Hotline: 0942 368 555 Email: [email protected]
Thứ bảy, 21/12/2024 17:05 (GMT+7)

Thay đổi quan trọng trên loạt ứng dụng ngân hàng từ 1/1/2025

Theo dõi GĐ&PL trên

Kể từ 1/1/2025, các ứng dụng ngân hàng khác đều không được phép có chức năng ghi nhớ mã khóa bí mật (mật khẩu) truy cập.

Thông tư 50/2024/TT-NHNN có hiệu lực từ ngày 01/01/2025, quy định về các yêu cầu bảo đảm an toàn, bảo mật đối với các dịch vụ ngân hàng trực tuyến.

Một trong những điều khoản đáng chú ý nhất tại Thông tư 50 là quy định xóa bỏ chức năng ghi nhớ mật khẩu, mã khóa bí mật hay các thông tin nhạy cảm khác trên ứng dụng ngân hàng (Mobile Banking). Do đó, người dùng cần lưu ý nội dung này để tránh việc quên mật khẩu hoặc gặp các vấn đề khi đăng nhập.

Điều 8 Thông tư 50/2024/TT-NHNN về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng vừa được Ngân hàng Nhà nước ban hành có các yêu cầu và quy định về phần mềm ứng dụng ngân hàng (Mobile Banking) như sau:

1. Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking.

Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.

Thay đổi quan trọng trên loạt ứng dụng ngân hàng từ 1/1/2025 Ảnh 1
Ảnh minh hoạ.

2. Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.

3. Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.

4. Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.

5. Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.

6. Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập phần mềm ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:

a) Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;

b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.”

Như vậy, kể từ 1/1/2025, các ứng dụng Mobile Banking như VCB Digibank, BIDV SmartBanking, Agribank Plus, VietinBank iPay,… và các ứng dụng ngân hàng khác đều không được phép có chức năng ghi nhớ mã khóa bí mật (mật khẩu) truy cập. Hiện nay, nhiều ứng dụng ngân hàng đều đã tắt chức năng này.

Cùng chuyên mục

VPBank dẫn đầu xu hướng thanh toán “một chạm” bằng tài khoản tại Việt Nam
Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) vừa mới tiên phong triển khai tính năng thanh toán “một chạm” bằng tài khoản (Pay by Account). Đây là tính năng được phát triển bởi VPBank và Tổ chức phát hành Mastercard, đón đầu xu hướng thanh toán “một chạm” mới nhất đang được triển khai rộng rãi tại nhiều quốc gia lớn trên thế giới như Mỹ, Úc, Anh…
Kết luận thanh tra tại BIDV Sóc Trăng bị tẩy xoá nhiều nội dung
Cơ quan thanh tra Ngân hàng Nhà nước chi nhánh tỉnh Sóc Trăng phát hiện hàng loạt vi phạm trong quá trình hoạt động tại Ngân hàng TMCP Đầu tư và Phát triển Việt Nam - BIDV chi nhánh Sóc Trăng. Tuy nhiên, Kết luận thanh tra khi được công khai đã bị tẩy xoá ở nhiều trang quan trọng.
SeABank lần thứ 4 liên tiếp được vinh danh là Ngân hàng Việt Nam tiêu biểu
Ngày 08/08/2024, tại Lễ công bố và vinh danh giải thưởng Ngân hàng Việt Nam tiêu biểu 2024 (VOBA), Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) tự hào được vinh danh ở hạng mục Ngân hàng có Sản phẩm Dịch vụ Sáng tạo Tiêu biểu dành cho ứng dụng Ngân hàng điện tử cho khách hàng doanh nghiệp - SeAMobile Biz. Đây là lần thứ 4 liên tiếp SeABank được vinh danh trong hệ thống giải thưởng này.
Đề xuất ứng dụng Mobile Banking phải xác thực sinh trắc học
Ngân hàng Nhà nước Việt Nam đang lấy ý kiến dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Trong đó, có đề xuất quy định ứng dụng Mobile Banking phải xác thực sinh trắc học khớp với dữ liệu của căn cước.

Tin mới

Đề xuất mới của Bộ Tài chính về mức nợ thuế bị tạm hoãn xuất cảnh
Theo đề xuất của Bộ Tài chính, nợ thuế trên 50 triệu trong vòng 120 ngày, cá nhân và hộ kinh doanh có thể bị tạm hoãn xuất cảnh. Đây là một trong những nội dung đáng chú ý có thể được áp dụng khi Luật sửa đổi, bổ sung một số điều của 9 luật liên quan đến tài chính, trong đó có Luật Quản lý thuế, có hiệu lực.
Tìm hiểu vaccine ngừa ung thư của Nga
Nga vừa thông báo tuyển tình nguyện viên để thử nghiệm lâm sàng vaccine ngừa ung thư mới có tên là Enteromix. Vaccine do Trung tâm Nghiên cứu Y học Quốc gia về X quang của Bộ Y tế và Viện Y sinh Engelhardt thuộc Viện Hàn lâm Khoa học Nga hợp tác điều chế, được Nga tuyên bố là bước đột phá trong cuộc chiến chống ung thư.
2 người tử vong, 14 người nhập viện nghi ngờ ngộ độc tại một trung tâm hội nghị ở Long Biên
Cục An toàn thực phẩm (Bộ Y tế) vừa đưa ra thông tin về vụ nghi ngờ ngộ độc xảy ra tại một Trung tâm Hội nghị ở quận Long Biên, (Hà Nội). Trong đó, có 14 người đang được điều trị tại Bệnh viện Bạch Mai, Bệnh viện Đức Giang, 2 ca đã tử vong ngoại viện nghi ngờ có liên quan.
Truy nã quốc tế Lê Khắc Ngọ
Lê Khắc Ngọ là đồng phạm của Phó Đức Nam (SN 1994, hay còn gọi là Tiktoker Mr.Pips) trong Vụ án Lừa đảo chiếm đoạt tài sản, Rửa tiền...do Công an TP Hà Nội triệt phá tháng 10/2024.