Ngân hàng Nhà nước siết chặt an ninh mạng: App ngân hàng phải đạt chuẩn bảo mật quốc tế OWASP

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung Thông tư 50/2024/TT-NHNN về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng. Bản dự thảo lần này được đánh giá là bước đi quan trọng trong việc chuẩn hóa an ninh số theo tiêu chuẩn quốc tế, tăng cường bảo vệ khách hàng trước nguy cơ tội phạm mạng và gian lận giao dịch ngày càng tinh vi.

14:12, 29/10/2025
 

Theo dự thảo, phạm vi áp dụng sẽ được mở rộng thêm đối với dịch vụ Tiền di động (Mobile Money) – lĩnh vực mới đang phát triển nhanh tại Việt Nam, bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, trung gian thanh toán và công ty thông tin tín dụng.

Một điểm mới nổi bật là quy định ứng dụng ngân hàng trực tuyến (Online Banking, Mobile Banking) phải tuân thủ bộ chuẩn bảo mật quốc tế OWASP – bao gồm danh mục 10 lỗ hổng phổ biến nhất (OWASP Top 10) và tiêu chuẩn an toàn ứng dụng di động (OWASP MAS). Điều này đặt ra yêu cầu cao hơn về quy trình phát triển, kiểm thử và vận hành các ứng dụng ngân hàng, tương đương với chuẩn mực tại nhiều quốc gia phát triển.

NHNN yêu cầu các ngân hàng kiểm soát phiên bản ứng dụng Mobile Banking định kỳ ít nhất hai tháng một lần, không cho phép sử dụng bản cũ quá hai thế hệ, đồng thời chặn hạ cấp (downgrade) hoặc sử dụng các bản có lỗ hổng. Khi phát hiện rủi ro an ninh, ứng dụng phải tự động ngừng hoạt động, cảnh báo người dùng và buộc cập nhật bản vá bảo mật mới nhất. Những thiết bị bị root, jailbreak hoặc chạy giả lập cũng phải bị từ chối truy cập để đảm bảo tính toàn vẹn của hệ thống.

Đáng chú ý, dự thảo bổ sung quy định bắt buộc xác thực sinh trắc học (vân tay, khuôn mặt) khi thay đổi thông tin định danh khách hàng tổ chức, thực hiện theo Công điện 139/CĐ-TTg của Thủ tướng Chính phủ, nhằm ngăn chặn tình trạng tội phạm sử dụng doanh nghiệp “ma” để mở tài khoản thanh toán.

Trong xác nhận giao dịch điện tử, dự thảo loại bỏ chữ ký điện tử thông thường, chỉ chấp nhận chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam, phù hợp với Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP.

Phụ lục dự thảo cũng phân loại chi tiết các cấp độ giao dịch thanh toán trực tuyến (A, B, C, D) dựa trên giá trị và đối tượng khách hàng, trong đó giao dịch có giá trị lớn hoặc khách hàng tổ chức mới phải áp dụng xác thực sinh trắc học bắt buộc.

Bên cạnh các yêu cầu kỹ thuật, NHNN cũng đề xuất tăng tần suất kiểm tra, đánh giá an toàn thông tin định kỳ, yêu cầu các ngân hàng báo cáo sự cố an ninh mạng trong vòng 24 giờ kể từ khi phát hiện, đồng thời phải có kế hoạch khắc phục và bảo vệ dữ liệu khách hàng rõ ràng.

Việc ban hành Thông tư sửa đổi được kỳ vọng sẽ nâng cao năng lực phòng thủ an ninh mạng của hệ thống ngân hàng Việt Nam, giảm thiểu nguy cơ rò rỉ dữ liệu, tấn công tài khoản và gian lận thanh toán. Dự thảo cũng tạo nền tảng pháp lý đồng bộ cho các mô hình dịch vụ mới như Mobile Money, ví điện tử, ngân hàng số, cũng như chuẩn hóa bảo mật theo thông lệ quốc tế, góp phần củng cố niềm tin của người dân vào các giao dịch tài chính trực tuyến.

Theo đại diện Vụ Thanh toán (NHNN), Thông tư mới “sẽ giúp ngành ngân hàng Việt Nam tiệm cận các tiêu chuẩn bảo mật toàn cầu, đảm bảo an toàn hệ thống trong bối cảnh chuyển đổi số sâu rộng và tội phạm công nghệ cao đang diễn biến phức tạp”.
 

Trân trọng cảm ơn các đối tác Vietinbank, PETROVIETNAM, EVN, MB Bank, Agribank, SSI, FPT, VPBank, Gelex, Vietnam Airlines, VIX, BIDV, VIETTEL, OKX, VNPT và Napas đã đồng hành cùng Lễ mở ký "Công ước Liên hợp quốc về chống tội phạm mạng" – nơi cam kết được chuyển hóa thành hành động, vì một không gian mạng an toàn, phát triển và nhân văn.

 

Bình luận

Tin bài khác

Dám ước mơ - dám làm chủ công nghệ lõi Việt Nam vươn ra thế giới
07:55, 29/10/2025

Dám ước mơ - dám làm chủ công nghệ lõi Việt Nam vươn ra thế giới

Vinh dự giành giải Nhì Nhân tài Đất Việt lĩnh vực công nghệ số thành công (lĩnh vực không có giải Nhất) không chỉ là phần thưởng cho nhóm tác giả, mà còn là sự cổ vũ cho toàn bộ cộng đồng kỹ sư công nghệ Việt Nam dám ước mơ, dám làm chủ những công nghệ lõi…

Xem thêm
Quản lý thị trường tài sản mã hoá cần cân bằng giữa sự thận trọng và đổi mới sáng tạo
09:45, 29/10/2025

Quản lý thị trường tài sản mã hoá cần cân bằng giữa sự thận trọng và đổi mới sáng tạo

Trong bối cảnh tài sản mã hóa trở thành xu hướng toàn cầu, Việt Nam triển khai thí điểm sàn giao dịch theo Nghị quyết 05, mở ra cơ hội định hình thị trường tài sản số minh bạch và được quản lý chặt chẽ.

Xem thêm
Lễ trao giải Nhân tài Đất Việt 2025 : 20 năm hành trình tôn vinh trí tuệ Việt
00:52, 28/10/2025

Lễ trao giải Nhân tài Đất Việt 2025 : 20 năm hành trình tôn vinh trí tuệ Việt

Phát biểu tại lễ trao giải Giải thưởng Nhân tài Đất Việt 2025, Chủ tịch Quốc hội Trần Thanh Mẫn mong rằng Giải thưởng Nhân tài Đất Việt ngày càng phát triển, động viên, thúc đẩy các hoạt động nghiên cứu khoa học, tôn vinh tài năng sáng tạo trên các lĩnh vực kinh tế, xã hội của đất nước...

Xem thêm
Nhóm kỹ sư trẻ Việt Nam hai năm liên tiếp đứng đầu sân chơi AI toàn cầu
15:30, 27/10/2025

Nhóm kỹ sư trẻ Việt Nam hai năm liên tiếp đứng đầu sân chơi AI toàn cầu

Nhóm kỹ sư AI của VNPT tiếp tục giữ vững vị trí dẫn đầu tại AI City Challenge 2025, cuộc thi quốc tế uy tín về AI xử lý ảnh, đánh dấu năm thứ hai liên tiếp Việt Nam có đại diện đạt giải cao nhất tại cuộc thi này.

Xem thêm
Nguy cơ người trẻ Việt bị bỏ lại phía sau trong kỷ nguyên AI
15:19, 27/10/2025

Nguy cơ người trẻ Việt bị bỏ lại phía sau trong kỷ nguyên AI

Dự thảo Luật Trí tuệ nhân tạo (AI) đang được xây dựng nhằm tạo hành lang pháp lý cho phát triển AI tại Việt Nam, mở ra cơ hội lớn cho đổi mới sáng tạo và nâng cao năng suất lao động. Tuy nhiên, người trẻ - lực lượng năng động nhất trong nền kinh tế tri thức - cũng đang đứng trước nguy cơ bị bỏ lại phía sau nếu thiếu định hướng và kỹ năng phù hợp.

Xem thêm
Nhân tài Đất Việt lĩnh vực công nghệ số 2025: Sẽ có quán quân?
09:52, 27/10/2025

Nhân tài Đất Việt lĩnh vực công nghệ số 2025: Sẽ có quán quân?

Trọn vẹn ngày 25/10 vừa qua, 17 nhóm tác giả có sản phẩm công nghệ số xuất sắc nhất đã bước vào vòng bảo vệ chung khảo Giải thưởng Nhân tài Đất Việt 2025 trước Hội đồng Giám khảo được đánh giá cao về chuyên môn với nhiều chuyên gia đầu ngành về lĩnh vực công nghệ. Và giờ, điều được quan tâm nhất có lẽ đó là, quán quân Nhân tài Đất Việt lĩnh vực công nghệ số năm nay sẽ gọi tên ai?

Xem thêm
Đề xuất xây dựng cơ sở dữ liệu quốc gia về giám sát, thúc đẩy chuyển đổi số trong hoạt động của Quốc hội
10:12, 25/10/2025

Đề xuất xây dựng cơ sở dữ liệu quốc gia về giám sát, thúc đẩy chuyển đổi số trong hoạt động của Quốc hội

Nhiều đại biểu Quốc hội cho rằng việc ứng dụng công nghệ số trong hoạt động giám sát là xu thế tất yếu, cần có quy định cụ thể về việc xây dựng cơ sở dữ liệu quốc gia, liên thông từ Trung ương đến địa phương, nhằm nâng cao hiệu quả và tính minh bạch của công tác giám sát.

Xem thêm