AN NINH TÀI CHÍNH TRƯỚC THÁCH THỨC MỚI TỪ HACKER CÔNG NGHỆ CAO
Trước tình hình tội phạm công nghệ cao ngày càng gia tăng, đặc biệt là các hình thức tấn công vào tài khoản ngân hàng, Ngân hàng Nhà nước đã ban hành Thông tư số 77/2025/TT-NHNN nhằm nâng cao hệ thống bảo vệ an toàn tài chính cho khách hàng. Văn bản pháp lý mới này đưa ra những yêu cầu kỹ thuật nghiêm ngặt đối với các tổ chức tín dụng, nhằm đối phó với các mối đe dọa ngày càng tinh vi từ các hacker.
TĂNG CƯỜNG BẢO MẬT VỚI ỨNG DỤNG MOBILE BANKING
Đáng chú ý, tại Điều 5 của Thông tư quy định rõ về cơ chế vận hành của các ứng dụng ngân hàng trên thiết bị khách hàng. Kể từ ngày 1/3/2026, nhiều ngân hàng lớn như Vietcombank, VietinBank, Agribank sẽ dừng hoạt động các ứng dụng ngân hàng trên các thiết bị không đảm bảo an toàn, bao gồm các thiết bị đã bị bẻ khóa (root/jailbreak), chạy trong môi trường giả lập hoặc có trình gỡ lỗi đang hoạt động. Hình ảnh minh họa cho thấy khách hàng sẽ không thể truy cập dịch vụ nếu thiết bị của họ bị coi là không an toàn.
Các ứng dụng cần có khả năng phát hiện tự động các môi trường không an toàn và tự động dừng hoạt động khi phát hiện các giả mạo hoặc can thiệp. Điều này nhằm chặn đứng các hình thức hacker lợi dụng lỗ hổng thiết bị để chiếm quyền điều khiển ứng dụng ngân hàng, từ đó bảo vệ tài sản khách hàng một cách tối đa.
MỞ RỘNG PHẠM VI ĐIỀU CHỈNH VÀ ÁP DỤNG CHUẨN MỰC GỬI DỊCH VỤ TIỀN DI ĐỘNG
Song song đó, Thông tư 77 cũng mở rộng phạm vi điều chỉnh sang dịch vụ tiền di động. Các nhà cung cấp dịch vụ này sẽ phải tuân thủ các tiêu chuẩn bảo mật tương đương các tổ chức tín dụng, nhằm đảm bảo an toàn cho khách hàng ngay cả khi sử dụng các phương thức thanh toán linh hoạt.
Đối với các khách hàng doanh nghiệp mới, quy định yêu cầu phải xác thực mạnh bằng sinh trắc học hoặc chữ ký điện tử an toàn khi thiết lập quan hệ trong vòng 12 tháng, ngoại trừ các trường hợp đặc biệt như cơ quan nhà nước hay tập đoàn lớn.
CHỐT CHẶT XÁC THỰC VÀ PHÒNG CHỐNG GIẢ MẠO BẰNG AI
Trong bối cảnh các thủ đoạn lừa đảo dùng trí tuệ nhân tạo (AI) ngày càng phổ biến, Ngân hàng Nhà nước yêu cầu các giải pháp xác thực sinh trắc học phải đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2. Đồng thời, các ngân hàng phải kiểm soát chặt chẽ các phiên bản ứng dụng, không cho phép người dùng hạ cấp xuống các phiên bản cũ, và định kỳ thực hiện đánh giá lỗ hổng bảo mật ít nhất 3 tháng/lần.
Thông tư này chính thức có hiệu lực từ ngày 1/3/2026, với lộ trình triển khai cụ thể cho các quy định về thanh toán trực tuyến đối với khách hàng cá nhân và tổ chức, lần lượt vào tháng 7 và tháng 10 năm 2026. Những quy định mới này được kỳ vọng sẽ tạo thành hàng rào vững chắc, ngăn chặn các cuộc tấn công mạng ngày càng tinh vi, góp phần bảo vệ hệ thống tài chính quốc gia an toàn hơn trong kỷ nguyên số.