Thứ sáu, 13/12/2024

Vì mục đích bảo mật, mọi ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

25/11/2024 8:39 AM (GMT+7)

Từ ngày 1/1/2025, tất cả các ứng dụng ngân hàng không được có chức năng ghi nhớ mật khẩu đăng nhập tài khoản của người dùng, theo Thông tư 50 của Ngân hàng Nhà nước (NHNN).

Ngân hàng Nhà nước mới ban hành Thông tư 50 (có hiệu lực từ ngày 1/1/2025) quy định về các yêu cầu bảo đảm an toàn, bảo mật đối với các dịch vụ ngân hàng trực tuyến. Thông tư mới này quy định những tiêu chuẩn phù hợp với thực tiễn hoạt động của dịch vụ ngân hàng trực tuyến và yêu cầu quản lý nhà nước.

Vì mục đích bảo mật, mọi ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập - Ảnh 1.

Tăng cường bảo mật cho khách hàng là yêu cầu cấp thiết cho ngành ngân hàng. Ảnh minh họa

Điều 8 trong Thông tư 50 có các yêu cầu và quy định về phần mềm ứng dụng ngân hàng (Mobile Banking) như sau.

Thứ nhất, phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng ngân hàng.

Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng ngân hàng bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.

Vì mục đích bảo mật, mọi ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập - Ảnh 2.

Tin tặc có thể truy cập vào tài khoản ngân hàng của người dùng nếu công tác bảo mật không đảm bảo. Ảnh minh họa

Thứ hai, phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.

Thứ ba, có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.

Thứ tư, triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.

Thứ năm, không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.

Vì mục đích bảo mật, mọi ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập - Ảnh 3.

Nội dung thứ năm trong Điều 8 (Thông tư 50) ghi rõ: không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.

Thứ sáu, đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã thực hiện giao dịch bằng ứng dụng Mobile Banking lần gần nhất.

Việc kiểm tra khách hàng tối thiểu bao gồm: Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP và khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư 50/2024/TT-NHNN trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.

Thông tư 50 được ban hành trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng, tồn tại nhiều nguy cơ tin tặc có thể xâm nhập vào smartphone và lấy cắp mật khẩu đăng nhập tài khoản ngân hàng lưu trên thiết bị, từ đó xâm nhập trái phép vào tài khoản người dùng.

Bình luận của bạn
(*) Nội dung bắt buộc cần có
Bình luận
Xem thêm bình luận

Nhập thông tin của bạn

Tin vui: Đặt xe công nghệ đi Metro sẽ được giảm giá

Tin vui: Đặt xe công nghệ đi Metro sẽ được giảm giá

Theo thỏa thuận hợp tác giữa Công ty Đường sắt số 1 TP.HCM và Grab Việt Nam, hành khách đặt Grab đi/đến các trạm ga Metro sẽ được áp dụng các mã giảm giá khi di chuyển. Việc này giúp hành khách thêm tiết kiệm và khuyến khích sử dụng Metro.

Thảo Cầm Viên có bị bức tử?

Thảo Cầm Viên có bị bức tử?

Theo luật, một doanh nghiệp nợ tiền thuê đất quá thời hạn thì cơ quan chức năng sẽ phong tỏa tài khoản ngân hàng, cưỡng chế tiền thuế. Tiếp sau, biện pháp mạnh hơn nữa được áp dụng là thu hồi đất. Như vậy, Thảo Cầm Viên Sài Gòn có bị bức tử?

Thanh tra kết luận hàng loạt sai phạm tại công ty cấp nước Thủ Đức

Thanh tra kết luận hàng loạt sai phạm tại công ty cấp nước Thủ Đức

Qua thanh tra tại Công ty cổ phần Cấp nước Thủ Đức (TP.HCM), lực lượng chức năng Bộ Lao động – Thương binh và Xã hội xác định đơn vị này mắc hàng loạt sai phạm.

TPBank lên tiếng về sự cố gián đoạn ngày 12/12

TPBank lên tiếng về sự cố gián đoạn ngày 12/12

Trong khi khắc phục sự cố gián đoạn ngân hàng hôm nay 12/12/2024, TPBank cho biết mọi thông tin cá nhân và tài sản của khách hàng vẫn đang được đảm bảo an toàn.

Vụ án Vạn Thịnh Phát giai đoạn 2: Bà Trương Mỹ Lan kháng cáo

Vụ án Vạn Thịnh Phát giai đoạn 2: Bà Trương Mỹ Lan kháng cáo

Trong vụ án Vạn Thịnh Phát giai đoạn 2, bị cáo Trương Mỹ Lan đã kháng cáo toàn bộ bản án sơ thẩm với các cáo buộc Lừa đảo chiếm đoạt tài sản, Rửa tiền, và Vận chuyển trái phép tiền tệ qua biên giới.

Chỉ 46 triệu đồng để sở hữu xe VinFast, nhận chia sẻ doanh số từ Xanh SM

Chỉ 46 triệu đồng để sở hữu xe VinFast, nhận chia sẻ doanh số từ Xanh SM

Ngày 12/12, GSM công bố chính sách hỗ trợ đặc biệt dành cho các tài xế tham gia Xanh SM với hai điều khoản nổi bật là cơ hội sở hữu ngay xe VinFast để tự kinh doanh chỉ với 46 triệu đồng và nhận chia sẻ doanh số lên tới 85% từ hệ thống.