Từ năm 2025, ngân hàng không được gửi tin nhắn có đường link tới khách hàng. Ảnh: Gia Nghi
Ngân hàng Nhà nước vừa ban hành thông tư 50 quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng. Thông tư có hiệu lực từ ngày 1-1-2025.
Theo thông tư vừa được ban hành, các ngân hàng không gửi tin nhắn SMS, thư điện tử cho khách hàng có nội dung chứa đường dẫn liên kết (hyperlink). Tuy nhiên, khách hàng vẫn có thể yêu cầu ngân hàng gửi đường link đến những địa chỉ cụ thể.
Quy định mới được ban hành nhằm ngăn chặn các vụ lừa đảo qua tin nhắn giả mạo ngân hàng. Cơ quan quản lý cho biết nhiều trường hợp đã bị lừa, yêu cầu khách hàng truy cập đường link để đánh cắp thông tin cá nhân và tài khoản.
Bên cạnh việc hạn chế gửi đường link, Thông tư 50 còn có nội dung yêu cầu các ứng dụng ngân hàng không được lưu trữ mật khẩu của khách hàng nhằm giảm thiểu rủi ro bị đánh cắp thông tin.
Ngoài ra, các ứng dụng ngân hàng số sẽ thực hiện kiểm tra bảo mật nghiêm ngặt đối với khách hàng đăng nhập lần đầu hoặc từ thiết bị mới, bằng cách yêu cầu xác minh danh tính qua mã OTP, mã PIN hoặc thông tin sinh trắc học.
Thông tư 50 cũng quy định chặt chẽ việc phân phối ứng dụng ngân hàng số. Các ứng dụng phải được đăng ký trên các kho ứng dụng chính thức và ngân hàng có trách nhiệm hướng dẫn khách hàng cài đặt đúng cách để đảm bảo an toàn thông tin.
Đồng thời, các ứng dụng ngân hàng số phải được trang bị các biện pháp bảo mật đa lớp để bảo vệ cả dữ liệu khách hàng và chính ứng dụng khỏi các cuộc tấn công mạng.
Cục Công nghệ thông tin sẽ chịu trách nhiệm theo dõi, hỗ trợ và giải quyết các vướng mắc trong quá trình thực hiện còn cơ quan thanh tra, giám sát ngân hàng sẽ giám sát việc tuân thủ và xử lý các vi phạm.
Ngân hàng Nhà nước chi nhánh tỉnh, thành phố có nhiệm vụ giám sát chặt chẽ việc thực hiện thông tư này tại các tổ chức cung ứng dịch vụ trung gian thanh toán trên địa bàn, trừ Công ty Cổ phần Thanh toán Quốc gia Việt Nam, cũng như xử lý nghiêm các trường hợp vi phạm pháp luật.
Gia Nghi