Thứ ba 28/10/2025 14:15
Hotline: 024.355.63.010
Tài chính

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố.
Bài liên quan
Eximbank miễn phí online banking trọn đời

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến góp ý cho Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN ngày 31/10/2024 của Thống đốc NHNN quy định về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng.

Theo dự thảo, ngoài việc bổ sung hoạt động cung ứng dịch vụ tiền di động vào đối tượng điều chỉnh, NHNN dự kiến đưa thêm nhiều quy định nhằm tăng cường an toàn, bảo mật cho các giao dịch điện tử, đặc biệt là dịch vụ ngân hàng trực tuyến (Online Banking) và ngân hàng di động (Mobile Banking).

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking
Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Tăng cường kiểm soát bảo mật ứng dụng trực tuyến

NHNN yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức trung gian thanh toán và tổ chức cung ứng dịch vụ tiền di động phải chủ động rà soát, đánh giá, dò quét phát hiện lỗ hổng kỹ thuật trong phần mềm ứng dụng Online Banking. Các đơn vị cần đảm bảo khả năng phòng, chống các lỗ hổng, điểm yếu, cũng như các kiểu tấn công mạng phổ biến.

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố (OWASP Top Ten). Với ứng dụng Mobile Banking, phải tuân thủ tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động theo chuẩn OWASP Mobile Application Security.

Các tổ chức cung ứng dịch vụ ngân hàng điện tử cũng phải kiểm soát và đánh giá định kỳ (tối thiểu hai tháng một lần) các phiên bản Mobile Banking đang cho phép khách hàng cài đặt, sử dụng, nhằm phát hiện lỗ hổng và nguy cơ bị can thiệp bởi tội phạm mạng. Các ngân hàng phải ngăn chặn khách hàng sử dụng phiên bản cũ hơn quá hai bản so với phiên bản mới nhất; đồng thời, bắt buộc cài đặt phiên bản mới nhất khi kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng.

Đáng chú ý, NHNN yêu cầu các tổ chức có giải pháp kiểm soát việc “hạ phiên bản” (downgrade) để ngăn chặn khách hàng sử dụng phiên bản thấp hơn, cũng như phải có biện pháp khóa giao dịch và xử lý ngay khi phát hiện lỗ hổng bảo mật.

Phòng, chống hành vi can thiệp trái phép vào ứng dụng

Dự thảo Thông tư mới nhấn mạnh yêu cầu các tổ chức tín dụng phải triển khai giải pháp phát hiện và ngăn chặn hành vi can thiệp trái phép vào ứng dụng Mobile Banking.

Theo đó, ứng dụng phải tự động thoát hoặc ngừng hoạt động nếu phát hiện có trình gỡ lỗi (debugger) đang hoạt động, hoặc đang chạy trong môi trường giả lập (emulator/máy ảo). Ứng dụng cũng phải tự động dừng nếu bị chèn mã bên ngoài, theo dõi các hàm chạy hoặc ghi lại dữ liệu (hook), hay khi thiết bị bị phá khóa (root/jailbreak).

Quy định này nhằm ngăn chặn tình trạng tội phạm công nghệ cao chiếm quyền điều khiển ứng dụng ngân hàng, can thiệp vào giao dịch hoặc chiếm đoạt thông tin tài khoản của người dùng.

Ngăn chặn việc lợi dụng tài khoản doanh nghiệp “ma” để lừa đảo

Bên cạnh yêu cầu kỹ thuật, NHNN cũng đề xuất sửa đổi các quy định liên quan đến xác nhận giao dịch điện tử qua hệ thống Online Banking nhằm ngăn chặn hành vi lợi dụng tài khoản doanh nghiệp “ma” để rửa tiền, lừa đảo hoặc mua bán trái phép tài khoản.

Cụ thể, đối với các giao dịch thanh toán bằng tài khoản hoặc ví điện tử, NHNN yêu cầu áp dụng xác thực hai yếu tố như Soft OTP, Token OTP cơ bản hoặc xác thực hai kênh, tùy theo giá trị giao dịch.

Với các doanh nghiệp mới thành lập, giao dịch có giá trị không quá 50 triệu đồng hoặc tổng giao dịch trong ngày không quá 100 triệu đồng sẽ được xác thực bằng Soft OTP hoặc Token OTP cơ bản. Các giao dịch từ 50 triệu đến 1 tỷ đồng hoặc có tổng giá trị giao dịch trong ngày không quá 10 tỷ đồng phải xác thực bằng sinh trắc học kết hợp với Soft OTP/Token OTP hoặc hình thức tương đương.

Đối với các giao dịch có giá trị cao hơn, từ 1 tỷ đồng trở lên hoặc tổng giá trị giao dịch trong ngày vượt 10 tỷ đồng, NHNN yêu cầu áp dụng xác thực ở mức độ cao như Soft OTP/Token OTP nâng cao, FIDO hoặc chữ ký điện tử an toàn.

Các quy định này được xây dựng dựa trên Công điện số 139/CĐ-TTg của Thủ tướng Chính phủ, trong đó bổ sung yêu cầu xác nhận giao dịch bằng sinh trắc học đối với khách hàng tổ chức. Mục tiêu nhằm ngăn chặn tình trạng tội phạm lợi dụng doanh nghiệp “ma” để mở tài khoản thanh toán phục vụ hoạt động phạm pháp.

Tin bài khác
Lãi suất ngân hàng ngày 28/10/2025: “Đua nhau” tăng tốc hút vốn cuối năm

Lãi suất ngân hàng ngày 28/10/2025: “Đua nhau” tăng tốc hút vốn cuối năm

Lãi suất ngân hàng ngày 28/10/2025 tiếp tục tăng mạnh khi LPBank cộng thêm 1,5%/năm cho tiền gửi, mặt bằng lãi đỉnh 9%/năm, tạo ra cuộc đua vốn cuối năm.
Khi ngân hàng ngày càng hiểu bạn hơn: VIB và hành trình cá nhân hóa trải nghiệm khách hàng

Khi ngân hàng ngày càng hiểu bạn hơn: VIB và hành trình cá nhân hóa trải nghiệm khách hàng

Khi các sản phẩm “một cho tất cả” dần trở nên lỗi thời, khách hàng kỳ vọng những giải pháp tài chính “may đo” theo nhu cầu và phong cách sống của mình. Từ chiếc thẻ mang dấu ấn riêng đến hành trình tài chính được cá nhân hóa, VIB đang chứng minh rằng hiểu khách hàng không chỉ bằng dữ liệu, mà bằng cảm xúc và sự lắng nghe.
Ngân hàng Nhà nước Chi nhánh Khu vực 2: Cảnh báo vi phạm đẩy giá USD tự do và chính thức

Ngân hàng Nhà nước Chi nhánh Khu vực 2: Cảnh báo vi phạm đẩy giá USD tự do và chính thức

Những ngày qua, trên thị trường ngoại tệ tự do, tỷ giá USD/VND có dấu hiệu tăng và xuất hiện sự chênh lệch với tỷ giá giao dịch trong hệ thống ngân hàng.
Lãi suất ngân hàng ngày 27/10/2025: Tiếp sóng tăng, đỉnh lãi suất 9% trở lại

Lãi suất ngân hàng ngày 27/10/2025: Tiếp sóng tăng, đỉnh lãi suất 9% trở lại

Lãi suất ngân hàng ngày 27/10/2025 đang có xu hướng tăng diễn ra rõ rệt, nhiều ngân hàng lớn nhỏ đồng loạt điều chỉnh tăng, mức lãi suất đặc biệt lên đỉnh 9% song kèm điều kiện.
Lãi suất ngân hàng ngày 24/10/2025: Chứng chỉ tiền gửi Nam A Bank đạt 6,7%

Lãi suất ngân hàng ngày 24/10/2025: Chứng chỉ tiền gửi Nam A Bank đạt 6,7%

Lãi suất ngân hàng ngày 24/10/2025, Nam A Bank phát hành chứng chỉ tiền gửi lên đến 6,7%/năm cho khoản tiền 100 triệu đồng. Cuộc đua huy động tiếp tục nóng.
Tự giác tuân thủ thuế: Thước đo hiệu quả quản lý và tin tưởng của cộng đồng

Tự giác tuân thủ thuế: Thước đo hiệu quả quản lý và tin tưởng của cộng đồng

Phát biểu tham luận tại Hội thảo "Thúc đẩy tự giác tuân thủ, đóng góp đầy đủ thuế – Xây dựng kỷ nguyên hùng cường", ông Mai Sơn - Phó cục trưởng Cục Thuế cho rằng, tự giác tuân thủ thuế không chỉ là mục tiêu mà các cơ quan thuế đều hướng tới, mà còn là thước đo sinh động phản ánh hiệu quả quản lý và mức độ tin tưởng của cộng đồng.
Giá vàng tăng "điên cuồng", vì sao doanh thu vàng 24K của PNJ vẫn lao dốc?

Giá vàng tăng "điên cuồng", vì sao doanh thu vàng 24K của PNJ vẫn lao dốc?

Nguồn thu từ việc kinh doanh vàng 24K (vàng 9999) của PNJ tiếp tục thu hẹp trong bối cảnh giá vàng biên động dữ dội khiến cho tổng doanh thu 9 tháng đầu năm giảm 13% so với cùng kỳ. Bù lại, biên lợi nhuận gộp của công ty lại được nới rộng.
Tổ chức bảo hiểm tiền gửi sẽ được vay 0% lãi suất trong trường hợp khẩn cấp

Tổ chức bảo hiểm tiền gửi sẽ được vay 0% lãi suất trong trường hợp khẩn cấp

Sáng nay, ngày 23/10, Thống đốc Ngân hàng nhà nước Việt Nam Nguyễn Thị Hồng, thừa ủy quyền của Thủ tướng Chính phủ trình bày Tờ trình dự án Luật Bảo hiểm tiền gửi (BHTG) sửa đổi tại kì hợp lần thứ 10, Quốc hội khóa XV.
Hội thảo VSBF 2025: Đề xuất giải pháp hoàn thiện thể chế tài chính - tiền tệ

Hội thảo VSBF 2025: Đề xuất giải pháp hoàn thiện thể chế tài chính - tiền tệ

Hội thảo Ngân hàng và Tài chính Việt Nam 2025 (VSBF 2025) với chủ đề “Thúc đẩy tự giác tuân thủ, đóng góp đầy đủ thuế xây dựng kỷ nguyên hùng cường” góp phần đề xuất các giải pháp thực tiễn cho việc hoàn thiện thể chế tài chính - tiền tệ, nâng cao năng lực quản trị ngân hàng và phát triển thị trường vốn Việt Nam.
Thế Giới Di Động lãi kỷ lục nhờ "buôn tiền" nhưng doanh số bán lẻ vẫn giậm chân

Thế Giới Di Động lãi kỷ lục nhờ "buôn tiền" nhưng doanh số bán lẻ vẫn giậm chân

Do đặc thù kinh doanh bán lẻ, Thế Giới Di động (MWG) luôn sở hữu dòng tiền kinh doanh dồi dào và thường nằm trong nhóm công ty phi tài chính sở hữu lượng tiền mặt nhiều nhất sàn chứng khoán. Công ty thường tận dụng tối đa nguồn lực này để gửi ngân hàng và cho vay lấy lãi. Nguồn thu này đã giúp MWG nổi tiếng với chiến lược "buôn tiền" của mình, bên cạnh mảng kinh doanh bán lẻ hàng điện máy, điện tử.
Lãi suất ngân hàng ngày 23/10/2025: Lãi suất tăng dồn dập, GPBank ưu đãi tới 0,8%

Lãi suất ngân hàng ngày 23/10/2025: Lãi suất tăng dồn dập, GPBank ưu đãi tới 0,8%

Lãi suất ngân hàng ngày 23/10/2025, thị trường huy động vốn cuối năm càng nóng khi nhiều ngân hàng chính thức tăng lãi suất, GPBank áp dụng ưu đãi cộng thêm lên đến 0,8%/năm.
GVR lãi hơn 5.300 tỷ đồng sau 9 tháng, sắp chi 1.600 tỷ trả cổ tức

GVR lãi hơn 5.300 tỷ đồng sau 9 tháng, sắp chi 1.600 tỷ trả cổ tức

Giá bán và lượng tiêu thụ cao su tăng mạnh trong 9 tháng đầu năm đã giúp Tập đoàn Cao su Việt Nam ghi nhận mức lãi sau thuế đạt 5.312 tỷ đồng, gần gấp đôi cùng kỳ.
Tập đoàn FPT lãi đậm sau 9 tháng đầu năm, cổ phiếu "hồi sinh"

Tập đoàn FPT lãi đậm sau 9 tháng đầu năm, cổ phiếu "hồi sinh"

Tập đoàn FPT tiếp tục duy trì kết quả kinh doanh tăng trưởng đều đặn hai con số so với cùng kỳ. Phiên giao dịch hôm qua, cổ phiếu này đã bật tăng hết biên độ lên 93.000 đồng/cp và khối ngoại quay trở lại mua ròng sau thời gian dài.
Ngân hàng đề xuất nguyên tắc “giữ tiền nghi lừa đảo không hoàn trả, kể cả khi khách đóng tài khoản”

Ngân hàng đề xuất nguyên tắc “giữ tiền nghi lừa đảo không hoàn trả, kể cả khi khách đóng tài khoản”

Đại diện Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đề xuất cần thống nhất nguyên tắc “đã giữ tiền nghi ngờ lừa đảo thì không hoàn trả”, kể cả khi khách hàng yêu cầu đóng tài khoản, nhằm đảm bảo sự nhất quán giữa các ngân hàng.
Lãi suất ngân hàng ngày 22/10/2025: Bac A Bank dẫn đầu xu hướng tăng

Lãi suất ngân hàng ngày 22/10/2025: Bac A Bank dẫn đầu xu hướng tăng

Lãi suất ngân hàng ngày 22/10/2025 ghi nhận Bac A Bank tăng, đưa mức cao nhất theo niêm yết công khai lên 6,3% một năm cho tiền gửi lớn, trong khi PVcomBank tiếp tục neo lãi suất đặc biệt 9%.