Thứ bảy 02/05/2026 20:55
Hotline: 024.355.63.010
Tài chính

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố.
Bài liên quan
Eximbank miễn phí online banking trọn đời

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến góp ý cho Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN ngày 31/10/2024 của Thống đốc NHNN quy định về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng.

Theo dự thảo, ngoài việc bổ sung hoạt động cung ứng dịch vụ tiền di động vào đối tượng điều chỉnh, NHNN dự kiến đưa thêm nhiều quy định nhằm tăng cường an toàn, bảo mật cho các giao dịch điện tử, đặc biệt là dịch vụ ngân hàng trực tuyến (Online Banking) và ngân hàng di động (Mobile Banking).

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking
Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Tăng cường kiểm soát bảo mật ứng dụng trực tuyến

NHNN yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức trung gian thanh toán và tổ chức cung ứng dịch vụ tiền di động phải chủ động rà soát, đánh giá, dò quét phát hiện lỗ hổng kỹ thuật trong phần mềm ứng dụng Online Banking. Các đơn vị cần đảm bảo khả năng phòng, chống các lỗ hổng, điểm yếu, cũng như các kiểu tấn công mạng phổ biến.

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố (OWASP Top Ten). Với ứng dụng Mobile Banking, phải tuân thủ tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động theo chuẩn OWASP Mobile Application Security.

Các tổ chức cung ứng dịch vụ ngân hàng điện tử cũng phải kiểm soát và đánh giá định kỳ (tối thiểu hai tháng một lần) các phiên bản Mobile Banking đang cho phép khách hàng cài đặt, sử dụng, nhằm phát hiện lỗ hổng và nguy cơ bị can thiệp bởi tội phạm mạng. Các ngân hàng phải ngăn chặn khách hàng sử dụng phiên bản cũ hơn quá hai bản so với phiên bản mới nhất; đồng thời, bắt buộc cài đặt phiên bản mới nhất khi kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng.

Đáng chú ý, NHNN yêu cầu các tổ chức có giải pháp kiểm soát việc “hạ phiên bản” (downgrade) để ngăn chặn khách hàng sử dụng phiên bản thấp hơn, cũng như phải có biện pháp khóa giao dịch và xử lý ngay khi phát hiện lỗ hổng bảo mật.

Phòng, chống hành vi can thiệp trái phép vào ứng dụng

Dự thảo Thông tư mới nhấn mạnh yêu cầu các tổ chức tín dụng phải triển khai giải pháp phát hiện và ngăn chặn hành vi can thiệp trái phép vào ứng dụng Mobile Banking.

Theo đó, ứng dụng phải tự động thoát hoặc ngừng hoạt động nếu phát hiện có trình gỡ lỗi (debugger) đang hoạt động, hoặc đang chạy trong môi trường giả lập (emulator/máy ảo). Ứng dụng cũng phải tự động dừng nếu bị chèn mã bên ngoài, theo dõi các hàm chạy hoặc ghi lại dữ liệu (hook), hay khi thiết bị bị phá khóa (root/jailbreak).

Quy định này nhằm ngăn chặn tình trạng tội phạm công nghệ cao chiếm quyền điều khiển ứng dụng ngân hàng, can thiệp vào giao dịch hoặc chiếm đoạt thông tin tài khoản của người dùng.

Ngăn chặn việc lợi dụng tài khoản doanh nghiệp “ma” để lừa đảo

Bên cạnh yêu cầu kỹ thuật, NHNN cũng đề xuất sửa đổi các quy định liên quan đến xác nhận giao dịch điện tử qua hệ thống Online Banking nhằm ngăn chặn hành vi lợi dụng tài khoản doanh nghiệp “ma” để rửa tiền, lừa đảo hoặc mua bán trái phép tài khoản.

Cụ thể, đối với các giao dịch thanh toán bằng tài khoản hoặc ví điện tử, NHNN yêu cầu áp dụng xác thực hai yếu tố như Soft OTP, Token OTP cơ bản hoặc xác thực hai kênh, tùy theo giá trị giao dịch.

Với các doanh nghiệp mới thành lập, giao dịch có giá trị không quá 50 triệu đồng hoặc tổng giao dịch trong ngày không quá 100 triệu đồng sẽ được xác thực bằng Soft OTP hoặc Token OTP cơ bản. Các giao dịch từ 50 triệu đến 1 tỷ đồng hoặc có tổng giá trị giao dịch trong ngày không quá 10 tỷ đồng phải xác thực bằng sinh trắc học kết hợp với Soft OTP/Token OTP hoặc hình thức tương đương.

Đối với các giao dịch có giá trị cao hơn, từ 1 tỷ đồng trở lên hoặc tổng giá trị giao dịch trong ngày vượt 10 tỷ đồng, NHNN yêu cầu áp dụng xác thực ở mức độ cao như Soft OTP/Token OTP nâng cao, FIDO hoặc chữ ký điện tử an toàn.

Các quy định này được xây dựng dựa trên Công điện số 139/CĐ-TTg của Thủ tướng Chính phủ, trong đó bổ sung yêu cầu xác nhận giao dịch bằng sinh trắc học đối với khách hàng tổ chức. Mục tiêu nhằm ngăn chặn tình trạng tội phạm lợi dụng doanh nghiệp “ma” để mở tài khoản thanh toán phục vụ hoạt động phạm pháp.

Tin bài khác
Phó Chủ tịch SHB Đỗ Quang Vinh: Kế thừa di sản để nâng tầm doanh nghiệp Việt trong kỷ nguyên mới

Phó Chủ tịch SHB Đỗ Quang Vinh: Kế thừa di sản để nâng tầm doanh nghiệp Việt trong kỷ nguyên mới

Phó Chủ tịch SHB Đỗ Quang Vinh chia sẻ chiến lược hỗ trợ doanh nghiệp tiếp cận vốn giá rẻ, đồng thời nhấn mạnh vai trò tư duy thế hệ trong hành trình kế thừa, phát triển bền vững và vươn ra thị trường quốc tế.
TP. Hồ Chí Minh thu hơn 203.000 tỷ đồng quý I/2026, bứt tốc từ thuế doanh nghiệp, VAT và bất động sản

TP. Hồ Chí Minh thu hơn 203.000 tỷ đồng quý I/2026, bứt tốc từ thuế doanh nghiệp, VAT và bất động sản

Số thu ngân sách quý I/2026 của Cục Thuế TP. Hồ Chí Minh đạt hơn 203.000 tỷ đồng, tăng trên 20% so với cùng kỳ, phản ánh rõ nét đà phục hồi của khu vực doanh nghiệp, tiêu dùng và thị trường bất động sản, qua đó tạo nền tảng tích cực cho mục tiêu thu cả năm.
Khoản cho vay 3.300 tỷ đồng bí ẩn của Tập đoàn Đất Xanh: Dòng tiền đi đâu?

Khoản cho vay 3.300 tỷ đồng bí ẩn của Tập đoàn Đất Xanh: Dòng tiền đi đâu?

Tại cuối quý I/2026, Tập đoàn Đất Xanh ghi nhận khoản cho vay bên khác với hơn 3.300 tỷ đồng, tăng thêm khoảng 2.200 tỷ so với mốc 1.158 tỷ đồng tại cuối năm 2025, tương ứng tăng 200% chỉ sau 3 tháng.
Cục Thuế khẩn trương triển khai nâng ngưỡng doanh thu miễn thuế lên 1 tỷ đồng

Cục Thuế khẩn trương triển khai nâng ngưỡng doanh thu miễn thuế lên 1 tỷ đồng

Cục Thuế vừa phát đi công điện yêu cầu các cơ quan thuế địa phương khẩn trương triển khai Nghị định 141/2026/NĐ-CP của Chính phủ, trong đó nổi bật là quy định nâng ngưỡng doanh thu miễn thuế đối với hộ, cá nhân kinh doanh lên 1 tỷ đồng/năm.
Không muốn ABBank “đi chậm”, ông Vũ Văn Tiền trở lại nắm vị trí chủ tịch

Không muốn ABBank “đi chậm”, ông Vũ Văn Tiền trở lại nắm vị trí chủ tịch

Theo ông Vũ Văn Tiền chia sẻ vì muốn ABBank tăng tốc phát triển mạnh mẽ như nhiều ngân hàng khác, do đó, ông không thể ngừng được và phải trở lại nắm vị trí cao nhất của ngân hàng này.
Khai trường 25 “đóng băng” vì điều tra, dòng tiền kinh doanh của Hóa chất Đức Giang thâm hụt hơn 1.000 tỷ đồng chỉ sau 3 tháng

Khai trường 25 “đóng băng” vì điều tra, dòng tiền kinh doanh của Hóa chất Đức Giang thâm hụt hơn 1.000 tỷ đồng chỉ sau 3 tháng

Trong quý I/2026, biến cố tại Khai trường 25 và dàn lãnh đạo bị khởi tố bắt tạm giam, Tập đoàn Hóa chất Đức Giang đang đối diện với thời điểm khó khăn nhất khi lợi nhuận bốc hơi gần một nửa và dòng tiền kinh doanh thâm hụt hơn nghìn tỷ đồng.
Công ty xi măng dẫn đầu thị phần phía Nam có lãi trở lại nhờ tăng giá bán, dòng tiền kinh doanh vẫn thâm hụt hơn 225 tỷ đồng

Công ty xi măng dẫn đầu thị phần phía Nam có lãi trở lại nhờ tăng giá bán, dòng tiền kinh doanh vẫn thâm hụt hơn 225 tỷ đồng

Trong ba tháng đầu năm 2026, Xi măng Hà Tiên đã có 2 đợt tăng giá bán, qua đó doanh thu được cải thiện và công ty có lãi trở lại. Dù vậy, dòng tiền thuần từ hoạt động kinh doanh vẫn chưa thấy tín hiệu khả quan khi tiếp tục thâm hụt nặng hơn cùng kỳ.
Thuế cơ sở 10 tỉnh Phú Thọ công khai danh sách 120 cá nhân, doanh nghiệp nợ thuế

Thuế cơ sở 10 tỉnh Phú Thọ công khai danh sách 120 cá nhân, doanh nghiệp nợ thuế

Nhằm thắt chặt kỷ cương tài chính và đôn đốc thu hồi nợ đọng, Chi cục Thuế khu vực (Cơ sở 10) tỉnh Phú Thọ vừa thực hiện công khai danh tính các đơn vị, cá nhân chưa hoàn tất nghĩa vụ nộp ngân sách tính đến cuối quý I/2026.
Tỷ giá quý II/2026: Doanh nghiệp cần "lá chắn" chủ động trước cơn bão ngoại tệ

Tỷ giá quý II/2026: Doanh nghiệp cần "lá chắn" chủ động trước cơn bão ngoại tệ

Áp lực tỷ giá đang trở thành "bài toán hóc búa" đối với cộng đồng doanh nghiệp Việt Nam trong quý II/2026. Khi chỉ số DXY bứt tốc và giá dầu thế giới có lúc chạm ngưỡng 120 USD/thùng, đồng VND đứng trước sức ép mất giá hiện hữu. Đã đến lúc các doanh nghiệp xuất nhập khẩu phải từ bỏ trạng thái "phòng thủ thụ động" để chuyển sang quản trị rủi ro chủ động. Bởi trong bối cảnh hiện nay, tỷ giá không còn là một biến số kỹ thuật đơn thuần, mà là yếu tố sống còn quyết định sự thành - bại của doanh nghiệp.
Cơ điện lạnh REE “mắc kẹt” hơn 557 tỷ đồng công nợ khó đòi

Cơ điện lạnh REE “mắc kẹt” hơn 557 tỷ đồng công nợ khó đòi

Các khoản nợ khó đòi của Cơ điện lạnh (REE) chủ yếu đến từ mảng cơ điện lạnh với hơn 500 tỷ đồng phải trích lập dự phòng. Số ít còn lại đến từ mảng bất động sản và hạ tầng điện, nước.
ABBank đạt 1.500 tỷ đồng lợi nhuận trước thuế quý 1/2026, đặt mục tiêu lãi 4.500 tỷ đồng cả năm

ABBank đạt 1.500 tỷ đồng lợi nhuận trước thuế quý 1/2026, đặt mục tiêu lãi 4.500 tỷ đồng cả năm

Đặt mục tiêu lợi nhuận tăng gần 30%, đồng thời triển khai kế hoạch tăng vốn quy mô lớn và chuyển sàn niêm yết, ABBank đang phát đi tín hiệu tăng tốc rõ rệt trong giai đoạn tới, với trọng tâm là bán lẻ và nền tảng số nhưng vẫn giữ ưu tiên kiểm soát rủi ro.
Đề xuất rút ngắn 1/3 thời gian cấp phép doanh nghiệp thông tin tín dụng

Đề xuất rút ngắn 1/3 thời gian cấp phép doanh nghiệp thông tin tín dụng

Ngân hàng Nhà nước đang lấy ý kiến dự thảo Nghị định sửa đổi quy định về dịch vụ thông tin tín dụng, với nhiều cải cách đáng chú ý như rút ngắn thời gian cấp phép xuống còn 20 ngày, đơn giản hóa điều kiện kinh doanh và tăng cường yêu cầu bảo vệ dữ liệu cá nhân.
Mở rộng diện miễn thuế thu nhập cá nhân với 21 nhóm thu nhập từ 1/7/2026

Mở rộng diện miễn thuế thu nhập cá nhân với 21 nhóm thu nhập từ 1/7/2026

Luật Thuế thu nhập cá nhân 2025 chính thức mở rộng đáng kể phạm vi miễn thuế, với 21 nhóm thu nhập được áp dụng từ ngày 1/7/2026. Chính sách mới không chỉ giảm gánh nặng tài chính cho người dân mà còn tạo động lực cho các lĩnh vực ưu tiên như nông nghiệp, đổi mới sáng tạo và tài chính xanh.
Nợ cần chú ý của Ngân hàng ACB vọt tăng mạnh chỉ trong 3 tháng đầu năm

Nợ cần chú ý của Ngân hàng ACB vọt tăng mạnh chỉ trong 3 tháng đầu năm

Trong quý I/2026, nợ cần chú ý (nợ nhóm 2) của Ngân hàng ACB vọt tăng hơn 100% lên mốc 5.000 tỷ đồng, trở thành nhóm nợ có mức tăng mạnh nhất. Hiện ACB đang duy trì tỷ lệ nợ xấu ở mức thấp 0,97%.
Ngân hàng đồng loạt tăng vốn, nhiều nhà băng tiến sát mốc 100.000 tỷ đồng

Ngân hàng đồng loạt tăng vốn, nhiều nhà băng tiến sát mốc 100.000 tỷ đồng

Làn sóng tăng vốn điều lệ đang lan rộng trong ngành ngân hàng năm nay, khi nhiều nhà băng đặt mục tiêu nâng quy mô vốn lên xấp xỉ hoặc vượt 100.000 tỷ đồng. Động thái này nhằm củng cố bộ đệm tài chính, cải thiện hệ số an toàn vốn và tạo dư địa tăng trưởng trong giai đoạn mới.