6435
Ngân hàng Nhà nước siết chặt an ninh mạng: App ngân hàng phải đạt chuẩn bảo mật quốc tế OWASP
297
Chuyển đổi số
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Ngân hàng Nhà nước siết chặt an ninh mạng: App ngân hàng phải đạt chuẩn bảo mật quốc tế OWASP

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung Thông tư 50/2024/TT-NHNN về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng. Bản dự thảo lần này được đánh giá là bước đi quan trọng trong việc chuẩn hóa an ninh số theo tiêu chuẩn quốc tế, tăng cường bảo vệ khách hàng trước nguy cơ tội phạm mạng và gian lận giao dịch ngày càng tinh vi.

Theo dự thảo, phạm vi áp dụng sẽ được mở rộng thêm đối với dịch vụ Tiền di động (Mobile Money) – lĩnh vực mới đang phát triển nhanh tại Việt Nam, bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, trung gian thanh toán và công ty thông tin tín dụng.

Một điểm mới nổi bật là quy định ứng dụng ngân hàng trực tuyến (Online Banking, Mobile Banking) phải tuân thủ bộ chuẩn bảo mật quốc tế OWASP – bao gồm danh mục 10 lỗ hổng phổ biến nhất (OWASP Top 10) và tiêu chuẩn an toàn ứng dụng di động (OWASP MAS). Điều này đặt ra yêu cầu cao hơn về quy trình phát triển, kiểm thử và vận hành các ứng dụng ngân hàng, tương đương với chuẩn mực tại nhiều quốc gia phát triển.

NHNN yêu cầu các ngân hàng kiểm soát phiên bản ứng dụng Mobile Banking định kỳ ít nhất hai tháng một lần, không cho phép sử dụng bản cũ quá hai thế hệ, đồng thời chặn hạ cấp (downgrade) hoặc sử dụng các bản có lỗ hổng. Khi phát hiện rủi ro an ninh, ứng dụng phải tự động ngừng hoạt động, cảnh báo người dùng và buộc cập nhật bản vá bảo mật mới nhất. Những thiết bị bị root, jailbreak hoặc chạy giả lập cũng phải bị từ chối truy cập để đảm bảo tính toàn vẹn của hệ thống.

Đáng chú ý, dự thảo bổ sung quy định bắt buộc xác thực sinh trắc học (vân tay, khuôn mặt) khi thay đổi thông tin định danh khách hàng tổ chức, thực hiện theo Công điện 139/CĐ-TTg của Thủ tướng Chính phủ, nhằm ngăn chặn tình trạng tội phạm sử dụng doanh nghiệp “ma” để mở tài khoản thanh toán.

Trong xác nhận giao dịch điện tử, dự thảo loại bỏ chữ ký điện tử thông thường, chỉ chấp nhận chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam, phù hợp với Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP.

Phụ lục dự thảo cũng phân loại chi tiết các cấp độ giao dịch thanh toán trực tuyến (A, B, C, D) dựa trên giá trị và đối tượng khách hàng, trong đó giao dịch có giá trị lớn hoặc khách hàng tổ chức mới phải áp dụng xác thực sinh trắc học bắt buộc.

Bên cạnh các yêu cầu kỹ thuật, NHNN cũng đề xuất tăng tần suất kiểm tra, đánh giá an toàn thông tin định kỳ, yêu cầu các ngân hàng báo cáo sự cố an ninh mạng trong vòng 24 giờ kể từ khi phát hiện, đồng thời phải có kế hoạch khắc phục và bảo vệ dữ liệu khách hàng rõ ràng.

Việc ban hành Thông tư sửa đổi được kỳ vọng sẽ nâng cao năng lực phòng thủ an ninh mạng của hệ thống ngân hàng Việt Nam, giảm thiểu nguy cơ rò rỉ dữ liệu, tấn công tài khoản và gian lận thanh toán. Dự thảo cũng tạo nền tảng pháp lý đồng bộ cho các mô hình dịch vụ mới như Mobile Money, ví điện tử, ngân hàng số, cũng như chuẩn hóa bảo mật theo thông lệ quốc tế, góp phần củng cố niềm tin của người dân vào các giao dịch tài chính trực tuyến.

Theo đại diện Vụ Thanh toán (NHNN), Thông tư mới “sẽ giúp ngành ngân hàng Việt Nam tiệm cận các tiêu chuẩn bảo mật toàn cầu, đảm bảo an toàn hệ thống trong bối cảnh chuyển đổi số sâu rộng và tội phạm công nghệ cao đang diễn biến phức tạp”.

Trân trọng cảm ơn các đối tác Vietinbank, PETROVIETNAM, EVN, MB Bank, Agribank, SSI, FPT, VPBank, Gelex, Vietnam Airlines, VIX, BIDV, VIETTEL, OKX, VNPT và Napas đã đồng hành cùng Lễ mở ký "Công ước Liên hợp quốc về chống tội phạm mạng" – nơi cam kết được chuyển hóa thành hành động, vì một không gian mạng an toàn, phát triển và nhân văn.

Bình luận

Tin bài khác

Cơ hội săn vé miễn phí cho khách hàng trải nghiệm Mỹ Tâm Live Concert 2025

Cơ hội săn vé miễn phí cho khách hàng trải nghiệm Mỹ Tâm Live Concert 2025

Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) là Nhà tài trợ độc quyền Live Concert 2025 - See The Light của ca sĩ Mỹ Tâm. Đồng hành cùng sự kiện âm nhạc lớn nhất năm, SeABank thể hiện cam kết “lấy khách hàng làm trọng tâm” khi không chỉ mang đến các giải pháp tài chính tối ưu mà còn đem lại những trải nghiệm văn hóa giàu cảm xúc với mong muốn nâng cao chất lượng sống và giá trị tinh thần cho khách hàng.

La Traviata - Bản tình ca bất hủ

La Traviata - Bản tình ca bất hủ

Hơn 170 năm sau khi ra đời, La Traviata vẫn khiến khán giả toàn cầu rơi lệ. Và vào hai đêm 24 và 25/10/2025, kiệt tác opera kinh điển ấy sẽ một lần nữa ngân vang trong không gian sang trọng của Nhà hát Hồ Gươm.

Concert của siêu sao G-DRAGON thăng hoa giữa đại dương ánh sáng Ocean City

Concert của siêu sao G-DRAGON thăng hoa giữa đại dương ánh sáng Ocean City

Tối 8 và 9/11, Ocean City gần như “nổ tung” với concert G-DRAGON 2025 WORLD TOUR [Übermensch] IN HANOI, presented by VPBank; sự kiện do 8Wonder tổ chức đã đón gần 100.000 khán giả trong nước và quốc tế. Từ những bản hit huyền thoại cho đến những chia sẻ đầy xúc động, “ông hoàng Kpop” đã mang đến những màn trình diễn mãn nhãn, thăng hoa và tràn năng lượng.

Herbalife Việt Nam đóng góp hơn 3,2 tỷ đồng hỗ trợ đồng bào bị ảnh hưởng bởi bão Bualoi và Matmo

Herbalife Việt Nam đóng góp hơn 3,2 tỷ đồng hỗ trợ đồng bào bị ảnh hưởng bởi bão Bualoi và Matmo

Trước những thiệt hại nghiêm trọng do hai cơn bão Bualoi (Cơn bão số 10) và Matmo (Cơn bão số 11) cùng các đợt mưa lũ lớn sau đó gây ra tại miền Bắc và miền Trung, Herbalife Việt Nam đã đóng góp 3.204.000.000 đồng tới Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam nhằm hỗ trợ đồng bào bị ảnh hưởng nặng nề.

SeAPremium Golf Master 2025 – Điểm hẹn thượng lưu trên sân Twin Greens độc bản

SeAPremium Golf Master 2025 – Điểm hẹn thượng lưu trên sân Twin Greens độc bản

Ngày 28/11/2025 vừa qua, giải đấu SeAPremium Golf Master 2025 đã trở lại đầy ấn tượng tại sân golf BRG Legend Hill Country Club. Tiếp nối thành công của những mùa trước, mùa giải thứ 3 tiếp tục là điểm hẹn tinh hoa khi quy tụ 120 Khách hàng Ưu tiên của SeABank cùng kết nối, chia sẻ đam mê và tận hưởngphong cách sống đẳng cấp.

Xuân yêu thương 2026 - Viết tiếp câu chuyện nhân văn

Xuân yêu thương 2026 - Viết tiếp câu chuyện nhân văn

Hành trình “Mang lại niềm vui cho cuộc sống của mọi người” của SeABank tiếp tục ghi thêm dấu ấn mới với chương trình Xuân Yêu Thương 2026. Gần 1 tỷ đồng cùng hàng trăm phần quà đã mang thông điệp “Gieo ấm áp, gặt yêu thương” lan tỏa trên khắp mọi miền đất nước, góp phần tạo nên một mùa xuân đủ đầy hơn cho nhiều gia đình trong dịp Tết Nguyên đán Bính Ngọ.