NHNN: Ngân hàng không được lưu trữ dữ liệu khuôn mặt, vân tay thô

Giải tỏa nỗi lo về nguy cơ rò rỉ dữ liệu cá nhân khi xác thực giao dịch, ông Phạm Anh Tuấn, Vụ trưởng Vụ Thanh toán (Ngân hàng Nhà nước) nhấn mạnh các ngân hàng tuyệt đối không lưu trữ dữ liệu sinh trắc học thô của người dùng.

Ngày 8/10, tại họp báo công bố sự kiện Ngày Thanh toán số Việt Nam năm 2026 với chủ đề “Chạm số - Sống xanh”, ông Phạm Anh Tuấn cho biết khi các ngân hàng dựng thêm hàng rào bảo vệ bằng sinh trắc học, độ phức tạp trong khâu quản trị dữ liệu lập tức tăng theo. Ngân hàng Nhà nước (NHNN) quán triệt quan điểm dữ liệu sinh trắc học là thông tin nhân thân đặc biệt nhạy cảm, đòi hỏi cách tiếp cận theo nguyên tắc phòng ngừa trước, phát hiện sớm và phản ứng nhanh.

Ông Phạm Anh Tuấn - Vụ trưởng Vụ Thanh toán, Ngân hàng Nhà nước.

Ông Phạm Anh Tuấn - Vụ trưởng Vụ Thanh toán, Ngân hàng Nhà nước.

Giải pháp kỹ thuật mang tính cốt lõi được NHNN đặt ra là cấm các tổ chức tín dụng lưu trữ dữ liệu sinh trắc học gốc dưới dạng tệp hình ảnh khuôn mặt hay dấu vân tay thô. Toàn bộ thông tin này bắt buộc phải mã hóa thành các chuỗi ký tự theo tiêu chuẩn quốc tế khắt khe.

Cùng với quy định mã hóa, NHNN đang phối hợp chặt chẽ với Bộ Công an triển khai Đề án 06 để kết nối trực tiếp hệ thống ngân hàng với Cơ sở dữ liệu quốc gia về dân cư. Quy trình vận hành được thiết kế chặt chẽ khi khâu đối chiếu diễn ra hoàn toàn trên hệ thống của Bộ Công an, phía ngân hàng chỉ nhận về kết quả xác nhận trùng khớp hoặc không trùng khớp.

Mô hình này giúp loại bỏ hoàn toàn việc các ngân hàng phải tự thu thập và duy trì một kho dữ liệu thô khổng lồ, vừa tăng độ chính xác trong định danh, vừa bảo vệ tối đa quyền riêng tư của người dùng.

Song song với việc siết chặt kỷ luật dữ liệu ở phía hệ thống, ông Tuấn lưu ý khách hàng chính là mắt xích then chốt trong chuỗi an toàn thanh toán. Trong bối cảnh thanh toán số gắn liền với thiết bị di động, việc bảo vệ điểm cuối tức là chiếc điện thoại cá nhân có ý nghĩa sống còn trong phòng chống tội phạm. Vụ trưởng Vụ Thanh toán khuyến cáo người dân tuyệt đối không chia sẻ thông tin cá nhân và không cài đặt ứng dụng không rõ nguồn gốc có đòi hỏi quyền truy cập camera hoặc micro.

Bên cạnh giải pháp an ninh công nghệ cao, mục tiêu phát triển hệ sinh thái thanh toán số an toàn còn hướng tới mục tiêu lớn hơn là bao phủ tài chính toàn diện quốc gia giai đoạn 2026 - 2030. Ông Phạm Anh Tuấn cho biết định hướng thời gian tới là tập trung đưa thanh toán mã QR, điện thoại di động và tiền di động về các chợ dân sinh, vùng sâu, vùng xa, biên giới và hải đảo.

Việc đơn giản hóa để các điểm bán lẻ nhỏ không phải đầu tư máy móc phức tạp vẫn có thể tham gia mạng lưới sẽ giúp người dân quen dần với thanh toán số, tạo bệ phóng để tiếp cận các dịch vụ tài chính cao hơn như tiết kiệm hay tín dụng.

Trước đó, tại họp báo thông tin kết quả hoạt động ngân hàng quý III, ông Lê Hoàng Chính Quang, Cục trưởng Cục Công nghệ thông tin cho hay tội phạm công nghệ cao liên tục đổi mới phương thức tấn công. Đáng báo động là sự xuất hiện của thủ đoạn ứng dụng trí tuệ nhân tạo (AI) để giả mạo giọng nói, hình ảnh, phát tán mã độc chiếm quyền kiểm soát thiết bị, thậm chí can thiệp sâu vào phần cứng và phần mềm của điện thoại nhằm vô hiệu hóa cơ chế xác thực sinh trắc học.

Nỗ lực làm sạch dữ liệu theo Đề án 06 đã mang lại những kết quả tích cực. Tính đến ngày 2/10/2026, toàn ngành ngân hàng đã đối chiếu, làm sạch và xác thực thông tin sinh trắc học của hơn 178 triệu hồ sơ khách hàng với Cơ sở dữ liệu quốc gia về dân cư, bao phủ 100% tài khoản có phát sinh giao dịch trên kênh điện tử.

Tính đến ngày 15/9/2026, có 96 tổ chức tín dụng và trung gian thanh toán triển khai ứng dụng thẻ căn cước công dân gắn chip qua điện thoại di động, 64 đơn vị tích hợp tại quầy giao dịch và 29 đơn vị kết nối chính thức với ứng dụng VNeID.

Đồng thời, Hệ thống SIMO đã phát hiện và cảnh báo tới hơn 1,9 triệu lượt khách hàng đã chủ động tạm dừng hoặc hủy bỏ giao dịch nghi vấn, bảo vệ an toàn cho lượng tài sản có giá trị lên tới hơn 6,3 nghìn tỷ đồng.

Cục trưởng Cục Công nghệ thông tin khuyến nghị người dân cần áp dụng nguyên tắc kiểm chứng độc lập trước mọi giao dịch tài chính. Kể cả khi nhìn đúng mặt, nghe đúng giọng và thấy đúng số điện thoại của người quen, người dùng vẫn phải cẩn trọng kiểm tra lại vì kẻ gian hoàn toàn có thể sử dụng công nghệ AI để cắt ghép hoặc chiếm đoạt tài khoản mạng xã hội.

Thanh Hoa

Nguồn Vnbusiness: https://vnbusiness.vn/nhnn-ngan-hang-khong-duoc-luu-tru-du-lieu-khuon-mat-van-tay-tho.html