Giải mã lý do VNeID và ứng dụng ngân hàng buộc đổi mật khẩu 6 tháng một lần
Việc thay đổi mật khẩu định kỳ không chỉ là biện pháp an ninh mà còn là quy định bắt buộc theo Thông tư 50/2024/TT-NHNN nhằm bảo vệ tài sản và dữ liệu cá nhân.
Thay đổi mật khẩu định kỳ là biện pháp then chốt để bảo vệ tài khoản và dữ liệu cá nhân trước các rủi ro an ninh mạng ngày càng tinh vi. Đây không đơn thuần là một khuyến nghị kỹ thuật mà đã trở thành quy định pháp lý bắt buộc đối với các tổ chức cung cấp dịch vụ số trong lĩnh vực định danh và tài chính.

Nhiều người dùng thường cảm thấy phiền phức khi nhận được thông báo mật khẩu hết hạn hoặc yêu cầu đổi mật khẩu để tiếp tục sử dụng VNeID và các ứng dụng ngân hàng. Tuy nhiên, sự gián đoạn này đóng vai trò quan trọng trong việc ngăn chặn các hành vi xâm nhập trái phép và bảo mật thông tin người dùng trong môi trường số.
Quy định pháp lý bắt buộc về thay đổi mật khẩu
Tại Việt Nam, việc quản lý mật khẩu đã được cụ thể hóa bằng văn bản pháp luật. Cụ thể, Thông tư 50/2024/TT-NHNN của Ngân hàng Nhà nước, có hiệu lực từ ngày 1/1/2025, quy định mật khẩu truy cập ngân hàng điện tử chỉ được tồn tại tối đa 12 tháng. Đặc biệt, mật khẩu cấp lần đầu chỉ có hiệu lực trong vòng 30 ngày, buộc người dùng phải thay đổi để kích hoạt dịch vụ chính thức.

Tương tự, ứng dụng định danh điện tử quốc gia VNeID cũng áp dụng cơ chế yêu cầu đổi mật khẩu định kỳ, thường là mỗi 6 tháng. Quy trình này nhằm đảm bảo tính xác thực, toàn vẹn và duy trì giá trị pháp lý của danh tính số của công dân trong các giao dịch điện tử quan trọng.
Thực trạng tội phạm công nghệ cao và rủi ro mất an toàn
Theo số liệu từ Bộ Công an, thiệt hại do lừa đảo trực tuyến trong 11 tháng đầu năm 2025 ước tính vượt con số 6.000 tỷ đồng. Đáng chú ý, hơn 80% nguyên nhân các vụ tấn công mạng lớn bắt nguồn từ việc lộ lọt dữ liệu cá nhân và thói quen sử dụng mật khẩu yếu của người dùng.
Báo cáo của Liên minh Chống lừa đảo toàn cầu (GASA) cho thấy người dân Việt Nam bị chiếm đoạt khoảng 15,7 tỷ USD trong năm 2024. Hệ thống nTrust cũng ghi nhận hơn 62.900 loại mã độc mới trên điện thoại trong năm 2025, với gần 1.000 phần mềm giả mạo các ứng dụng phổ biến như VNeID hoặc dịch vụ công nhằm đánh cắp mã OTP và dữ liệu sinh trắc học.
Cắt đứt vòng đời của mật khẩu bị rò rỉ
Mật khẩu hiếm khi bị xâm nhập tức thời. Phần lớn hacker sử dụng hình thức "credential stuffing" – dùng các bộ mật khẩu đã bị lộ từ một nền tảng khác để thử đăng nhập hàng loạt vào các dịch vụ giá trị cao như ngân hàng. Thói quen dùng chung một mật khẩu cho nhiều tài khoản khiến rủi ro này trở nên đặc biệt nghiêm trọng.
Việc đổi mật khẩu định kỳ 6 tháng một lần đóng vai trò như một biện pháp cắt đứt vòng đời của thông tin đăng nhập cũ. Ngay cả khi dữ liệu đã bị rò rỉ trước đó, kẻ xấu cũng không thể sử dụng để truy cập vào hệ thống nếu người dùng đã thực hiện cập nhật thông tin mới. Đây là cách tự bảo vệ hiệu quả nhất trong bối cảnh các phương thức tấn công chiếm quyền điều khiển thiết bị ngày càng phổ biến.
Nguồn: Nhật Tường/Znews


