Cụ thể, Thông tư 35 là văn bản “Quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet”, nhưng thông tư sửa đổi được thay bằng thông tư “Quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng”.

Ban soạn thảo cho biết, việc thay tên thông tư để thể hiện đủ các dịch vụ trong ngành Ngân hàng (bao gồm cả trung gian thanh toán và các hoạt động khác do NHNN cấp phép) và bao gồm tất cả các dịch vụ cung cấp qua mạng (bao gồm mạng Internet, viễn thông,…).

Xây dựng quy định về bảo mật trong dịch vụ ngân hàng trực tuyến
Ngân hàng Nhà nước xây dựng thông tư về bảo mật trong giao dịch ngân hàng trực tuyến. Ảnh: T.L
Quá nửa người dùng Việt Nam lo lắng về lừa đảo ngân hàng trực tuyến BIDV tặng 50% khi mua sắm trên ứng dụng ngân hàng trực tuyến

Ngoài ra, dự thảo thông tư mới cũng điều chỉnh, làm rõ phạm vi không chỉ dịch vụ ngân hàng mà còn các dịch vụ khác của các đơn vị trong ngành Ngân hàng cung cấp trên Internet như trung gian thanh toán, thông tin tín dụng và các dịch vụ khác do NHNN cấp phép.

Dự thảo thông tư mới cũng có phần giải thích rõ hơn một số khái niệm mới, trong đó có phần chỉnh sửa để có khái niệm tổng quát Online Banking, bao gồm các dịch vụ của ngành Ngân hàng qua mạng (bao gồm mạng Internet, mạng viễn thông, mạng).

Một số thuật ngữ và khái niệm khác cũng được định nghĩa lại để thống nhất với các văn bản hiện hành. Chẳng hạn khái niệm xác thực đa yếu tố là phương pháp xác thực yêu cầu tối thiểu hai yếu tố để chứng minh tính đúng đắn của một danh tính. Xác thực đa yếu tố dựa trên những thông tin mà người dùng biết (số PIN, mã khóa bí mật,…) cùng với những gì mà người dùng có (thẻ thông minh, thiết bị token, thiết bị di động), hoặc những dấu hiệu sinh trắc học của người dùng để xác minh danh tính./.