Đề xuất việc phòng ngừa lỗ hổng an ninh ngân hàng

29/10/2025 07:39
Ngân hàng Nhà nước Việt Nam đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư 50/2024 về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến ngành ngân hàng. Dự thảo lần này được đánh giá là có nhiều điểm mới, siết chặt hơn yêu cầu kỹ thuật đối với các ứng dụng ngân hàng, hướng tới bảo vệ tốt hơn cho khách hàng cá nhân và tổ chức.

Theo Ngân hàng Nhà nước , phạm vi điều chỉnh của dự thảo được mở rộng thêm đối với hoạt động cung ứng dịch vụ tiền di động (mobile money), bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, đơn vị trung gian thanh toán và công ty thông tin tín dụng. Đây là bước đi nhằm đảm bảo an toàn cho các mô hình giao dịch điện tử mới đang phát triển nhanh tại Việt Nam.

Điểm đáng chú ý nhất là siết chặt quy định bảo mật đối với các ứng dụng ngân hàng trực tuyến (online banking, mobile banking) - hay còn gọi là app ngân hàng .

Đề xuất việc phòng ngừa lỗ hổng an ninh ngân hàng - Ảnh 1

Ngân hàng Nhà nước đang sửa đổi, bổ sung nhiều quy định mới liên quan đến an toàn, bảo mật của app ngân hàng .

Theo dự thảo, các ứng dụng này phải tuân thủ tiêu chuẩn bảo mật quốc tế OWASP , bao gồm việc phòng ngừa 10 lỗ hổng an ninh phổ biến nhất và tuân thủ đầy đủ các yêu cầu về an toàn của ứng dụng di động.

Ngoài ra, Ngân hàng Nhà nước yêu cầu các ngân hàng phải kiểm soát định kỳ và cập nhật ứng dụng ít nhất hai tháng một lần. Người dùng sẽ không được sử dụng phiên bản quá hai thế hệ so với bản mới nhất và không được phép “hạ cấp” xuống phiên bản cũ khi đã có bản vá bảo mật.

Khi phát hiện lỗ hổng, ngân hàng phải lập tức ngừng giao dịch, xử lý và phát hành bản cập nhật mới. Ứng dụng cũng cần có khả năng tự động dừng hoạt động nếu phát hiện dấu hiệu bị tấn công, như thiết bị bị root, jailbreak hoặc có can thiệp mã độc .

Dự thảo cũng bổ sung quy định yêu cầu xác thực sinh trắc học (vân tay, khuôn mặt) khi thay đổi thông tin định danh khách hàng tổ chức. Quy định này được đưa ra theo chỉ đạo tại Công điện 139 nhằm ngăn chặn tình trạng tội phạm công nghệ lợi dụng lập doanh nghiệp “ma” để mở tài khoản thanh toán.

Một thay đổi quan trọng khác là trong xác nhận giao dịch điện tử, Ngân hàng Nhà nước đề xuất loại bỏ hình thức chữ ký điện tử thông thường, chỉ giữ lại chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam. Điều này giúp đồng bộ với Luật Giao dịch điện tử 2023 và Nghị định 23/2025 đảm bảo tính pháp lý và an toàn cao hơn trong các giao dịch ngân hàng trực tuyến.

Bên cạnh đó, phụ lục phân loại giao dịch thanh toán trực tuyến cũng được điều chỉnh rõ ràng hơn, chia thành nhiều nhóm theo giá trị, hạn mức và đối tượng khách hàng. Các giao dịch giá trị cao hoặc liên quan đến doanh nghiệp mới thành lập sẽ phải bổ sung thêm bước xác thực sinh trắc học để hạn chế rủi ro gian lận.

Theo Ngân hàng Nhà nước, việc sửa đổi, bổ sung quy định lần này nhằm chuẩn hóa bảo mật ngân hàng số theo tiêu chuẩn quốc tế, tăng khả năng phòng chống tội phạm mạng, đồng thời tạo khung pháp lý minh bạch và đồng bộ cho các mô hình mới như Tiền di động và xác thực sinh trắc học.

Khi được ban hành, thông tư mới được kỳ vọng sẽ nâng cao mức độ an toàn cho người dùng, củng cố niềm tin đối với hệ thống ngân hàng số Việt Nam.

Tin mới

Chưa từng có trên thế giới: Trung Quốc dựng hàng cọc thép khổng lồ thành tấm khiên ngăn nước quây đáy biển, đào hầm nối 2 đảo, kỹ sư ngoại kinh ngạc thán phục
11 giờ trước
Các kỹ sư Trung Quốc đang xây dựng một đường hầm dưới biển tại UAE bằng phương pháp xây dựng sáng tạo, thu hút sự chú ý rộng rãi nhờ sự tiến bộ về kỹ thuật và hiệu quả thi công.
Không phải đến từ Mỹ hay Trung Quốc, tàu điện lớn nhất thế giới vượt thử nghiệm trên biển: Dài 130m, pin nặng 275 tấn, sạc pin chỉ mất 40 phút
10 giờ trước
Con tàu với kích thước lớn hơn 1 sân bóng vừa hoàn thành đợt thử nghiệm trên biển đầu tiên.
Khách bị rút lại xăng, dắt bộ do thanh toán chuyển khoản
10 giờ trước
Do không mang tiền mặt và bị từ chối chuyển khoản, một khách hàng đã bị nhân viên cây xăng rút lại xăng, phải dắt xe đi bộ.
Quan chức Fed công khai phản đối hạ lãi suất, dự đoán không có đợt cắt giảm trong năm 2026: ‘Đừng vội ăn mừng’
10 giờ trước
Chủ tịch Fed Atlanta cảnh báo không nên vội vàng tuyên bố đã chiến thắng lạm phát.
Tuyến cao tốc hơn 12.400 tỷ đồng qua Gia Lai sắp thông xe
10 giờ trước
Sau gần 3 năm thi công, dự án cao tốc Hoài Nhơn – Quy Nhơn cơ bản hoàn thành các hạng mục chính theo hợp đồng, sẵn sàng thông xe kỹ thuật vào ngày 19/12.

Tin cùng chuyên mục

Người Việt xài thẻ nào nhiều nhất khi đi du lịch nước ngoài?
4 giờ trước
Khi chuẩn bị vali cho chuyến du lịch nước ngoài, chiếc thẻ nào luôn nằm trong ví của người Việt? Con số gần 7 nghìn tỷ đồng chi tiêu xuyên biên giới qua thẻ Mastercard của VIB trong 11 tháng đầu năm 2025 - tăng trưởng 47% so với cùng kỳ - đã phần nào trả lời câu hỏi này.
Lãi suất liên ngân hàng giảm sâu, NHNN giảm mạnh lượng OMO chào thầu
5 giờ trước
Trong phiên giao dịch 16/12, lãi suất VND đã giảm sâu ở các kỳ hạn chính và Ngân hàng Nhà nước hút ròng hơn 7.439 tỷ đồng.
Giá vàng SJC, giá vàng nhẫn hôm nay ngày 17/12
6 giờ trước
Sau khi giảm mạnh 1,6 - 1,8 triệu đồng/lượng trong ngày 16/12, giá vàng sáng 17/12 lại đảo chiều tăng.
Giá USD hôm nay 17.12.2025: Đô tự do tiếp tục đi lùi
7 giờ trước
Giá USD trong ngân hàng bật tăng trở lại nhưng thị trường tự do vẫn tiếp tục đà giảm.