Thứ sáu 12/12/2025 19:43
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Tài chính

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố.
Bài liên quan
Eximbank miễn phí online banking trọn đời

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến góp ý cho Dự thảo Thông tư sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN ngày 31/10/2024 của Thống đốc NHNN quy định về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng.

Theo dự thảo, ngoài việc bổ sung hoạt động cung ứng dịch vụ tiền di động vào đối tượng điều chỉnh, NHNN dự kiến đưa thêm nhiều quy định nhằm tăng cường an toàn, bảo mật cho các giao dịch điện tử, đặc biệt là dịch vụ ngân hàng trực tuyến (Online Banking) và ngân hàng di động (Mobile Banking).

Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking
Phải có giải pháp chặn hành vi can thiệp trái phép vào ứng dụng Online Banking

Tăng cường kiểm soát bảo mật ứng dụng trực tuyến

NHNN yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức trung gian thanh toán và tổ chức cung ứng dịch vụ tiền di động phải chủ động rà soát, đánh giá, dò quét phát hiện lỗ hổng kỹ thuật trong phần mềm ứng dụng Online Banking. Các đơn vị cần đảm bảo khả năng phòng, chống các lỗ hổng, điểm yếu, cũng như các kiểu tấn công mạng phổ biến.

Đối với ứng dụng Online Banking trên nền tảng web, các ngân hàng phải đáp ứng tiêu chuẩn phòng, chống 10 lỗ hổng phổ biến nhất do Tổ chức OWASP công bố (OWASP Top Ten). Với ứng dụng Mobile Banking, phải tuân thủ tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động theo chuẩn OWASP Mobile Application Security.

Các tổ chức cung ứng dịch vụ ngân hàng điện tử cũng phải kiểm soát và đánh giá định kỳ (tối thiểu hai tháng một lần) các phiên bản Mobile Banking đang cho phép khách hàng cài đặt, sử dụng, nhằm phát hiện lỗ hổng và nguy cơ bị can thiệp bởi tội phạm mạng. Các ngân hàng phải ngăn chặn khách hàng sử dụng phiên bản cũ hơn quá hai bản so với phiên bản mới nhất; đồng thời, bắt buộc cài đặt phiên bản mới nhất khi kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng.

Đáng chú ý, NHNN yêu cầu các tổ chức có giải pháp kiểm soát việc “hạ phiên bản” (downgrade) để ngăn chặn khách hàng sử dụng phiên bản thấp hơn, cũng như phải có biện pháp khóa giao dịch và xử lý ngay khi phát hiện lỗ hổng bảo mật.

Phòng, chống hành vi can thiệp trái phép vào ứng dụng

Dự thảo Thông tư mới nhấn mạnh yêu cầu các tổ chức tín dụng phải triển khai giải pháp phát hiện và ngăn chặn hành vi can thiệp trái phép vào ứng dụng Mobile Banking.

Theo đó, ứng dụng phải tự động thoát hoặc ngừng hoạt động nếu phát hiện có trình gỡ lỗi (debugger) đang hoạt động, hoặc đang chạy trong môi trường giả lập (emulator/máy ảo). Ứng dụng cũng phải tự động dừng nếu bị chèn mã bên ngoài, theo dõi các hàm chạy hoặc ghi lại dữ liệu (hook), hay khi thiết bị bị phá khóa (root/jailbreak).

Quy định này nhằm ngăn chặn tình trạng tội phạm công nghệ cao chiếm quyền điều khiển ứng dụng ngân hàng, can thiệp vào giao dịch hoặc chiếm đoạt thông tin tài khoản của người dùng.

Ngăn chặn việc lợi dụng tài khoản doanh nghiệp “ma” để lừa đảo

Bên cạnh yêu cầu kỹ thuật, NHNN cũng đề xuất sửa đổi các quy định liên quan đến xác nhận giao dịch điện tử qua hệ thống Online Banking nhằm ngăn chặn hành vi lợi dụng tài khoản doanh nghiệp “ma” để rửa tiền, lừa đảo hoặc mua bán trái phép tài khoản.

Cụ thể, đối với các giao dịch thanh toán bằng tài khoản hoặc ví điện tử, NHNN yêu cầu áp dụng xác thực hai yếu tố như Soft OTP, Token OTP cơ bản hoặc xác thực hai kênh, tùy theo giá trị giao dịch.

Với các doanh nghiệp mới thành lập, giao dịch có giá trị không quá 50 triệu đồng hoặc tổng giao dịch trong ngày không quá 100 triệu đồng sẽ được xác thực bằng Soft OTP hoặc Token OTP cơ bản. Các giao dịch từ 50 triệu đến 1 tỷ đồng hoặc có tổng giá trị giao dịch trong ngày không quá 10 tỷ đồng phải xác thực bằng sinh trắc học kết hợp với Soft OTP/Token OTP hoặc hình thức tương đương.

Đối với các giao dịch có giá trị cao hơn, từ 1 tỷ đồng trở lên hoặc tổng giá trị giao dịch trong ngày vượt 10 tỷ đồng, NHNN yêu cầu áp dụng xác thực ở mức độ cao như Soft OTP/Token OTP nâng cao, FIDO hoặc chữ ký điện tử an toàn.

Các quy định này được xây dựng dựa trên Công điện số 139/CĐ-TTg của Thủ tướng Chính phủ, trong đó bổ sung yêu cầu xác nhận giao dịch bằng sinh trắc học đối với khách hàng tổ chức. Mục tiêu nhằm ngăn chặn tình trạng tội phạm lợi dụng doanh nghiệp “ma” để mở tài khoản thanh toán phục vụ hoạt động phạm pháp.

Tin bài khác
Lãi suất ngân hàng ngày 12/12/2025: Hàng loạt ngân hàng điều chỉnh, tạo mặt bằng lãi suất mới cao hơn

Lãi suất ngân hàng ngày 12/12/2025: Hàng loạt ngân hàng điều chỉnh, tạo mặt bằng lãi suất mới cao hơn

Lãi suất huy động ngày 12/12/2025 tiếp tục tăng mạnh khi hàng loạt ngân hàng đồng loạt điều chỉnh, tạo mặt bằng lãi suất mới cao hơn, đặc biệt ở nhóm kỳ hạn trung và dài hạn.
SHB được vinh danh “Doanh nghiệp có thương vụ M&A tiêu biểu năm 2024-2025”

SHB được vinh danh “Doanh nghiệp có thương vụ M&A tiêu biểu năm 2024-2025”

Giải thưởng là minh chứng cho chiến lược chuyển đổi mạnh mẽ và toàn diện của SHB trong tái cơ cấu và tối ưu danh mục đầu tư, nâng cao năng lực tài chính làm nền tảng phát triển các hoạt động kinh doanh cốt lõi, đẩy mạnh chuyển đổi số và mở rộng thị phần, đồng hành cùng sự phát triển của thị trường tài chính Việt Nam.
Lãi suất ngân hàng  ngày 11/12/2025: Nhiều ngân hàng tung mức lãi suất đặc biệt

Lãi suất ngân hàng ngày 11/12/2025: Nhiều ngân hàng tung mức lãi suất đặc biệt

Lãi suất ngân hàng ngày 11/12/2025 tiếp tục tăng mạnh khi nhiều nhà băng điều chỉnh biểu lãi suất.Một số ngân hàng còn tung mức lãi suất đặc biệt lên đến 9%/năm.
SSI dự báo: Năm 2026, VN-Index hướng tới mốc 1.920 điểm

SSI dự báo: Năm 2026, VN-Index hướng tới mốc 1.920 điểm

SSI nâng mục tiêu VN-Index cho năm 2026 được nâng lên 1.920 điểm, với quan điểm sang năm 2026, P/E dự phóng ở mức khoảng 12,7 lần, vẫn thấp hơn mức trung bình lịch sử 10 năm là 14 lần, qua đó củng cố sức hấp dẫn về mặt định giá của thị trường.
Khai phá tiềm năng tài sản số, tạo động lực mới

Khai phá tiềm năng tài sản số, tạo động lực mới

Theo ông Nguyễn Đức Thuận - Chủ tịch Hội các Nhà quản trị doanh nghiệp Việt Nam (VACD), để hiện thực hóa khát vọng vươn mình, Việt Nam cần những động lực tăng trưởng mới, những thị trường mới và một trong số đó là tài sản số, tài sản mã hóa.
HDBank chốt quyền chi trả gần 30% cổ tức và cổ phiếu thưởng

HDBank chốt quyền chi trả gần 30% cổ tức và cổ phiếu thưởng

HDBank chính thức chốt quyền chi trả gần 30% cổ tức và cổ phiếu thưởng vào ngày 19/12, nâng vốn điều lệ lên hơn 50.000 tỷ đồng, khẳng định sức mạnh tài chính và đà tăng trưởng bền vững.
Tháo gỡ vướng mắc chuyển đổi thuế khoán sang kê khai

Tháo gỡ vướng mắc chuyển đổi thuế khoán sang kê khai

Sáng ngày 10/12, Hội Các nhà quản trị doanh nghiệp Việt Nam (VACD) và Tạp chí điện tử Nhà quản trị (TheLEADER) với sự động hành của Phần mềm HKDO kế toán tổ chức Tọa đàm “Tháo gỡ vướng mắc chuyển đổi thuế khoán sang kê khai” dành cho hộ kinh doanh. Sự kiện đưa ra các nội dung hướng dẫn hộ kinh doanh xác định doanh thu, kê khai, nộp thuế, xuất hoá đơn điện tử hay lựa chọn giải pháp công nghệ phù hợp.
Lãi suất ngân hàng ngày 10/12/2025: Nhiều điều chỉnh bất ngờ hút tiền gửi

Lãi suất ngân hàng ngày 10/12/2025: Nhiều điều chỉnh bất ngờ hút tiền gửi

Lãi suất ngân hàng ngày 10/12/2025 ghi nhận loạt ngân hàng điều chỉnh lãi suất trái chiều, nổi bật Techcombank và VPBank tăng mạnh để hút dòng vốn cuối năm.
Miễn, giảm hơn 117.000 tỷ đồng thuế, phí trong 11 tháng, thu ngân sách vẫn vượt xa dự toán

Miễn, giảm hơn 117.000 tỷ đồng thuế, phí trong 11 tháng, thu ngân sách vẫn vượt xa dự toán

Với tổng mức miễn, giảm và gia hạn lên tới 239.100 tỷ đồng trong 11 tháng, các chính sách tài khóa hỗ trợ doanh nghiệp tiếp tục phát huy hiệu quả, góp phần đưa thu ngân sách nhà nước vượt 21,5% dự toán và tăng hơn 30% so cùng kỳ.
Thúc đẩy đưa các doanh nghiệp FDI quy mô lớn niêm yết

Thúc đẩy đưa các doanh nghiệp FDI quy mô lớn niêm yết

Ủy ban Chứng khoán Nhà nước đang thúc đẩy mạnh mẽ việc đưa các doanh nghiệp FDI quy mô lớn, hoạt động hiệu quả lên niêm yết, đồng thời rút ngắn quy trình IPO và niêm yết xuống chỉ còn 30 ngày.
"Đế chế" bút bi Thiên Long có gì khiến đại gia Nhật Bản chi gần 4.700 tỷ mua cổ phần?

"Đế chế" bút bi Thiên Long có gì khiến đại gia Nhật Bản chi gần 4.700 tỷ mua cổ phần?

Bên cạnh sở hữu thương hiệu quốc dân với thị phần áp đảo tới 60% trong ngành bút cùng hệ thống phân phối rộng sâu từng ngóc ngách, Thiên Long còn sở hữu một bức tranh tài chính cực kỳ lành mạnh, tiền mặt dư dả và tỷ lệ nợ vay thấp.
Lãi suất ngân hàng ngày 9/12/2025: Big4 tăng, Techcombank, Cake by VPBank dẫn đầu

Lãi suất ngân hàng ngày 9/12/2025: Big4 tăng, Techcombank, Cake by VPBank dẫn đầu

Lãi suất ngân hàng ngày 9/12/2025 nóng lên khi các ông lớn như VietinBank, Techcombank và Cake by VPBank liên tục điều chỉnh tăng, tạo ra nhiều mức ưu đãi hấp dẫn.
Hàng loạt thương vụ thoái vốn "nóng" sắp diễn ra ngay trong tháng cuối năm 2025

Hàng loạt thương vụ thoái vốn "nóng" sắp diễn ra ngay trong tháng cuối năm 2025

Ngay tháng cuối năm, làn sóng thoái vốn diễn ra đồng loạt từ các tổng công ty nhà nước như VNPT, Vicem, Vinataba đến các tập đoàn tư nhân cho thấy thị trường M&A đang sôi động hơn hơn bao giờ hết.
Tháng 12: VN-Index tiếp tục tích lũy, có thể đạt mốc 1.770 điểm

Tháng 12: VN-Index tiếp tục tích lũy, có thể đạt mốc 1.770 điểm

Sự biến động của VN-Index nhiều khả năng vẫn do tác động từ các cổ phiếu vốn hóa rất lớn, tuy nhiên với đa số các cổ phiếu còn lại tiếp tục là sự tái tích lũy cho một nhịp tăng trưởng mới vào năm sau, khi kế hoạch tăng trưởng GDP 10% cho năm 2026.
Đề xuất miễn thuế giá trị gia tăng cho nông sản từ năm 2026 để giảm chi phí, hỗ trợ sản xuất

Đề xuất miễn thuế giá trị gia tăng cho nông sản từ năm 2026 để giảm chi phí, hỗ trợ sản xuất

Tại phiên họp sáng 8/12, Chính phủ trình Quốc hội dự thảo Luật sửa đổi, bổ sung một số điều của Luật Thuế giá trị gia tăng, trong đó đáng chú ý là đề xuất đưa nông sản chưa qua chế biến vào nhóm không chịu thuế từ năm 2026.