
اعتبارًا من الأول من مارس، ستتوقف تطبيقات الخدمات المصرفية عبر الهاتف المحمول التابعة للبنوك عن العمل تلقائيًا إذا اكتشفت أن الجهاز لا يفي بمتطلبات الأمان، ويشمل ذلك الهواتف التي تم كسر حمايتها. يأتي هذا القرار بموجب التعميم رقم 77/2025 المعدل للتعميم رقم 50/2024 الصادر عن بنك الدولة الفيتنامي، والذي يهدف إلى تعزيز السلامة والأمان في تقديم الخدمات المصرفية عبر الإنترنت.
تعزيز أمان الخدمات المصرفية عبر الإنترنت
يلزم التعميم المؤسسات الائتمانية ووسطاء الدفع بتطبيق حلول تقنية متقدمة لكشف الأجهزة غير الآمنة، ورفض المعاملات التي تتم عبرها، هذا يعني أن النظام الجديد يفرض على البنوك حظر المعاملات مباشرة من هاتف المستخدم نفسه، بدلاً من مجرد تعزيز طبقة الحماية في أنظمة البنك الداخلية، مما يوفر مستوى أعلى من الحماية ضد التهديدات الإلكترونية المتزايدة.
متطلبات الأمان المحددة للأجهزة
يجب على البنوك تطبيق حلول فعالة لمنع ومكافحة وكشف أي تدخل غير مصرح به في تطبيق الخدمات المصرفية عبر الهاتف المحمول المثبت على جهاز العميل، وبشكل خاص، يجب أن يُغلق التطبيق تلقائيًا أو يتوقف ويُعلم العميل بالسبب في حال رصد أي من العلامات الثلاث التالية:
- وجود مُصحِّح أخطاء مُتصل أو تشغيله في بيئة العمل، أو عند تشغيل التطبيق على مُحاكي/جهاز افتراضي/جهاز مُحاكى، أو عند تشغيله في وضع يسمح للحاسوب بالتواصل مباشرةً مع جهاز أندرويد (جسر تصحيح أخطاء أندرويد).
- تم حقن برنامج التطبيق برمز خارجي أثناء التشغيل، مما يؤدي إلى تنفيذ إجراءات مثل مراقبة الوظائف قيد التشغيل، وتسجيل البيانات المُرسلة عبر الوظائف وواجهات برمجة التطبيقات، أو تم التلاعب ببرنامج التطبيق أو إعادة تغليفه.
- تم كسر حماية الجهاز (عمل روت/جيلبريك)، أو تم فتح مُحمِّل الإقلاع.
تدابير إضافية لمكافحة الاحتيال بالذكاء الاصطناعي
للحد من هجمات التزييف العميق (Deepfake) المتزايدة، ينص التعميم رقم 77/2025 أيضاً على ضرورة أن تستوفي حلول المصادقة البيومترية (أجهزة المصادقة البيومترية) المعيار الدولي ISO 30107 المستوى 2 أو ما يعادله، كما يجب أن تكون المؤسسات التي تقدم هذه الحلول معتمدة من قبل منظمات مرموقة ومعترف بها عالميًا، مثل تحالف FIDO، لضمان أعلى مستويات الدقة والموثوقية في التحقق من هوية المستخدمين.
من سيظل قادرًا على استخدام الخدمات المصرفية عبر الهاتف المحمول؟
يوضح التعميم أن حظر الوصول لا يعتمد على علامة تجارية أو طراز محدد للهاتف، بل على حالة أمان الجهاز نفسه، فالهواتف التي تعمل بنظام التشغيل الأصلي، دون أي تعديلات أو كسر حماية، والمثبت عليها تطبيقات من متجر التطبيقات الرسمي أو جوجل بلاي، ستتمكن من استخدام الخدمات المصرفية عبر الهاتف المحمول بشكل طبيعي، كما يتعين على العملاء تحديث التطبيق إلى أحدث إصدار عند تفعيله على هاتف جديد أو عند إعادة تثبيت الخدمة، لضمان استيفاء جميع معايير الأمان المحدثة والاستفادة من أحدث التحسينات.
المصدر: https://baotayninh.vn/tu-ngay-01-3-dien-thoai-nao-co-the-bi-chan-ung-dung-mobile-banking-140100.html
