Từ 2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập
Ngân hàng Nhà nước đã ban hành Thông tư 50 quy định về các yêu cầu bảo đảm an toàn, bảo mật đối với các dịch vụ ngân hàng trực tuyến.
Thông tư 50 quy định những tiêu chuẩn phù hợp với thực tiễn hoạt động của dịch vụ ngân hàng trực tuyến và yêu cầu quản lý nhà nước. Đây cũng là một bước đi quan trọng nhằm nâng cao chất lượng dịch vụ và bảo vệ quyền lợi của khách hàng trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng.
Cụ thể, tại Điều 8 Thông tư 50 về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng vừa được Ngân hàng Nhà nước ban hành có các yêu cầu và quy định về phần mềm ứng dụng ngân hàng (Mobile Banking) như sau:
Thứ nhất, phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng ngân hàng.
Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng ngân hàng bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
Thứ hai, phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
Thứ ba, có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
Thứ tư, triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
Thứ năm, không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
Thứ sáu, đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã thực hiện giao dịch bằng ứng dụng Mobile Banking lần gần nhất.
Việc kiểm tra khách hàng tối thiểu bao gồm: Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP và khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư 50/2024/TT-NHNN trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.
Thông tư 50 sẽ chính thức có hiệu lực vào ngày 1/1/2025. Như vậy, kể từ thời điểm này, các ứng dụng ngân hàng sẽ không còn được trang bị tính năng ghi nhớ mã khóa bí mật truy cập (mật khẩu đăng nhập tài khoản của người dùng).
Việc ứng dụng ngân hàng không có chức năng lưu mật khẩu đăng nhập tài khoản sẽ giúp tăng cường bảo mật, giảm nguy cơ tin tặc có thể xâm nhập vào smartphone và lấy cắp mật khẩu đăng nhập tài khoản ngân hàng lưu trên thiết bị, từ đó xâm nhập trái phép vào tài khoản.
Hiện các ứng dụng ngân hàng đều cho phép khách hàng đăng nhập thông qua tính năng sinh trắc học trên smartphone (cảm biến vân tay đối với smartphone Android hay gương mặt FaceID đối với iPhone). Điều này giúp người dùng có thể đăng nhập nhanh vào ứng dụng ngân hàng mà không cần phải nhập mật khẩu đăng nhập.
Trong một vài trường hợp, các ngân hàng yêu cầu người dùng phải thay đổi mật khẩu đăng nhập tài khoản và ứng dụng sau một khoảng thời gian nhất định (6 tháng hoặc một năm) để tăng cường bảo mật. Lúc này, người dùng mới cần phải dùng đến mật khẩu đăng nhập tài khoản ngân hàng.
Để đặt mật khẩu mạnh, người dùng nên tuyệt đối tránh các thông tin cá nhân (như địa chỉ, ngày sinh) và các từ khóa thông dụng (như abcd, 1234...), nên đặt tối thiểu 12 ký tự trong đó bao gồm chữ, số, chữ viết hoa và các ký tự đặc biệt như !@#$%^...
Nguồn:Từ 2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập
Tin liên quan
"Bị" áp VAT: Cổ phiếu phân bón mừng vì "món lợi" hàng trăm tỷ 24/11/2024 14:00
Cùng chuyên mục
Từ 2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập
Kinh tế - Tài chính 24/11/2024 16:10
Các tin khác
"Bị" áp VAT: Cổ phiếu phân bón mừng vì "món lợi" hàng trăm tỷ
Kinh tế - Tài chính 24/11/2024 14:00
1688 ồ ạt quảng cáo bán hàng vào Việt Nam
Kinh tế - Tài chính 24/11/2024 12:22
Giá vàng tuần tới: “Bệ phóng” từ xung đột Đông Âu
Kinh tế 24/11/2024 08:56
Xu hướng tỷ giá thời “Trump 2.0”
Chứng khoán 24/11/2024 06:00
Giá vàng vẫn tăng chóng mặt
Kinh tế 23/11/2024 18:00
Tháo gỡ điểm nghẽn tín dụng nhà ở xã hội, tạo tuần hoàn và chu chuyển vốn
Tài chính 23/11/2024 16:00
Đề xuất doanh nghiệp được tự quyết giá xăng dầu
Kinh tế - Tài chính 23/11/2024 15:01
Trung Quốc đã sẵn sàng cho nhiệm kỳ tiếp theo của ông Trump?
Kinh tế 23/11/2024 15:00
Việt Nam được xem là động lực kinh tế của ASEAN
Kinh tế 23/11/2024 14:00
Mối đe dọa thứ hai từ ông Trump với kinh tế châu Á
Tài chính 23/11/2024 12:00
Alibaba loay hoay củng cố mảng thương mại điện tử
Thị trường 23/11/2024 10:00
Đổi mới sáng tạo là chìa khóa để thúc đẩy kinh tế tuần hoàn trong ngành thủy sản
Kinh tế 23/11/2024 06:00
Giá USD tự do giảm mạnh, thế giới cao nhất 13 tháng
Kinh tế - Tài chính 22/11/2024 20:35
Petrovietnam là doanh nghiệp nộp ngân sách lớn nhất Việt Nam
Kinh tế - Tài chính 22/11/2024 18:25
Giá vàng SJC tăng phiên thứ 6 liên tiếp
Kinh tế 22/11/2024 16:00
Quốc gia châu Á nào sẽ nằm trong tầm ngắm của ông Trump?
Kinh tế 22/11/2024 14:57
Dầu tăng gần 2% khi căng thẳng cuộc chiến Nga – Ukraine leo thang
Kinh tế 22/11/2024 13:00
VHM chi gần 10.5 ngàn tỷ đồng để mua 247 triệu cp quỹ
Chứng khoán 22/11/2024 12:00
WORLDBANK DỰ BÁO KINH TẾ VIỆT NAM NĂM 2024 VÀ NĂM 2025 | NHỊP ĐẬP THỊ TRƯỜNG #62
Video 24/05/2024 15:33
Tọa đàm “Xúc tiến thương mại: Khơi thông đầu ra cho sản phẩm OCOP”
Video 20/11/2023 17:25
Trao yêu thương cho em
Video 10/10/2022 14:03
Kon Tum giải cứu nạn nhân bị lừa bán sang Campuchia
Video 10/10/2022 13:58
Giới thiệu Phổ biến kiến thức Pháp luật
Video 10/10/2022 13:55
Phổ biến Luật tiếp cận thông tin
Video 10/10/2022 13:52
Hướng đến Chuyển đổi số sâu rộng
Video 23/06/2022 11:00