Từ 01/01/2025, app Mobile Banking không cho phép ghi nhớ mật khẩu truy cập

Quy định này được nêu tại Thông tư 50/2024/TT-NHNN về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng đã được ban hành ngày 31/10/2024.

Theo đó tại Điều 8 Thông tư 50/2024/TT-NHNN quy định phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định về phần mềm ứng dụng Online Banking tại Điều 7 Thông tư này và các yêu cầu sau:

- Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking.

- Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.

- Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.

- Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.

Đặc biệt, không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.

Đây là quy định mới tại Thông tư 50/2024/TT-NHNN, hiện hành tại Thông tư 35/2018/TT-NHNN chưa quy định về điều này.

Theo quy định tại khoản 1 Điều 11 Thông tư 50/2024/TT-NHNN thì:
1. Hình thức xác nhận bằng mã khóa bí mật (Password): khách hàng sử dụng mã khóa bí mật là một chuỗi ký tự để xác nhận quyền truy cập của khách hàng vào hệ thống thông tin, ứng dụng, dịch vụ hoặc xác nhận khách hàng thực hiện giao dịch. Hình thức xác nhận bằng mã khóa bí mật phải đáp ứng yêu cầu:
a) Mã khóa bí mật có độ dài tối thiểu 08 ký tự và cấu tạo bao gồm tối thiểu các ký tự: số, chữ hoa, chữ thường;
b) Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng, đối với mã khóa bí mật được cấp phát mặc định lần đầu: thời gian hiệu lực tối đa là 30 ngày.
Từ 01/01/2025, các App Mobile Banking không cho phép ghi nhớ mật khẩu truy cập
Từ 01/01/2025, các App Mobile Banking không cho phép ghi nhớ mật khẩu truy cập
(Ảnh minh họa)

Ngoài ra, đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập phần mềm ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:

- Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;

- Khớp đúng thông tin sinh trắc học trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.

Thông tư 50/2024/TT-NHNN được ban hành ngày 31/10/2024; hiệu lực từ 01/01/2025.

Nếu còn vấn đề vướng mắc, bạn đọc vui lòng liên hệ tổng đài 19006192 để được hỗ trợ.
Đánh giá bài viết:
Để được giải đáp thắc mắc, vui lòng gọi 19006192

Tin cùng chuyên mục

Từ 2025, người làm trong Quân đội được thưởng hằng năm đến 18,72 triệu đồng

Từ 2025, người làm trong Quân đội được thưởng hằng năm đến 18,72 triệu đồng

Từ 2025, người làm trong Quân đội được thưởng hằng năm đến 18,72 triệu đồng

Đây là nội dung đáng chú ý tại Thông tư 95/2024/TT-BQP​ ngày 11/11/2024 của Bộ Quốc phòng về hướng dẫn thực hiện chế độ tiền thưởng đối với các đối tượng hưởng lương từ ngân sách Nhà nước thuộc phạm vi quản lý của Bộ Quốc phòng.