Đề xuất việc phòng ngừa lỗ hổng an ninh ngân hàng

4 giờ trước
Ngân hàng Nhà nước Việt Nam đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư 50/2024 về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến ngành ngân hàng. Dự thảo lần này được đánh giá là có nhiều điểm mới, siết chặt hơn yêu cầu kỹ thuật đối với các ứng dụng ngân hàng, hướng tới bảo vệ tốt hơn cho khách hàng cá nhân và tổ chức.

Theo Ngân hàng Nhà nước , phạm vi điều chỉnh của dự thảo được mở rộng thêm đối với hoạt động cung ứng dịch vụ tiền di động (mobile money), bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, đơn vị trung gian thanh toán và công ty thông tin tín dụng. Đây là bước đi nhằm đảm bảo an toàn cho các mô hình giao dịch điện tử mới đang phát triển nhanh tại Việt Nam.

Điểm đáng chú ý nhất là siết chặt quy định bảo mật đối với các ứng dụng ngân hàng trực tuyến (online banking, mobile banking) - hay còn gọi là app ngân hàng .

Đề xuất việc phòng ngừa lỗ hổng an ninh ngân hàng - Ảnh 1

Ngân hàng Nhà nước đang sửa đổi, bổ sung nhiều quy định mới liên quan đến an toàn, bảo mật của app ngân hàng .

Theo dự thảo, các ứng dụng này phải tuân thủ tiêu chuẩn bảo mật quốc tế OWASP , bao gồm việc phòng ngừa 10 lỗ hổng an ninh phổ biến nhất và tuân thủ đầy đủ các yêu cầu về an toàn của ứng dụng di động.

Ngoài ra, Ngân hàng Nhà nước yêu cầu các ngân hàng phải kiểm soát định kỳ và cập nhật ứng dụng ít nhất hai tháng một lần. Người dùng sẽ không được sử dụng phiên bản quá hai thế hệ so với bản mới nhất và không được phép “hạ cấp” xuống phiên bản cũ khi đã có bản vá bảo mật.

Khi phát hiện lỗ hổng, ngân hàng phải lập tức ngừng giao dịch, xử lý và phát hành bản cập nhật mới. Ứng dụng cũng cần có khả năng tự động dừng hoạt động nếu phát hiện dấu hiệu bị tấn công, như thiết bị bị root, jailbreak hoặc có can thiệp mã độc .

Dự thảo cũng bổ sung quy định yêu cầu xác thực sinh trắc học (vân tay, khuôn mặt) khi thay đổi thông tin định danh khách hàng tổ chức. Quy định này được đưa ra theo chỉ đạo tại Công điện 139 nhằm ngăn chặn tình trạng tội phạm công nghệ lợi dụng lập doanh nghiệp “ma” để mở tài khoản thanh toán.

Một thay đổi quan trọng khác là trong xác nhận giao dịch điện tử, Ngân hàng Nhà nước đề xuất loại bỏ hình thức chữ ký điện tử thông thường, chỉ giữ lại chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam. Điều này giúp đồng bộ với Luật Giao dịch điện tử 2023 và Nghị định 23/2025 đảm bảo tính pháp lý và an toàn cao hơn trong các giao dịch ngân hàng trực tuyến.

Bên cạnh đó, phụ lục phân loại giao dịch thanh toán trực tuyến cũng được điều chỉnh rõ ràng hơn, chia thành nhiều nhóm theo giá trị, hạn mức và đối tượng khách hàng. Các giao dịch giá trị cao hoặc liên quan đến doanh nghiệp mới thành lập sẽ phải bổ sung thêm bước xác thực sinh trắc học để hạn chế rủi ro gian lận.

Theo Ngân hàng Nhà nước, việc sửa đổi, bổ sung quy định lần này nhằm chuẩn hóa bảo mật ngân hàng số theo tiêu chuẩn quốc tế, tăng khả năng phòng chống tội phạm mạng, đồng thời tạo khung pháp lý minh bạch và đồng bộ cho các mô hình mới như Tiền di động và xác thực sinh trắc học.

Khi được ban hành, thông tư mới được kỳ vọng sẽ nâng cao mức độ an toàn cho người dùng, củng cố niềm tin đối với hệ thống ngân hàng số Việt Nam.

Tin mới

Vincom Retail (VRE): Lợi nhuận sau thuế quý 3 tăng gần 52%, lũy kế 9 tháng đạt 80% kế hoạch năm
42 phút trước
Kết quả này nhờ vào tỷ lệ lấp đầy duy trì đà phục hồi tích cực trên toàn hệ thống trung tâm thương mại và sự đóng góp ổn định từ các TTTM mới khai trương trong nửa cuối năm 2024 và năm 2025.
Thị trường tiền số hôm nay, 28-10: Bất ngờ về công ty lập sàn tài sản số 10.000 tỉ đồng
44 phút trước
Công ty CP Đầu tư HVA mới đây đã thành lập DNEX tại Đà Nẵng, đặt mục tiêu xây dựng sàn giao dịch tài sản số với quy mô hợp tác 10.000 tỉ đồng
Công ty con của REE tiếp tục đăng ký bán hơn 3 triệu cổ phiếu Saigonres
47 phút trước
Bất động sản REE vừa đăng ký bán ra hơn 3,05 triệu cổ phiếu SGR của Saigonres nhằm mục đích cơ cấu danh mục đầu tư.
Chân dung "đại gia" Bảo Quân vừa thành chủ toà nhà biểu tượng tại tuyến đường "đẹp nhất Việt Nam"
47 phút trước
Bảo Quân vừa tiếp quản toà nhà này.
Myanmar bắt giữ hơn 10.000 người trong chiến dịch trấn áp trung tâm lừa đảo
48 phút trước
Chính quyền quân sự Myanmar bắt giữ hơn 10.000 công dân nước ngoài trong 9 tháng qua, vì liên quan đến hoạt động lừa đảo trực tuyến.

Tin cùng chuyên mục

AI trong ngân hàng: Rủi ro đáng sợ, nhưng tụt hậu còn đáng sợ hơn
2 giờ trước
AI đang tạo ra một làn sóng thay đổi mạnh mẽ, và ngành tài chính - ngân hàng cũng không nằm ngoài vòng xoáy đó. Các tổ chức tài chính đang đứng trước ngã rẽ đầy thách thức: một bên là những rủi ro tiềm ẩn khi triển khai AI, và bên kia là mối nguy còn lớn hơn - bị bỏ lại phía sau trong cuộc đua công nghệ. Bài toán đặt ra không còn là "có nên" ứng dụng AI hay không, mà là "làm thế nào" để ứng dụng một cách thông minh và có trách nhiệm.
Sáng 29/10: Cập nhật KQKD 9 tháng đầu năm 2025 của 18 ngân hàng
2 giờ trước
Trong đó riêng quý 3/2025, một ngân hàng ghi nhận lợi nhuận trước thuế đột biến, cao gấp 12 lần cùng kỳ.
Ngân hàng phải phát hiện việc can thiệp trái phép vào ứng dụng Mobile Banking
3 giờ trước
Đó là quy định trong dự thảo sửa đổi, bổ sung Thông tư 50/2024 quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng (NH) của NHNN.
Giá USD hôm nay 29.10.2025: Đô tự do giảm mạnh
3 giờ trước
Giá USD trong nước đồng loạt giảm cùng chiều thế giới khi nhà đầu tư chờ quyết định lãi suất từ Fed.