هذا أحد اللوائح الجديدة في التعميم رقم 77/2025/TT-NHNN الصادر عن بنك الدولة الفيتنامي، والذي يعدل ويكمل بعض مواد التعميم رقم 50/2024/TT-NHNN الذي ينظم السلامة والأمن لتقديم الخدمات عبر الإنترنت في القطاع المصرفي، والذي سيدخل حيز التنفيذ اعتبارًا من 1 مارس.
يهدف هذا التنظيم إلى تعزيز الأمن السيبراني وحماية أصول العملاء في سياق سوق المعاملات عبر الإنترنت المزدهر، والذي أصبح قناة دفع أساسية.
على وجه التحديد، يُلزم التعميم رقم 77/2025 المؤسسات الائتمانية بتطبيق حلول لمنع ومكافحة وكشف أي تدخل غير مصرح به في تطبيقات الخدمات المصرفية عبر الهاتف المحمول المثبتة على أجهزة العملاء. ويجب على وجه الخصوص أن يُغلق تطبيق الخدمات المصرفية عبر الهاتف المحمول تلقائيًا أو يتوقف عن العمل، وأن يُبلغ العميل بالسبب في حال رصد أي من العلامات الثلاث التالية.
أولاً، يتم توصيل مصحح الأخطاء أو أن البيئة تحتوي على مصحح أخطاء قيد التشغيل؛ أو عندما يتم تشغيل التطبيق في محاكي / آلة افتراضية / جهاز محاكاة؛ أو يعمل في وضع يسمح للكمبيوتر بالاتصال مباشرة بجهاز Android (جسر تصحيح أخطاء Android).
ثانيًا، قد يتم حقن برنامج التطبيق برمز خارجي أثناء التشغيل، مما يؤدي إلى تنفيذ إجراءات مثل مراقبة الوظائف المنفذة، وتسجيل البيانات التي تمر عبر الوظائف، وواجهات برمجة التطبيقات، وما إلى ذلك؛ أو قد يتم التلاعب ببرنامج التطبيق أو إعادة تغليفه.
ثالثًا، تم "كسر حماية" الجهاز (عمل روت/كسر حماية)؛ أو تم فتح برنامج الإقلاع الخاص به.
بحسب شركة كاسبرسكي للأمن السيبراني، فإن "كسر الحماية" هو عملية استغلال الثغرات الأمنية في جهاز إلكتروني مقفل لتثبيت برامج غير تلك التي وفرتها الشركة المصنعة للجهاز. يتيح كسر الحماية لمالك الجهاز الوصول الكامل إلى الدليل الجذر لنظام التشغيل وجميع ميزاته.

مع إجراء ما يصل إلى 90% من المعاملات المصرفية حاليًا عبر القنوات الرقمية، فإن الاستثمار في تكنولوجيا المعلومات للتخفيف من مخاطر الأمن السيبراني أمر بالغ الأهمية.
في الواقع، قد لا ينبع "فتح" الهواتف من طلب المستخدمين، بل من البائعين، خاصةً بالنسبة للمنتجات المستوردة. ويعود ذلك إلى أن هواتف أندرويد المحلية تفتقر عادةً إلى دعم اللغة الفيتنامية، ومتاجر التطبيقات، وإشعارات النظام. وللتغلب على هذه المشكلة، غالباً ما تضطر المتاجر إلى عمل روت للهاتف لتثبيت نظام تشغيل دولي.
لتجنب أي انقطاعات في المعاملات المصرفية، ينصح الخبراء العملاء بالتحقق من حالة أجهزتهم بشكل استباقي وإزالة أي تعديلات على نظام التشغيل، مثل الروت أو الجيلبريك أو فتح مُحمل الإقلاع. كما ينبغي عليهم تحديث التطبيقات إلى أحدث إصدار عند تفعيلها على هاتف جديد أو إعادة تثبيت الخدمات لضمان أعلى معايير الأمان.
علاوة على ذلك، وللحيلولة دون هجمات التزييف العميق، ينص التعميم رقم 77/2025 أيضاً على ضرورة استيفاء حلول المصادقة البيومترية (أجهزة المصادقة البيومترية) للمعيار الدولي ISO 30107 المستوى 2 أو ما يعادله. ويجب أن تكون المؤسسات التي تقدم هذه الحلول معتمدة من قبل منظمات مرموقة مثل تحالف FIDO...
ووفقًا لبنك الدولة الفيتنامي، فإن إصدار التعميم الجديد يهدف إلى مطالبة المؤسسات الائتمانية ومقدمي خدمات الوساطة في الدفع ومقدمي خدمات الأموال عبر الهاتف المحمول بتعزيز حلول الأمان لتطبيقات الخدمات المصرفية، نظرًا لأن ما يصل إلى 90٪ من المعاملات المصرفية تتم عبر القنوات الرقمية، وأنه لا يمكن إهمال الاستثمار في تكنولوجيا المعلومات لمنع مخاطر الأمن السيبراني.
المصدر: https://nld.com.vn/tu-1-3-dien-thoai-thuoc-dien-nay-khong-the-mo-ung-dung-giao-dich-ngan-hang-196260213095800734.htm






تعليق (0)