Đề xuất quy định mới kiểm soát chặt chẽ hơn đối với app ngân hàng

30/10/2025 08:46
Ngân hàng Nhà nước Việt Nam đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Dự thảo lần này tập trung mở rộng phạm vi điều chỉnh, bổ sung yêu cầu kỹ thuật quốc tế và tăng cường bảo vệ khách hàng tổ chức và cá nhân trong giao dịch điện tử.

Theo Dự thảo, phạm vi áp dụng được mở rộng thêm đối với hoạt động cung ứng dịch vụ Tiền di động, bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán và công ty thông tin tín dụng.

Một điểm mới nổi bật là yêu cầu phần mềm ứng dụng Online Banking và Mobile Banking (thường được biết đến là app ngân hàng ) phải đáp ứng tiêu chuẩn bảo mật OWASP quốc tế, bao gồm phòng chống 10 lỗ hổng phổ biến nhất (OWASP Top Ten) và đảm bảo các yêu cầu về an toàn ứng dụng di động (OWASP Mobile Application Security).

Đáng chú ý, các ngân hàng phải kiểm soát định kỳ phiên bản ứng dụng Mobile Banking ít nhất 2 tháng một lần, không cho phép sử dụng phiên bản cũ quá hai thế hệ so với bản mới nhất, và buộc khách hàng cài đặt lại phiên bản mới khi kích hoạt thiết bị mới hoặc khi có lỗ hổng bảo mật. Đồng thời, có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Đề xuất quy định mới kiểm soát chặt chẽ hơn đối với app ngân hàng - Ảnh 1

Sửa đổi, bổ sung nhiều quy định mới liên quan đến an toàn, bảo mật của app ngân hàng

Khi phát hiện có lỗ hổng bảo mật phải có biện pháp kiểm tra, không cho thực hiện giao dịch và thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới. Ứng dụng cũng phải tự động dừng hoạt động nếu phát hiện môi trường giả lập, bị can thiệp mã độc hoặc thiết bị bị root/jailbreak. Ngân hàng Nhà nước Việt Nam cho biết, việc bổ sung nội dung kiểm soát phiên bản nêu trên để hạn chế, loại các phiên bản cũ hoặc phiên bản có lỗ hổng bảo mật.

Dự thảo bổ sung quy định bắt buộc sử dụng hình thức đối khớp sinh trắc học khi thay đổi thông tin định danh khách hàng tổ chức, căn cứ Công điện 139/CĐ-TTg nhằm ngăn chặn tình trạng tội phạm lợi dụng lập doanh nghiệp “ma” để mở tài khoản thanh toán.

Trong xác nhận giao dịch điện tử, cơ quan soạn thảo bỏ hình thức chữ ký điện tử thông thường, chỉ giữ chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam, nhằm thống nhất với Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP.

Phụ lục trong Dự thảo về phân loại giao dịch thanh toán trực tuyến cũng được điều chỉnh rõ ràng hơn, với việc phân biệt chi tiết các loại giao dịch A, B, C, D theo giá trị, hạn mức và đối tượng khách hàng, đồng thời yêu cầu bổ sung sinh trắc học cho giao dịch có giá trị cao hoặc thuộc nhóm khách hàng tổ chức mới thành lập.

Việc ban hành Thông tư sửa đổi được kỳ vọng sẽ tăng cường an ninh, an toàn cho hệ thống ngân hàng số, bảo vệ người dùng trước rủi ro tội phạm mạng, đồng thời tạo nền tảng pháp lý thống nhất cho các mô hình giao dịch mới như Tiền di động, xác thực sinh trắc học và chuẩn hóa bảo mật theo tiêu chuẩn quốc tế.

Tin mới

Đại lý xả kho MG4, giảm sốc kỷ lục 328 triệu đồng: Giá thực tế chỉ 620 triệu, rẻ ngang Kia Sonet, đấu Mitsubishi Xforce
11 giờ trước
Mức giá mới giúp MG4 bất ngờ bước vào cuộc chơi của các mẫu CUV phổ thông, thay vì đứng ngoài vì bài toán giá như trước.
Canada vẫn là chủ nợ của Mỹ bất chấp căng thẳng thương mại
10 giờ trước
Các hộ gia đình, doanh nghiệp và chính phủ Canada đã đầu tư hơn 230 tỷ USD vào tài sản của Mỹ.
Delta Electronics và Synnex FPT ký kết hợp tác phân phối hệ thống UPS hiệu suất cao tại Việt Nam
10 giờ trước
Ngày 03/02/2026 tại Hà Nội – Delta Electronics và Synnex FPT chính thức công bố ký kết thỏa thuận hợp tác phân phối, triển khai các hệ thống bộ lưu điện (UPS) hiệu suất cao của Delta tại thị trường Việt Nam.
Việt Nam và nhóm nước láng giềng sở hữu thị trường vượt cả Mỹ
10 giờ trước
Đây là thông tin lạc quan trong những ngày đầu năm mới.
Hoa Tết TP.HCM bán chạy, nhiều nhà vườn 'cháy' hàng sớm
10 giờ trước
Theo chủ vựa hoa dọc tuyến đường ở TP.HCM như Phạm Văn Đồng, Mai Chí Thọ, Cộng Hòa, so với năm ngoái, lượng khách năm nay đông hơn, có loại đắt khách gấp đôi.

Tin cùng chuyên mục

TNEX kết hợp Viettel Post ra mắt mô hình vay vốn mới trên nền tảng logistic
8 giờ trước
Sự hợp tác chiến lược giữa TNEX, Viettel Post và Hi-Tech đã cho ra đời giải pháp cung ứng vốn tức thì cho chủ các cơ sở kinh doanh và nhà bán hàng trực tuyến. Mô hình cung ứng vốn này không yêu cầu tài sản thế chấp, giấy tờ phức tạp như hình thức cho vay truyền thống.
Gần 10 triệu chuyển vào tài khoản, người đàn ông bị gọi điện dồn dập
7 giờ trước
(NLĐO) - Nhận gần 10 triệu đồng chuyển nhầm vào tài khoản, ông Phạm Anh Sơn (Quảng Trị) không tự ý hoàn tiền mà đến công an nhờ xác minh, tránh bẫy lừa đảo.
Chiều 4/2: Giá vàng thế giới tăng mạnh nhất 17 năm, vàng trong nước lên hơn 180 triệu đồng/lượng
6 giờ trước
Giá vàng thế giới ghi nhận mức tăng hàng ngày lớn nhất kể từ tháng 11/2008, khi các nhà đầu tư đẩy mạnh mua vào kim loại quý sau đợt giảm mạnh. Trong nước, giá vàng ngày 4/2 tiếp tục leo thang, sau khi tăng tới 10,5 triệu đồng/lượng vào thứ Ba (3/2).
Mùa lương thưởng tới: Gửi tiền tại Vikki, rinh Lộc Kép rực rỡ đón Tết
4 giờ trước
Mùa lương thưởng về, nhu cầu gửi tiền an toàn để chuẩn bị Tết và hoạch định tài chính năm mới cũng vào cao điểm. Bên cạnh lãi suất, những “giá trị cộng thêm” ngày càng được người gửi tiền quan tâm. Với chương trình “TIẾT KIỆM Vikki – Trúng VÀNG ký”, Ngân hàng số Vikki mang đến một lựa chọn tích lũy khác biệt: vừa sinh lời hấp dẫn,