Theo dõi Báo Thanh tra trên
Uyên Uyên
Thứ sáu, 22/11/2024 - 22:33
(Thanh tra) - Thông tư 50/2024/TT-NHNN được Ngân hàng Nhà nước NHNN ban hành nêu rõ, kể từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không được trang bị chức năng lưu mật khẩu đăng nhập tài khoản của người dùng.
Từ 1/1/2025, các ứng dụng ngân hàng sẽ không lưu được mật khẩu đăng nhập
Theo đó, Thông tư 50 quy định những tiêu chuẩn phù hợp với thực tiễn hoạt động của dịch vụ ngân hàng trực tuyến và yêu cầu quản lý nhà nước. Đây cũng là một bước đi quan trọng nhằm nâng cao chất lượng dịch vụ và bảo vệ quyền lợi của khách hàng trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng.
Cụ thể, tại Điều 8 Thông tư 50 về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng vừa được Ngân hàng Nhà nước ban hành có các yêu cầu và quy định về phần mềm ứng dụng ngân hàng (Mobile Banking) như sau:
Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử từ đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking.
Trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập phần mềm ứng dụng Mobile Banking lần gần nhất.
Thông tư 50 sẽ chính thức có hiệu lực vào ngày 1/1/2025. Như vậy, kể từ thời điểm này, các ứng dụng ngân hàng sẽ không còn được trang bị tính năng ghi nhớ mã khóa bí mật truy cập (mật khẩu đăng nhập tài khoản của người dùng).
Hiện các ứng dụng ngân hàng đều cho phép khách hàng đăng nhập thông qua tính năng sinh trắc học trên smartphone (cảm biến vân tay đối với smartphone Android hay gương mặt FaceID đối với iPhone). Điều này giúp người dùng có thể đăng nhập nhanh vào ứng dụng ngân hàng mà không cần phải nhập mật khẩu đăng nhập.
Trong một vài trường hợp, các ngân hàng yêu cầu người dùng phải thay đổi mật khẩu đăng nhập tài khoản và ứng dụng sau một khoảng thời gian nhất định (6 tháng hoặc một năm) để tăng cường bảo mật. Lúc này, người dùng mới cần phải dùng đến mật khẩu đăng nhập tài khoản ngân hàng.
Ý kiến bình luận:
Hiện chưa có bình luận nào, hãy trở thành người đầu tiên bình luận cho bài biết này!
(Thanh tra) - Trong hành trình hiện thực hóa mục tiêu dẫn đầu thị trường thẻ tại Việt Nam, Ngân hàng Quốc Tế (VIB) đang tiếp tục mở rộng hợp tác với các đối tác thanh toán toàn cầu nhằm phát triển hệ sinh thái thẻ và thanh toán số thế hệ mới. Là một trong những đối tác chiến lược của VIB trong lĩnh vực thẻ và thanh toán số, Visa đã đồng hành cùng ngân hàng trong nhiều sáng kiến đổi mới, từ phát triển sản phẩm thẻ cá nhân và doanh nghiệp, ứng dụng công nghệ thanh toán linh hoạt, đến mở rộng các giải pháp thanh toán dành cho doanh nghiệp.
PV
(Thanh tra) - Ngân hàng TMCP Sài Gòn Thương Tín (SACOMBANK) chính thức công bố và trao quyết định bổ nhiệm ông Lưu Danh Đức và ông Nguyễn Hoàng Hải giữ chức vụ Phó Tổng Giám đốc.
PV
T.Vân
PV
PV
T.Vân
Thanh Lương
Trọng Tài
Văn Thanh
Trọng Tài
Trang Nguyệt
Trọng Tài
Thu Huyền
T. Minh
Hương Giang
Văn Tám – Hồng Hoa
Thanh Lương
Thanh Lương