TĂNG CƯỜNG BẢO MẬT NGÂN HÀNG TRƯỚC MỖI CUỘC TẤN CÔNG CỦA TỘI PHẠM CÔNG NGHỆ CAO
Trong bối cảnh các hình thức tấn công vào tài khoản ngân hàng ngày càng tinh vi và phức tạp, Ngân hàng Nhà nước (NHNN) đã ban hành Thông tư số 77/2025/TT-NHNN nhằm nâng cao các tiêu chuẩn bảo mật và giảm thiểu rủi ro cho khách hàng. Văn bản mới này sửa đổi, bổ sung một số điều của Thông tư 50/2024/TT-NHNN, đặt ra các yêu cầu kỹ thuật nghiêm ngặt đối với các tổ chức tín dụng trong việc bảo vệ tài sản của khách hàng.
Điều đặc biệt của Thông tư này chính là cơ chế vận hành mới cho các ứng dụng Mobile Banking. Từ ngày 1/3/2026, các ngân hàng lớn như Vietcombank, VietinBank, Agribank và nhiều đơn vị khác sẽ ngừng hoạt động ứng dụng ngân hàng trên các thiết bị không tương thích, góp phần tạo lớp phòng thủ vững chắc hơn trước các mối đe dọa từ hacker.
Các ứng dụng ngân hàng bắt buộc phải có khả năng tự phát hiện và tự động ngưng hoạt động khi phát hiện môi trường thiết bị không an toàn. Các trường hợp như thiết bị đã bị bẻ khóa (root/jailbreak), chạy trong môi trường giả lập (emulator), có trình gỡ lỗi (debugger) hoạt động hoặc bị phần mềm lạ chèn mã độc đều phải được xử lý ngay lập tức. Quy định này nhằm ngăn chặn hacker chiếm quyền điều khiển ứng dụng từ xa, là một “lá chắn” kỹ thuật quan trọng trong cuộc chiến bảo vệ dữ liệu ngân hàng.
Song song đó, Thông tư mở rộng phạm vi điều chỉnh sang dịch vụ Tiền di động, yêu cầu các nhà cung cấp dịch vụ này phải tuân thủ các tiêu chuẩn bảo mật tương đương các tổ chức tín dụng. Điều này nhằm đảm bảo nền tảng thanh toán di động luôn an toàn, tin cậy cho người dùng.
Một điểm mới đáng chú ý là việc mở rộng khái niệm “Khách hàng tổ chức mới,” yêu cầu các doanh nghiệp vừa thành lập trong vòng 12 tháng (trừ các cơ quan nhà nước, tập đoàn lớn) phải thực hiện xác thực mạnh bằng sinh trắc học hoặc chữ ký điện tử an toàn. Điều này giúp hạn chế các hoạt động gian lận và giữ vững tính an toàn trong quản lý khách hàng mới.
Về công nghệ xác thực, để đối phó với làn sóng lừa đảo sử dụng trí tuệ nhân tạo (AI), NHNN yêu cầu các giải pháp phát hiện giả mạo sinh trắc học phải đạt chuẩn quốc tế ISO 30107 cấp độ 2. Các ngân hàng cũng phải kiểm soát chặt chẽ các phiên bản ứng dụng, cấm người dùng hạ cấp xuống các phiên bản cũ và thực hiện đánh giá lỗ hổng bảo mật định kỳ 3 tháng/lần.
Thông tư 77/2025/TT-NHNN sẽ có hiệu lực từ ngày 1/3/2026, trong đó các quy định về thanh toán trực tuyến dành cho khách hàng cá nhân và tổ chức dự kiến sẽ bắt đầu được triển khai lần lượt vào tháng 7 và tháng 10 năm 2026, nhằm tạo ra một hệ sinh thái ngân hàng an toàn, tin cậy hơn trong kỷ nguyên số.