Yêu cầu từ 1/3, ứng dụng ngân hàng phải tự động dừng hoạt động nếu nghi ngờ gian lận, lừa đảo

Ngân hàng phải triển khai giải pháp nhằm phòng, chống, phát hiện hành vi can thiệp trái phép vào ứng dụng Mobile Banking của khách hàng.

Đây là một trong những quy định mới tại Thông tư số 77/2025/TT-NHNN của Ngân hàng Nhà nước, sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng.

Quy định sẽ có hiệu lực từ ngày 1/3/2026, nhằm tăng cường an ninh mạng và bảo vệ tài sản của khách hàng trong bối cảnh giao dịch trực tuyến bùng nổ, trở thành kênh thanh toán thiết yếu.

Nhiều tổ chức tín dụng tại Việt Nam có tỉ lệ trên 95% giao dịch thực hiện trên kênh số.
Nhiều tổ chức tín dụng tại Việt Nam có tỉ lệ trên 95% giao dịch thực hiện trên kênh số.

Đáng chú ý, thông tư quy định các tổ chức tín dụng, tổ chức cung ứng dịch vụ trung gian thanh toán, tổ chức cung ứng dịch vụ Tiền di động (Mobile Money) phải tăng cường giải pháp bảo mật cho ứng dụng ngân hàng (Mobile Banking).

Tại Điều 5, Thông tư 77/2025, Ngân hàng Nhà nước yêu cầu kiểm soát phiên bản cài đặt được phát hành của ứng dụng Mobile Banking. Định kỳ tối thiểu 3 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.

Trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm soát không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng, chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định.

Thông tư cũng yêu cầu tổ chức tín dụng phải triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Đặc biệt, ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong 3 dấu hiệu sau.

Thứ nhất, có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng chạy trong môi trường giả lập (emulator)/máy ảo/thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge).

Thứ hai, phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API…; hoặc phần mềm ứng dụng bị can thiệp, đóng gói lại.

Thứ ba, thiết bị đã bị phá khóa (root/jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlock bootloader).

Để ngăn chặn các cuộc tấn công bằng trí tuệ nhân tạo (Deepfake), Thông tư 77 cũng quy định giải pháp phát hiện giả mạo thông tin sinh trắc học (PAD) phải đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2 (Level 2) hoặc tương đương. Các tổ chức cung cấp giải pháp này phải được các tổ chức uy tín như Liên minh FIDO công nhận…

Phải xem rủi ro công nghệ thông tin như rủi ro nợ xấu

Số liệu của Ngân hàng Nhà nước cho thấy, đến nay có 87% người trưởng thành tại Việt Nam có tài khoản tại ngân hàng. Nhiều tổ chức tín dụng tại Việt Nam có tỉ lệ trên 95% giao dịch thực hiện trên kênh số.

Phát biểu tại Hội nghị triển khai nhiệm vụ ngành ngân hàng trên địa bàn Khu vực 2 mới đây, Phó thống đốc Ngân hàng Nhà nước Phạm Tiến Dũng, nhấn mạnh yêu cầu với ngành ngân hàng về việc phải tiếp tục tăng cường bảo mật, phòng rủi ro công nghệ thông tin. Hiện tại, có tới 90% giao dịch ngân hàng được thực hiện qua các kênh số, nên hoạt động công nghệ thông tin để phòng ngừa rủi ro an ninh mạng là không thể lơ là.

"Cần xem rủi ro công nghệ thông tin ngang với rủi ro tín dụng và cần tăng cường các biện pháp phòng vệ bởi không một giải pháp nào là tuyệt đối trước tội phạm an ninh mạng" – Phó thống đốc nói.

nld.com.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Linh hoạt, đồng bộ các giải pháp giải phóng mặt bằng

Phường Âu Lâu: Linh hoạt, đồng bộ các giải pháp giải phóng mặt bằng

Để phục vụ 26 dự án đầu tư trên địa bàn, năm 2026, phường Âu Lâu phải phối hợp giải phóng hơn 650 ha đất liên quan đến hơn 2.400 hộ, chiếm trên 1/3 tổng số hộ của phường. Để hoàn thành khối lượng công việc lớn như vậy, phường đã có nhiều giải pháp với tinh thần chủ động, linh hoạt, sáng tạo, triển khai đồng bộ, quyết liệt.

Nhân dân xã Quy Mông ra quân trồng rừng đầu năm 2026

Toàn tỉnh trồng mới được 2.517 ha rừng

Ngay từ những ngày đầu năm 2026, các địa phương trong tỉnh đã khẩn trương chuẩn bị cho mùa trồng rừng. Các Hạt Kiểm lâm khu vực phối hợp chặt chẽ với chính quyền cơ sở hướng dẫn người dân xử lý thực bì, chuẩn bị cây giống và vật tư lâm nghiệp, bảo đảm xuống giống đúng khung thời vụ.

30 năm trên hành trình ra biển lớn

30 năm trên hành trình ra biển lớn

Đối với Việt Nam, xuất khẩu hàng hóa là dòng sông dẫn lối nền kinh tế ra biển lớn. Mỗi chuyến hàng vươn xa không chỉ mang giá trị vật chất mà là kết quả của hành trình mở cửa, hội nhập, của tinh thần độc lập, tự cường, là thành quả từ chính sách tới nỗ lực của mỗi doanh nghiệp, mỗi người lao động.

Giữ chân lao động trẻ nông thôn

Giữ chân lao động trẻ nông thôn

Ở phường Cầu Thia (tỉnh Lào Cai), không ít bạn trẻ người dân tộc thiểu số đã chọn bám đất, bám nương, mạnh dạn thay đổi cách nghĩ, cách làm, tận dụng lợi thế sẵn có để gây dựng sinh kế ngay trên chính mảnh đất quê hương.

Tàu chở hàng bị trúng tên lửa khiến khí LPG về Việt Nam gián đoạn

Tàu chở hàng bị trúng tên lửa khiến khí LPG về Việt Nam gián đoạn

Toàn bộ các lô hàng LPG giao về kho LPG lạnh Thị Vải/Diêm Điền của PVGas dự kiến từ 10/3/2026 bị tạm dừng do tàu chở hàng bị trúng tên lửa khi qua eo biển Hormuz; cơ sở sản xuất khí NGL/LPG của các đối tác ở Trung Đông cũng đã bị tấn công... Đáng lưu ý, doanh nghiệp vẫn chưa thể thu xếp được nguồn hàng bổ sung.

Nông sản Việt tái cấu trúc để khẳng định vị thế

Nông sản Việt tái cấu trúc để khẳng định vị thế

Trong bối cảnh hội nhập sâu rộng, cạnh tranh toàn cầu ngày càng gay gắt, các địa phương trên cả nước đang tái cấu trúc ngành Nông nghiệp theo hướng quy mô lớn, xây dựng chuỗi giá trị, lấy chất lượng làm nền tảng và công nghệ làm động lực.

Từ xuất khẩu thô đến thương hiệu tinh dầu quốc tế

Từ xuất khẩu thô đến thương hiệu tinh dầu quốc tế

Lào Cai đang đứng trước bước ngoặt quan trọng trong chiến lược nâng tầm giá trị cây quế. Với diện tích quy hoạch hướng tới 150.000 ha, tỉnh không còn chấp nhận là vùng nguyên liệu thô, mà đang quyết liệt chuyển sang chế biến sâu, hình thành hệ sinh thái sản xuất công nghệ cao nhằm đưa sản phẩm tinh dầu và đồ thủ công mỹ nghệ vươn ra thị trường quốc tế.

Nguy cơ ô nhiễm suối đầu nguồn

Nguy cơ ô nhiễm suối đầu nguồn

Những dòng suối đầu nguồn vốn được ví như mạch sống của núi rừng. Từ bao đời nay, nguồn nước ấy nuôi dưỡng ruộng đồng, cung cấp nước sinh hoạt và giữ vai trò điều hòa hệ sinh thái cho cả một vùng rộng lớn phía hạ lưu. Thế nhưng, những dòng suối đầu nguồn ở một số địa phương đang đối diện nguy cơ ô nhiễm ngày càng rõ rệt.

Nhộn nhịp không khí lao động đầu xuân trên các công trình

Nhộn nhịp không khí lao động đầu xuân trên các công trình

Sau kỳ nghỉ Tết Nguyên đán Bính Ngọ 2026, nhiều công trình, dự án trên địa bàn tỉnh đã đồng loạt thi công trở lại. Các chủ đầu tư, nhà thầu khẩn trương huy động nhân lực, máy móc, tổ chức thi công với tinh thần quyết tâm cao, tạo nên không khí lao động sôi nổi ngay từ những ngày đầu năm. 

Người Mông giữ rừng

Người Mông giữ rừng

Từ chỗ coi rừng là kho sản vật vô tận để tận thu, đến nay, nhận thức của đồng bào người Mông tại thôn Nả Háng Tâu, xã Púng Luông đã có sự chuyển biến căn bản. Rừng không chỉ được bảo vệ nghiêm ngặt bằng quy ước, hương ước mà còn trở thành “nguồn sống”, mở ra sinh kế bền vững thông qua chính sách chi trả dịch vụ môi trường rừng.

fb yt zl tw