Ứng dụng ngân hàng thay đổi quy tắc bảo mật: Người dùng phải chuẩn bị ngay

Ứng dụng ngân hàng thay đổi quy tắc bảo mật: Người dùng phải chuẩn bị ngay
Sở thích|Ứng dụng di động

Thông tư 50 và bước ngoặt trong ứng dụng ngân hàng bảo mật

Ứng dụng ngân hàng bảo mật là tập hợp các quy định kỹ thuật và quy trình sử dụng trên mobile banking, nhằm bảo vệ tài khoản ngân hàng của người dùng trước nguy cơ tấn công mạng, gian lận trực tuyến và can thiệp trái phép vào dữ liệu khi thực hiện dịch vụ ngân hàng điện tử, từ khâu đăng nhập đến khâu xác thực giao dịch. Ngân hàng Nhà nước đã ban hành Thông tư 50 quy định về các yêu cầu bảo đảm an toàn, bảo mật đối với các dịch vụ ngân hàng trực tuyến. Đây không phải một thay đổi mang tính hình thức, mà là bước ngoặt buộc cả ngân hàng lẫn khách hàng phải xem lại cách họ đang sử dụng ứng dụng. Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập. Điều này sẽ trực tiếp tác động đến thói quen “đăng nhập một lần, dùng cả năm” vốn rất phổ biến ở người dùng Việt Nam.

Không còn ‘ghi nhớ mật khẩu’: Thói quen đăng nhập phải thay đổi

Quy định ngân hàng 2025 loại bỏ chức năng ghi nhớ mã khóa bí mật truy cập trên ứng dụng mobile banking. Nói thẳng: sẽ không còn cảnh mở app là vào thẳng tài khoản chỉ vì bạn đã chọn “Remember password” từ lâu. Đây là một trong những biện pháp mạnh tay để bảo vệ tài khoản ngân hàng trước rủi ro mất điện thoại, bị cài mã độc, hay bị người khác dùng thiết bị của bạn. Phần mềm ứng dụng mobile banking phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, với hướng dẫn cài đặt rõ ràng trên trang tin điện tử của ngân hàng. Đồng thời, hệ thống phải có chức năng kiểm tra khách hàng khi truy cập lần đầu, hoặc khi truy cập trên thiết bị khác với thiết bị đã dùng gần nhất. Điều đó nghĩa là: mỗi lần đổi máy, bạn nên chuẩn bị tinh thần cho thêm một bước xác thực nữa.

Sinh trắc học, mã OTP xác thực và vai trò mới của Smart OTP

Việc bỏ ghi nhớ mật khẩu không đồng nghĩa với trải nghiệm đăng nhập sẽ trở nên phiền hà hơn, nếu người dùng biết tận dụng các cơ chế xác thực mới. Hiện các ứng dụng ngân hàng đều cho phép khách hàng đăng nhập thông qua tính năng sinh trắc học trên smartphone như cảm biến vân tay hay FaceID, giúp đăng nhập nhanh mà không cần nhập mật khẩu. Bên cạnh đó, lớp bảo vệ quan trọng nằm ở mã OTP xác thực – đặc biệt là Smart OTP được sinh ngay trên ứng dụng. Từ ngày 30/07/2026, VPBank chính thức áp dụng quy định mới đối với mã xác thực Smart OTP trên ứng dụng VPBank NEO dành cho khách hàng cá nhân để tuân thủ Thông tư số 50/2024/TT-NHNN. Mã Smart OTP phải có độ dài tối thiểu 6 ký tự và thời gian hiệu lực tối đa 12 tháng. Đây là bước siết chặt để hạn chế tình trạng dùng một mã quá ngắn, quá lâu, dễ bị đoán hoặc lộ lọt.

Ứng dụng ngân hàng thay đổi quy tắc bảo mật: Người dùng phải chuẩn bị ngay

VPBank cập nhật Smart OTP: Tín hiệu cho xu hướng mới

Việc VPBank sớm triển khai cập nhật Smart OTP cho thấy ngân hàng thương mại đã bắt đầu nghiêm túc với yêu cầu mới, không chờ đến sát thời hạn rồi vội vàng phản ứng. Mã Smart OTP được cấp mặc định khi kích hoạt lần đầu có hiệu lực tối đa 30 ngày. Sau đó, khách hàng đang dùng Smart OTP 4 ký tự sẽ được hệ thống yêu cầu thiết lập lại mã 6 ký tự, còn khách hàng đã dùng Smart OTP 6 ký tự trên 12 tháng sẽ phải đổi sang mã mới. Ngân hàng khuyến nghị khách hàng thực hiện đổi mã ngay khi nhận được hướng dẫn trên ứng dụng VPBank NEO để đảm bảo giao dịch liên tục, an toàn và bảo mật. Việc cập nhật chỉ là một thao tác đơn giản ngay trên app, nhưng ý nghĩa nằm ở chỗ: ngân hàng không cho phép bất kỳ mã xác thực nào “sống dai” vượt quá thời gian an toàn.

Người dùng cần làm gì để bảo vệ tài khoản ngân hàng?

Thay vì lo lắng trước những thay đổi này, người dùng nên coi đây là cơ hội thiết lập lại một “kỷ luật bảo mật” cho chính mình. Trước hết, chỉ tải ứng dụng mobile banking từ kho ứng dụng chính thức của hệ điều hành, theo đúng hướng dẫn cài đặt trên trang tin điện tử của ngân hàng. Không sử dụng bản app không rõ nguồn gốc, vốn dễ bị can thiệp trái phép vào luồng trao đổi dữ liệu trên ứng dụng và giữa ứng dụng với máy chủ. Thứ hai, chủ động kích hoạt sinh trắc học để đơn giản hóa việc đăng nhập nhưng vẫn đảm bảo an toàn. Thứ ba, quen dần với việc định kỳ đổi mật khẩu đăng nhập và mã Smart OTP theo yêu cầu hệ thống, thay vì khó chịu khi thấy bị “làm phiền”. Những bước này là cần thiết vì Thông tư 50 được xem là một bước đi quan trọng nhằm nâng cao chất lượng dịch vụ và bảo vệ quyền lợi của khách hàng trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!