Theo Thông tư 50/2024 của Ngân hàng Nhà nước, những quy định mới về an toàn và bảo mật trong dịch vụ trực tuyến ngân hàng đã được xác định một cách rõ ràng. Thông tư này nêu ra các yêu cầu chi tiết về các hoạt động liên quan, nhằm bảo vệ quyền lợi của người dùng và nâng cao tính bảo mật trong giao dịch điện tử. Đây là bước đi quan trọng nhằm đảm bảo một môi trường trực tuyến an toàn hơn cho mọi khách hàng.
Một quy định mới sẽ có hiệu lực từ ngày 1/1/2025. Theo đó, ngân hàng sẽ không gửi tin nhắn SMS hoặc thư điện tử cho khách hàng nếu nội dung có chứa đường dẫn liên kết truy cập các trang tin điện tử. Tuy nhiên, quy định này sẽ được áp dụng ngoại trừ trường hợp khách hàng yêu cầu.
Theo các chuyên gia bảo mật, trong bối cảnh gia tăng các tin nhắn lừa đảo liên quan đến thương hiệu, việc cảnh giác là vô cùng cần thiết. Những tin nhắn này, thường giả mạo ngân hàng và chứa đường link giả, có thể khiến khách hàng mất đi thông tin tài khoản ngân hàng quan trọng. Khi người dùng nhấp vào các đường link này, nguy cơ mất tiền cũng như thông tin cá nhân là rất cao. Vì thế, hãy luôn tỉnh táo và kiểm tra kỹ lưỡng trước khi tương tác với các liên kết được gửi đến.
Nhiều người dùng hiện nay đang đối mặt với tình trạng tin nhắn lừa đảo từ các thương hiệu nổi tiếng. Những tin nhắn này thường được phát tán thông qua các trạm BTS giả mạo, khiến cho chúng dễ dàng xuất hiện cùng với các thông báo chính thức từ ngân hàng. Điều này tạo ra sự nhầm lẫn và làm gia tăng độ tin cậy của những thông tin sai lệch, khiến khách hàng khó phân biệt đâu là thông điệp thật và đâu là lừa đảo. Hãy cẩn trọng và luôn kiểm tra nguồn gốc của các thông báo mà bạn nhận được!
Thông tư 50 đã đưa ra nhiều quy định quan trọng liên quan đến an toàn và bảo mật. Một trong những điểm nổi bật là ứng dụng ngân hàng điện tử cần được đăng ký và quản lý qua các kho ứng dụng chính thức. Điều này bao gồm các nền tảng như App Store và Google Play Store. Ngoài ra, thông tư cũng yêu cầu các nhà phát triển cung cấp hướng dẫn cài đặt chi tiết để người sử dụng dễ dàng thực hiện. Sự chú trọng này nhằm đảm bảo quyền lợi và an toàn cho người dùng trong quá trình giao dịch trực tuyến.
Theo quy định mới, các phần mềm Mobile Banking không nằm trong danh sách quản lý của kho ứng dụng cần phải thông báo với Ngân hàng Nhà nước trước khi chính thức triển khai dịch vụ. Một điểm quan trọng là ứng dụng này sẽ không hỗ trợ tính năng ghi nhớ mật khẩu. Hơn nữa, các tổ chức tín dụng cũng cần triển khai các biện pháp bảo vệ nhằm phát hiện và ngăn chặn những hành vi xâm nhập trái phép vào ứng dụng Mobile Banking đã được cài đặt trên thiết bị di động của người dùng.
Để bảo vệ hệ thống mạng và đảm bảo an toàn thông tin, các ngân hàng cần triển khai các giải pháp mạnh mẽ. Một trong những biện pháp quan trọng là sử dụng tường lửa để tăng cường bảo mật. Hơn nữa, việc áp dụng giao thức truyền thông mã hóa an toàn sẽ giúp ngăn chặn các mối đe dọa tiềm ẩn. Đặc biệt, các ngân hàng cần thực hiện chính sách không lưu trữ mã khóa bí mật trong các phần mềm tiện ích, nhằm duy trì độ an toàn cao nhất cho dữ liệu của khách hàng. Việc này không chỉ bảo vệ hệ thống mà còn nâng cao niềm tin từ phía người sử dụng dịch vụ.
Khi khách hàng lần đầu truy cập hoặc sử dụng thiết bị khác với thiết bị trước đó, ngân hàng cần có cơ chế xác thực mạnh mẽ. Điều này bao gồm việc yêu cầu khách hàng xác nhận thông tin qua SMS OTP hoặc Voice OTP. Bên cạnh đó, ngân hàng cũng cần xác nhận thông tin sinh trắc học tương ứng với khách hàng để đảm bảo tính bảo mật tối đa cho tài khoản.