Câu trên là nguyên văn từ thông tư 50/2024 quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng có hiệu lực từ 1/1/2025. (rút gọn mã khoá bí mật thành mật khẩu cho dễ hiểu). Mình trước đó note hiểu đơn giản là anh em phải tự nhớ mật khẩu hoặc ghi chú mật khẩu. Sau đó có nhiều luồng ý kiến nhưng vì đây là thông tư nên mình không kết luận được. Đọc và hiểu như thế nào tuỳ anh em, mình tổng hợp lại rõ ràng hơn như bên dưới cho anh em dễ hiểu.
Đang có 2 luồng suy nghĩ sau khi dạo quanh, nhấn mạnh lại mình không định nghĩa hay kết luận văn bản trên, mình chỉ tổng hợp. Thứ nhất, cho rằng điều này nghĩa là ứng dụng mobile banking không được có chức năng lưu mật khẩu. Nhưng nhiều người thắc mắc, hiện tại xài cũng thấy app bank giờ đa số cũng không lưu mật khẩu nữa, chỉ có đăng nhập sinh trắc để nhanh hơn nhập tay. Thì theo một số nguồn do chỉ có vài bank làm, giờ ra quy định để đồng bộ 100%. Luồng thứ hai cho rằng, quy định này nghĩa là chức năng lưu mật khẩu của những ứng dụng ngoài/ của điện thoại (như app mật khẩu của iPhone) bị vô hiệu và người dùng chỉ có thể tự nhập tay vào ô mật khẩu chứ không dùng "điền mật khẩu hộ" được nữa.. Tất nhiên, anh em dùng sinh trắc học vẫn cứ dùng. Nhưng có người lại cho rằng app ngoài hay chức năng của điện thoại thì sao app bank chặn được.
Mình hỏi người làm bank mà còn mỗi người hiểu một kiểu trên, xung quanh cũng thế, lướt bình luận cũng thế nên nếu anh em quen sâu hơn hiểu chuẩn có nguồn nào nữa thì chia sẻ nhé.
Đối tượng áp dụng của thông tư này bao gồm các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng. Khi đọc qua thì thấy thông tư này không áp dụng cho người dùng cuối như chúng ta nhưng một số quy định vẫn sẽ gây ảnh hưởng phần nào khi thay đổi thói quen dùng hằng ngày. Điển hình là quy định trên. Vì kể cả có sinh trắc cho tiện thì mã khoá bí mật (mật khẩu truy cập) chỉ có hiệu lực tối đa 12 tháng (có ngân hàng còn ngắn hơn) nên vẫn cần ghi nhớ mật khẩu chữ số khi đến hạn đổi mật khẩu. Ghi nhớ bằng app, note, hoặc giấy tờ tuỳ anh em. Tránh tình trạng như mem bên dưới.
Ví dụ như mem này
Liên quan quy định này, trong mục hướng dẫn khách hàng sử dụng dịch vụ online banking cũng có nêu thêm "đơn vị phải hướng dẫn khách hàng không lưu lại tên đăng nhập, mã khoá bí mật, mã pin trên các trình duyệt". (Cái này là hướng dẫn với online banking cho khách, còn cái ở trên là riêng với app mobile banking)
Anh em quan tâm có thể vào Cơ sở dữ liệu quốc gia về văn bản pháp luật ở đây để đọc toàn bộ. Quy định ở trên nằm trong Điều 8 thuộc Mục 1 Hạ Tầng Kỹ thuật của hệ thống online banking sẽ là quy định cụ thể về phần mềm ứng dụng Mobile banking mà mọi người đang quan tâm. Nguyên văn:
Phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định tại Điều 7 Thông tư này và các yêu cầu sau:
b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.
Nguồn: CSDLQG về VPPL Ngân Hàng Nhà Nước Việt Nam.
Đang có 2 luồng suy nghĩ sau khi dạo quanh, nhấn mạnh lại mình không định nghĩa hay kết luận văn bản trên, mình chỉ tổng hợp. Thứ nhất, cho rằng điều này nghĩa là ứng dụng mobile banking không được có chức năng lưu mật khẩu. Nhưng nhiều người thắc mắc, hiện tại xài cũng thấy app bank giờ đa số cũng không lưu mật khẩu nữa, chỉ có đăng nhập sinh trắc để nhanh hơn nhập tay. Thì theo một số nguồn do chỉ có vài bank làm, giờ ra quy định để đồng bộ 100%. Luồng thứ hai cho rằng, quy định này nghĩa là chức năng lưu mật khẩu của những ứng dụng ngoài/ của điện thoại (như app mật khẩu của iPhone) bị vô hiệu và người dùng chỉ có thể tự nhập tay vào ô mật khẩu chứ không dùng "điền mật khẩu hộ" được nữa.. Tất nhiên, anh em dùng sinh trắc học vẫn cứ dùng. Nhưng có người lại cho rằng app ngoài hay chức năng của điện thoại thì sao app bank chặn được.
Mình hỏi người làm bank mà còn mỗi người hiểu một kiểu trên, xung quanh cũng thế, lướt bình luận cũng thế nên nếu anh em quen sâu hơn hiểu chuẩn có nguồn nào nữa thì chia sẻ nhé.
Đối tượng áp dụng của thông tư này bao gồm các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng. Khi đọc qua thì thấy thông tư này không áp dụng cho người dùng cuối như chúng ta nhưng một số quy định vẫn sẽ gây ảnh hưởng phần nào khi thay đổi thói quen dùng hằng ngày. Điển hình là quy định trên. Vì kể cả có sinh trắc cho tiện thì mã khoá bí mật (mật khẩu truy cập) chỉ có hiệu lực tối đa 12 tháng (có ngân hàng còn ngắn hơn) nên vẫn cần ghi nhớ mật khẩu chữ số khi đến hạn đổi mật khẩu. Ghi nhớ bằng app, note, hoặc giấy tờ tuỳ anh em. Tránh tình trạng như mem bên dưới.

Ví dụ như mem này
Liên quan quy định này, trong mục hướng dẫn khách hàng sử dụng dịch vụ online banking cũng có nêu thêm "đơn vị phải hướng dẫn khách hàng không lưu lại tên đăng nhập, mã khoá bí mật, mã pin trên các trình duyệt". (Cái này là hướng dẫn với online banking cho khách, còn cái ở trên là riêng với app mobile banking)
Anh em quan tâm có thể vào Cơ sở dữ liệu quốc gia về văn bản pháp luật ở đây để đọc toàn bộ. Quy định ở trên nằm trong Điều 8 thuộc Mục 1 Hạ Tầng Kỹ thuật của hệ thống online banking sẽ là quy định cụ thể về phần mềm ứng dụng Mobile banking mà mọi người đang quan tâm. Nguyên văn:
Phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định tại Điều 7 Thông tư này và các yêu cầu sau:
- Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng MobileBanking. Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
- Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
- Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
- Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
- Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
- Đối với khách hàng cá nhân, phải có chức năng kiểm trakhách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã truy cập phần mềm ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:
b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.
Nguồn: CSDLQG về VPPL Ngân Hàng Nhà Nước Việt Nam.
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế

Topics: Công nghệ mới