Thứ bảy 05/04/2025 21:22

Bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ Online Banking

Theo dõi Pháp luật & Xã hội trên
Ngân hàng Nhà nước đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng.
Ảnh minh họa
Ảnh minh họa

Thông tư này quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking), bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hoạt động cung ứng dịch vụ trung gian thanh toán; hoạt động thông tin tín dụng.

Theo Thông tư quy định, hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đối với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện tử phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Bảo đảm tính bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan. Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn.

Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới. Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư này và các quy định của pháp luật liên quan.

Bên cạnh đó, Thông tư cũng quy định rõ, đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an toàn, bảo mật tối thiểu gồm: Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương; tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương; giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet; hệ thống quản lý và phân tích sự kiện an toàn thông tin.

Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định: Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Ngân hàng Nhà nước đề xuất các giải pháp bảo đảm an toàn, bảo mật dịch vụ Online Banking
Phú An
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Bình luận
Tin mới hơn
Tin đã đăng
Xem thêm»
Hà Nội: quý I/2025, thu hút đầu tư nước ngoài đứng thứ 3 cả nước

Hà Nội: quý I/2025, thu hút đầu tư nước ngoài đứng thứ 3 cả nước

Vốn đầu tư phát triển trên địa bàn TP Hà Nội quý I/2025 tăng 10,5% so với cùng kỳ năm trước; thu hút đầu tư nước ngoài đứng thứ 3 cả nước, đạt 1,4 tỷ USD, tăng 49,5%.
Đề xuất sửa đổi Luật Đấu thầu

Đề xuất sửa đổi Luật Đấu thầu

Bộ Tài chính đang lấy ý kiến góp ý với dự thảo dự án Luật sửa đổi bổ sung một số điều của Luật Đấu thầu; Luật Đầu tư theo phương thức đối tác công tư, Luật Hải quan; Luật Thuế xuất khẩu, thuế nhập khẩu; Luật Đầu tư; Luật Đầu tư công; Luật Quản lý, sử dụng tài sản công.
Kết quả xổ số miền Bắc hôm nay 4/4/2025 - XSMB 4/4/2025 - XSMB

Kết quả xổ số miền Bắc hôm nay 4/4/2025 - XSMB 4/4/2025 - XSMB

XSMB 4/4/2025. KQXSMB 4/4/2025. XSMB 4/4. KQXSMB 4/4. Xổ số miền Bắc hôm nay 4/4/2025. Cập nhật kết quả xổ số miền Bắc hôm nay 4/4/2025.
XSMN - Kết quả xổ số miền Nam hôm nay 5/4/2025 - KQXSMN 5/4

XSMN - Kết quả xổ số miền Nam hôm nay 5/4/2025 - KQXSMN 5/4

XSMN 5/4/2025. XSMN. KQXSMN 5/4/2025. KQXSMN. Xổ số miền Nam hôm nay 5/4/2025. Kết quả xổ số miền Nam ngày 5/4. XSMN 5/4. KQXS miền Nam. Cập nhật kết quả xổ số miền Nam hôm nay 5/4/2025. xo so mien nam thu sau
Cập nhật bảng giá xe máy Piaggio Liberty tháng 4/2025

Cập nhật bảng giá xe máy Piaggio Liberty tháng 4/2025

Cập nhật bảng giá xe máy Piaggio Liberty mới nhất tháng 4/2025 tại các đại lý trên cả nước...
Mỹ áp thuế đối ứng 46% với Việt Nam: mức thuế có công bằng?

Mỹ áp thuế đối ứng 46% với Việt Nam: mức thuế có công bằng?

Việc Mỹ đưa ra quyết định áp đặt mức thuế mới 46% lên hàng hóa nhập khẩu từ Việt Nam sẽ trực tiếp làm giảm sức cạnh tranh của sản phẩm Việt Nam trên thị trường Mỹ…
Chi tiết khung giá cho thuê nhà ở xã hội tại Hà Nội từ ngày 14/4

Chi tiết khung giá cho thuê nhà ở xã hội tại Hà Nội từ ngày 14/4

UBND Thành phố Hà Nội vừa có Quyết định số 27/2025/QĐ-UBND ban hành khung giá cho thuê nhà ở xã hội được đầu tư xây dựng không bằng vốn đầu tư công, nguồn tài chính công đoàn trên địa bàn Thành phố. Quyết định có hiệu lực kể từ ngày 14/4/2025.
Chính phủ gia hạn thời hạn nộp thuế và tiền thuê đất năm 2025

Chính phủ gia hạn thời hạn nộp thuế và tiền thuê đất năm 2025

Chính phủ vừa ban hành Nghị định số 82/2025/NĐ-CP ngày 2/4/2025 gia hạn thời hạn nộp thuế giá trị gia tăng, thuế thu nhập doanh nghiệp, thuế thu nhập cá nhân và tiền thuê đất trong năm 2025.
Hà Nội: giao hơn 30.000m2 đất cho huyện Đông Anh để xây dựng hạ tầng khu đấu giá đất

Hà Nội: giao hơn 30.000m2 đất cho huyện Đông Anh để xây dựng hạ tầng khu đấu giá đất

UBND Thành phố Hà Nội vừa ban hành Quyết định số 1814/QĐ-UBND về việc giao 30.393,7m2 đất tại xã Tiên Dương cho UBND huyện Đông Anh để thực hiện dự án xây dựng hạ tầng kỹ thuật khu đấu giá quyền sử dụng đất tại thôn Tuân Lề, xã Tiên Dương.
Thị trường chứng khoán ngày 4/4: dòng tiền mạnh mẽ từ các nhà đầu tư trong nước đã tạo lực đỡ lớn

Thị trường chứng khoán ngày 4/4: dòng tiền mạnh mẽ từ các nhà đầu tư trong nước đã tạo lực đỡ lớn

Mở cửa trong sắc đỏ, VN-Index tiếp tục mất điểm và giảm sâu thêm 72 điểm sau phiên giảm kỷ lục trước đó. Tuy nhiên, dòng tiền mạnh mẽ từ các nhà đầu tư trong nước đã tạo lực đỡ lớn, kéo hàng loạt cổ phiếu thoát khỏi mức sàn, thậm chí một số cổ phiếu còn đảo chiều lấy lại sắc xanh.
Thị trường chứng khoán ngày 3/4: VN-Index "bốc hơi" 88 điểm sau tin tức về thuế quan đối ứng của Mỹ

Thị trường chứng khoán ngày 3/4: VN-Index "bốc hơi" 88 điểm sau tin tức về thuế quan đối ứng của Mỹ

Thị trường chứng khoán đã trải qua một phiên giao dịch đầy biến động khi tâm lý hoảng loạn bao trùm sau thông tin Mỹ áp thuế đối ứng. Phiên 3/4, VN-Index giảm 87,99 điểm (-6,68%), xuống 1.229,84 điểm.
Thị trường chứng khoán ngày 2/4: khối ngoại bán ròng mạnh nhưng thị trường vẫn giữ sắc xanh

Thị trường chứng khoán ngày 2/4: khối ngoại bán ròng mạnh nhưng thị trường vẫn giữ sắc xanh

Khối ngoại bán ròng mạnh nhưng thị trường vẫn giữ sắc xanh nhờ sự bứt phá của nhóm ngân hàng cỡ nhỏ và sự bùng nổ của ngành thép sau thông tin áp thuế chống bán phá giá. Trong khi các “ông lớn” như VIC, VCB, FPT tiếp tục dẫn dắt chỉ số.
Quy hoạch băng tần E: giải pháp cho hạ tầng truyền dẫn 5G tốc độ cao

Quy hoạch băng tần E: giải pháp cho hạ tầng truyền dẫn 5G tốc độ cao

Bộ Khoa học và Công nghệ đã ban hành Thông tư số 02/2025/TT-BKHCN quy hoạch phân kênh tần số vô tuyến điện cho nghiệp vụ cố định băng tần 71-76 GHz và 81-86 GHz (được gọi là băng tần E). Thông tư có hiệu lực từ ngày 15/5/2025.
Thuế nhập khẩu ô tô giảm: giá xe có thực sự rẻ hơn?

Thuế nhập khẩu ô tô giảm: giá xe có thực sự rẻ hơn?

Việc Chính phủ ban hành Nghị định 73/2025 vào ngày 31/3 với mức giảm thuế nhập khẩu ô tô từ 13 - 14% đã thu hút sự quan tâm lớn từ thị trường. Nhiều người kỳ vọng giá xe nhập khẩu sẽ giảm mạnh, nhưng thực tế có thể không đơn giản như vậy.
Tăng cường quản lý không gian mạng, xử lý nghiêm hành vi lừa đảo trực tuyến

Tăng cường quản lý không gian mạng, xử lý nghiêm hành vi lừa đảo trực tuyến

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 29/CĐ-TTg ngày 3/4/2025 yêu cầu các bộ, ngành, địa phương đẩy mạnh công tác phòng ngừa, xử lý hoạt động sử dụng công nghệ cao trên không gian mạng để lừa đảo chiếm đoạt tài sản.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động