20:56 - 20/12/2024

Từ năm 2025, sử dụng dịch vụ Online Banking không có chức năng ghi nhớ mật khẩu truy cập?

Từ năm 2025, sử dụng dịch vụ Online Banking (app ngân hàng) không có chức năng ghi nhớ mật khẩu truy cập? Đơn vị cung cấp dịch vụ hướng dẫn khách hàng sử dụng dịch vụ Online Banking như thế nào?

Nội dung chính

    Từ năm 2025, sử dụng dịch vụ Online Banking (app ngân hàng) không có chức năng ghi nhớ mật khẩu truy cập?

    Căn cứ Điều 8 Thông tư 50/2024/TT-NHNN app ngân hàng hay còn gọi là phần mềm ứng dụng Online Banking phải đáp ứng các yêu cầu sau:

    Phần mềm ứng dụng Mobile Banking
    Phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định tại Điều 7 Thông tư này và các yêu cầu sau:
    1. Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking. Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
    2. Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
    3. Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
    4. Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
    5. Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
    6. Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập phần mềm ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:
    a) Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;
    b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.

    Như vậy, từ năm 2025 app ngân hàng (ứng dụng Mobile Banking) sẽ không hỗ trợ chức năng ghi nhớ mật khẩu truy cập cho khách hàng.

    Lưu ý: Thông tư 50/2024/TT-NHNN có hiệu lực từ ngày 01/01/2025

    Từ năm 2025, phần mềm ứng dụng Mobile Banking không có chức năng ghi nhớ mật khẩu truy cập?Từ năm 2025, phần mềm ứng dụng Mobile Banking không có chức năng ghi nhớ mật khẩu truy cập? (Hình từ Internet)

    Đơn vị cung cấp dịch vụ hướng dẫn khách hàng sử dụng dịch vụ Online Banking như thế nào?

    Căn cứ tại Điều 18 Thông tư 50/2024/TT-NHNN có quy định về hướng dẫn khách hàng sử dụng dịch vụ Online Banking như sau:

    - Đơn vị phải xây dựng quy trình, tài liệu hướng dẫn cài đặt, sử dụng các phần mềm, ứng dụng, thiết bị thực hiện các giao dịch điện tử và cung cấp, hưởng dẫn khách hàng sử dụng các quy trình, tài liệu này.

    - Đơn vị phải hướng dẫn khách hàng thực hiện các biện pháp bảo đảm an toàn, bảo mật khi sử dụng dịch vụ Online Banking, tối thiểu gồm các nội dung sau:

    + Bảo vệ bí mật mã khóa bí mật, mã PIN, OTP và không chia sẻ các thiết bị lưu trữ các thông tin này;

    + Nguyên tắc thiết lập mã khóa bí mật, mã PIN và thay đổi mã khóa bí mật, mã PIN của tài khoản giao dịch điện tử;

    + Không nên sử dụng máy tính công cộng để truy cập, thực hiện giao dịch; không nên sử dụng mạng WIFI công cộng khi sử dụng dịch vụ Online Banking;

    + Không lưu lại tên đăng nhập và mã khóa bí mật, mã PIN trên các trình duyệt;

    + Thoát khỏi phần mềm ứng dụng Online Banking khi không sử dụng;

    + Nhận dạng và hành động xử lý một số tình huống lừa đảo, giả mạo trang tin điện tử, phần mềm ứng dụng Online Banking;

    + Cài đặt đầy đủ các bản vá lỗ hổng bảo mật của hệ điều hành, phần mềm ứng dụng Mobile Banking; xem xét cài đặt phần mềm phòng chống mã độc và cập nhật mẫu nhận diện mã độc mới nhất trên thiết bị cá nhân sử dụng để giao dịch;

    + Lựa chọn các hình thức xác nhận giao dịch có mức độ an toàn, bảo mật theo quy định và phù hợp với nhu cầu của khách hàng về hạn mức giao dịch;

    + Cảnh báo các rủi ro liên quan đến việc sử dụng dịch vụ Online Banking;

    + Không sử dụng các thiết bị di động đã bị phá khóa để tải và sử dụng phần mềm ứng dụng Online Banking, phần mềm tạo OTP;

    + Không cài đặt các phần mềm lạ, phần mềm không có bản quyền, phần mềm không rõ nguồn gốc;

    + Thông báo kịp thời cho đơn vị khi phát hiện các giao dịch bất thường;

    + Thông báo ngay cho đơn vị các trường hợp: mất, thất lạc, hư hỏng thiết bị tạo OTP, số điện thoại nhận tin nhắn SMS, thiết bị lưu trữ khóa bảo mật tạo chữ ký điện tử, bị lừa đảo hoặc nghi ngờ bị lừa đảo; bị tin tặc hoặc nghi ngờ bị tin tặc tấn công.

    - Đơn vị phải cung cấp cho khách hàng thông tin về đầu mối tiếp nhận thông tin, số điện thoại đường dây nóng và chỉ dẫn cho khách hàng quy trình, cách thức phối hợp xử lý các lỗi và sự cố trong quá trình sử dụng dịch vụ Online Banking.

    - Đơn vị phải giải thích cho khách hàng về những trường hợp cụ thể đơn vị sẽ liên lạc với khách hàng, cách thức, phương tiện liên lạc trong quá trình khách hàng sử dụng dịch vụ Online Banking.

    Lưu ý: Thông tư 50/2024/TT-NHNN có hiệu lực từ ngày 01/01/2025

    Các biện pháp bảo mật thông tin khách hàng?

    Căn cứ Điều 19 Thông tư 50/2024/TT-NHNN, các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

    - Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

    - Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

    - Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

    - Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

    - Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

    16