Từ 1/3/2026, Các thiết bị nào không chạy được app Ngân hàng theo Thông tư 77 sửa đổi Thông tư 50?
Theo khoản 4 Điều 8 Thông tư 50/2024/TT-NHNN được sửa đổi bổ sung bởi Điều 5 Thông tư 77/2025/TT-NHNN (có hiệu lực từ ngày 1/3/2026) quy định như sau:
Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng, ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong các dấu hiệu sau:
- Có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng bị chạy trong môi trường giả lập (emulator)/ máy ảo/ thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge);
- Phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API.... (hook); hoặc phần mềm ứng dụng bị can thiệp, đóng gói lại (repacking);
- Thiết bị đã bị phá khóa (root / jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlockbootloader).
Theo đó, từ ngày 1/3/2026 nếu thiết bị có các dấu điệu nêu trên sẽ phải tự động thoát hoặc dừng hoạt động ứng dụng Ngân hàng.
Trên đây là thông tin về "Từ 1/3/2026, Các thiết bị nào không chạy được app Ngân hàng theo Thông tư 77 sửa đổi Thông tư 50?"

Từ 1/3/2026, Các thiết bị nào không chạy được app Ngân hàng theo Thông tư 77 sửa đổi Thông tư 50? (hình từ internet)
Kiểm soát phiên bản cài đặt được phát hành của app Ngân hàng ra sao?
Theo khoản 1a Điều 8 Thông tư 50/2024/TT-NHNN được bổ sung bởi Điều 5 Thông tư 77/2025/TT-NHNN (có hiệu lực từ ngày 1/3/2026) quy định như sau:
Kiểm soát phiên bản cài đặt được phát hành của ứng dụng Mobile Banking (app Ngân hàng):
- Định kỳ tối thiểu 03 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.
- Trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.
- Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm tra, không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định tại khoản 6 Điều 14 Thông tư 50/2024/TT-NHNN.
Đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu gì?
Theo Điều 4 Thông tư 50/2024/TT-NHNN quy định hệ thống mạng, truyền thông và an toàn, bảo mật như sau:
Đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:
- Có các giải pháp an toàn, bảo mật tối thiểu gồm:
+ Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương;
+ Tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương;
+ Giải pháp phòng, chống tấn công từ chối dịch vụ (DoS - Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet;
+ Hệ thống quản lý và phân tích sự kiện an toàn thông tin.
- Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).
- Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.
- Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định sau:
+ Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối;
+ Phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương;
+ Thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật;
+ Phải áp dụng tối thiểu hai trong các hình thức xác nhận quy định tại khoản 1, khoản 3, khoản 4, khoản 7, khoản 8, khoản 9 Điều 11 Thông tư 50/2024/TT-NHNN khi đăng nhập hệ thống;
+ Sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.
- Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.
Bài viết này có hữu ích không?
- - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
- - Nội dung bài viết chỉ mang tính chất tham khảo;
- - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
- - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];