Thứ ba 17/03/2026 07:40
Hotline: 024.355.63.010
Tài chính

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố.
Bài liên quan
Eximbank miễn phí online banking trọn đời

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến góp ý cho Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN ngày 31/10/2024 của Thống đốc NHNN quy định về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng.

Theo dự thảo, ngoài việc bổ sung hoạt động cung ứng dịch vụ tiền di động vào đối tượng điều chỉnh, NHNN dự kiến đưa thêm nhiều quy định nhằm tăng cường an toàn, bảo mật cho các giao dịch điện tử, đặc biệt là dịch vụ ngân hàng trực tuyến (Online Banking) và ngân hàng di động (Mobile Banking).

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking
Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Tăng cường kiểm soát bảo mật ứng dụng trực tuyến

NHNN yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức trung gian thanh toán và tổ chức cung ứng dịch vụ tiền di động phải chủ động rà soát, đánh giá, dò quét phát hiện lỗ hổng kỹ thuật trong phần mềm ứng dụng Online Banking. Các đơn vị cần đảm bảo khả năng phòng, chống các lỗ hổng, điểm yếu, cũng như các kiểu tấn công mạng phổ biến.

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố (OWASP Top Ten). Với ứng dụng Mobile Banking, phải tuân thủ tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động theo chuẩn OWASP Mobile Application Security.

Các tổ chức cung ứng dịch vụ ngân hàng điện tử cũng phải kiểm soát và đánh giá định kỳ (tối thiểu hai tháng một lần) các phiên bản Mobile Banking đang cho phép khách hàng cài đặt, sử dụng, nhằm phát hiện lỗ hổng và nguy cơ bị can thiệp bởi tội phạm mạng. Các ngân hàng phải ngăn chặn khách hàng sử dụng phiên bản cũ hơn quá hai bản so với phiên bản mới nhất; đồng thời, bắt buộc cài đặt phiên bản mới nhất khi kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng.

Đáng chú ý, NHNN yêu cầu các tổ chức có giải pháp kiểm soát việc “hạ phiên bản” (downgrade) để ngăn chặn khách hàng sử dụng phiên bản thấp hơn, cũng như phải có biện pháp khóa giao dịch và xử lý ngay khi phát hiện lỗ hổng bảo mật.

Phòng, chống hành vi can thiệp trái phép vào ứng dụng

Dự thảo Thông tư mới nhấn mạnh yêu cầu các tổ chức tín dụng phải triển khai giải pháp phát hiện và ngăn chặn hành vi can thiệp trái phép vào ứng dụng Mobile Banking.

Theo đó, ứng dụng phải tự động thoát hoặc ngừng hoạt động nếu phát hiện có trình gỡ lỗi (debugger) đang hoạt động, hoặc đang chạy trong môi trường giả lập (emulator/máy ảo). Ứng dụng cũng phải tự động dừng nếu bị chèn mã bên ngoài, theo dõi các hàm chạy hoặc ghi lại dữ liệu (hook), hay khi thiết bị bị phá khóa (root/jailbreak).

Quy định này nhằm ngăn chặn tình trạng tội phạm công nghệ cao chiếm quyền điều khiển ứng dụng ngân hàng, can thiệp vào giao dịch hoặc chiếm đoạt thông tin tài khoản của người dùng.

Ngăn chặn việc lợi dụng tài khoản doanh nghiệp “ma” để lừa đảo

Bên cạnh yêu cầu kỹ thuật, NHNN cũng đề xuất sửa đổi các quy định liên quan đến xác nhận giao dịch điện tử qua hệ thống Online Banking nhằm ngăn chặn hành vi lợi dụng tài khoản doanh nghiệp “ma” để rửa tiền, lừa đảo hoặc mua bán trái phép tài khoản.

Cụ thể, đối với các giao dịch thanh toán bằng tài khoản hoặc ví điện tử, NHNN yêu cầu áp dụng xác thực hai yếu tố như Soft OTP, Token OTP cơ bản hoặc xác thực hai kênh, tùy theo giá trị giao dịch.

Với các doanh nghiệp mới thành lập, giao dịch có giá trị không quá 50 triệu đồng hoặc tổng giao dịch trong ngày không quá 100 triệu đồng sẽ được xác thực bằng Soft OTP hoặc Token OTP cơ bản. Các giao dịch từ 50 triệu đến 1 tỷ đồng hoặc có tổng giá trị giao dịch trong ngày không quá 10 tỷ đồng phải xác thực bằng sinh trắc học kết hợp với Soft OTP/Token OTP hoặc hình thức tương đương.

Đối với các giao dịch có giá trị cao hơn, từ 1 tỷ đồng trở lên hoặc tổng giá trị giao dịch trong ngày vượt 10 tỷ đồng, NHNN yêu cầu áp dụng xác thực ở mức độ cao như Soft OTP/Token OTP nâng cao, FIDO hoặc chữ ký điện tử an toàn.

Các quy định này được xây dựng dựa trên Công điện số 139/CĐ-TTg của Thủ tướng Chính phủ, trong đó bổ sung yêu cầu xác nhận giao dịch bằng sinh trắc học đối với khách hàng tổ chức. Mục tiêu nhằm ngăn chặn tình trạng tội phạm lợi dụng doanh nghiệp “ma” để mở tài khoản thanh toán phục vụ hoạt động phạm pháp.

Tin bài khác
Haxaco: Đế chế xe sang chật vật trong thế gọng kìm

Haxaco: Đế chế xe sang chật vật trong thế gọng kìm

Haxaco hiện đang đứng trước sức ép kép. Một mặt việc kinh doanh xe sang Mercedes chưa thể hồi phục một sớm một chiều, còn xe MG đối diện với doanh số kém sắc. Trong khi đó, ý định nhập cuộc vào xe điện có thể đối diện với nhiều cạnh tranh.
Cuộc sàng lọc mới của ngành ngân hàng

Cuộc sàng lọc mới của ngành ngân hàng

Ngành ngân hàng năm 2026 chịu tác động mạnh từ chính sách vĩ mô, lãi suất và rủi ro nợ xấu. Các ngân hàng lớn với lợi thế quy mô, CASA và hệ sinh thái được kỳ vọng dẫn dắt tăng trưởng.
NCB cung cấp giải pháp tài chính chuyên biệt cho đại lý bán vé máy bay, giải trí, nghỉ dưỡng

NCB cung cấp giải pháp tài chính chuyên biệt cho đại lý bán vé máy bay, giải trí, nghỉ dưỡng

Ngân hàng TMCP Quốc Dân (NCB) vừa triển khai loạt giải pháp tài chính chuyên biệt, hỗ trợ các đại lý vé máy bay và đại lý vé giải trí, nghỉ dưỡng chủ động nguồn lực, tối ưu vận hành và tận dụng hiệu quả các cơ hội kinh doanh.
Bộ Tài chính đề xuất nhiều giao dịch không phải lập hóa đơn điện tử

Bộ Tài chính đề xuất nhiều giao dịch không phải lập hóa đơn điện tử

Trong dự thảo nghị định về hóa đơn điện tử đang được lấy ý kiến, Bộ Tài chính đề xuất bổ sung nhiều trường hợp không bắt buộc lập hóa đơn điện tử, đồng thời cho phép lập hóa đơn tổng cuối ngày đối với một số dịch vụ. Mục tiêu là giảm thủ tục, chi phí cho doanh nghiệp và phù hợp với đặc thù của từng loại giao dịch.
Trung tâm tài chính quốc tế: Chìa khóa thu hút vốn dài hạn cho tăng trưởng

Trung tâm tài chính quốc tế: Chìa khóa thu hút vốn dài hạn cho tăng trưởng

Theo chuyên gia Deloitte, phát triển trung tâm tài chính quốc tế không chỉ giúp Việt Nam thu hút dòng vốn toàn cầu mà còn tạo nền tảng thị trường vốn minh bạch, bền vững, phục vụ mục tiêu tăng trưởng hai con số.
Lãi suất ngân hàng ngày 16/3/2026: Agribank dẫn đầu Big4, lãi suất lên 9%/năm

Lãi suất ngân hàng ngày 16/3/2026: Agribank dẫn đầu Big4, lãi suất lên 9%/năm

Lãi suất ngân hàng ngày 16/3/2026 duy trì ổn định ở nhóm Big4 với mức cao nhất 5,3%/năm cho kỳ hạn dài. Agribank nổi bật ở kỳ hạn ngắn, trong khi nhiều ngân hàng tư nhân áp dụng lãi suất đặc biệt 7-9%/năm kèm điều kiện lớn, và một số mức trên 6,5%/năm.
Ông Nguyễn Quang Ngọc: Đẩy mạnh dòng vốn tín dụng cho động lực tăng trưởng kinh tế mới

Ông Nguyễn Quang Ngọc: Đẩy mạnh dòng vốn tín dụng cho động lực tăng trưởng kinh tế mới

Theo ông Nguyễn Quang Ngọc, tín dụng là kênh vốn chủ đạo. Agribank định hướng dòng vốn vào nông nghiệp công nghệ cao, kinh tế xanh và các lĩnh vực động lực tăng trưởng mới.
Đòn bẩy nợ – “phao cứu sinh” hay "quả tạ" của Tập đoàn Sao Mai?

Đòn bẩy nợ – “phao cứu sinh” hay "quả tạ" của Tập đoàn Sao Mai?

Tập đoàn Sao Mai đang rơi vào vòng luẩn quẩn: vay nợ càng nhiều để tài trợ cho hoạt động kinh doanh, nhưng đây cũng chính là thứ đang bóp nghẹt dần lợi nhuận của doanh nghiệp.
Lãi suất ngân hàng ngày 13/3/2026: NCB bất ngờ tăng mạnh, cao nhất 7,4%

Lãi suất ngân hàng ngày 13/3/2026: NCB bất ngờ tăng mạnh, cao nhất 7,4%

Lãi suất ngân hàng ngày 13/3/2026, ghi nhận lãi suất huy động tại NCB bất ngờ tăng mạnh tới 1,1%/năm. Động thái này nối dài xu hướng nhiều ngân hàng điều chỉnh lãi suất trong tháng 3.
Dàn quỹ ngoại quen mặt muốn chi hàng nghìn tỷ đồng rót vốn vào SHB

Dàn quỹ ngoại quen mặt muốn chi hàng nghìn tỷ đồng rót vốn vào SHB

Dàn quỹ đầu tư máu mặt như Dragon Capital, KIM, Hanwha Life… đang đăng ký tham gia đợt phát hành 200 triệu cổ phiếu riêng lẻ của SHB nhằm huy động gần 3.400 tỷ đồng.
Bất động sản không còn “dễ ăn”, Lideco mang tiền đi đánh chứng khoán

Bất động sản không còn “dễ ăn”, Lideco mang tiền đi đánh chứng khoán

Hiện danh mục chứng khoán của Lideco chiếm 1/4 tổng tài sản, trong đó lớn nhất là khoản đầu tư vào cổ phiếu TCH của CTCP Đầu tư Dịch vụ Tài chính Hoàng Huy với giá gốc gần 223 tỷ đồng.
Thuế TP Hà Nội đối thoại trực tuyến, hỗ trợ doanh nghiệp bước vào cao điểm quyết toán

Thuế TP Hà Nội đối thoại trực tuyến, hỗ trợ doanh nghiệp bước vào cao điểm quyết toán

Trong bối cảnh bước vào giai đoạn cao điểm quyết toán thuế, Thuế TP Hà Nội tổ chức hội nghị đối thoại trực tuyến nhằm kịp thời giải đáp các vướng mắc về chính sách và thủ tục cho doanh nghiệp, người nộp thuế. Hoạt động được kỳ vọng giúp cộng đồng doanh nghiệp hoàn thành quyết toán thuế năm 2025 đúng quy định, đồng thời tăng cường sự kết nối giữa cơ quan thuế và người nộp thuế.
Phó Thống đốc Ngân hàng Nhà nước Nguyễn Ngọc Cảnh: Ưu tiên tín dụng thúc đẩy phát triển mạnh nhà ở xã hội

Phó Thống đốc Ngân hàng Nhà nước Nguyễn Ngọc Cảnh: Ưu tiên tín dụng thúc đẩy phát triển mạnh nhà ở xã hội

Ngân hàng Nhà nước đang ưu tiên nguồn vốn tín dụng cho nhà ở xã hội, đồng thời triển khai nhiều cơ chế hỗ trợ nhằm thúc đẩy giải ngân, tạo động lực tăng nguồn cung nhà ở cho người thu nhập thấp.
Sun Life Việt Nam được chấp thuận tăng vốn lên hơn 18.900 tỷ đồng

Sun Life Việt Nam được chấp thuận tăng vốn lên hơn 18.900 tỷ đồng

Công ty TNHH Bảo hiểm Nhân thọ Sun Life Việt Nam (Sun Life Việt Nam) vừa được Bộ Tài Chính chấp thuận tăng vốn điều lệ từ 18.434 tỷ đồng lên 18.909 tỷ đồng.
Lãi suất ngân hàng ngày 12/3/2026: Kỳ hạn 6 tháng bùng nổ, 17 ngân hàng vượt mốc 6%

Lãi suất ngân hàng ngày 12/3/2026: Kỳ hạn 6 tháng bùng nổ, 17 ngân hàng vượt mốc 6%

Lãi suất ngân hàng ngày 12/3/2026 tiếp tục nhích lên khi ngày càng nhiều ngân hàng trả từ 6%/năm cho kỳ hạn 6 tháng. Đáng chú ý, có tới 17 ngân hàng niêm yết mức lãi suất này, thậm chí cao nhất lên đến 7,1%/năm.
NAVI  thiết kế website tích hợp AI Mua Phần mềm kaspersky plus Chính hãngĐăng ký tại guestpost.vn để nhận ưu đãi phần mềm bảo mật máy tính Phần mềm nhân sự cho nhà máySở hữu ngay Canva Pro bản quyền mở khóa toàn bộ tính năngPhân phối Thiết bị NAS chính hãng Bất Động Sản: https://batdongsan.kiengiang.vn Vinhomes Royal Island The Fullton Nhà hàng Lẩu hấp thủy nhiệt Zenshan