Yêu cầu từ 1/3, ứng dụng ngân hàng phải tự động dừng hoạt động nếu nghi ngờ gian lận, lừa đảo

Ngân hàng phải triển khai giải pháp nhằm phòng, chống, phát hiện hành vi can thiệp trái phép vào ứng dụng Mobile Banking của khách hàng.

Đây là một trong những quy định mới tại Thông tư số 77/2025/TT-NHNN của Ngân hàng Nhà nước, sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng.

Quy định sẽ có hiệu lực từ ngày 1/3/2026, nhằm tăng cường an ninh mạng và bảo vệ tài sản của khách hàng trong bối cảnh giao dịch trực tuyến bùng nổ, trở thành kênh thanh toán thiết yếu.

Nhiều tổ chức tín dụng tại Việt Nam có tỉ lệ trên 95% giao dịch thực hiện trên kênh số.
Nhiều tổ chức tín dụng tại Việt Nam có tỉ lệ trên 95% giao dịch thực hiện trên kênh số.

Đáng chú ý, thông tư quy định các tổ chức tín dụng, tổ chức cung ứng dịch vụ trung gian thanh toán, tổ chức cung ứng dịch vụ Tiền di động (Mobile Money) phải tăng cường giải pháp bảo mật cho ứng dụng ngân hàng (Mobile Banking).

Tại Điều 5, Thông tư 77/2025, Ngân hàng Nhà nước yêu cầu kiểm soát phiên bản cài đặt được phát hành của ứng dụng Mobile Banking. Định kỳ tối thiểu 3 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.

Trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm soát không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng, chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định.

Thông tư cũng yêu cầu tổ chức tín dụng phải triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Đặc biệt, ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong 3 dấu hiệu sau.

Thứ nhất, có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng chạy trong môi trường giả lập (emulator)/máy ảo/thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge).

Thứ hai, phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API…; hoặc phần mềm ứng dụng bị can thiệp, đóng gói lại.

Thứ ba, thiết bị đã bị phá khóa (root/jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlock bootloader).

Để ngăn chặn các cuộc tấn công bằng trí tuệ nhân tạo (Deepfake), Thông tư 77 cũng quy định giải pháp phát hiện giả mạo thông tin sinh trắc học (PAD) phải đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2 (Level 2) hoặc tương đương. Các tổ chức cung cấp giải pháp này phải được các tổ chức uy tín như Liên minh FIDO công nhận…

Phải xem rủi ro công nghệ thông tin như rủi ro nợ xấu

Số liệu của Ngân hàng Nhà nước cho thấy, đến nay có 87% người trưởng thành tại Việt Nam có tài khoản tại ngân hàng. Nhiều tổ chức tín dụng tại Việt Nam có tỉ lệ trên 95% giao dịch thực hiện trên kênh số.

Phát biểu tại Hội nghị triển khai nhiệm vụ ngành ngân hàng trên địa bàn Khu vực 2 mới đây, Phó thống đốc Ngân hàng Nhà nước Phạm Tiến Dũng, nhấn mạnh yêu cầu với ngành ngân hàng về việc phải tiếp tục tăng cường bảo mật, phòng rủi ro công nghệ thông tin. Hiện tại, có tới 90% giao dịch ngân hàng được thực hiện qua các kênh số, nên hoạt động công nghệ thông tin để phòng ngừa rủi ro an ninh mạng là không thể lơ là.

"Cần xem rủi ro công nghệ thông tin ngang với rủi ro tín dụng và cần tăng cường các biện pháp phòng vệ bởi không một giải pháp nào là tuyệt đối trước tội phạm an ninh mạng" – Phó thống đốc nói.

nld.com.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Khi hộ kinh doanh "bước" vào môi trường số

Khi hộ kinh doanh "bước" vào môi trường số

Từ những phiên livestream bán hàng đến các giao dịch bằng mã QR hay hóa đơn điện tử, chuyển đổi số đang từng bước thay đổi cách kinh doanh của hàng chục nghìn hộ kinh doanh trên địa bàn tỉnh, mở ra cơ hội nâng cao hiệu quả hoạt động và tạo thêm động lực phát triển kinh tế tư nhân.

Công bố thực hiện dự án phát triển hạ tầng và đô thị bền vững tỉnh Lào Cai (vốn vay ADB) tại xã Gia Phú

Công bố thực hiện dự án phát triển hạ tầng và đô thị bền vững tỉnh Lào Cai (vốn vay ADB) tại xã Gia Phú

Sáng 23/7, tại Nhà văn hoá thôn Tân Lợi, UBND xã Gia Phú phối hợp với Ban Quản lý dự án đầu tư xây dựng công trình giao thông tổ chức hội nghị công bố thực hiện Dự án Phát triển hạ tầng và đô thị bền vững tỉnh Lào Cai (vốn vay Ngân hàng Phát triển Châu Á - ADB) đối với hạng mục nâng cấp tuyến đường tỉnh lộ 152 từ Xuân Giao đến Bản Hồ.

Cục Thuế mạnh tay với cán bộ gây phiền hà, sách nhiễu khi giải quyết hồ sơ đất đai

Cục Thuế mạnh tay với cán bộ gây phiền hà, sách nhiễu khi giải quyết hồ sơ đất đai

Cục Thuế vừa ban hành Công điện số 19/CĐ-CT yêu cầu Trưởng Thuế các tỉnh, thành phố tăng cường kiểm tra, giám sát việc tiếp nhận, giải quyết hồ sơ xác định nghĩa vụ tài chính về đất đai; kiên quyết xử lý các hành vi gây phiền hà, sách nhiễu, kéo dài thời gian giải quyết hồ sơ và xem xét trách nhiệm người đứng đầu nếu để xảy ra vi phạm.

Thay tư duy, đổi cuộc đời

Thay tư duy, đổi cuộc đời

Bằng sự chủ động tiếp cận tri thức mới, linh hoạt thích ứng với thị trường và mạnh dạn ứng dụng công nghệ, nhiều phụ nữ vùng đồng bào dân tộc thiểu số trên địa bàn tỉnh đã tạo ra giá trị gia tăng cho nông sản địa phương, khẳng định vị thế là lực lượng quan trọng trong phát triển kinh tế ở vùng cao.

Lào Cai thu hồi 1.370 tỷ đồng vốn tạm ứng, thúc đẩy giải ngân đầu tư công

Lào Cai thu hồi 1.370 tỷ đồng vốn tạm ứng, thúc đẩy giải ngân đầu tư công

Cùng với việc đẩy nhanh tiến độ giải ngân, tỉnh Lào Cai và Kho bạc Nhà nước Khu vực IX đang tăng cường kiểm soát, quản lý chặt chẽ các khoản tạm ứng và công tác quyết toán, bảo đảm nguồn vốn được sử dụng đúng mục đích, đúng quy định, thu hồi kịp thời, nâng cao hiệu quả sử dụng nguồn lực đầu tư công.

Giá lợn hơi hôm nay 23/7: Lào Cai giảm bao nhiêu?

Giá lợn hơi hôm nay 23/7: Lào Cai giảm bao nhiêu?

Trong phiên khảo sát mới nhất hôm nay 23/7, thị trường lợn hơi trên cả nước tiếp tục xu hướng đi xuống tại nhiều địa phương. Hiện tại, giá lợn hơi toàn quốc đang dao động trong khoảng từ 62.000 đến 66.000 đồng/kg.

Giá vàng hôm nay 23/7: Vàng thế giới tăng dữ dội, SJC đi ngược xu hướng

Giá vàng hôm nay 23/7: Vàng thế giới tăng dữ dội, SJC đi ngược xu hướng

Trong phiên giao dịch hôm nay 23/7, thị trường vàng trong nước chứng kiến sự sụt giảm mạnh so với thời điểm đầu tháng 4. Trong khi giá vàng thế giới tăng gần 2% và vượt mốc 4.100 USD/ounce, người mua vàng miếng trong nước từ đầu tháng 4 đang phải chịu khoản lỗ từ 33,7 đến 35,5 triệu đồng/lượng tùy theo từng thương hiệu.

Mậu A khởi công công trình hạ tầng đầu tiên sau khi thực hiện mô hình chính quyền địa phương hai cấp

Mậu A khởi công công trình hạ tầng đầu tiên sau khi thực hiện mô hình chính quyền địa phương hai cấp

Sáng 22/7, UBND xã Mậu A tổ chức Lễ khởi công xây dựng cầu Liên Hiệp tại thôn Ngòi A 2. Công trình không chỉ đáp ứng nhu cầu đi lại, vận chuyển hàng hóa của người dân mà còn đánh dấu dự án hạ tầng đầu tiên được triển khai sau khi xã Mậu A thực hiện mô hình chính quyền địa phương hai cấp.

fb yt zl tw