Từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không còn hỗ trợ chức năng ghi nhớ mật khẩu đăng nhập
Theo Điều 8 của Thông tư 50/2024/TT-NHNN về an toàn và bảo mật trong cung cấp dịch vụ trực tuyến cho ngành ngân hàng, có những yêu cầu cụ thể đối với phần mềm ứng dụng ngân hàng (Mobile Banking):
1/ Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking.
Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ.
2/ Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn.
3/ Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking.
4/ Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.
5/ Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập.
6/ Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã thực hiện giao dịch bằng ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:
- Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;
- Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư 50/2024/TT-NHNN trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng.
Thông tư 50/2024/TT-NHNN sẽ chính thức có hiệu lực từ ngày 1/1/2025. Khi đó, các ứng dụng ngân hàng sẽ không còn chức năng lưu trữ mật khẩu đăng nhập tài khoản của người dùng.
Tác động đối với người dùng
Sự thay đổi này thực tế sẽ không gây nhiều khó khăn cho người dùng. Hiện nay, hầu hết các ứng dụng ngân hàng đã hỗ trợ tính năng đăng nhập bằng sinh trắc học, như cảm biến vân tay trên điện thoại Android hoặc nhận diện khuôn mặt FaceID trên iPhone. Điều này giúp người dùng truy cập nhanh vào tài khoản mà không cần nhập mật khẩu.
Trong một số trường hợp, ngân hàng có thể yêu cầu người dùng thay đổi mật khẩu sau một thời gian nhất định (thường là 6 tháng đến 1 năm) để tăng cường bảo mật. Khi đó, người dùng sẽ cần sử dụng mật khẩu để đăng nhập.
Để tạo một mật khẩu mạnh, người dùng nên tránh các thông tin cá nhân như địa chỉ, ngày sinh, hoặc các cụm từ phổ biến như "abcd" hoặc "1234". Nên tạo mật khẩu với ít nhất 12 ký tự, bao gồm cả chữ cái, số, chữ viết hoa và các ký tự đặc biệt như !@#$. Nếu lo ngại quên mật khẩu, người dùng nên ghi chú lại và giữ ở nơi an toàn.
Việc loại bỏ tính năng ghi nhớ mật khẩu trong các ứng dụng ngân hàng sẽ giúp tăng cường bảo mật, giảm nguy cơ bị tin tặc tấn công thông qua việc đánh cắp mật khẩu lưu trữ trên thiết bị di động, từ đó bảo vệ tài khoản ngân hàng của người dùng khỏi những xâm nhập trái phép.