Thứ tư, 18/03/2026
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Ngân hàng dựng 'lá chắn' bảo mật từ chính người dùng

Theo baotintuc
- 11:53, 18/03/2026

(DNTO) - Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.

Người dân sử dụng mã QR để thanh toán tại cửa hàng đồ uống. Ảnh minh họa: Lê Đông/TTXVN

Người dân sử dụng mã QR để thanh toán tại cửa hàng đồ uống. Ảnh minh họa: Lê Đông/TTXVN

Kiểm soát rủi ro ngay từ “cửa ngõ”

Trong những năm gần đây, các dịch vụ ngân hàng điện tử và Mobile Banking phát triển nhanh, trở thành kênh giao dịch phổ biến đối với khách hàng cá nhân và doanh nghiệp. Nếu trước đây hệ thống công nghệ của ngân hàng là “đích ngắm” chính của các cuộc tấn công, thì hiện nay thiết bị truy cập của người dùng như điện thoại thông minh hay máy tính cá nhân lại trở thành mắt xích dễ bị khai thác. 

Theo các chuyên gia an ninh mạng, tin tặc có thể cài đặt mã độc thông qua ứng dụng giả mạo, đường link lừa đảo hoặc phần mềm can thiệp hệ điều hành. Khi thiết bị bị xâm nhập, đối tượng tấn công có thể theo dõi hoạt động của ứng dụng ngân hàng hoặc chiếm quyền kiểm soát tài khoản. Thông tư 77/2025/TT-NHNN của Ngân hàng Nhà nước về tăng cường an toàn bảo mật trong giao dịch ngân hàng số được ban hành trong bối cảnh đó, yêu cầu các tổ chức tín dụng tăng cường giải pháp kỹ thuật để phát hiện và ngăn chặn nguy cơ gian lận ngay từ thiết bị truy cập.

Theo quy định, ứng dụng ngân hàng phải có khả năng tự động phát hiện thiết bị không đảm bảo an toàn và chủ động dừng hoạt động khi phát hiện rủi ro. Cụ thể, hệ thống sẽ tự động thoát hoặc từ chối truy cập nếu thiết bị có một trong ba dấu hiệu mất an toàn. Thứ nhất là thiết bị đang bật trình gỡ lỗi, chạy trong môi trường giả lập hoặc kích hoạt chế độ Android Debug Bridge cho phép máy tính điều khiển trực tiếp điện thoại. Thứ hai là ứng dụng ngân hàng bị can thiệp trái phép như chèn mã lạ, theo dõi dữ liệu hoặc chỉnh sửa ứng dụng. Thứ ba là thiết bị đã bị phá khóa bảo mật như root đối với Android hoặc jailbreak đối với iOS.

Để tuân thủ quy định mới, nhiều ngân hàng lớn đã đồng loạt thông báo tới khách hàng về việc dừng cung cấp dịch vụ ngân hàng số trên các thiết bị không đáp ứng tiêu chuẩn an toàn. Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) cho biết, dịch vụ SmartBanking sẽ dừng hoạt động trên các thiết bị đã bị root, jailbreak hoặc mở khóa bootloader - những trường hợp có nguy cơ cao bị can thiệp hệ thống. Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) cũng thông tin ứng dụng Mobile Banking của ngân hàng sẽ từ chối truy cập đối với các thiết bị không đạt chuẩn bảo mật. Tương tự, Ngân hàng TMCP Xuất Nhập khẩu Việt Nam (Eximbank) cho biết ứng dụng Eximbank EDigi sẽ tự động thoát nếu phát hiện thiết bị bật debugger, chạy giả lập hoặc bị chèn mã trái phép. Việc siết chặt tiêu chuẩn kỹ thuật này được xem như một “hàng rào bảo vệ” nhằm ngăn chặn tin tặc chiếm quyền kiểm soát ứng dụng ngân hàng ngay từ đầu.

Xây dựng hệ sinh thái ngân hàng số an toàn

Bên cạnh việc siết chặt tiêu chuẩn kỹ thuật đối với thiết bị truy cập, nhiều ngân hàng cũng đang triển khai đồng bộ các giải pháp nâng cao an ninh số nhằm tạo ra hệ sinh thái ngân hàng số an toàn hơn cho khách hàng.

Một trong những điểm đáng chú ý của Thông tư 77 là yêu cầu các tổ chức tín dụng triển khai giải pháp phát hiện giả mạo sinh trắc học đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2. Quy định này được xem là bước nâng chuẩn quan trọng trong hoạt động xác thực người dùng, giúp hạn chế nguy cơ giả mạo dữ liệu sinh trắc học khi thực hiện giao dịch trực tuyến.

Trong thực tế, cùng với sự phát triển của công nghệ trí tuệ nhân tạo (AI), các hình thức giả mạo khuôn mặt, video hoặc dữ liệu sinh trắc học ngày càng tinh vi. Vì vậy, việc áp dụng các tiêu chuẩn nhận diện sinh trắc học ở mức cao hơn được kỳ vọng sẽ giúp các ngân hàng tăng khả năng phát hiện và ngăn chặn các hành vi gian lận.

Song song với đó, nhiều ngân hàng đang tiếp tục đầu tư nâng cấp các nền tảng ngân hàng số theo hướng tích hợp nhiều lớp bảo mật. Các công nghệ như mã hóa dữ liệu, xác thực đa yếu tố, giám sát giao dịch theo thời gian thực và hệ thống cảnh báo bất thường đang được áp dụng rộng rãi nhằm phát hiện sớm các dấu hiệu gian lận.

Tại Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank), bảo mật được xác định là một trong những cấu phần cốt lõi trong quá trình phát triển ngân hàng số. Theo đại diện ngân hàng, việc triển khai các yêu cầu của Thông tư 77 không chỉ nhằm đáp ứng quy định pháp lý mà còn nằm trong chiến lược dài hạn xây dựng hệ sinh thái tài chính số an toàn, minh bạch cho cả khách hàng cá nhân và doanh nghiệp.

Các nền tảng ngân hàng số của VPBank hiện được thiết kế theo hướng tăng cường nhiều lớp bảo vệ, từ xác thực sinh trắc học, mã hóa dữ liệu cho đến hệ thống giám sát giao dịch theo thời gian thực và cảnh báo bất thường. Cách tiếp cận này giúp ngân hàng kiểm soát rủi ro trong toàn bộ vòng đời giao dịch, từ khâu truy cập, xác thực đến quá trình thực hiện và hoàn tất giao dịch. Trong khi đó, Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) cũng tiếp tục nâng cấp giải pháp bảo vệ ứng dụng ngân hàng điện tử SShield trên nền tảng SHB SAHA.

Theo đại diện ngân hàng, SShield được thiết kế nhằm phát hiện các hành vi can thiệp trái phép vào ứng dụng ngân hàng, qua đó nâng cao mức độ an toàn cho các giao dịch trực tuyến. Song song với đó, khách hàng cũng được khuyến nghị thường xuyên cập nhật ứng dụng ngân hàng từ các cửa hàng ứng dụng chính thức, kiểm tra trạng thái bảo mật của thiết bị và tránh cài đặt phần mềm từ các nguồn không xác thực.

Ngoài ra, người dùng cần cảnh giác với các hình thức lừa đảo phổ biến như giả mạo tin nhắn ngân hàng, đường link lừa đảo hoặc yêu cầu cung cấp thông tin đăng nhập và mã OTP.

Tin khác

An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
1 giờ
An toàn thông tin
Thị trường thương mại điện tử Việt Nam đang phát triển mạnh mẽ với hơn 60 triệu người dùng thường xuyên, doanh thu năm 2024 ước tính vượt 20 tỷ USD. Tuy nhiên, sự bùng nổ này cũng kéo theo áp lực lớn cho nhà bán hàng, đặc biệt là vấn nạn hoàn trả hàng gian lận đang ngày càng phổ biến.
10 tháng
An toàn thông tin
Đây là khoá học về đạo đức AI đầu tiên tại Việt Nam đề cập đến chuẩn mực đạo đức và khung pháp lý trong phát triển AI, hướng tới xây dựng nguồn nhân lực phát triển AI có trách nhiệm cho Việt Nam.
10 tháng
An toàn thông tin
Trong một bước đi chiến lược nhằm tăng cường khả năng bảo mật cho Google Cloud, Alphabet đã chính thức mua lại Wiz – startup an ninh mạng nổi bật với công nghệ trí tuệ nhân tạo, với mức giá kỷ lục 32 tỷ USD. Tuy nhiên, thương vụ này cũng đặt ra không ít thách thức pháp lý và tài chính, phản ánh sự táo bạo trong chiến lược dài hạn của Alphabet.
11 tháng
An toàn thông tin
Những công cụ WolfGPT, FraudGPT đều là công cụ gây hại nhưng ai cũng có thể dùng, kể cả những người không có nền tảng công nghệ.
1 năm
An toàn thông tin
Hạ viện Mỹ đã gửi thư tới các nhà điều hành cấp cao của Apple và Google về việc chuẩn bị xóa TikTok vào tháng tới.
1 năm
An toàn thông tin
Chuyên gia của Hiệp hội An ninh mạng quốc gia cho biết các mã độc sẽ có khả năng tự nâng cấp, công nghệ Deepfake được cải tiến và các công cụ AI tạo sinh khác sẽ giúp kẻ xấu tạo nội dung giả mạo khó lường hơn.
1 năm
An toàn thông tin
ByteDance và ứng dụng chia sẻ video ngắn TikTok yêu cầu tòa án phúc thẩm tạm thời ngăn chặn điều luật yêu cầu ByteDance phải thoái vốn khỏi TikTok trước ngày 19/1 tới đây, hoặc phải đối mặt với lệnh cấm, trong khi chờ xem xét của Tòa án Tối cao Mỹ.
1 năm
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
1 năm
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
1 năm
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
1 năm
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
1 năm
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
1 năm
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
1 năm
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
1 năm
Xem thêm