Thứ sáu 19/06/2026 14:02
Hotline: 024.355.63.010
Tài chính

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố.
Bài liên quan
Eximbank miễn phí online banking trọn đời

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến góp ý cho Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN ngày 31/10/2024 của Thống đốc NHNN quy định về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng.

Theo dự thảo, ngoài việc bổ sung hoạt động cung ứng dịch vụ tiền di động vào đối tượng điều chỉnh, NHNN dự kiến đưa thêm nhiều quy định nhằm tăng cường an toàn, bảo mật cho các giao dịch điện tử, đặc biệt là dịch vụ ngân hàng trực tuyến (Online Banking) và ngân hàng di động (Mobile Banking).

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking
Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Tăng cường kiểm soát bảo mật ứng dụng trực tuyến

NHNN yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức trung gian thanh toán và tổ chức cung ứng dịch vụ tiền di động phải chủ động rà soát, đánh giá, dò quét phát hiện lỗ hổng kỹ thuật trong phần mềm ứng dụng Online Banking. Các đơn vị cần đảm bảo khả năng phòng, chống các lỗ hổng, điểm yếu, cũng như các kiểu tấn công mạng phổ biến.

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố (OWASP Top Ten). Với ứng dụng Mobile Banking, phải tuân thủ tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động theo chuẩn OWASP Mobile Application Security.

Các tổ chức cung ứng dịch vụ ngân hàng điện tử cũng phải kiểm soát và đánh giá định kỳ (tối thiểu hai tháng một lần) các phiên bản Mobile Banking đang cho phép khách hàng cài đặt, sử dụng, nhằm phát hiện lỗ hổng và nguy cơ bị can thiệp bởi tội phạm mạng. Các ngân hàng phải ngăn chặn khách hàng sử dụng phiên bản cũ hơn quá hai bản so với phiên bản mới nhất; đồng thời, bắt buộc cài đặt phiên bản mới nhất khi kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng.

Đáng chú ý, NHNN yêu cầu các tổ chức có giải pháp kiểm soát việc “hạ phiên bản” (downgrade) để ngăn chặn khách hàng sử dụng phiên bản thấp hơn, cũng như phải có biện pháp khóa giao dịch và xử lý ngay khi phát hiện lỗ hổng bảo mật.

Phòng, chống hành vi can thiệp trái phép vào ứng dụng

Dự thảo Thông tư mới nhấn mạnh yêu cầu các tổ chức tín dụng phải triển khai giải pháp phát hiện và ngăn chặn hành vi can thiệp trái phép vào ứng dụng Mobile Banking.

Theo đó, ứng dụng phải tự động thoát hoặc ngừng hoạt động nếu phát hiện có trình gỡ lỗi (debugger) đang hoạt động, hoặc đang chạy trong môi trường giả lập (emulator/máy ảo). Ứng dụng cũng phải tự động dừng nếu bị chèn mã bên ngoài, theo dõi các hàm chạy hoặc ghi lại dữ liệu (hook), hay khi thiết bị bị phá khóa (root/jailbreak).

Quy định này nhằm ngăn chặn tình trạng tội phạm công nghệ cao chiếm quyền điều khiển ứng dụng ngân hàng, can thiệp vào giao dịch hoặc chiếm đoạt thông tin tài khoản của người dùng.

Ngăn chặn việc lợi dụng tài khoản doanh nghiệp “ma” để lừa đảo

Bên cạnh yêu cầu kỹ thuật, NHNN cũng đề xuất sửa đổi các quy định liên quan đến xác nhận giao dịch điện tử qua hệ thống Online Banking nhằm ngăn chặn hành vi lợi dụng tài khoản doanh nghiệp “ma” để rửa tiền, lừa đảo hoặc mua bán trái phép tài khoản.

Cụ thể, đối với các giao dịch thanh toán bằng tài khoản hoặc ví điện tử, NHNN yêu cầu áp dụng xác thực hai yếu tố như Soft OTP, Token OTP cơ bản hoặc xác thực hai kênh, tùy theo giá trị giao dịch.

Với các doanh nghiệp mới thành lập, giao dịch có giá trị không quá 50 triệu đồng hoặc tổng giao dịch trong ngày không quá 100 triệu đồng sẽ được xác thực bằng Soft OTP hoặc Token OTP cơ bản. Các giao dịch từ 50 triệu đến 1 tỷ đồng hoặc có tổng giá trị giao dịch trong ngày không quá 10 tỷ đồng phải xác thực bằng sinh trắc học kết hợp với Soft OTP/Token OTP hoặc hình thức tương đương.

Đối với các giao dịch có giá trị cao hơn, từ 1 tỷ đồng trở lên hoặc tổng giá trị giao dịch trong ngày vượt 10 tỷ đồng, NHNN yêu cầu áp dụng xác thực ở mức độ cao như Soft OTP/Token OTP nâng cao, FIDO hoặc chữ ký điện tử an toàn.

Các quy định này được xây dựng dựa trên Công điện số 139/CĐ-TTg của Thủ tướng Chính phủ, trong đó bổ sung yêu cầu xác nhận giao dịch bằng sinh trắc học đối với khách hàng tổ chức. Mục tiêu nhằm ngăn chặn tình trạng tội phạm lợi dụng doanh nghiệp “ma” để mở tài khoản thanh toán phục vụ hoạt động phạm pháp.

Tin bài khác
Ngân hàng xử lý tài sản đảm bảo liên quan chủ khách sạn 5 sao Mỹ Tho

Ngân hàng xử lý tài sản đảm bảo liên quan chủ khách sạn 5 sao Mỹ Tho

Ngân hàng tiến hành xử lý tài sản thế chấp liên quan chủ khách sạn 5 sao tại Mỹ Tho nhằm thu hồi nợ vay, trong bối cảnh nhiều doanh nghiệp gặp khó khăn tài chính.
Lãi suất ngân hàng ngày 19/6/2026: Biến động nhẹ, nhiều kỳ hạn giữ ổn định

Lãi suất ngân hàng ngày 19/6/2026: Biến động nhẹ, nhiều kỳ hạn giữ ổn định

Lãi suất ngân hàng ngày 19/6/2026 ghi nhận xu hướng ổn định tại nhiều nhà băng, song vẫn có sự chênh lệch giữa các kỳ hạn, phản ánh cạnh tranh huy động vốn trong bối cảnh thanh khoản dần cải thiện.

'Thế chân vạc' đang chi phối bức tranh sở hữu tại Ngân hàng ACB

Với tần suất và khối lượng đều đặn, nhóm Âu Lạc đang tiến gần hơn tới ngưỡng giới hạn 10% vốn của Ngân hàng ACB, một mức có thể tạo ảnh hưởng quyết định tại Đại hội đồng cổ đông, đặc biệt trong các vấn đề biểu quyết về nhân sự HĐQT, chiến lược kinh doanh và phân phối lợi nhuận của ngân hàng.
Đề xuất gia hạn thuế năm 2026 tiếp sức doanh nghiệp vượt khó

Đề xuất gia hạn thuế năm 2026 tiếp sức doanh nghiệp vượt khó

Bộ Tài chính đề xuất gia hạn nhiều loại thuế và tiền thuê đất năm 2026 nhằm hỗ trợ doanh nghiệp, cải thiện dòng tiền, thúc đẩy sản xuất kinh doanh trong bối cảnh kinh tế còn nhiều thách thức.
Sàn thương mại điện tử đã khấu trừ thuế, người bán online có còn phải xuất hóa đơn?

Sàn thương mại điện tử đã khấu trừ thuế, người bán online có còn phải xuất hóa đơn?

Nhiều hộ kinh doanh và cá nhân bán hàng trên các sàn thương mại điện tử cho rằng khi sàn đã khấu trừ và nộp thuế thay thì nghĩa vụ thuế của mình coi như đã hoàn tất. Thực tế, việc khấu trừ thuế và nghĩa vụ về hóa đơn điện tử là hai vấn đề pháp lý khác nhau. Hiểu đúng quy định sẽ giúp người bán tránh những rủi ro khi cơ quan thuế đối chiếu dữ liệu doanh thu, dòng tiền và hóa đơn.
SACOMBANK tiếp tục thu giữ thêm tài sản đảm bảo của Bamboo Airways

SACOMBANK tiếp tục thu giữ thêm tài sản đảm bảo của Bamboo Airways

Việc SACOMBANK liên tiếp thu giữ tài sản bảo đảm của Bamboo Airways cho thấy áp lực tài chính vẫn kéo dài, bất chấp nhiều nỗ lực tái cấu trúc và thay đổi cổ đông trong thời gian qua.
Ngân hàng đồng loạt thay đổi lãnh đạo cấp cao để tăng tốc chuyển đổi số

Ngân hàng đồng loạt thay đổi lãnh đạo cấp cao để tăng tốc chuyển đổi số

Nhiều ngân hàng liên tiếp điều chỉnh nhân sự cấp cao nhằm củng cố quản trị, thúc đẩy chuyển đổi số, nâng cao năng lực cạnh tranh trong bối cảnh ngành tài chính bước vào giai đoạn phát triển mới.
Nới tỷ lệ vốn ngân hàng giúp dòng tiền lưu thông mạnh hơn nhưng rủi ro gia tăng

Nới tỷ lệ vốn ngân hàng giúp dòng tiền lưu thông mạnh hơn nhưng rủi ro gia tăng

Đề xuất nâng tỷ lệ vốn ngắn hạn cho vay trung dài hạn lên 40% mở rộng tín dụng, hỗ trợ tăng trưởng kinh tế giai đoạn mới, song đặt ra yêu cầu kiểm soát rủi ro và đảm bảo an toàn hệ thống ngân hàng.
Fed giữ nguyên lãi suất, giá vàng thế giới lao dốc

Fed giữ nguyên lãi suất, giá vàng thế giới lao dốc

Quyết định giữ nguyên lãi suất của Fed đã kéo giá vàng thế giới lao dốc chỉ trong thời gian ngắn, đồng thời làm gia tăng lo ngại về khả năng duy trì mặt bằng lãi suất cao trong thời gian dài.
Lãi suất ngân hàng ngày 18/6/2026: Biến động nhẹ, nhiều kỳ hạn giữ ổn định

Lãi suất ngân hàng ngày 18/6/2026: Biến động nhẹ, nhiều kỳ hạn giữ ổn định

Lãi suất ngân hàng ngày 18/6/2026 duy trì ổn định trên thị trường, một số ngân hàng thương mại cổ phần tiếp tục niêm yết mức cạnh tranh ở kỳ hạn dài, thu hút dòng tiền gửi.
Ngân hàng BIDV có Chủ tịch và Tổng giám đốc mới

Ngân hàng BIDV có Chủ tịch và Tổng giám đốc mới

Ông Lê Ngọc Lâm, Tổng Giám đốc BIDV vừa được bầu ngồi vào ghế nóng Chủ tịch Hội đồng quản trị ngân hàng này nhiệm kỳ 2022 - 2027. Trong khi đó, ông Hoàng Việt Hùng người đang làm Phó Tổng Giám đốc BIDV được giữ chức Tổng Giám đốc.
Bộ Tài chính nghiên cứu ưu đãi thuế xăng sinh học E10, tạo động lực mở rộng thị trường

Bộ Tài chính nghiên cứu ưu đãi thuế xăng sinh học E10, tạo động lực mở rộng thị trường

Bộ Tài chính cho biết sẽ rà soát toàn diện các chính sách thuế hiện hành đối với xăng sinh học E10 để đề xuất điều chỉnh phù hợp, qua đó tạo thêm động lực cho sản xuất, kinh doanh và tiêu dùng nhiên liệu sinh học, góp phần thực hiện mục tiêu tăng trưởng xanh và chuyển dịch năng lượng bền vững.
Ngân hàng SCB thanh lý tài sản tại 11 chi nhánh, tiếp tục thu hẹp mạng lưới

Ngân hàng SCB thanh lý tài sản tại 11 chi nhánh, tiếp tục thu hẹp mạng lưới

Ngân hàng SCB thông báo thanh lý toàn bộ tài sản tại 11 chi nhánh trên cả nước, bán theo hình thức nguyên lô, chào giá kín, trong bối cảnh tiếp tục thu hẹp hoạt động sau kiểm soát đặc biệt.
Dự thảo đề xuất 8 trường hợp không sử dụng hóa đơn điện tử: Người bán cần hiểu đúng

Dự thảo đề xuất 8 trường hợp không sử dụng hóa đơn điện tử: Người bán cần hiểu đúng

Bộ Tài chính đang lấy ý kiến về dự thảo Nghị định hóa đơn điện tử mới, trong đó đề xuất 8 trường hợp không phải lập hóa đơn điện tử bao gồm hộ kinh doanh trên sàn thương mại điện tử đã được sàn nộp thuế thay. Văn bản này chưa có hiệu lực pháp lý. Điều người dân cần nắm rõ hơn là: không bắt buộc xuất hóa đơn không đồng nghĩa với miễn mọi nghĩa vụ, người kinh doanh vẫn cần chứng từ chứng minh giao dịch thuộc diện được miễn.
SeABank tăng vốn điều lệ lên 34.288 tỷ đồng

SeABank tăng vốn điều lệ lên 34.288 tỷ đồng

SeABank chính thức nâng vốn điều lệ lên 34.288 tỷ đồng sau khi được Ngân hàng Nhà nước chấp thuận, tạo dư địa mở rộng kinh doanh, nâng cao năng lực tài chính và thúc đẩy chuyển đổi số.