NGÂN HÀNG NHÀ NƯỚC VIỆT NAM TĂNG CƯỜI KIỂM SOÁT AN NINH MẠNG TRONG GIAO DỊCH TRỰC TUYẾN
Ngân hàng Nhà nước Việt Nam vừa ban hành Thông tư số 77/2025/TT-NHNN để sửa đổi, bổ sung cho Thông tư 50/2024/TT-NHNN, nhằm tăng cường an ninh mạng và bảo vệ tài sản của khách hàng trong bối cảnh các giao dịch trực tuyến ngày càng phổ biến. Thông tư chính thức có hiệu lực từ ngày 1/3/2026.
Điểm đáng chú ý của Thông tư mới là việc siết chặt kiểm soát các phiên bản cài đặt của ứng dụng Mobile Banking, đặt ra các yêu cầu nghiêm ngặt hơn về đánh giá an toàn bảo mật trước khi phát hành cho khách hàng. Theo đó, định kỳ tối thiểu mỗi 3 tháng, các tổ chức phải kiểm tra, đánh giá lỗ hổng của các phiên bản phần mềm ứng dụng đang sử dụng để phát hiện các nguy cơ bị tấn công mạng hoặc can thiệp trái phép.
Trong trường hợp khách hàng kích hoạt dịch vụ trên thiết bị mới hoặc kích hoạt lại ứng dụng, họ phải sử dụng phiên bản mới nhất hoặc phiên bản gần nhất đáp ứng các tiêu chuẩn về an toàn, bảo mật. Các tổ chức tài chính phải có biện pháp kiểm soát để tránh việc hạ cấp phiên bản, đảm bảo khách hàng không quay lại sử dụng các phiên bản thấp hơn không còn an toàn.
Khi phát hiện các lỗ hổng bảo mật ở mức cao hoặc nghiêm trọng, tổ chức phải thực hiện các biện pháp tạm dừng hoặc kiểm soát giao dịch nhằm ngăn chặn tội phạm lợi dụng các điểm yếu này để tấn công, lừa đảo hoặc chiếm đoạt tài sản khách hàng. Đồng thời, cần nhanh chóng xử lý, khắc phục và cập nhật phiên bản mới theo đúng quy trình.
Thông tư cũng yêu cầu các tổ chức tín dụng phải triển khai các giải pháp chống can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trên thiết bị của khách hàng. Đặc biệt, nếu phát hiện các dấu hiệu như môi trường có trình gỡ lỗi hoạt động, phần mềm bị chèn mã độc hoặc phần cứng đã bị phá khóa (root/jailbreak), ứng dụng phải tự động thoát hoặc dừng hoạt động, đồng thời cảnh báo cho khách hàng rõ ràng.
Để phòng tránh các hình thức tấn công tinh vi bằng công nghệ trí tuệ nhân tạo như Deepfake, Thông tư quy định các giải pháp phát hiện giả mạo sinh trắc học (PAD) phải đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2 hoặc tương đương. Các nhà cung cấp giải pháp này cần được các tổ chức uy tín như Liên minh FIDO công nhận để đảm bảo hiệu quả và độ chính xác.
Những quy định mới này của Ngân hàng Nhà nước Việt Nam cho thấy quyết tâm tăng cường bảo vệ khách hàng trong kỷ nguyên số, đồng thời nâng cao an ninh mạng cho các dịch vụ tài chính trực tuyến tránh khỏi các mối đe dọa ngày càng tinh vi.