Từ năm 2025, các app ngân hàng không được lưu giữ mật khẩu

Ngân hàng Nhà nước (NHNN) vừa ban hành Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng và có hiệu lực từ ngày 01/01/2025.
Thông tư số 50/2024/TT-NHNN quy định các yêu cầu về an toàn, bảo mật cho dịch vụ ngân hàng trực tuyến như dịch vụ Internet Banking, Mobile Banking, thanh toán trực tuyến và các dịch vụ trung gian thanh toán khác.
Đối tượng áp dụng của Thông tư số 50/2024/TT-NHNN bao gồm các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng.
Một trong những quy định mới được đề cập tại Thông tư là Phần mềm ứng dụng Mobile Banking, yêu cầu các ứng dụng không được phép có chức năng ghi nhớ mã khóa bí mật (password) truy cập. Theo ghi nhận, hiện nay đa số các app ngân hàng đều đã tắt chức năng ghi nhớ password.
Ngoài ra, đối với khách hàng cá nhân, ứng dụng cần có chức năng kiểm tra khách hàng truy cập lần đầu hoặc truy cập trên thiết bị khác. Việc kiểm tra bao gồm: khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã đăng ký hoặc khớp đúng thông tin sinh trắc học.
NHNN cũng quy định rõ về các hình thức xác nhận như password, mã PIN, OTP, xác thực hai kênh hay sinh trắc học, FIDO, chữ ký điện tử, chữ ký điện tử an toàn, EMV EDS …
Trong đó, password được yêu cầu có độ dài tối thiểu 8 ký tự, gồm số, chữ hoa, và chữ thường. Password có hiệu lực tối đa 12 tháng, đối với password cấp lần đầu hiệu lực tối đa 30 ngày. Mã PIN được yêu cầu có 6 ký tự, hiệu lực tối đa 12 tháng. Đối với mã Pin được cấp lần đầu hiệu lực tối đa 30 ngày.
Đối với hình thức OTP, có thể gửi qua SMS, cuộc gọi (Voice OTP), email, hoặc qua thiết bị/token tạo OTP. Đồng thời, OTP phải giới hạn thời gian hiệu lực trong vòng từ 2 đến 5 phút, tùy hình thức.
Với hình thức xác nhận sinh trắc học, ngân hàng sử dụng thông tin sinh trắc học như khuôn mặt, vân tay để so sánh và xác thực giao dịch. Thông tư số 50/2024/TT-NHNN yêu cầu độ chính xác cao và khả năng phát hiện giả mạo theo tiêu chuẩn quốc tế và thời gian thực hiện không quá 3 phút.
Ngoài ra, ngân hàng không gửi tin nhắn SMS, thư điện tử cho khách hàng có nội dung chứa đường dẫn liên kết (Hyperlink) truy cập các trang tin điện tử, trừ trường hợp theo yêu cầu của khách hàng.
Yêu cầu này được đặt ra trong bối cảnh tin nhắn lừa đảo brandname (gửi tin nhắn tới điện thoại khách hàng) hoành hành thời gian qua. Tức, tin nhắn lừa đảo xuất hiện chung luồng với tin nhắn ngân hàng, yêu cầu khách hàng truy cập đường link từ đó bị đánh cắp thông tin, dẫn đến rủi ro mất tiền.
Tin nhắn SMS mang tên ngân hàng thường được phát sóng qua các trạm BTS giả đến điện thoại người dùng. Do kẻ gian đặt tên trùng thương hiệu, điện thoại sẽ xếp chung vào luồng tin nhắn của ngân hàng, dụ khách click vào các đường link lừa đảo.
Việc yêu cầu nhà băng không gửi tin nhắn, email chứa đường link có thể phần nào giúp khách hàng nhận biết được những tin nhắn SMB brandname "dụ" truy cập link là lừa đảo.
Tin tức khác
VPBank chính thức công bố giá vé Fan meeting T1
EVNHCMC được vinh danh Top 10 “Thương hiệu hàng đầu Việt Nam 2025”
Công ty Cổ phần Việt Tùng: Khẳng định năng lực qua những công trình bền vững
Bồi dưỡng tài chính - kế toán cơ sở, cập nhật chương trình theo yêu cầu mới
AIA Việt Nam tiếp tục triển khai Chương trình “Hành trình yêu thương” tại Quảng Ngãi
Công ty Cổ phần Nhựa Chất lượng cao Bình Thuận thông báo chào bán cổ phiếu ra công chúng (Kỳ 3)
Traphaco lần thứ 8 vào Top 10 Doanh nghiệp Bền vững Việt Nam, nhận Giải Ngôi sao CSI
MultiMedia
VIDEO: 8 loại dữ liệu "bắt tay nhau" giúp tăng tốc xử lý thủ tục hành chính
VIDEO: Bổ sung 41 cửa khẩu quốc tế cho phép xuất nhập cảnh bằng thị thực điện tử
EMAGAZINE: Kiến tạo động lực mới cho tăng trưởng dài hạn
Podcast An sinh tổng hợp tuần 1 tháng 12/2025
VIDEO: “Ấm lòng” từ Nghị quyết 56/2025/NQ-HĐND đến với người cao tuổi TP. Hồ Chí Minh được hỗ trợ BHYT
TP. Hồ Chí Minh đặt mục tiêu thu ngân sách năm 2026 vượt 805.000 tỷ đồng
Thứ trưởng Bộ Tài chính Trần Quốc Phương: Thị trường M&A tiếp tục là một kênh dẫn vốn quan trọng
TP. Hồ Chí Minh: Giải ngân vốn đầu tư công đạt 61% kế hoạch
Xây dựng lực lượng vũ trang Quân khu 9 cách mạng, chính quy, tinh nhuệ, hiện đại
Quyết định phê duyệt dự án mở rộng cao tốc TP. Hồ Chí Minh - Trung Lương - Mỹ Thuận
Khai trương cặp cửa khẩu quốc tế Tân Nam - Meun Chey, mở cánh cửa giao thương mới
EMAGAZINE: Kiến tạo động lực mới cho tăng trưởng dài hạn
Đẩy nhanh tiến độ giải ngân vốn đầu tư công những tháng cuối năm 2025
Thước đo mới thúc đẩy hoàn thiện môi trường kinh doanh Việt Nam
Học viện Chính sách và Phát triển - PVcomBank: Hợp tác toàn diện trong đào tạo và chuyển đổi số
Lâm Đồng thu ngân sách dự kiến tăng 20% so với kế hoạch Trung ương giao
Sửa Luật Thuế giá trị gia tăng: Đề xuất hiệu lực ngay từ 1/1/2026, kịp thời hỗ trợ nông nghiệp
Nhiều thương vụ M&A tỷ USD sẽ “bùng nổ” trong năm 2026
Bài 2: Hoàn thiện chính sách, tháo điểm nghẽn để tăng tốc xử lý tài sản công sau sắp xếp
Phát triển kinh tế tập thể, hợp tác xã theo mô hình xanh, tuần hoàn










