Từ 1/1/2025, tất cả ứng dụng ngân hàng không được có chức năng ghi nhớ mật khẩu truy cập
Thông tư 50 của NHNN đã quy định rõ các yêu cầu đối với dịch vụ ngân hàng trực tuyến, trong đó có Mobile Banking.
Ngày 31/10, Ngân hàng Nhà nước (NHNN) đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Thông tư này sẽ có hiệu lực thi hành kể từ ngày 1/1/2025.
Theo đó, Thông tư 50 quy định rõ các yêu cầu đối với dịch vụ ngân hàng trực tuyến, bao gồm Internet Banking, Mobile Banking, thanh toán trực tuyến và các dịch vụ trung gian thanh toán khác.
Các ứng dụng ngân hàng không được phép có chức năng ghi nhớ mật khẩu truy cập. Ảnh minh họa |
Trong đó, khoản 5 Điều 8 Thông tư 50 đã quy định các ứng dụng Mobile Banking không được phép có chức năng ghi nhớ mã khóa bí mật (mật khẩu) truy cập. Hiện nay, nhiều ứng dụng ngân hàng đều đã tắt chức năng này.
Cũng tại Điều 8 của Thông tư này, đối với khách hàng cá nhân, các ứng dụng phải có chức năng kiểm tra khi khách hàng truy cập lần đầu hoặc đăng nhập từ thiết bị khác với thiết bị đã thực hiện giao dịch bằng ứng dụng Mobile Banking lần gần nhất.
Việc kiểm tra tối thiểu bao gồm: Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP; khớp đúng thông tin sinh trắc học.
Ngoài ra, theo Thông tư 50, các ứng dụng Mobile Banking phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị.
Trong trường hợp vì lý do khách quan mà ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về NHNN (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
Điều 11 Thông tư 50 nêu rõ, hình thức xác nhận bằng mã khóa bí mật (password) là khách hàng sử dụng mã khóa bí mật gồm một chuỗi ký tự để xác nhận quyền truy cập của khách hàng vào hệ thống thông tin, ứng dụng, dịch vụ hoặc xác nhận khách hàng thực hiện giao dịch. Hình thức xác nhận bằng mã khóa bí mật phải đáp ứng yêu cầu: - Mã khóa bí mật có độ dài tối thiểu 8 ký tự và cấu tạo bao gồm tối thiểu các ký tự: số, chữ hoa, chữ thường; - Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng, đối với mã khóa bí mật được cấp phát mặc định lần đầu: thời gian hiệu lực tối đa là 30 ngày. |