Từ 1/7/2019, bắt buộc đổi mật khẩu lần đầu đăng nhập Internet Banking

29/12/2018 09:05
Phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp bị nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định.

Ngân hàng Nhà nước vừa ban hành Thông tư 35/2018/TT-NHNN sửa đổi, bổ sung một số điều của Thông tư số 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet. Thông tư này có hiệu lực thi hành kể từ ngày 1/7/2019.

Thông tư sửa đổi, bổ sung nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Internet Banking như: Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Internet Banking theo định kỳ hàng năm. Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Thông tư cũng sửa đổi, bổ sung: Đường truyền kết nối Internet cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Hệ thống Internet Banking phải có cơ sở dữ liệu dự phòng thảm họa có khả năng thay thế cơ sở dữ liệu chính và bảo đảm không mất dữ liệu giao dịch trực tuyến của khách hàng.

Phần mềm ứng dụng phải xác thực người dùng khi truy cập và không có tính năng ghi nhớ mã khóa truy cập.

Khách hàng phải thay đổi mã khóa bí mật ngay lần đầu đăng nhập.

Đối với việc truy cập hệ thống Internet Banking bằng trình duyệt, đơn vị phải có biện pháp chống đăng nhập tự động.

Đáng lưu ý, phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp bị nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định. Đơn vị chỉ mở khóa tài khoản khi khách hàng yêu cầu và phải xác thực khách hàng trước khi thực hiện mở khóa tài khoản, bảo đảm chống gian lận, giả mạo.

Đơn vị phải thiết lập chính sách hạn chế truy cập Internet đối với các máy tính thực hiện quản trị, giám sát hệ thống Internet Banking. Trường hợp cần phải kết nối Internet để phục vụ công việc, đơn vị phải: a- Đánh giá rủi ro cho việc kết nối Internet; b- Áp dụng các biện pháp kiểm soát cho việc kết nối; c- Phương án thực hiện phải được người có thẩm quyền tại đơn vị phê duyệt.

Tin mới

Dòng vốn “xoay trục” về Đà Nẵng, bất động sản biểu tượng hút khách
10 giờ trước
Từ hai cực Hà Nội và TP.HCM, dòng vốn đầu tư đang chuyển dịch mạnh mẽ về Đà Nẵng, hướng về các dự án biểu tượng mới.
Bộ Tài chính tổ chức thành công Hội nghị xúc tiến đầu tư tại Vương quốc Anh
9 giờ trước
Hội nghị đã thu hút sự tham gia của gần 300 đại diện các doanh nghiệp, tập đoàn lớn, ngân hàng, quỹ đầu tư đến từ Việt Nam và quốc tế.
Triệt phá nhóm đối tượng lừa đảo chiếm đoạt tài sản dưới hình thức đầu tư dự án tiền ảo “WorldMall.app”
9 giờ trước
Cơ quan chức năng đã triệt phá nhóm đối tượng sử dụng công nghệ cao để thực hiện hành vi Lừa đảo chiếm đoạt tài sản dưới hình thức kêu gọi, dụ dỗ đầu tư dự án đồng tiền ảo có tên gọi “WorldMall.app”.
VCCI "bắt tay" tập đoàn lớn xây dựng Báo cáo Kinh tế tư nhân thường niên: Phá rào cản, khơi thông nguồn lực để doanh nghiệp bứt phá
9 giờ trước
“20 năm qua, điều mà tôi rất tự hào, là PCI đã truyền tải được tiếng nói hài lòng từ thực tiễn, từ doanh nghiệp về bộ máy chính quyền, về sự vận hành của chính quyền các cấp” - ông Đậu Anh Tuấn, Phó tổng thư ký, Trưởng ban Pháp chế Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) chia sẻ.
Quảng cáo ngoài trời thế hệ mới: Khi “nhiều chữ” trở thành ngôn ngữ của thương hiệu
9 giờ trước
Thay vì phô trương hình ảnh sống động hay dồn dập khuyến mãi, những billboard chỉ gói gọn vài dòng chữ súc tích, đánh trúng tâm lý người xem đang được nhiều thương hiệu lớn áp dụng và tạo nên hiệu quả truyền thông mạnh mẽ.

Tin cùng chuyên mục

Ví trả sau MoMo vs Galaxy AI vs Sổ SKĐT Long Châu: Đâu là thương hiệu ứng dụng AI hàng đầu Việt Nam?
6 giờ trước
Cả ba đều là những sản phẩm công nghệ tiên phong, sử dụng AI để giải quyết các bài toán thực tiễn của người Việt, nhưng mỗi thương hiệu lại mang một câu chuyện và hướng đi riêng biệt.
Đây là phiên bản iPhone 17 Pro Max chưa cháy hàng tại Việt Nam
12 giờ trước
Nếu chọn mua iPhone 17 Pro Max phiên bản 512 GB hoặc 2 TB màu xanh đậm trên cửa hàng Apple Store online, người dùng vẫn có thể nhận máy vào đúng ngày 19/9.
Chuyện thật như đùa: Nga đem lúa mì đổi lấy ô tô Trung Quốc để 'lách' trừng phạt thanh toán từ Mỹ, EU
19 giờ trước
Hoạt động hàng đổi hàng này đang diễn ra ngày một thường xuyên hơn.
BE khác biệt trong cuộc đua siêu ứng dụng: Tăng trưởng 60%, có lãi, vươn tầm khu vực từ nền tảng “thuần Việt”
1 ngày trước
Tập trung vào tăng trưởng bền vững, BE đồng thời mang lại giá trị thiết thực cho người dùng và cộng đồng.