Doanh nghiệp

Ứng dụng Mobile Banking tự động thoát hoặc dừng hoạt động khi có 3 dấu hiệu sau

Theo đó, các ngân hàng phải triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Điều này nhằm tăng cường an ninh mạng và bảo vệ tài sản khách hàng trong bối cảnh giao dịch trực tuyến ngày càng phổ biến. Thông tư có hiệu lực từ ngày 1.3.

Thông tư 77 yêu cầu tổ chức tín dụng phải triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Cụ thể, ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong 3 dấu hiệu sau. Thứ nhất, có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng chạy trong môi trường giả lập (emulator), máy ảo, thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge).

 - Ảnh 1.

Ngân hàng tăng cường giải pháp bảo vệ ứng dụng Mobile banking

ẢNH: N.Q

Thứ hai, phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API (hook); hoặc phần mềm ứng dụng bị can thiệp, đóng gói lại (repacking). Thứ ba, thiết bị đã bị phá khóa (root/jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlock bootloader).

Đồng thời, với mục đích ngăn chặn các cuộc tấn công bằng trí tuệ nhân tạo (Deepfake), NHNN đã quy định giải pháp phát hiện giả mạo thông tin sinh trắc học (PAD) phải đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2 (Level 2) hoặc tương đương. Các đơn vị cung cấp giải pháp này phải được các tổ chức uy tín như Liên minh FIDO công nhận.

Ngoài ra, Thông tư 77 đưa ra yêu cầu siết chặt việc kiểm soát phiên bản cài đặt được phát hành của ứng dụng Mobile Banking. Theo đó, định kỳ tối thiểu 3 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.

Trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm soát không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng, chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

Tập đoàn Cao su lãi kỷ lục 6.500 tỷ đồng

Tập đoàn Cao su lãi kỷ lục 6.500 tỷ đồng

Hiện Tập đoàn Cao su có gần 97% vốn nhà nước, là đơn vị quản lý diện tích đất lớn nhất khối doanh nghiệp với tổng cộng khoảng 400.000 ha trong và ngoài nước.
Bộ Nông nghiệp và Môi trường vào cuộc vụ patê cột đèn "dính" lợn bệnh

Bộ Nông nghiệp và Môi trường vào cuộc vụ patê cột đèn "dính" lợn bệnh

TPO - Cục Chất lượng, Chế biến và Phát triển thị trường - Bộ Nông nghiệp và Môi trường vừa yêu cầu Sở Nông nghiệp và Môi trường TP. Hải Phòng cung cấp đầy đủ thông tin liên quan đến công tác quản lý an toàn thực phẩm, an toàn dịch bệnh của Công ty Cổ phần Đồ hộp Hạ Long trong suốt quá trình hoạt động từ trước đến nay.
CEO VinEnergo: “Sự an toàn của hệ sinh thái biển Cần Giờ là ưu tiên tối thượng”

CEO VinEnergo: “Sự an toàn của hệ sinh thái biển Cần Giờ là ưu tiên tối thượng”

Với mục tiêu sử dụng 100% năng lượng sạch và tái tạo, Vinhomes Green Paradise Cần Giờ (TP.HCM) sẽ được cấp điện từ hệ thống điện gió ngoài khơi cách bờ từ 3-14 km. Điều này sẽ ảnh hưởng ra sao với hệ sinh thái tự nhiên của biển Cần Giờ? Ông Nguyễn Anh Khoa, Tổng Giám đốc VinEnergo (thuộc Tập đoàn Vingroup) đã trao đổi với Tiền Phong về các ưu tiên trong việc triển khai dự án năng lượng sạch này.
Hiệp hội khoáng nóng Việt Nam (Vihoma) chính thức được thành lập

Hiệp hội khoáng nóng Việt Nam (Vihoma) chính thức được thành lập

Ngày 09/01/2026 – Đại hội thành lập Hiệp hội Khoáng nóng Việt Nam đã chính thức diễn ra tại Hà Nội, đánh dấu một cột mốc quan trọng trong quá trình hình thành và phát triển lĩnh vực khoáng nóng tại Việt Nam. Sự kiện không chỉ khẳng định bước tiến về mặt tổ chức, pháp lý mà còn mở ra một giai đoạn phát triển mới, bài bản và bền vững hơn cho ngành khoáng nóng gắn với du lịch chăm sóc sức khỏe.