Từ 1/1/2025, tất cả app ngân hàng không cho phép “chức năng lưu mật khẩu” truy cập

20/11/2024 14:59
Từ 1/1/2025, tất cả app ngân hàng không cho phép “chức năng lưu mật khẩu” truy cập


Hiểu đơn giản thì tính năng lưu mật khẩu sẽ không xài được với ứng dụng mobile banking, bạn phải tự mình ghi nhớ mật khẩu hoặc ghi chép thủ công ở đâu đó. Nguyên văn theo thông tư 50/2024 quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng có hiệu lực từ 1/1/2025 thì “phần mềm ứng dụng mobile banking sẽ không cho phép chức năng ghi nhớ mã khoá bí mật truy cập.” Đối tượng áp dụng của thông tư này bao gồm các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng. Đọc qua thì thấy thông tư này không áp dụng cho người dùng cuối như chúng ta nhưng một số quy định vẫn sẽ gây ảnh hưởng phần nào khi thay đổi thói quen dùng (ví dụ như cái vụ ko cho chức năng lưu mật khẩu hoạt động này sẽ ảnh hưởng đến thói quen cứ để máy lưu mà không thèm nhớ mật khẩu).


Tất nhiên hiện tại, anh em vẫn dùng sinh trắc học đăng nhập được nếu đã lựa chọn. Tuy nhiên, đừng quên rằng mã khoá bí mật (mật khẩu truy cập) chỉ có hiệu lực tối đa 12 tháng (có ngân hàng còn ngắn hơn) nên dù như thế nào, bạn vẫn cần ghi nhớ mật khẩu chữ số. Và thật ra việc dùng FaceID liên tục, khiến nhiều người không còn nhớ mật khẩu và hoàn toàn phụ thuộc vào tính năng lưu mật khẩu của điện thoại, bây giờ tính năng này không thể hoạt động thì sẽ càng thêm mệt, ví dụ như trường hợp của mem bên dưới khi đến hạn đổi mật khẩu sẽ “thấy cái cảnh”. 


Liên quan quy định này, trong mục hướng dẫn khách hàng sử dụng dịch vụ online banking cũng có nêu thêm “đơn vị phải hướng dẫn khách hàng không lưu lại tên đăng nhập, mã khoá bí mật, mã pin trên các trình duyệt”. (Cái này là hướng dẫn với online banking cho khách, còn cái ở trên là bắt buộc app mobile banking phải thiết lật không cho phép chức năng ghi nhớ mật khẩu truy cập vào app, anh em phân biệt ra nhé). 


Anh em quan tâm có thể vào Cơ sở dữ liệu quốc gia về văn bản pháp luật ở đây để đọc toàn bộ. Quy định ở trên nằm trong Điều 8 thuộc Mục 1 Hạ Tầng Kỹ thuật của hệ thống online banking sẽ là quy định cụ thể về phần mềm ứng dụng Mobile banking mà mọi người đang quan tâm. Nguyên văn:

Phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định tại Điều 7 Thông tư này và các yêu cầu sau:

  1. Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng MobileBanking. Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
  2. Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
  3. Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
  4. Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
  5. Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
  6. Đối với khách hàng cá nhân, phải có chức năng kiểm trakhách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập phần mềm ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:

a) Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;

b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.


Nguồn: CSDLQG về VPPL Ngân Hàng Nhà Nước Việt Nam.


Tin xem thêm

Đã có ransomware đầu tiên sử dụng AI: tự động tấn công khi nằm trong máy anh em!

Chuyên mục UH Plus
28/08/2025 10:17

Đã có ransomware đầu tiên sử dụng AI: tự động tấn công bằng nhiều cách khi nằm trong máy nạn nhân

Áp thấp nhiệt đới trên Biển Đông giật cấp 9, di chuyển nhanh, đang mạnh thêm

Chuyên mục UH Plus
28/08/2025 10:15

Sáng 28/8, Trung tâm Dự báo Khí tượng thủy văn Quốc gia vừa cập nhật tình hình áp thấp nhiệt đới trên Biển Đông.

Apple vừa chính thức gửi thư mời cho sự kiện đặc biệt, anh em nhận chưa :D

Chuyên mục UH Plus
27/08/2025 09:04

Apple vừa chính thức gửi thư mời cho sự kiện đặc biệt tiếp theo, dự kiến diễn ra vào 10 giờ sáng ngày 9/9 (giờ địa phương) tại Apple Park, California, tức là 0 giờ ngày 1...

Một số nhà nghiên cứu đã rời bỏ Meta Superintelligenc Labs của Mark Zuckerberg

Chuyên mục UH Plus
27/08/2025 09:01

Một số nhà nghiên cứu đã nhanh chóng rời bỏ Meta Superintelligenc Labs của Mark Zuckerberg

Xóa bỏ cơ chế Nhà nước độc quyền sản xuất vàng miếng, giá vàng sẽ giảm mạnh?

Chuyên mục UH Plus
27/08/2025 08:59

Giữa lúc giá vàng trong nước lập kỷ lục về giá, chênh lệch giá vàng miếng SJC và thế giới lên tới gần 20 triệu đồng/lượng, việc Nghị định số 232/2025/NĐ-CP ra đời là tín ...

Giấc mơ từ lâu của anh em ta chưa thành hiện thực: Chip nhớ vừa làm RAM vừa dùng lưu trữ

Chuyên mục UH Plus
26/08/2025 17:49

Giấc mơ từ lâu chưa thành hiện thực: Một chip nhớ, vừa làm RAM, vừa dùng lưu trữ

Khuyến cáo di chuyển an toàn trong mưa ngập, giông, sét..

Chuyên mục UH Plus
26/08/2025 17:46

Khuyến cáo di chuyển an toàn trong mưa ngập, giông, sét..

Chính thức xóa bỏ cơ chế Nhà nước độc quyền sản xuất vàng miếng

Chuyên mục UH Plus
26/08/2025 17:44

Chính phủ vừa ban hành Nghị định số 232/2025/NĐ-CP ngày 26/8/2025 sửa đổi bổ sung một số điều của Nghị định số 24/2012/NĐ-CP ngày 03/4/2012 của Chính phủ về quản lý hoạt ...

Bài Trên tay: dàn workstation Threadripper 7970X, 2 x ASUS Astral 5090, 256GB RDIM

Chuyên mục UH Plus
25/08/2025 21:08

Trên tay dàn workstation Threadripper 7970X, 2 x ASUS Astral 5090, 256GB RDIM