Tài chính

Tất cả App ngân hàng sẽ không được có chức năng ghi nhớ mật khẩu truy cập

Ngày 31/10/2024, Ngân hàng Nhà nước đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Thông tư này có hiệu lực thi hành kể từ ngày 1/1/2025.

Theo đó, Thông tư 50/2024/TT-NHNN quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, bao gồm:

- Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chỉ nhánh ngân hàng nước ngoài;

- Hoạt động cung ứng dịch vụ trung gian thanh toán;

- Hoạt động thông tin tín dụng.

Đối tượng áp dụng của Thông tư 50/2024/TT-NHNN bao gồm các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng (sau đây gọi chung là đơn vị).

Tại Điều 8, NHNN quy định Phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định tại Điều 7 Thông tư (quy định về Online Banking) và các yêu cầu sau:

  1. Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking. Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
  2. Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
  3. Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
  4. Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
  5.  Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
  6.  Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã thực hiện giao dịch bằng ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:

a) Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;

b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.

Được biết, hình thức xác nhận bằng mã khóa bí mật (Password) là Khách hàng sử dụng mã khóa bí mật gồm một chuỗi ký tự để xác nhật quyền truy cập của khách hàng vào hệ thống thông tin, ứng dụng, dịch vụ hoặc xác nhận khách hàng thực hiện giao dịch: Hình thức xác nhận bằng mã khóa bí mật phải đáp ứng yêu cầu:

- Mã khóa bí mật có độ dài tối thiểu 08 ký tự và cấu tạo bao gồm tối thiểu các ký tự: số, chữ hoa, chữ thường;

- Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng, đối với mã khóa bí mật được cấp phát mặc định lần đầu: thời gian hiệu lực tối đa là 30 ngày.

Các tin khác

VPBank lọt Top 10 Doanh nghiệp Quản trị công ty tốt nhất năm 2024

VPBank lọt Top 10 Doanh nghiệp Quản trị công ty tốt nhất năm 2024

Mới đây, trong khuôn khổ Lễ trao giải cuộc bình chọn Doanh nghiệp Niêm yết 2024 - Hội nghị Doanh nghiệp Niêm yết 2024 do Sở giao dịch Chứng khoán TP. Hồ Chí Minh (HSX) tổ chức tại Đà Lạt, VPBank chính thức được vinh danh trong Top 10 Doanh nghiệp Quản trị công ty tốt nhất - nhóm vốn hóa lớn năm 2024.
Chi tiêu thông minh cho gia đình, lựa chọn thẻ tín dụng MSB Mastercard Family

Chi tiêu thông minh cho gia đình, lựa chọn thẻ tín dụng MSB Mastercard Family

Với định hướng nâng cao chất lượng cuộc sống cho gia đình qua các nền tảng cốt lõi và vững bền là thân – tâm - trí (sức khỏe, tri thức và tinh thần), Ngân hàng TMCP Hàng Hải Việt Nam (MSB) chính thức ra mắt thẻ tín dụng MSB Mastercard Family với nhiều ưu đãi nổi bật.
Nhiều vấn đề toàn cầu cấp bách chờ G20

Nhiều vấn đề toàn cầu cấp bách chờ G20

Các nhà lãnh đạo G20 sẽ tập trung thảo luận về cách triển khai các biện pháp giải quyết nạn nghèo đói, cũng như trao đổi quan điểm về phát triển bền vững
Hàng chục ngàn khách hàng VIB đang săn cơ hội gặp gỡ Anh Trai, bạn sẵn sàng nhập hội chưa?

Hàng chục ngàn khách hàng VIB đang săn cơ hội gặp gỡ Anh Trai, bạn sẵn sàng nhập hội chưa?

Chỉ sau 1 ngày mở bán, toàn bộ vé Anh Trai “Say Hi” Hà Nội - Concert 3 đã hiển thị Sold-out trên hệ thống Ticket Box. Trên các hội nhóm, nhiều người vẫn đang săn lùng vé. Theo thông tin từ VIB, hiện có hàng chục ngàn khách hàng đang đua top chi tiêu qua thẻ cũng như mời bạn bè trải nghiệm ứng dụng MyVIB để tiếp tục săn cơ hội gặp gỡ các Anh Trai trên VIB Bus ngày 04/12 và Anh Trai “Say Hi” Hà Nội - Concert 3 ngày 07/12 sắp tới.
Khổ như nhà đầu tư vô tình dính vụ án hình sự

Khổ như nhà đầu tư vô tình dính vụ án hình sự

Dù đã đòi được tiền gốc nhưng lãi theo cam kết gần 3 năm của người dân mua trái phiếu Tân Hoàng Minh đến nay không được nhắc đến. Trong khi đó, hàng trăm nhà đầu tư trái phiếu liên quan đến vụ án Vạn Thịnh Phát mòn mỏi chờ được giải quyết số tiền mình đã đầu tư.
Hai cá nhân rời danh sách cổ đông sở hữu trên 1% vốn của VietABank

Hai cá nhân rời danh sách cổ đông sở hữu trên 1% vốn của VietABank

Theo đó, bà Đỗ Thị Ngọc Hà đã bán 4,8 triệu cổ phiếu VAB, giảm tỷ lệ sở hữu xuống còn 0,125% vốn ngân hàng. Đồng thời, cổ đông Lê Thị Lan cũng thực hiện giao dịch bán hơn 7,1 triệu cổ phiếu, sau giao dịch bà Lan không còn nắm giữ bất kỳ cổ phiếu VAB nào.