HAPPYFOOD - Bữa ăn ngon cho gia đình hạnh phúc - Make Family Happy!

App ngân hàng không được ghi nhớ mật khẩu đăng nhập, “cấm” gửi tin nhắn chứa đường link tới khách hàng

Phùng Xuân

(Thị trường tài chính) - Thông tư 50/2024/TT-NHNN có hiệu lực từ ngày 1/1/2025 quy định các ứng dụng ngân hàng sẽ không được có chức năng ghi nhớ mật khẩu, đồng thời cấm” ngân hàng gửi tin nhắn chứa đường link tới khách hàng.

Cụ thể, tại Điều 8 Thông tư 50/2024/TT-NHNN về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng vừa được Ngân hàng Nhà nước ban hành có các yêu cầu và quy định về phần mềm ứng dụng ngân hàng (Mobile Banking) như sau:

- Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử từ đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking.

Trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.

- Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.

- Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.

- Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.

App ngân hàng không được ghi nhớ mật khẩu đăng nhập, “cấm” gửi tin nhắn chứa đường link tới khách hàng - ảnh 1
App ngân hàng không được ghi nhớ mật khẩu đăng nhập

- Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.

- Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập phần mềm ứng dụng Mobile Banking lần gần nhất.

Bên cạnh đó, tại Khoản 3, Điều 17, Mục 4 quy định ngân hàng không gửi tin nhắn SMS, thư điện tử cho khách hàng có nội dung chứa đường dẫn liên kết (hyperlink) truy cập các trang tin điện tử, trừ trường hợp theo yêu cầu của khách hàng.

Quy định trên được ban hành trong bối cảnh nhiều người dân bị các đối tượng phạm tội dùng thủ đoạn giả mạo tin nhắn thương hiệu ngân hàng để chiếm đoạt tài sản với số tiền lớn. Trong đó, các đối tượng thông qua các kênh truyền thông phổ biến như mạng xã hội (Facebook, Zalo…), SMS, email, điện thoại tìm cách để dẫn dụ khách hàng truy cập các đường link giả mạo ngân hàng nhằm chiếm đoạt thông tin bảo mật của ứng dụng ngân hàng điện tử (như: Tên đăng nhập, mật khẩu, mã OTP…)

Thông tư 50/2024/TT-NHNN sẽ chính thức có hiệu lực vào ngày 1/1/2025.