TIN NỔI BẬT
Bộ Tài chính lấy ý kiến sửa ba thông tư lĩnh vực chứng khoánBộ Tài chính tổng hợp, tiếp thu ý kiến sửa đổi quy định quản lý quỹ đầu tưBẢN TIN PHÁP LUẬT THÁNG 12/2025CPA VIETNAM nhận Quyết định của Bộ Tài chính và Ủy ban Chứng khoán Nhà nước về việc chấp thuận kiểm toán cho đơn vị có lợi ích công chúng năm 2026Tạo lực cho thị trường vàng trang sức từ "sàn vàng" quốc giaFed nới lỏng tiền tệ, nhu cầu trú ẩn vào vàng vẫn chiếm ưu thếChung cư và nhà riêng lẻ dẫn dắt thị trường bất động sản năm 2025Hà Nội chứng kiến mức độ quan tâm đất nền dự án giảm tới 55%Thành lập Ban Quản lý thị trường giao dịch tài sản mã hóaThị trường chứng khoán Việt Nam 2026: Bộ ba nền tảng nâng chất kỳ vọngXu thế vận động của thị trường: phân hóa dẫn dắt cơ hộiĐịnh vị Chiến lược Tài chính trước bối cảnh mới, hướng tới mục tiêu năm 2030Chính sách thuế thu nhập cá nhân mới: Hài hòa, công bằng, dễ thực hiệnKhôi phục ưu đãi cho nông sản, giảm gánh nặng cho doanh nghiệpBộ Xây dựng làm rõ tiêu chí thẩm định chủ đầu tư dự án nhà ở xã hội theo cơ chế đặc thùTuyển Dụng Trợ lý Kiểm toánTuyển Dụng Nhân viên Kế toán Tổng hợpHộ kinh doanh hưởng lợi từ ngưỡng doanh thu miễn thuế mới 500 triệu đồngThoái vốn dồn dập, thị trường chứng khoán tháng 12 vào cao điểmDịch vụ tài chính số tăng trưởng mạnh mẽ

Thêm quy định về bảo mật cho dịch vụ ngân hàng trực tuyến

 

Ngân hàng Nhà nước đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Thông tư 50 quy định dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật. Ảnh tư liệu

Theo đó, Thông tư 50 quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; Hoạt động cung ứng dịch vụ trung gian thanh toán; Hoạt động thông tin tín dụng.

Thông tư này áp dụng đối với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng (sau đây gọi chung là đơn vị).

Một trong những điểm đáng chú ý tại Thông tư này là quy định về việc các tổ chức tín dụng không gửi tin nhắn SMS, thư điện tử cho khách hàng có nội dung chứa đường dẫn liên kết (Hyperlink) truy cập các trang tin điện tử, trừ trường hợp theo yêu cầu của khách hàng.

Trước đó, đã có không ít khách hàng nhận được các tin nhắn có chứa brandname ngân hàng, yêu cầu khách hàng truy cập vào đường link có chứa tên hoặc cụm từ tương tự tên ngân hàng để từ đó đánh cắp thông tin tài khoản, dẫn đến rủi ro mất tiền.

Thông tư 50 cũng yêu cầu các ngân hàng phải đăng ký và quản lý ứng dụng Mobile Banking trên kho ứng dụng chính thức, hướng dẫn khách hàng cài đặt ứng dụng từ nguồn tin cậy.

Đồng thời, ứng dụng Mobile Banking phải áp dụng các biện pháp bảo mật để ngăn chặn việc chỉnh sửa hoặc can thiệp trái phép vào luồng dữ liệu và có cơ chế phòng chống các hành vi tấn công hoặc can thiệp ứng dụng cài đặt trên thiết bị của khách hàng; không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.

Đối với khách hàng cá nhân, ứng dụng Mobile Banking phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm: khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã đăng ký hoặc khớp đúng thông tin sinh trắc học.

Liên quan đến bảo mật thông tin khách hàng, Thông tư 50 quy định dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật; thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Đồng thời, các tổ chức tín dụng phải thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập; có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng, cần thông báo cho khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Trước đó, từ tháng 7/2024, Quyết định 2345/QĐ-NHNN của Ngân hàng Nhà nước về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng đã chính thức có hiệu lực. Quyết định này yêu cầu áp dụng xác thực sinh trắc học trong các giao dịch chuyển tiền trên 10 triệu đồng hoặc tổng giá trị giao dịch vượt 20 triệu đồng/ngày, cũng như khi thay đổi hoặc cài đặt ứng dụng Mobile Banking trên thiết bị mới.

Theo báo cáo của Ngân hàng Nhà nước, từ 1/7 đến 1/11/2024 hơn 50 triệu hồ sơ khách hàng đã được đối chiếu sinh trắc học. Số vụ lừa đảo và tài khoản nhận tiền bất hợp pháp trong giai đoạn này giảm lần lượt 67% và 65% so với trung bình 6 tháng đầu năm. Đáng chú ý, một số tổ chức tín dụng không ghi nhận phát sinh vụ việc lừa đảo nào trong thời gian này.

Thông tư 50 có hiệu lực từ ngày 1/1/2025.

TTXVN