Ngân hàng phải phát hiện việc can thiệp trái phép vào ứng dụng Mobile Banking

29/10/2025 09:01
Đó là quy định trong dự thảo sửa đổi, bổ sung Thông tư 50/2024 quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng (NH) của NHNN.

Dự thảo bổ sung thêm quy định yêu cầu ngân hàng triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng . Ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động nếu phát hiện có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng bị chạy trong môi trường giả lập (emulator), máy ảo, thiết bị giả lập. 

Đồng thời, phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API.... (hook). Ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động khi thiết bị đã bị phá khóa (root, jailbreak).

Ngân hàng phải phát hiện việc can thiệp trái phép vào ứng dụng Mobile Banking - Ảnh 1

Ngân hàng tăng cường các giải pháp phát hiện can thiệp trái phép vào ứng dụng Mobile Banking

ẢNH: NGỌC THẠCH

Đối với phần mềm ứng dụng Online Banking cung cấp qua nền tảng web, phải phòng, chống 10 lỗ hổng phổ biến nhất được công bố bởi tổ chức OWASP (OWASP Top Ten). Đối với phần mềm ứng dụng Mobile Banking, đáp ứng tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động do tổ chức OWASP công bố (OWASP Mobile Application Security).

Căn cứ công điện số 139/CĐ-TTg bổ sung quy định áp dụng hình thức đối khớp sinh trắc học để xác nhận giao dịch của khách hàng tổ chức nhằm ngăn chặn tội phạm thành lập doanh nghiệp "ma" với mục đích bán, cho thuê tài khoản thanh toán. Dự thảo quy định phân loại giao dịch trực tuyến đối với khách hàng tổ chức mới thành lập. Đó là doanh nghiệp nhỏ theo quy định của pháp luật, mới đăng ký thành lập trong vòng 12 tháng; hoặc đã thành lập trên 12 tháng nhưng được đơn vị thực hiện đánh giá rủi ro và xác định thời gian cần áp dụng hình thức khớp đúng thông tin sinh trắc học cho khách hàng này. 

Các doanh nghiệp không bao gồm các cơ quan nhà nước, đơn vị sự nghiệp công lập; các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; các tổ chức niêm yết theo quy định tại luật Chứng khoán; các tổ chức thuộc danh sách Fortune Global 500 do Tạp chí Fortune công bố vào năm liền trước; các tổ chức khác do đơn vị lựa chọn và chịu hoàn toàn trách nhiệm về các rủi ro từ việc lựa chọn này. Đơn vị phải bảo đảm xác minh chính xác về khách hàng và chịu hoàn toàn trách nhiệm đối với việc nhận biết khách hàng .

Tin mới

Hộ kinh doanh có bị 'siết' quản lý tài khoản ngân hàng để tính thuế?
10 giờ trước
Hộ kinh doanh chuyển từ thuế khoán sang kê khai, nhiều lo ngại xuất hiện quanh thông tin lan truyền, về việc cơ quan thuế “siết” quản lý tài khoản ngân hàng để tính thuế. Tuy nhiên, theo chuyên gia, quy định hiện hành chưa có cơ chế để cơ quan thuế “soi” toàn bộ tài khoản ngân hàng, yêu cầu mới chủ yếu nhằm tách bạch dòng tiền.
WHO đánh giá về rủi ro bùng phát dịch Nipah từ Ấn Độ
9 giờ trước
Tổ chức Y tế Thế giới (WHO) đánh giá nguy cơ lây lan virus Nipah từ Ấn Độ ở mức thấp, song nguồn lây chưa được xác định rõ.
Phi hành gia robot đầu tiên trên thế giới: Trung Quốc lên kế hoạch đưa người máy PM01 vào vũ trụ
9 giờ trước
Với khả năng vượt trội về độ bền và trí tuệ nhân tạo, cỗ máy này được kỳ vọng sẽ đảm nhận các nhiệm vụ rủi ro cao thay cho con người.
Ồ ạt phân lô bán nền, 'thổi giá' đất vùng ven Hà Nội 'ăn theo' thông tin quy hoạch
8 giờ trước
Trước thông tin Hà Nội dự kiến phát triển 5 khu đô thị mới hơn 4 triệu tỷ đồng cùng với kỳ vọng về làn sóng dịch chuyển dân cư quy mô lớn ra khỏi nội đô, đất nền vùng ven khu vực phía Tây - đặc biệt Hoà Lạc đang được môi giới chào bán rầm rộ, đẩy giá "ăn theo" thông tin quy hoạch và hạ tầng.
TPHCM: Tiếp tục gỡ vướng tiến tới cấp sổ hồng cho hàng ngàn căn hộ
8 giờ trước
Chiều 28-1, ông Nguyễn Toàn Thắng, Giám đốc Sở NN-MT TPHCM chủ trì cuộc họp với Tổ công tác 1645 cấp Giấy chứng nhận quyền sử dụng đất, quyền sở hữu tài sản gắn liền với đất (sổ hồng) cho các dự án phát triển nhà ở thương mại.

Tin cùng chuyên mục

Năm 2026, doanh nghiệp phải đối mặt với những thách thức nào khi triển khai AI?
7 giờ trước
Trí tuệ nhân tạo đang bước vào một giai đoạn bản lề, khi câu chuyện không còn dừng lại ở việc “có ứng dụng AI hay không”, mà chuyển sang một câu hỏi lớn hơn: doanh nghiệp có đủ năng lực để vận hành và mở rộng AI trong môi trường thực hay không. Tại Việt Nam, bức tranh này vẫn còn nhiều khoảng trống...
Nhờ đâu VPBank dẫn đầu lợi nhuận nhóm ngân hàng tư nhân trong quý 4/2025?
6 giờ trước
VPBank khép lại quý IV/2025 với lợi nhuận trước thuế hơn 10.200 tỷ đồng, tăng gần 70% so với cùng kỳ và vươn lên dẫn đầu khối ngân hàng tư nhân trong quý cuối năm.
Thống đốc Nguyễn Thị Hồng bổ nhiệm Giám đốc Ngân hàng Nhà nước Khu vực 3
5 giờ trước
Chiều 26/01, tại Sơn La, Ngân hàng Nhà nước (NHNN) tổ chức Hội nghị công bố, trao quyết định của Thống đốc NHNN bổ nhiệm Giám đốc NHNN Khu vực 3.
Người dân bán vàng miếng SJC có cần mang theo hóa đơn?
4 giờ trước
Mỗi công ty có quy định khác nhau về việc thu mua lại vàng miếng SJC