Ứng dụng Mobile Banking sẽ tự thoát khi điện thoại không bảo mật từ 01/3/2026

22/01/2026 14:40 PM

Thống đốc Ngân hàng Nhà nước Việt Nam ban hành Thông tư 77/2025/TT-NHNN ngày 31/12/2025 sửa đổi Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, trong đó có quy định về việc ứng dụng Mobile Banking sẽ tự thoát khi điện thoại không bảo mật.

Ứng dụng Mobile Banking sẽ tự thoát khi điện thoại không bảo mật từ 01/3/2026

Tại Điều 5 Thông tư 77/2025/TT-NHNN sửa đổi khoản 8 Thông tư 50/2024/TT-NHNN yêu cầu triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
 
Đặc biệt, Ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong các dấu hiệu sau:
 
(i) Có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng bị chạy trong môi trường giả lập (emulator)/ máy ảo/ thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge);
 
(ii) Phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API.... (hook); hoặc phần mềm ứng dụng bị can thiệp, đóng gói lại (repacking);
 
(iii) Thiết bị đã bị phá khóa (root / jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlockbootloader)
 
Ngoài ra, Thông tư yêu cầu phải kiểm soát phiên bản cài đặt được phát hành của ứng dụng Mobile Banking, cụ thể:
 
- Định kỳ tối thiểu 03 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.
 
- Trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.
 
- Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm tra, không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định tại khoản 6 Điều 14 Thông tư 50/2024/TT-NHNN .
 
Xem thêm tại Thông tư 77/2025/TT-NHNN có hiệu lực từ ngày 1/3/2026.

 

Chia sẻ bài viết lên facebook 246

Các tin khác
VĂN BẢN NỔI BẬT MỚI CẬP NHẬT
  • 17:10 | 05/03/2026 Quyết định 08/2026/QĐ-TTg về tín dụng đối với người sau cai nghiện ma túy
  • 17:25 | 04/03/2026 Công văn 1296/CT-NVT năm 2026 hướng dẫn quyết toán thuế thu nhập cá nhân đối với thu nhập từ tiền lương, tiền công
  • 17:20 | 04/03/2026 Nghị định 64/2026/NĐ-CP hướng dẫn Luật Phục hồi, phá sản về thi hành quyết định tuyên bố doanh nghiệp, hợp tác xã phá sản
  • 17:15 | 04/03/2026 Thông tư 11/2026/TT-BGDĐT quy định chế độ làm việc đối với giáo viên mầm non
  • 17:10 | 04/03/2026 Thông tư 14/2026/TT-BTC hướng dẫn việc lập dự toán, quản lý, sử dụng, quyết toán kinh phí của cơ quan quản lý nhà nước chi trả chuyến bay chuyên cơ, chuyên khoang của Việt Nam từ nguồn ngân sách nhà nước
  • 17:05 | 04/03/2026 Thông tư 10/2026/TT-BCT Quy chuẩn kỹ thuật quốc gia về dầu thực vật tinh chế
  • 11:45 | 04/03/2026 Nghị định 63/2026/NĐ-CP hướng dẫn Luật Bảo vệ bí mật nhà nước
  • 11:25 | 04/03/2026 Thông tư 09/2026/TT-BCT về Quy chuẩn kỹ thuật Quốc gia đối với các sản phẩm sữa dạng lỏng
  • 11:20 | 04/03/2026 Thông tư 13/2026/TT-BCA sửa đổi Thông tư 43/2022/TT-BCA quy định về hồ sơ, trình tự, thủ tục đề nghị Tòa án nhân dân xem xét giảm thời hạn, tạm đình chỉ chấp hành quyết định, miễn chấp hành phần thời gian còn lại cho học sinh trường giáo dưỡng, trại viên cơ sở giáo dục bắt buộc
  • 18:30 | 03/03/2026 Quyết định 11/QĐ-BCĐCP về Kế hoạch hoạt động năm 2026 của Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06
Điện thoại: (028) 3930 3279 (06 lines)
E-mail: info@ThuVienPhapLuat.vn
Đơn vị chủ quản: Công ty cổ phần LawSoft. Giấy phép số: 32/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 15/05/2019 Địa chỉ: Tầng 3, Tòa nhà An Phú Plaza, 117-119 Lý Chính Thắng, Phường Võ Thị Sáu, Quận 3, Thành phố Hồ Chí Minh, Việt Nam Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079