Chủ nhật 20/07/2025 05:24

Bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ Online Banking

Theo dõi Pháp luật & Xã hội trên
Ngân hàng Nhà nước đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng.
Ảnh minh họa
Ảnh minh họa

Thông tư này quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking), bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hoạt động cung ứng dịch vụ trung gian thanh toán; hoạt động thông tin tín dụng.

Theo Thông tư quy định, hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đối với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện tử phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Bảo đảm tính bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan. Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn.

Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới. Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư này và các quy định của pháp luật liên quan.

Bên cạnh đó, Thông tư cũng quy định rõ, đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an toàn, bảo mật tối thiểu gồm: Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương; tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương; giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet; hệ thống quản lý và phân tích sự kiện an toàn thông tin.

Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định: Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Ngân hàng Nhà nước đề xuất các giải pháp bảo đảm an toàn, bảo mật dịch vụ Online Banking
Phú An
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Kết quả xổ số miền Bắc hôm nay 19/7/2025 - XSMB 19/7/2025 - XSMB

Kết quả xổ số miền Bắc hôm nay 19/7/2025 - XSMB 19/7/2025 - XSMB

XSMB 19/7/2025. KQXSMB 19/7/2025. XSMB 19/7. KQXSMB 19/7. Xổ số miền Bắc hôm nay 19/7/2025. Cập nhật kết quả xổ số miền Bắc hôm nay 19/7/2025.
Chọn kịch bản tăng trưởng cao, tạo đà cho kinh tế bứt phá

Chọn kịch bản tăng trưởng cao, tạo đà cho kinh tế bứt phá

Đề xuất hai kịch bản tăng trưởng năm 2025, Bộ Tài chính kiến nghị Chính phủ chọn kịch bản cao với GDP tăng 8,3–8,5%. Đây không chỉ là mục tiêu tăng trưởng, mà còn là phép thử cho năng lực điều hành và nền tảng bứt phá trong năm 2026.
Kết quả xổ số miền Bắc hôm nay 18/7/2025 - XSMB 18/7/2025 - XSMB

Kết quả xổ số miền Bắc hôm nay 18/7/2025 - XSMB 18/7/2025 - XSMB

XSMB 18/7/2025. KQXSMB 18/7/2025. XSMB 18/7. KQXSMB 18/7. Xổ số miền Bắc hôm nay 18/7/2025. Cập nhật kết quả xổ số miền Bắc hôm nay 18/7/2025.
Giá vàng hôm nay 20/7/2025

Giá vàng hôm nay 20/7/2025

Giá vàng đang lặng lẽ trụ vững trên mốc 3.300 USD/ounce, bất chấp áp lực từ đồng đô la Mỹ mạnh lên và lãi suất chưa giảm. Trong vùng trung lập hiện tại, các nhà phân tích vẫn nhìn thấy dư địa phục hồi nếu bất ổn địa chính trị và tài chính gia tăng.
XSMN - Kết quả xổ số miền Nam hôm nay 19/7/2025 - KQXSMN 19/7

XSMN - Kết quả xổ số miền Nam hôm nay 19/7/2025 - KQXSMN 19/7

XSMN 19/7/2025. XSMN. KQXSMN 19/7/2025. KQXSMN. Xổ số miền Nam hôm nay 19/7/2025. Kết quả xổ số miền Nam ngày 19/7. XSMN 19/7. KQXS miền Nam. Cập nhật kết quả xổ số miền Nam hôm nay 19/7/2025. xo so mien nam chu nhat
XSMT - Kết quả xổ số miền Trung hôm nay 19/7/2025 - XSMT 19/7 - KQXSMT

XSMT - Kết quả xổ số miền Trung hôm nay 19/7/2025 - XSMT 19/7 - KQXSMT

XSMT. KQXSMT 19/7/2025. KQXSMT. Xổ số miền Trung hôm nay 19/7/2025. Kết quả xổ số miền Trung ngày 19/7. XSMT 19/7. KQXS miền Trung. xổ số miền Trung thứ Bảy. Cập nhật kết quả xổ số miền Trung hôm nay...
Nguồn cung nhà ở tại Hà Nội trong giai đoạn 2021-2025 chưa đáp ứng được nhu cầu thực tế

Nguồn cung nhà ở tại Hà Nội trong giai đoạn 2021-2025 chưa đáp ứng được nhu cầu thực tế

Khi khả năng chi trả ngày càng suy giảm do chi phí nhà ở liên tục tăng nhanh hơn so với thu nhập bình quân, các giải pháp với quy mô lớn và dài hạn trở nên cấp thiết hơn bao giờ hết.
Cầu Hoàng Gia thông xe cùng loạt công trình lớn: BĐS Vũ Yên – Hải Phòng dự báo tăng trưởng gấp đôi

Cầu Hoàng Gia thông xe cùng loạt công trình lớn: BĐS Vũ Yên – Hải Phòng dự báo tăng trưởng gấp đôi

Cầu Hoàng Gia chính thức thông xe ngày 15/7 không chỉ hiện thực hóa tầm nhìn đô thị “đa cực - đa trung tâm” của Hải Phòng mà còn mở đường để dòng chảy cư dân, dòng tiền, dòng đầu tư mới đổ về Vũ Yên, tạo cú hích mạnh mẽ cho BĐS Vinhomes Royal Island.
Khai trương khu shop cao cấp tại Ruby Tree Golf Villas: nâng tầm tiện ích và tiện nghi tại trung tâm Đồ Sơn

Khai trương khu shop cao cấp tại Ruby Tree Golf Villas: nâng tầm tiện ích và tiện nghi tại trung tâm Đồ Sơn

Ngày 11/7, khu shop cao cấp thuộc quần thể nghỉ dưỡng, thể thao và du lịch Ruby Tree Golf Villas (Đồ Sơn, Hải Phòng) đã chính thức đi vào hoạt động, mang tới những trải nghiệm đa dịch vụ cao cấp cho khách lưu trú, đồng thời góp phần nâng tầm tiện ích và tiện nghi cho khu vực trung tâm Đồ Sơn sôi động và sầm uất.
Đề xuất quy định về dịch vụ kinh doanh, chuyển nhượng chứng khoán

Đề xuất quy định về dịch vụ kinh doanh, chuyển nhượng chứng khoán

Bộ Tài chính đang dự thảo Thông tư quy định chi tiết các dịch vụ kinh doanh chứng khoán và chuyển nhượng chứng khoán theo Nghị định số 181/2025/NĐ-CP ngày 1/7/2025 của Chính phủ quy định chi tiết thi hành một số điều của Luật Thuế giá trị gia tăng.
Thị trường chứng khoán ngày 17/7: VN-Index vươn lên 1.490 điểm và hướng về đỉnh lịch sử

Thị trường chứng khoán ngày 17/7: VN-Index vươn lên 1.490 điểm và hướng về đỉnh lịch sử

Nhà đầu tư tiếp tục chứng kiến sức nóng lan tỏa trên thị trường khi VN-Index tăng gần 15 điểm, xác lập đỉnh mới trong vòng ba năm qua. Phiên 17/7, VN-Index tăng 14,54 điểm (+0,99%), lên 1.490,01 điểm.
Thị trường chứng khoán ngày 16/7: VN-Index có phiên tăng điểm kỷ lục

Thị trường chứng khoán ngày 16/7: VN-Index có phiên tăng điểm kỷ lục

Sau phiên "hụt hơi" trước áp lực chốt lời mạnh, VN-Index trở lại chuỗi tăng điểm ấn tượng. Dòng tiền gia tăng đột biến vào cuối phiên chiều đẩy VN-Index bật tăng gần 15 điểm chốt phiên 16/7, qua đó trở lại mốc đỉnh 1.475 điểm.
Nhiều dư địa cho công nghiệp điện tử và bán dẫn

Nhiều dư địa cho công nghiệp điện tử và bán dẫn

Theo các chuyên gia, Việt Nam còn nhiều dư địa để cải thiện trong các lĩnh vực như tích lũy công nghệ, phát triển nhân tài cao cấp và một số cơ sở hạ tầng nhất định, báo hiệu chính xác tiềm năng tăng trưởng lớn và cơ hội hợp tác rộng rãi.
Ford Bronco New Energy ra mắt: SUV điện khổng lồ, chạy 650km, giá từ 1,7 tỷ đồng

Ford Bronco New Energy ra mắt: SUV điện khổng lồ, chạy 650km, giá từ 1,7 tỷ đồng

Ford vừa chính thức trình làng mẫu SUV điện hoàn toàn mới Bronco New Energy tại thị trường Trung Quốc, đánh dấu bước chuyển mình táo bạo của dòng xe Bronco huyền thoại khi lần đầu được điện hóa.
Quy định về vận hành Hệ thống tiếp nhận, tổng hợp dữ liệu phục vụ quản lý Nhà nước về giao dịch điện tử

Quy định về vận hành Hệ thống tiếp nhận, tổng hợp dữ liệu phục vụ quản lý Nhà nước về giao dịch điện tử

Bộ Khoa học và Công nghệ vừa ban hành Thông tư 12/2025/TT-BKHCN quy định về thiết lập, vận hành Hệ thống tiếp nhận, tổng hợp dữ liệu phục vụ quản lý Nhà nước về giao dịch điện tử của Cơ quan Nhà nước.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động