Tài chính

NHNN: Đề xuất loạt quy định kiểm soát chặt app ngân hàng

Ngân hàng Nhà nước Việt Nam (NHNN) đang dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN ngày 31/10/2024 của Thống đốc NHNN Việt Nam quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng.Thông tư dự kiến có hiệu lực thi hành kể từ ngày 1/1/2026 (trừ một số quy định có lộ trình áp dụng muộn hơn).

Thông tư này áp dụng đối với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, tổ chức cung ứng dịch vụ tiền di động, công ty thông tin tín dụng.

Nội dung dự thảo tập trung vào việc mở rộng phạm vi áp dụng, bổ sung các yêu cầu kỹ thuật về an toàn bảo mật, đặc biệt đối với ứng dụng Mobile Banking và chi tiết hóa các phân loại giao dịch cũng như hình thức xác nhận giao dịch trực tuyến.

Một trong những điểm đáng chú ý của dự thảo là bổ sung và sửa đổi chi tiết các yêu cầu về kiểm soát bảo mật và phòng chống tấn công mạng.

Theo đó, các đơn vị cần thực hiện đánh giá, dò quét để phát hiện lỗ hổng, điểm yếu về mặt kỹ thuật, đánh giá khả năng phòng, chống các lỗ hổng, điểm yết, kiểu tấn công.

Với phần mềm ứng dụng Online Banking (nền tảng web), dự thảo yêu cầu phải phòng, chống tối thiểu 10 lỗ hổng phổ biến nhất được công bố bởi tổ chức OWASP (OWASP Top Ten).

Với phần mềm ứng dụng Mobile Banking, dự thảo yêu cầu phải đáp ứng tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động do tổ chức OWASP công bố (OWASP Mobile Application Security).

Đáng chú ý, các ngân hàng phải kiểm soát định kỳ phiên bản ứng dụng Mobile Banking ít nhất hai tháng một lần, kiểm soát và không cho phép khách hàng sử dụng phiên bản cũ quá hai thế hệ so với bản mới nhất.

Trong trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, bắt buộc phải cài đặt, sử dụng phiên bản mới nhất. Có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật phải có biện pháp kiểm tra, không cho thực hiện giao dịch và thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới.

Bên cạnh đó, ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động nếu phát hiện các hành vi can thiệp trái phép, bao gồm có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc ứng dụng bị chạy trong môi trường giả lập; phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API.... (hook); thiết bị đã bị phá khóa (root / jailbreak).

Dự thảo cũng xác định rõ rằng hình thức xác nhận bằng chữ ký điện tử an toàn là việc sử dụng chữ ký điện tử dưới dạng chữ ký số hoặc chữ ký điện tử nước ngoài đã được công nhận tại Việt Nam theo quy định của pháp luật hiện hành về chữ ký điện tử.


Diễn đàn Đầu tư Việt Nam 2026 (Vietnam Investment Forum 2026)

Ngày 4/11 tại TP HCM, Diễn đàn Đầu tư Việt Nam (VIF), do Trang TTĐT Tổng hợp VietnamBiz và Việt Nam Mới tổ chức, trở lại với loạt nội dung nóng: “Bức tranh vĩ mô – bất động sản – thị trường tài chính – chứng khoán: Con đường thịnh vượng của Việt Nam”.

Sự kiện quy tụ chuyên gia kinh tế, nhà hoạch định chính sách, lãnh đạo ngân hàng, các quỹ và hàng trăm nhà đầu tư, cùng phân tích triển vọng vĩ mô, chính sách, bất động sản, ngân hàng, tài sản số và chu kỳ mới của chứng khoán.

Trải qua nhiều mùa tổ chức, VIF đã khẳng định vị thế diễn đàn đầu tư số 1 Việt Nam, nơi kết nối tri thức và vốn đầu tư.

Website: https://vietnaminvestmentforum.vn

Tham gia khảo sát "Dự báo của bạn về năm 2026" để có cơ hội nhận vé mời đặc biệt từ Ban Tổ chức.

Mua vé ngay
Dự báo của bạn
về năm 2026

Các tin khác

Sacombank khởi động thực tập viên tiềm năng 2026 “Hành trình 3 tháng – Tỏa sáng tương lai”

Sacombank khởi động thực tập viên tiềm năng 2026 “Hành trình 3 tháng – Tỏa sáng tương lai”

Sacombank chính thức khởi động Chương trình Thực tập viên tiềm năng 2026 với chủ đề "Hành trình 3 tháng – Tỏa sáng tương lai", dành riêng cho sinh viên năm cuối các khối ngành Kinh tế và Công nghệ thông tin trên toàn quốc. Đây là chương trình thường niên được đông đảo sinh viên mong đợi, mang đến hàng trăm cơ hội thực tập và tuyển dụng chính thức trước khi tốt nghiệp.
Tài sản mã hóa: Cuộc chơi tỷ USD trước "giờ G"

Tài sản mã hóa: Cuộc chơi tỷ USD trước "giờ G"

Thị trường tài sản mã hóa tại Việt Nam đang đứng trước “giờ G” thí điểm. Một số định chế tài chính, ngân hàng và công ty chứng khoán đang chuẩn bị kỹ lưỡng để bước vào “cuộc chơi” mới đầy tiềm năng nhưng không ít thách thức.