Ngày 31/10, Ngân hàng Nhà nước (NHNN) đã ban hành Thông tư 50/2024/TT-NHNN (Thông tư 50) quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng. Thông tư trên hiệu lực kể từ đầu năm 2025.
Trong đó, tại Mục 4 Điều 17 của Thông tư 50 quy định ngân hàng không gửi tin nhắn SMS, thư điện tử cho khách hàng có nội dung chứa đường dẫn liên kết (hyperlink) truy cập các trang tin điện tử, trừ trường hợp theo yêu cầu của khách hàng.
Quy định trên được ban hành trong bối cảnh tội phạm cao nghệ cao và lừa đảo trong lĩnh vực ngân hàng diễn biến ngày càng tinh vi. Các đối tượng thông qua các kênh truyền thông phổ biến như mạng xã hội (Facebook, Zalo…), SMS, email, điện thoại tìm cách để dẫn dụ khách hàng truy cập các đường link giả mạo, cung cấp thông tin bảo mật của ứng dụng ngân hàng điện tử (như: Tên đăng nhập, mật khẩu, mã OTP…)
Do đó, việc yêu cầu không gửi tin nhắn, email chứa đường link có thể phần nào giúp khách hàng hạn chế rủi ro, nhận diện được những tin nhắn truy cập link là lừa đảo.
Ngoài yêu cầu trên, Thông tư 50 cũng đề cập đến nhiều nội dung về an toàn, bảo mật khác như yêu cầu ứng dụng không được phép có chức năng ghi nhớ mật khẩu. Đồng thời, mật khẩu phải có độ dài 8 ký tự, gồm số, chữ hoa, và chữ thường và chỉ có hiệu lực trong 12 tháng.
Thông tư cũng quy định ngân hàng phải đăng ký và quản lý ứng dụng Mobile Banking trên kho ứng dụng chính thức, hướng dẫn khách hàng cài đặt ứng dụng từ nguồn tin cậy.
Đồng thời, ứng dụng Mobile Banking phải áp dụng các biện pháp bảo mật để ngăn chặn việc chỉnh sửa hoặc can thiệp trái phép vào luồng dữ liệu và có cơ chế phòng chống các hành vi tấn công hoặc can thiệp ứng dụng cài đặt trên thiết bị của khách hàng.