Giao dịch chứng khoán bước vào chuẩn bảo mật mới: Rút tiền từ 10 triệu đồng có thể phải xác thực sinh trắc học

thứ ba, 19/05/2026, 17:09 (GMT+7)

Dự thảo Thông tư mới của Bộ Tài chính đang thiết lập một khung chuẩn hóa toàn diện cho giao dịch điện tử trên thị trường chứng khoán, với loạt mốc định lượng đáng chú ý như xác thực sinh trắc học bắt buộc đối với giao dịch rút hoặc chuyển tiền từ 10 triệu đồng, thông báo kết quả lệnh trong tối đa 10 giây, báo cáo sự cố trong 24 giờ và lộ trình 12 tháng để các công ty chứng khoán hoàn tất nâng cấp hệ thống.

Bộ Tài chính dựng “hàng rào số” mới cho thị trường chứng khoán. Ảnh: TL

Bộ Tài chính đang lấy ý kiến đối với dự thảo Thông tư quy định về giao dịch điện tử trên thị trường chứng khoán, qua đó thiết lập một khung tiêu chuẩn mới cho toàn bộ hoạt động giao dịch trực tuyến. So với các quy định hiện hành, dự thảo bổ sung hàng loạt yêu cầu định lượng cụ thể nhằm tăng cường bảo mật, chuẩn hóa vận hành và nâng cao khả năng phòng chống các hành vi gian lận, thao túng.

Xác thực sinh trắc học trở thành chuẩn mới cho giao dịch tiền

Một trong những thay đổi quan trọng nhất của dự thảo là quy định bắt buộc xác thực sinh trắc học đối với các giao dịch rút hoặc chuyển tiền ra khỏi tài khoản chứng khoán có giá trị từ 10 triệu đồng trở lên.

Theo đó, các tổ chức cung cấp dịch vụ phải thực hiện đối chiếu dữ liệu khách hàng với Cơ sở dữ liệu quốc gia về dân cư hoặc hệ thống định danh, xác thực điện tử do cơ quan công an quản lý để bảo đảm giao dịch được thực hiện đúng chủ tài khoản. Với các giao dịch dưới ngưỡng này, nhà đầu tư vẫn có thể sử dụng các phương thức xác thực khác như OTP hoặc chữ ký số.

Dự thảo cũng đánh dấu bước chuyển rõ nét từ các phương thức bảo mật truyền thống sang xác thực dựa trên đặc điểm sinh học như khuôn mặt, vân tay, mống mắt hoặc giọng nói. Đây được xem là lớp bảo vệ mới trước nguy cơ đánh cắp thông tin, giả mạo danh tính và các công nghệ gian lận như deepfake ngày càng tinh vi.

Đối với nhà đầu tư cá nhân, điều này đồng nghĩa với việc cần chủ động cập nhật dữ liệu sinh trắc học và thông tin thuê bao chính chủ tại công ty chứng khoán để bảo đảm khả năng thực hiện các giao dịch tiền trong tương lai.

Chuẩn hóa toàn bộ hạ tầng từ tốc độ xử lý đến quản trị dữ liệu

Bên cạnh yêu cầu về xác thực, dự thảo đặt ra các chuẩn vận hành chi tiết đối với hệ thống giao dịch điện tử.

Các công ty chứng khoán phải thông báo kết quả khớp lệnh cho khách hàng ngay sau khi giao dịch được thực hiện, với độ trễ tối đa không quá 10 giây. Khi xảy ra các sự cố nghiêm trọng như hệ thống phải ngừng hoạt động, bị chiếm quyền điều khiển hoặc rò rỉ dữ liệu, doanh nghiệp phải gửi báo cáo bằng văn bản đến Ủy ban Chứng khoán Nhà nước trong vòng 24 giờ kể từ thời điểm phát sinh sự cố.

Để bảo đảm khả năng khôi phục sau thảm họa, toàn bộ dữ liệu và cấu hình hệ thống phải được lưu trữ tối thiểu 3 bản sao, trong đó 2 bản nằm trên các thiết bị khác nhau và ít nhất 1 bản được lưu độc lập với hệ thống giao dịch trực tuyến chính thức.

Dự thảo đồng thời yêu cầu các tổ chức phải đánh giá, xác định cấp độ an toàn hệ thống thông tin trước khi đưa vào vận hành và thực hiện rà soát định kỳ hàng năm. Môi trường vận hành chính thức phải được tách biệt hoàn toàn với môi trường thử nghiệm và phát triển phần mềm. Hoạt động quản trị hệ thống chỉ được thực hiện thông qua máy chủ trung gian hoặc hệ thống quản trị tập trung, không cho phép nhân sự sử dụng máy tính cá nhân kết nối trực tiếp.

Ngoài ra, các công ty chứng khoán sẽ phải đầu tư thêm vào các trung tâm dữ liệu dự phòng (DR Site), giải pháp phòng chống rò rỉ dữ liệu (DLP) và cơ chế mã hóa đầu cuối nhằm bảo đảm tính liên tục và an toàn của dịch vụ.

Mở cửa API nhưng siết trách nhiệm và đặt ra lộ trình chuyển đổi 12 tháng

Một điểm mới đáng chú ý là lần đầu tiên các kết nối qua giao diện lập trình ứng dụng (API) được quy định cụ thể trong văn bản pháp lý.

Dự thảo cho phép các công ty chứng khoán kết nối với các ứng dụng Fintech và tổ chức bên thứ ba để cung cấp dịch vụ trực tuyến, song mọi kết nối phải được thiết lập trên cơ sở hợp đồng cam kết bảo mật rõ ràng. Công ty chứng khoán vẫn là đơn vị chịu trách nhiệm cao nhất đối với an toàn hệ thống và dữ liệu khách hàng.

Các tổ chức phải áp dụng cơ chế giới hạn tần suất truy cập (rate limit) để ngăn nguy cơ quá tải hệ thống. Đồng thời, trong vòng 3 tháng kể từ ngày Thông tư có hiệu lực, các đơn vị phải lập danh mục và báo cáo chi tiết toàn bộ API đang triển khai cho Ủy ban Chứng khoán Nhà nước.

Theo lộ trình dự kiến, Thông tư mới sẽ thay thế Thông tư 134/2017/TT-BTC và Thông tư 73/2020/TT-BTC. Sau khi có hiệu lực trong năm 2026, các tổ chức cung cấp dịch vụ sẽ có 12 tháng để hoàn thiện hệ thống công nghệ và chuẩn hóa dữ liệu khách hàng theo các yêu cầu mới.

Việc thiết lập các tiêu chuẩn chặt chẽ hơn đối với xác thực, an ninh mạng và quản trị dữ liệu được kỳ vọng sẽ tạo ra một bộ lọc tự nhiên đối với các đối tác công nghệ tham gia thị trường, đồng thời đặt nền móng cho một hệ sinh thái giao dịch chứng khoán điện tử an toàn, minh bạch và có khả năng tự vệ cao hơn trước các rủi ro trong không gian số.

Đăng nhập để đọc tiếp toàn bộ bài viết

icon

Bài viết liên quan

Nhịp kỹ thuật 27/5: Mô típ không thay đổi
Cổ phiếu và chỉ số8 giờ trước

Nhịp kỹ thuật 27/5: Mô típ không thay đổi

Hãng chip Micron đạt cột mốc vốn hóa 1.000 tỷ USD thần tốc nhờ cơn sốt AI
Cổ phiếu và chỉ số14 giờ trước

Hãng chip Micron đạt cột mốc vốn hóa 1.000 tỷ USD thần tốc nhờ cơn sốt AI

Nhịp sáng 27/5: Dòng tiền xoay vòng sang chứng khoán - bất động sản, theo dõi sức bền của nhóm ngân hàng
Cổ phiếu và chỉ số19 giờ trước

Nhịp sáng 27/5: Dòng tiền xoay vòng sang chứng khoán - bất động sản, theo dõi sức bền của nhóm ngân hàng

icon

Đặc sắc

Mảng điện – nước hồi phục, lợi nhuận REE quý I lập đỉnh 11 quý
Kết quả kinh doanh26/05 11:43

Mảng điện – nước hồi phục, lợi nhuận REE quý I lập đỉnh 11 quý

Lợi nhuận Sabeco quý I bật tăng 56%, gần 20.000 tỷ đồng tiền mặt tiếp tục là “bệ đỡ”
Kết quả kinh doanh25/05 13:27

Lợi nhuận Sabeco quý I bật tăng 56%, gần 20.000 tỷ đồng tiền mặt tiếp tục là “bệ đỡ”

Ngành bán lẻ quý I: Sức mua hồi phục, lợi nhuận các “ông lớn” đồng loạt lập đỉnh
Kết quả kinh doanh22/05 13:16

Ngành bán lẻ quý I: Sức mua hồi phục, lợi nhuận các “ông lớn” đồng loạt lập đỉnh

Giá urê leo thang, xuất khẩu bứt tốc, ngành phân bón hưởng “mùa vàng” lợi nhuận
Kết quả kinh doanh20/05 14:46

Giá urê leo thang, xuất khẩu bứt tốc, ngành phân bón hưởng “mùa vàng” lợi nhuận

PC1 lãi quý I tăng 86%, ghi nhận thêm doanh thu từ dự án Tháp Vàng
Kết quả kinh doanh20/05 12:25

PC1 lãi quý I tăng 86%, ghi nhận thêm doanh thu từ dự án Tháp Vàng

Ví điện tử và dịch vụ số tăng trưởng mạnh giúp Viettel Global báo lãi 2.329 tỷ đồng quý đầu năm
Kết quả kinh doanh19/05 17:17

Ví điện tử và dịch vụ số tăng trưởng mạnh giúp Viettel Global báo lãi 2.329 tỷ đồng quý đầu năm

Viettel Post báo lãi quý I thấp nhất 3 năm, mở rộng logistics xuyên biên giới
Kết quả kinh doanh19/05 15:35

Viettel Post báo lãi quý I thấp nhất 3 năm, mở rộng logistics xuyên biên giới

Công trình Viettel báo lãi quý I tăng 23%, mở rộng sang năng lượng tái tạo
Kết quả kinh doanh19/05 13:01

Công trình Viettel báo lãi quý I tăng 23%, mở rộng sang năng lượng tái tạo

Biên lợi nhuận gộp tăng cao, Vận tải Hải An báo lãi quý I tăng 28%
Kết quả kinh doanh18/05 12:40

Biên lợi nhuận gộp tăng cao, Vận tải Hải An báo lãi quý I tăng 28%

Xem thêm
icon

Mới nhất