Ngân hàng Nhà nước siết chặt an ninh mạng: App ngân hàng phải đạt chuẩn bảo mật quốc tế OWASP

Ngân hàng Nhà nước Việt Nam (NHNN) đang lấy ý kiến Dự thảo Thông tư sửa đổi, bổ sung Thông tư 50/2024/TT-NHNN về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành ngân hàng. Bản dự thảo lần này được đánh giá là bước đi quan trọng trong việc chuẩn hóa an ninh số theo tiêu chuẩn quốc tế, tăng cường bảo vệ khách hàng trước nguy cơ tội phạm mạng và gian lận giao dịch ngày càng tinh vi.

14:12, 29/10/2025
 

Theo dự thảo, phạm vi áp dụng sẽ được mở rộng thêm đối với dịch vụ Tiền di động (Mobile Money) – lĩnh vực mới đang phát triển nhanh tại Việt Nam, bên cạnh các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, trung gian thanh toán và công ty thông tin tín dụng.

Một điểm mới nổi bật là quy định ứng dụng ngân hàng trực tuyến (Online Banking, Mobile Banking) phải tuân thủ bộ chuẩn bảo mật quốc tế OWASP – bao gồm danh mục 10 lỗ hổng phổ biến nhất (OWASP Top 10) và tiêu chuẩn an toàn ứng dụng di động (OWASP MAS). Điều này đặt ra yêu cầu cao hơn về quy trình phát triển, kiểm thử và vận hành các ứng dụng ngân hàng, tương đương với chuẩn mực tại nhiều quốc gia phát triển.

NHNN yêu cầu các ngân hàng kiểm soát phiên bản ứng dụng Mobile Banking định kỳ ít nhất hai tháng một lần, không cho phép sử dụng bản cũ quá hai thế hệ, đồng thời chặn hạ cấp (downgrade) hoặc sử dụng các bản có lỗ hổng. Khi phát hiện rủi ro an ninh, ứng dụng phải tự động ngừng hoạt động, cảnh báo người dùng và buộc cập nhật bản vá bảo mật mới nhất. Những thiết bị bị root, jailbreak hoặc chạy giả lập cũng phải bị từ chối truy cập để đảm bảo tính toàn vẹn của hệ thống.

Đáng chú ý, dự thảo bổ sung quy định bắt buộc xác thực sinh trắc học (vân tay, khuôn mặt) khi thay đổi thông tin định danh khách hàng tổ chức, thực hiện theo Công điện 139/CĐ-TTg của Thủ tướng Chính phủ, nhằm ngăn chặn tình trạng tội phạm sử dụng doanh nghiệp “ma” để mở tài khoản thanh toán.

Trong xác nhận giao dịch điện tử, dự thảo loại bỏ chữ ký điện tử thông thường, chỉ chấp nhận chữ ký điện tử an toàn, chữ ký số hoặc chữ ký điện tử nước ngoài được công nhận tại Việt Nam, phù hợp với Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP.

Phụ lục dự thảo cũng phân loại chi tiết các cấp độ giao dịch thanh toán trực tuyến (A, B, C, D) dựa trên giá trị và đối tượng khách hàng, trong đó giao dịch có giá trị lớn hoặc khách hàng tổ chức mới phải áp dụng xác thực sinh trắc học bắt buộc.

Bên cạnh các yêu cầu kỹ thuật, NHNN cũng đề xuất tăng tần suất kiểm tra, đánh giá an toàn thông tin định kỳ, yêu cầu các ngân hàng báo cáo sự cố an ninh mạng trong vòng 24 giờ kể từ khi phát hiện, đồng thời phải có kế hoạch khắc phục và bảo vệ dữ liệu khách hàng rõ ràng.

Việc ban hành Thông tư sửa đổi được kỳ vọng sẽ nâng cao năng lực phòng thủ an ninh mạng của hệ thống ngân hàng Việt Nam, giảm thiểu nguy cơ rò rỉ dữ liệu, tấn công tài khoản và gian lận thanh toán. Dự thảo cũng tạo nền tảng pháp lý đồng bộ cho các mô hình dịch vụ mới như Mobile Money, ví điện tử, ngân hàng số, cũng như chuẩn hóa bảo mật theo thông lệ quốc tế, góp phần củng cố niềm tin của người dân vào các giao dịch tài chính trực tuyến.

Theo đại diện Vụ Thanh toán (NHNN), Thông tư mới “sẽ giúp ngành ngân hàng Việt Nam tiệm cận các tiêu chuẩn bảo mật toàn cầu, đảm bảo an toàn hệ thống trong bối cảnh chuyển đổi số sâu rộng và tội phạm công nghệ cao đang diễn biến phức tạp”.
 

Trân trọng cảm ơn các đối tác Vietinbank, PETROVIETNAM, EVN, MB Bank, Agribank, SSI, FPT, VPBank, Gelex, Vietnam Airlines, VIX, BIDV, VIETTEL, OKX, VNPT và Napas đã đồng hành cùng Lễ mở ký "Công ước Liên hợp quốc về chống tội phạm mạng" – nơi cam kết được chuyển hóa thành hành động, vì một không gian mạng an toàn, phát triển và nhân văn.

 

Bình luận

Tin bài khác

Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước
10:30, 26/11/2025

Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước

Phó Chủ tịch Thường trực UBND TP. Hà Nội Dương Đức Tuấn vừa ký ban hành Kế hoạch số 315/KH-UBND ngày 25/11/2025 về triển khai xác định chỉ số chuyển đổi số (DTI) của các cơ quan nhà nước trên địa bàn Thành phố trong năm 2025. Kế hoạch ​​được kỳ vọng giúp Hà Nội đo lường mức độ chuyển đổi số một cách minh bạch, làm căn cứ cải thiện chất lượng phục vụ người dân và nâng cao hiệu quả quản lý nhà nước.

Xem thêm
Củng cố niềm tin số từ hạ tầng chữ ký số quốc gia
18:30, 25/11/2025

Củng cố niềm tin số từ hạ tầng chữ ký số quốc gia

Trung tâm Chứng thực điện tử quốc gia (NEAC) vừa tổ chức Lễ tạo khóa cấp chứng thư chữ ký số gốc cho Tổ chức cung cấp dịch vụ chứng thực điện tử quốc gia (Root CA) theo tên Bộ Khoa học và Công nghệ. Đây là bước chuyển đổi hạ tầng kỹ thuật then chốt để đồng bộ với tên gọi mới của cơ quan chủ quản là Bộ Khoa học và Công nghệ sau quá trình sáp nhập.

Xem thêm
Hà Nội chuẩn bị chi hơn 9.000 tỷ đồng cho khoa học - công nghệ và chuyển đổi số trong năm 2026
13:26, 25/11/2025

Hà Nội chuẩn bị chi hơn 9.000 tỷ đồng cho khoa học - công nghệ và chuyển đổi số trong năm 2026

Đối mặt nhiều vướng mắc trong giải ngân và tổ chức thực hiện nhiệm vụ khoa học - công nghệ và chuyển đổi số, Hà Nội yêu cầu các đơn vị “không để xảy ra trả vốn” và phải chịu trách nhiệm trực tiếp nếu chậm tiến độ, đồng thời chuẩn bị danh mục nhiệm vụ năm 2026 với tổng mức dự kiến hơn 9.000 tỷ đồng.

Xem thêm
Từ 5G đến AI: Nền tảng cho mục tiêu kinh tế số chiếm 30% GDP vào năm 2030
13:16, 25/11/2025

Từ 5G đến AI: Nền tảng cho mục tiêu kinh tế số chiếm 30% GDP vào năm 2030

Việt Nam đang bước vào giai đoạn tăng tốc mới của kinh tế số với động lực đến từ 5G, trí tuệ nhân tạo và điện toán đám mây. Tầm nhìn kinh tế số chiếm 30% GDP vào năm 2030, yêu cầu về hạ tầng số thế hệ mới và nguồn nhân lực “lai” giữa công nghệ - kinh doanh trở nên cấp thiết hơn bao giờ hết...

Xem thêm
Bắc Ninh đặt mục tiêu kinh tế số chiếm 45% GRDP vào năm 2030
18:32, 25/11/2025

Bắc Ninh đặt mục tiêu kinh tế số chiếm 45% GRDP vào năm 2030

Phó Chủ tịch Thường trực UBND tỉnh Bắc Ninh Mai Sơn vừa ký ban hành Kế hoạch số 144/KH-UBND về phát triển kinh tế số và xã hội số giai đoạn 2026 - 2030, đặt mục tiêu đưa Bắc Ninh trở thành trung tâm công nghiệp công nghệ cao, đô thị thông minh và một trong những địa phương dẫn đầu cả nước trong chuyển đổi số.

Xem thêm
Số hóa trong giảng dạy các môn lý luận chính trị tại các trường đại học, cao đẳng phía Nam
18:44, 25/11/2025

Số hóa trong giảng dạy các môn lý luận chính trị tại các trường đại học, cao đẳng phía Nam

Ngày 25/11, tại TP. Hồ Chí Minh, Ban Tuyên giáo và Dân vận Trung ương khai mạc tọa đàm khoa học với chủ đề ''Đổi mới toàn diện chương trình và giáo trình lý luận chính trị trong bối cảnh mới''.

Xem thêm
UBND Phường Hai Bà Trưng phát động phong trào “Bình dân học vụ số”, thúc đẩy kỹ năng số cho cán bộ
13:28, 25/11/2025

UBND Phường Hai Bà Trưng phát động phong trào “Bình dân học vụ số”, thúc đẩy kỹ năng số cho cán bộ

Với tinh thần tiên phong trong chuyển đổi số cấp cơ sở, UBND phường Hai Bà Trưng khẳng định việc phát động phong trào “Bình dân học vụ số” chỉ là bước mở đầu cho chiến lược dài hạn nhằm xây dựng đội ngũ cán bộ, công chức, viên chức thành thạo công nghệ.

Xem thêm