Tài chính

Bổ sung "tiền di động" vào quy định an toàn, bảo mật dịch vụ trực tuyến trong ngành ngân hàng

Ngân hàng Nhà nước vừa công bố Dự thảo Thông tư sửa đổi, bổ sung một số Điều của Thông tư số 50/2024/TT-NHNN ngày 31 tháng 10 năm 2024 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Tại Điều 1 về Phạm vi điều chỉnh và đối tượng áp dụng, Ngân hàng Nhà nước bổ sung thêm "Hoạt động cung ứng dịch vụ Tiền di động".

Theo đó, các giao dịch thanh toán trực tuyến sẽ bao gồm cả giao dịch chuyển tiền giữa các tài khoản tiền di động, không chỉ giữa các tài khoản thanh toán, thẻ, ví điện tử. Giao dịch tiền di động cũng sẽ tuân thủ các quy định về xác thực giao dịch theo các hạn mức.

Hiện tại, NHNN cũng đang dự thảo Nghị định quy định về hoạt động cung ứng dịch vụ Tiền di động (Mobile Money), dự kiến ban hành trong năm 2025.

Bên cạnh đó, Dự thảo bổ sung nhiều quy định an toàn, bảo mật với Phần mềm ứng dụng Mobilf Banking. Trong đó, ứng dụng phải định kỳ tối thiểu 02 tháng một lần đánh giá các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.

Thêm vào đó, kiểm soát và không cho phép khách hàng sử dụng các phiên bản cũ hơn tối đa không quá 02 phiên bản so với phiên bản mới nhất kết nối tới hệ thống Online Banking để thực hiện giao dịch.

Trong trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, bắt buộc phải cài đặt, sử dụng phiên bản mới nhất. Có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật phải có biện pháp kiểm tra, không cho thực hiện giao dịch và thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới.

Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động nếu phát hiện: Có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng bị chạy trong môi trường giả lập (emulator)/máy ảo/thiết bị giả lập; Phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API.... (hook); Thiết bị đã bị phá khóa (root / jailbreak).


Các tin khác

Đóng 300 triệu bảo hiểm nhân thọ, 5 năm sau chỉ nhận hơn 50 triệu: Sự thật về loạt khoản phí "ăn mòn"

Đóng 300 triệu bảo hiểm nhân thọ, 5 năm sau chỉ nhận hơn 50 triệu: Sự thật về loạt khoản phí "ăn mòn"

Nhiều người tham gia bảo hiểm nhân thọ qua ngân hàng với kỳ vọng vừa được bảo vệ vừa có thêm khoản tích lũy. Mỗi năm đóng đều đặn vài chục triệu đồng, sau 5 năm, tổng số tiền lên tới hàng trăm triệu. Tuy nhiên, khi rút tiền, số tiền thực nhận đôi khi chỉ bằng một phần nhỏ so với số đã đóng. Vì sao lại có sự chênh lệch lớn như vậy?
Ai đứng sau “cơn sốt vàng” vừa qua?

Ai đứng sau “cơn sốt vàng” vừa qua?

Giá vàng vừa trải qua cú giảm mạnh nhất trong 5 năm, chấm dứt chuỗi 9 tuần tăng lịch sử. Trong khi đó, nợ công Mỹ vượt mốc 38.000 tỷ USD, tốc độ tăng nhanh chưa từng có ngoài giai đoạn đại dịch. Giới phân tích đặt câu hỏi: liệu vàng đang bước vào giai đoạn điều chỉnh ngắn hạn, hay đây là tín hiệu đỉnh giá?
Phát hiện kho báu đất hiếm trị giá 62,4 tỷ USD nằm la liệt dưới cánh rừng 157 hecta, Mỹ và Trung Quốc đồng loạt lên dây cót, chạy đua giành phần thắng

Phát hiện kho báu đất hiếm trị giá 62,4 tỷ USD nằm la liệt dưới cánh rừng 157 hecta, Mỹ và Trung Quốc đồng loạt lên dây cót, chạy đua giành phần thắng

Sự chia rẽ và nghi kỵ đang bao trùm năm ngôi làng ven biển Kenya khi các cường quốc toàn cầu từ Mỹ đến Trung Quốc cùng để mắt đến một khu rừng giàu trữ lượng đất hiếm. Đây là những khoáng sản thiết yếu cho ngành công nghệ cao và năng lượng xanh mà cả thế giới đang theo đuổi.
Timor-Leste gia nhập ASEAN

Timor-Leste gia nhập ASEAN

Lần đầu tiên sau 26 năm, ASEAN mở rộng số lượng thành viên khi Timor-Leste trở thành thành viên thứ 11 của khối.
Hiệu quả – Bền vững – Tiên phong: Dấu ấn MB 9 tháng đầu năm 2025

Hiệu quả – Bền vững – Tiên phong: Dấu ấn MB 9 tháng đầu năm 2025

Hà Nội, tháng 10/2025, Ngân hàng TMCP Quân đội (MB, mã chứng khoán: MBB) công bố kết quả kinh doanh hợp nhất 9 tháng đầu năm 2025, ghi nhận tăng trưởng tích cực trên cả quy mô, hiệu quả và chất lượng tài sản, khẳng định sức bật nội lực trong bối cảnh thị trường tài chính còn nhiều biến động.
Cấp bách hoàn thiện khung pháp lý cho tài sản số

Cấp bách hoàn thiện khung pháp lý cho tài sản số

Việc Cơ quan Cảnh sát điều tra Công an Hà Nội khởi tố, tạm giam ông Nguyễn Hòa Bình (Shark Bình), Chủ tịch Tập đoàn NextTech với cáo buộc “Lừa đảo chiếm đoạt tài sản” và “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng” trong dự án tiền số AntEx đã thu hút sự chú ý lớn của dư luận.