Vietnams statsbank (SBV) har officiellt utfärdat cirkulär nr 77/2025/TT-NHNN som ändrar och kompletterar flera artiklar i cirkulär 50/2024/TT-NHNN. Detta nya juridiska dokument ställer strängare krav på kreditinstitut för hanteringen av sina mobila banksystem, i syfte att bekämpa alltmer sofistikerade former av cyberbrottslighet.
Applikationens säkerhet utvärderas regelbundet, var tredje månad.
Enligt nya regler som trädde i kraft den 1 mars 2026 är banker och kreditinstitut skyldiga att genomföra säkerhetsbedömningar av alla versioner av sina mobila bankapplikationer minst var tredje månad. Denna aktivitet syftar till att granska, upptäcka och snabbt åtgärda säkerhetsbrister som kan utnyttjas av brottslingar.
Det är värt att notera att när kunder aktiverar applikationen på en ny enhet eller återaktiverar tjänsten, får kreditinstitut endast tillhandahålla den senaste versionen eller den senaste versionen som helt uppfyller säkerhetsstandarderna. Denna förordning kräver också att institut implementerar tekniska lösningar för att helt förhindra att användare nedgraderar applikationen till lägre versioner, vilket medför många säkerhetsrisker.

Handeln pausas tillfälligt vid upptäckt av en kritisk sårbarhet.
Cirkulär 77/2025/TT-NHNN anger tydligt förfarandena för hantering av säkerhetsrisker vid upptäckt. Om en sårbarhet bedöms som hög eller allvarlig måste kreditinstitutet omedelbart implementera kontrollåtgärder, inklusive att begränsa eller avbryta transaktioner. Detta bidrar till att förhindra systemattacker och förskingring av kundernas tillgångar i väntan på åtgärd och en ny versionsuppdatering.
Dessutom måste Mobilbanksappen vara utrustad med en funktion för att automatiskt upptäcka obehörig störning. Appen kommer automatiskt att stoppa eller avsluta systemet om den upptäcker att kundens enhet visar tecken på att vara rootad, jailbreakad, ha sin bootloader upplåst, köras i en emulatormiljö eller har injicerats med skadlig kod eller felsökare.
Uppgradering av standarder mot Deepfake-förfalskning.
Som svar på ökningen av AI-drivna bedrägerier kräver Vietnams statsbank att lösningar för detektering av biometriska presentationsattacker (PAD) uppfyller den internationella standarden ISO 30107 nivå 2 eller motsvarande.
Dessa lösningar behöver erkännas av ledande välrenommerade organisationer som FIDO Alliance. Att anta ISO 30107 nivå 2-standarden kommer att förbättra förmågan att identifiera djupförfalskade bild- och videoattacker , vilket säkerställer högsta möjliga autenticitetsnivå för varje digital banktransaktion för vietnamesiska användare i framtiden.
Källa: https://baonghean.vn/mobile-banking-phai-dap-ung-chuan-bao-mat-moi-tu-ngay-132026-10319237.html









Kommentar (0)