Người dùng chú ý: Từ 1/1/2025, ứng dụng ngân hàng sẽ không ghi nhớ mật khẩu đăng nhập
Ngày 1/1/2025, nhiều quy định tại Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng sẽ chính thức có hiệu lực.
- iPhone có thể gửi ảnh qua AirDrop cho điện thoại Samsung?
- Netflix chỉ được cung cấp phim, phải xóa các chương trình truyền hình tại Việt Nam
- Apple chính thức hủy bỏ dịch vụ cho thuê iPhone
- Albania cấm TikTok 1 năm do lo ngại mạng xã hội cổ xúy bạo lực trong giới trẻ
- Chính thức mở bán smartphone gập mỏng nhẹ nhất thế giới: Honor Magic V3 và tham vọng cạnh tranh cùng các hãng di động khác
Tại Điều 8, Ngân hàng Nhà nước quy định Phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định tại Điều 7 Thông tư (quy định về Online Banking) và các yêu cầu sau:
- Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking.
Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
- Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
- Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
- Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
- Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
- Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã thực hiện giao dịch bằng ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:
a) Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;
b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.
Được biết, hình thức xác nhận bằng mã khóa bí mật (Password) là Khách hàng sử dụng mã khóa bí mật gồm một chuỗi ký tự để xác nhật quyền truy cập của khách hàng vào hệ thống thông tin, ứng dụng, dịch vụ hoặc xác nhận khách hàng thực hiện giao dịch: Hình thức xác nhận bằng mã khóa bí mật phải đáp ứng yêu cầu:
- Mã khóa bí mật có độ dài tối thiểu 08 ký tự và cấu tạo bao gồm tối thiểu các ký tự: số, chữ hoa, chữ thường;
- Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng, đối với mã khóa bí mật được cấp phát mặc định lần đầu: thời gian hiệu lực tối đa là 30 ngày.
NỔI BẬT TRANG CHỦ
Lời mặc cả giá 1 tỷ USD của Apple cũng vô hiệu, iPhone 16 vẫn bị quốc gia này cấm bán
Bất chấp đề xuất xây nhà máy sản xuất AirTag của Apple, iPhone 16 vẫn bị quốc gia này cấm cửa.
VinFast bất ngờ tung cùng lúc 4 dòng xe mới chuyên kinh doanh vận tải, có xe chạy tới 470km mỗi lần sạc đầy