Thứ năm 23/01/2025 06:21

Bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ Online Banking

Theo dõi Pháp luật & Xã hội trên
Ngân hàng Nhà nước đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng.
Ảnh minh họa
Ảnh minh họa

Thông tư này quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking), bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hoạt động cung ứng dịch vụ trung gian thanh toán; hoạt động thông tin tín dụng.

Theo Thông tư quy định, hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đối với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện tử phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Bảo đảm tính bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan. Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn.

Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới. Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư này và các quy định của pháp luật liên quan.

Bên cạnh đó, Thông tư cũng quy định rõ, đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an toàn, bảo mật tối thiểu gồm: Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương; tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương; giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet; hệ thống quản lý và phân tích sự kiện an toàn thông tin.

Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định: Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Ngân hàng Nhà nước đề xuất các giải pháp bảo đảm an toàn, bảo mật dịch vụ Online Banking
Phú An
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Techcombank công bố kết quả kinh doanh năm 2024: vượt kế hoạch năm với nhiều chỉ số dẫn đầu hệ thống

Techcombank công bố kết quả kinh doanh năm 2024: vượt kế hoạch năm với nhiều chỉ số dẫn đầu hệ thống

Ngân hàng TMCP Kỹ thương Việt Nam (Techcombank) công bố kết quả kinh doanh năm 2024 với kết quả khả quan, nhiều chỉ số dẫn đầu hệ thống, đạt mức kỷ lục. Lợi nhuận trước thuế ngân hàng đạt 27,5 nghìn tỷ đồng – tăng 20,3%; tổng thu nhập hoạt động (TOI) đạt 47,0 nghìn tỷ đồng – tăng 17,3% so với cùng kỳ năm 2023. Tỷ lệ tiền gửi không kỳ hạn (CASA) đạt 40,9% với số dư CASA của Techcombank bao gồm số dư Sinh lời tự động, đạt mức cao kỷ lục gần 231 nghìn tỷ đồng. Techcombank tiếp tục duy trì vị thế đầu ngành với tỉ lệ an toàn vốn (CAR) theo Basel II tiếp tục tăng lên 15,3% và tỷ suất sinh lời trên tổng tài sản (ROA), đạt 2,4%.
“Chìa khóa” giúp doanh nhân Việt vượt qua thách thức

“Chìa khóa” giúp doanh nhân Việt vượt qua thách thức

Tại buổi đào tạo và ươm mầm doanh nhân trong chương trình Build CEO với chuyên đề “Dẫn dắt đội ngũ vượt qua thách thức” do Hội đồng Doanh nhân Việt - VCC (Vietnam CEO Council) tổ chức, sự kiện đã mang đến những chia sẻ chân thực, đầy giá trị cho các nhà lãnh đạo doanh nghiệp, mở ra “chìa khóa” trong việc gắn kết và phát triển thương hiệu.
Techcombank tiếp tục là nhà đồng đầu tư Concert Anh Trai Vượt Ngàn Chông Gai vào tháng 3/2025

Techcombank tiếp tục là nhà đồng đầu tư Concert Anh Trai Vượt Ngàn Chông Gai vào tháng 3/2025

Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) và Nhà sản xuất Yeah 1 tiếp tục bắt tay để mang đến Concert Anh Trai Vượt Ngàn Chông Gai đêm thứ 3 và thứ 4.
Kết quả xổ số miền Bắc hôm nay 22/1/2025 - XSMB 22/1/2025 - XSMB

Kết quả xổ số miền Bắc hôm nay 22/1/2025 - XSMB 22/1/2025 - XSMB

XSMB 22/1/2025. KQXSMB 22/1/2025. XSMB 22/1. KQXSMB 22/1. Xổ số miền Bắc hôm nay 22/1/2025. Cập nhật kết quả xổ số miền Bắc hôm nay 22/1/2025.
XSMT - Kết quả xổ số miền Trung hôm nay 22/1/2025 - XSMT 22/1 - KQXSMT

XSMT - Kết quả xổ số miền Trung hôm nay 22/1/2025 - XSMT 22/1 - KQXSMT

XSMT 22/1/2025. XSMT. KQXSMT 22/1/2025. KQXSMT. Xổ số miền Trung hôm nay 22/1/2025. Kết quả xổ số miền Trung ngày 22/1. XSMT 22/1. KQXS miền Trung. xổ số miền Trung thứ Tư. Cập nhật kết quả xổ số miền Trung hôm nay...
XSMN - Kết quả xổ số miền Nam hôm nay 22/1/2025 - KQXSMN 22/1

XSMN - Kết quả xổ số miền Nam hôm nay 22/1/2025 - KQXSMN 22/1

XSMN 22/1/2025. XSMN. KQXSMN 22/1/2025. KQXSMN. Xổ số miền Nam hôm nay 22/1/2025. Kết quả xổ số miền Nam ngày 22/1. XSMN 22/1. KQXS miền Nam. Cập nhật kết quả xổ số miền Nam hôm nay 22/1/2025. xo so mien nam thu 4
Đầu năm 2025: nhiều địa phương đăng ký phát triển nhà ở xã hội

Đầu năm 2025: nhiều địa phương đăng ký phát triển nhà ở xã hội

Báo cáo từ Bộ Xây dựng cho thấy, sang năm 2025, dựa trên số liệu các địa phương đăng ký, dự kiến cả nước có 135 dự án, với gần 101.900 căn nhà ở xã hội.
Trải nghiệm sắm Tết, chơi Xuân đỉnh nóc kịch trần tại “vương quốc lễ hội” Ocean City

Trải nghiệm sắm Tết, chơi Xuân đỉnh nóc kịch trần tại “vương quốc lễ hội” Ocean City

Mãn nhãn với triển lãm kỳ quan ánh sáng, choáng ngợp trước dàn “sinh vật huyền bí phương Đông”, thỏa sức sắm Tết đủ đầy vạn món ngon - nghìn đặc sản, “cháy máy” với triệu góc check-in đẹp long lanh nức nở… Đó là combo sắm Tết, chơi Xuân đỉnh nóc kịch trần mà “vương quốc lễ hội” Ocean City sắp mang tới cho cư dân và du khách, từ 18/1 đến 16/3/2025.
Thị trường bất động sản Hà Nội trong chu kỳ mới sẽ có sự thanh lọc lớn?

Thị trường bất động sản Hà Nội trong chu kỳ mới sẽ có sự thanh lọc lớn?

Năm 2024 được đánh giá là năm tạo nền móng cho chu kỳ phát triển mới của thị trường bất động sản. Chu kỳ mới được kỳ vọng sẽ mang tới sức cạnh tranh mạnh mẽ hơn về sản phẩm nhà ở cũng như sự thanh lọc lớn đối với các chủ đầu tư.
Thị trường chứng khoán ngày 22/1: ghi nhận sức ép từ nhóm cổ phiếu vốn hóa lớn

Thị trường chứng khoán ngày 22/1: ghi nhận sức ép từ nhóm cổ phiếu vốn hóa lớn

Thị trường chứng khoán ngày 22/1 ghi nhận sức ép từ nhóm cổ phiếu vốn hóa lớn. Trái lại, cổ phiếu vừa và nhỏ, tiêu biểu là YEG lại "nổi sóng". VN-Index tiếp tục mất điểm trong những ngày cận Tết Nguyên đán.
Thị trường chứng khoán ngày 20/1: thị trường bảo toàn sắc xanh, tăng phiên thứ 4 liên tiếp

Thị trường chứng khoán ngày 20/1: thị trường bảo toàn sắc xanh, tăng phiên thứ 4 liên tiếp

Sau 3 phiên tăng liên tiếp cuối tuần trước, thị trường đã gặp chút áp lực trong phiên sáng 20/1 khiến VN-Index rung lắc nhẹ. Đà tăng nhẹ của các nhóm trụ cột bank – chứng – thép, đã giúp thị trường bảo toàn sắc xanh, xác nhận phiên tăng thứ tư liên tiếp.
Thị trường chứng khoán ngày 17/1: nhóm cổ phiếu công nghệ và vận tải biển với đà tăng tích cực

Thị trường chứng khoán ngày 17/1: nhóm cổ phiếu công nghệ và vận tải biển với đà tăng tích cực

Phiên giao dịch ngày 17/1, chỉ số VN-Index tăng tiếp gần 7 điểm, đánh dấu phiên thứ 3 liên tiếp đi lên.
Nhiều chính sách đặc thù phát triển khoa học công nghệ

Nhiều chính sách đặc thù phát triển khoa học công nghệ

Luật Thủ đô 2024 quy định nhiều cơ chế, chính sách đặc thù, nổi trội để thực hiện mục tiêu về phát triển khoa học, công nghệ, trong đó, xác định các lĩnh vực khoa học, công nghệ trọng điểm và chính sách ưu đãi.
Vespa 946 Snake 2025: tuyệt tác xe tay ga siêu sang với phong cách độc bản

Vespa 946 Snake 2025: tuyệt tác xe tay ga siêu sang với phong cách độc bản

Vespa chính thức trình làng Vespa 946 Snake – phiên bản giới hạn mới nhất thuộc dòng xe tay ga siêu sang mang tính biểu tượng này.
SHB đồng hành cùng ngành y tế, giáo dục chuyển đổi số toàn diện

SHB đồng hành cùng ngành y tế, giáo dục chuyển đổi số toàn diện

Ngân hàng SHB không ngừng đổi mới, sáng tạo, ứng dụng công nghệ hiện đại trong quy trình, nâng cao trải nghiệm của khách hàng, mang đến các giải pháp tài chính số toàn diện.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động