BIDV, Vietcombank, VietinBank... sắp dừng hoạt động trên loạt điện thoại này từ 1/3/2026

Linh Pham

Intern Writer
Từ ngày 1/3/2026, hàng loạt ứng dụng ngân hàng như BIDV, Vietcombank, VietinBank… sẽ tự động ngừng hoạt động trên các thiết bị không đáp ứng yêu cầu an toàn bảo mật, theo quy định mới của Ngân hàng Nhà nước Việt Nam.
1770134123275.png

Quy định này nằm trong Thông tư 77/2025/TT-NHNN, sửa đổi, bổ sung một số nội dung của Thông tư 50/2024, được ban hành trong bối cảnh tội phạm công nghệ cao và các hình thức lừa đảo ngân hàng số ngày càng gia tăng, tinh vi hơn.

Nâng chuẩn bảo mật, siết chặt sinh trắc học​

Thông tư 77 đặt ra nhiều yêu cầu kỹ thuật khắt khe nhằm bảo vệ tài sản khách hàng trên môi trường số. Đáng chú ý, các giải pháp xác thực sinh trắc học của ngân hàng bắt buộc phải đạt tiêu chuẩn quốc tế ISO 30107 – cấp độ 2, giúp tăng khả năng phát hiện giả mạo, đặc biệt trước các hình thức tấn công sử dụng trí tuệ nhân tạo (AI).

Song song đó, các tổ chức tín dụng phải quản lý chặt vòng đời ứng dụng Mobile Banking. Người dùng sẽ không được hạ cấp ứng dụng về các phiên bản cũ tiềm ẩn rủi ro bảo mật. Việc rà soát, đánh giá và khắc phục lỗ hổng an ninh phải được thực hiện định kỳ tối thiểu 3 tháng/lần.

Thiết bị không an toàn sẽ bị chặn truy cập ứng dụng ngân hàng​

Điểm mới đáng chú ý tại Điều 5 Thông tư 77 là quy định về cơ chế vận hành ứng dụng ngân hàng trên thiết bị người dùng. Theo đó, ứng dụng Mobile Banking phải tự động phát hiện và ngừng hoạt động nếu thiết bị bị đánh giá là không an toàn.
1770134146747.png

Các trường hợp bị coi là rủi ro bao gồm:
  • Thiết bị đã root hoặc jailbreak
  • Mở khóa bootloader
  • Chạy trên môi trường giả lập
  • Bật chế độ gỡ lỗi (debugging)
  • Bị cài mã độc, theo dõi dữ liệu bằng kỹ thuật hook
  • Ứng dụng bị đóng gói hoặc chỉnh sửa trái phép
Quy định này được xem là “hàng rào kỹ thuật” nhằm ngăn chặn nguy cơ hacker chiếm quyền kiểm soát ứng dụng ngân hàng trên thiết bị cá nhân.

Mở rộng áp dụng với Mobile Money​

Không chỉ áp dụng cho các ngân hàng, Thông tư 77 còn mở rộng phạm vi điều chỉnh sang các đơn vị cung ứng dịch vụ Tiền di động (Mobile Money). Các đơn vị này phải đáp ứng tiêu chuẩn an toàn, bảo mật tương đương tổ chức tín dụng khi cung cấp dịch vụ cho khách hàng.

Lộ trình triển khai
  • Thông tư 77/2025/TT-NHNN có hiệu lực từ 1/3/2026
  • Các quy định liên quan đến thanh toán trực tuyến:
    • Áp dụng với khách hàng cá nhân từ tháng 7/2026
    • Áp dụng với khách hàng tổ chức từ tháng 10/2026
Thông tư cũng bổ sung khái niệm “khách hàng tổ chức mới” – là các doanh nghiệp thiết lập quan hệ giao dịch trong vòng 12 tháng (trừ một số trường hợp đặc thù như cơ quan nhà nước, tập đoàn lớn). Nhóm này bắt buộc phải áp dụng xác thực mạnh, bao gồm sinh trắc học hoặc chữ ký điện tử an toàn.
 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back