tiếp tục dẫn đầu về tỷ suất lợi nhuận, chia cổ tức và cổ phiếu thưởng đến 30%
15 phút trước
Ngân hàng TMCP Phát triển TP.HCM (HDBank, mã chứng khoán HDB) công bố lợi nhuận trước thuế hợp nhất 9 tháng đầu năm 2025 đạt 14.803 tỷ đồng, tăng 17% so với cùng kỳ. Các chỉ tiêu sinh lời tiếp tục dẫn đầu hệ thống, với ROE đạt 25,2% và ROA 2,1%, phản ánh năng lực vận hành hiệu quả và nền tảng tài chính vững mạnh.
Toàn cảnh KQKD 9 tháng ngân hàng đến ngày 30/10: Cập nhật "ông lớn" Vietcombank, VietinBank, BIDV với nhiều bất ngờ
1 phút trước
Chiều 30/10, thêm nhiều ngân hàng như MSB, Eximbank, HDBank, Vietcombank, VietinBank, BIDV,....công bố báo cáo tài chính quý 3/2025.