
Bài viết phân tích các tiêu chuẩn bảo mật ví điện tử theo ISO 30107 cấp độ 2 và khả năng chống Deepfake, đặc biệt sau khi các quy định mới của Ngân hàng Nhà nước Việt Nam có hiệu lực từ tháng 3/2026.
Từ ngày 1 tháng 3 năm 2026, các quy định mới về an toàn, bảo mật trong ngành ngân hàng đã có hiệu lực, yêu cầu các giải pháp phát hiện giả mạo sinh trắc học (PAD) phải đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2. Điều này có ý nghĩa quan trọng đối với người dùng ví điện tử, đặc biệt là những người thường xuyên thực hiện giao dịch cá cược trực tuyến, bởi nó trực tiếp ảnh hưởng đến độ an toàn và tin cậy của các phương thức xác thực sinh trắc học trước các cuộc tấn công Deepfake ngày càng tinh vi.
ISO/IEC 30107-3 là một tiêu chuẩn quốc tế quan trọng, đặt ra các phương pháp kiểm tra và báo cáo về khả năng phát hiện tấn công trình bày sinh trắc học (Presentation Attack Detection - PAD). Trong đó, cấp độ 2 của tiêu chuẩn này được thiết kế để đối phó với các hình thức tấn công tinh vi hơn, bao gồm việc sử dụng mặt nạ silicone 3D, bản in tùy chỉnh và các phương tiện tổng hợp được tạo ra bằng công nghệ Deepfake.
Đây là một yêu cầu bắt buộc trong các lĩnh vực có tính bảo mật cao như ngân hàng, chính phủ và viễn thông.
Để đạt được chứng nhận cấp độ 2, một hệ thống PAD phải chứng minh khả năng phát hiện mọi hành vi giả mạo trong các danh mục tấn công đã thử nghiệm với tỷ lệ lỗi 0% (Impostor Attack Presentation Match Rate - IAPMR), đồng thời duy trì tỷ lệ từ chối người dùng hợp lệ ở mức thấp. Điều này đảm bảo rằng hệ thống không chỉ chặn được các cuộc tấn công mà còn không gây phiền toái cho người dùng chính đáng.
Ngân hàng Nhà nước Việt Nam đã ban hành Thông tư 77/2025/TT-NHNN, có hiệu lực từ ngày 1 tháng 3 năm 2026, nhằm siết chặt các quy định về an toàn, bảo mật cho dịch vụ trực tuyến trong ngành ngân hàng. Thông tư này yêu cầu các giải pháp PAD phải đạt tiêu chuẩn ISO 30107 cấp độ 2 hoặc tương đương, và phải được các tổ chức uy tín như Liên minh FIDO công nhận. Đây là một bước tiến quan trọng trong việc nâng cao khả năng phòng thủ của hệ thống tài chính Việt Nam trước các mối đe dọa an ninh mạng.
Đối với người dùng cá cược trực tuyến, quy định này có nghĩa là các ví điện tử và ngân hàng số mà họ sử dụng để nạp/rút tiền sẽ phải tuân thủ các tiêu chuẩn bảo mật cao hơn. Điều này mang lại sự yên tâm hơn về tính toàn vẹn của giao dịch và bảo vệ danh tính cá nhân trước nguy cơ bị giả mạo.
Tội phạm mạng đang ngày càng trở nên tinh vi hơn, lợi dụng trí tuệ nhân tạo (AI) và công nghệ Deepfake để tạo ra các hình ảnh, video và giọng nói giả mạo có độ chân thực cao. Các công cụ Deepfake này có thể vượt qua các hệ thống xác thực sinh trắc học kém bảo mật, gây ra những thiệt hại nghiêm trọng. Điển hình là vụ lừa đảo 25 triệu USD tại Hồng Kông vào đầu năm 2024, cho thấy Deepfake không còn là rủi ro lý thuyết.
Tại Việt Nam, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05, Bộ Công an) đã ghi nhận hàng trăm vụ lừa đảo sử dụng Deepfake từ đầu năm 2025, chiếm đoạt hàng chục tỷ đồng. Các kịch bản lừa đảo cá nhân hóa (Spear Phishing) sử dụng Deepfake để giả mạo hình ảnh, giọng nói và danh tính đang trở thành mối đe dọa hiện hữu, thao túng tâm lý nạn nhân và chiếm đoạt tài sản.
Tin vui là một số giải pháp định danh điện tử tại Việt Nam đã đạt được chứng nhận ISO/IEC 30107-3 Level 2. Ví dụ, FPT eID và công nghệ eKYC của VNPAY đã chứng minh khả năng chặn đứng nhiều loại tấn công trình bày như ảnh chụp, mặt nạ, hình ảnh biến dạng khuôn mặt, video và Deepfake. Điều này cho thấy các nhà cung cấp dịch vụ tại Việt Nam đang nỗ lực đầu tư vào công nghệ bảo mật tiên tiến để đáp ứng các tiêu chuẩn quốc tế.
Việc các ví điện tử tích hợp các giải pháp đạt chuẩn này sẽ giúp tăng cường đáng kể khả năng chống lại các cuộc tấn công giả mạo sinh trắc học, bảo vệ tài khoản và giao dịch của người dùng. Người chơi cá cược nên ưu tiên sử dụng các nền tảng có áp dụng các công nghệ bảo mật được chứng nhận.
Từ ngày 1/3/2026, các ứng dụng Mobile Banking sẽ tự động dừng hoạt động hoặc từ chối giao dịch nếu phát hiện thiết bị có dấu hiệu rủi ro bảo mật. Điều này bao gồm các thiết bị đã bị root, jailbreak, mở khóa bootloader, hoặc bị can thiệp hệ thống. Đây là một biện pháp nhằm ngăn chặn các lỗ hổng bảo mật tiềm ẩn từ phía thiết bị người dùng, vốn có thể bị lợi dụng để thực hiện các cuộc tấn công.
Người dùng cần đảm bảo rằng thiết bị di động của mình luôn ở trạng thái an toàn, không cài đặt các ứng dụng không rõ nguồn gốc, và thường xuyên cập nhật hệ điều hành cũng như các ứng dụng để vá các lỗ hổng bảo mật. Việc tuân thủ các nguyên tắc an toàn cơ bản này là cực kỳ quan trọng để bảo vệ bản thân trước các mối đe dọa trên không gian mạng.
Với sự ra đời của các quy định mới và sự phát triển của công nghệ Deepfake, việc bảo vệ các giao dịch ví điện tử, đặc biệt là trong lĩnh vực cá cược trực tuyến, trở nên cấp thiết hơn bao giờ hết. Người dùng cần chủ động tìm hiểu và lựa chọn các ví điện tử, nền tảng cá cược có cam kết và chứng nhận về bảo mật sinh trắc học theo tiêu chuẩn ISO 30107 cấp độ 2.
Hãy luôn cảnh giác với các yêu cầu xác thực bất thường, không chia sẻ thông tin cá nhân hoặc sinh trắc học qua các kênh không chính thức. Kiểm tra kỹ các thông báo và yêu cầu từ ngân hàng hoặc ví điện tử, đảm bảo chúng đến từ nguồn đáng tin cậy. Việc nâng cao nhận thức và kỷ luật trong việc quản lý tài chính trực tuyến sẽ giúp bạn an toàn hơn trong môi trường số đầy rẫy rủi ro.
We supply high-quality products to major markets worldwide. Explore our regional distribution and compliance standards.