Phần mềm ứng dụng Mobile Banking không được ghi nhớ mật khẩu đăng nhập

Thứ Hai, 25/11/2024, 06:12 [GMT+7]
In bài này
.

Đó là một trong các nội dung được đề cập tại Thông tư 50/2024 quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng do Ngân hàng Nhà nước (NHNN) vừa ban hành và có hiệu lực thi hành kể từ ngày 1/1/2025.

Cụ thể, NHNN quy định phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt. Đồng thời, phần mềm ứng dụng Mobile Banking phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn; không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.

Thông tư cũng yêu cầu hình thức khớp đúng thông tin sinh trắc học sử dụng khuôn mặt có khả năng phát hiện tấn công giả mạo thông tin sinh trắc học của vật thể sống dựa trên tiêu chuẩn quốc tế để phòng, chống gian lận, giả mạo khách hàng qua hình ảnh, video, mặt nạ 3D… Trường hợp khách hàng xác nhận bằng hình thức khớp đúng thông tin sinh trắc học quá số lần sai liên tiếp do đơn vị quy định (nhưng không quá 10 lần), khóa chức năng thực hiện xác nhận giao dịch bằng hình thức khớp đúng thông tin sinh trắc học, chỉ mở khóa khi khách hàng yêu cầu và phải kiểm tra khách hàng khi thực hiện, bảo đảm chống gian lận, giả mạo. Thời gian thực hiện khớp đúng thông tin sinh trắc học tối đa 3 phút. 

SONG BÌNH

 
;
.