VnFinance
Thứ sáu, 22/11/2024, 10:43 AM

Ngân hàng phải đảm bảo dữ liệu khách hàng được an toàn, bảo mật

Ngân hàng Nhà nước vừa qua đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Theo Thông tư quy định, hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đối với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện tử phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

onlinebanking-5612-1742

Bảo đảm tính bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan. Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn.

Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới. Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư này và các quy định của pháp luật liên quan.

Bên cạnh đó, Thông tư cũng quy định rõ, đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an toàn, bảo mật tối thiểu gồm: Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương; tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương; giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet; hệ thống quản lý và phân tích sự kiện an toàn thông tin.

Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định: Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

bank-1742

Đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).


Giá vàng ra sao sau quyết sách thuế quan của Tổng thống Mỹ?
Giá vàng ra sao sau quyết sách thuế quan của Tổng thống Mỹ?

Giá vàng quay đầu giảm vào cuối ngày cùng đà giảm mạnh của thị trường thế giới, chuyên gia dự báo kịch bản thị trường vàng sắp tới.

BIDV góp phần mở rộng, tăng cường sự tham gia của phụ nữ trong nền kinh tế
BIDV góp phần mở rộng, tăng cường sự tham gia của phụ nữ trong nền kinh tế

Trong Diễn đàn thường niên lần thứ 5 về “Mở rộng sự tham gia của phụ nữ trong nền kinh tế” do Ngân hàng Phát triển châu Á (ADB) tổ chức tại Nhật Bản...

SHB năm thứ ba liên tiếp được vinh danh Ngân hàng Việt Nam có hoạt động Tài trợ Bền vững tốt nhất
SHB năm thứ ba liên tiếp được vinh danh Ngân hàng Việt Nam có hoạt động Tài trợ Bền vững tốt nhất

SHB là đại diện duy nhất của Việt Nam được Global Finance trao tặng giải thưởng "Ngân hàng có hoạt động Tài trợ Bền vững tốt nhất năm 2025”, ghi nhận cho những nỗ lực...

Giá vàng phi mã 1 triệu đồng, xác lập kỷ lục mới
Giá vàng phi mã 1 triệu đồng, xác lập kỷ lục mới

Giá vàng trong nước tăng áp sát mốc 103 triệu đồng/lượng cùng xu hướng hồi phục mạnh mẽ từ thị trường thế giới sau khi Tổng thống Mỹ ký sắc lệnh chính sách áp thuế.

VPBank hợp tác cùng GTEL tạo ra sản phẩm tài chính công nghệ ưu việt
VPBank hợp tác cùng GTEL tạo ra sản phẩm tài chính công nghệ ưu việt

Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) và Tổng công ty Công nghệ - Viễn thông Toàn cầu (GTEL) vừa ký kết thỏa thuận hợp tác nhằm mang đến những sản phẩm tài chính...

Điểm tin ngân hàng ngày 3/4: Nhiều ngân hàng lãi đậm từ kinh doanh vàng
Điểm tin ngân hàng ngày 3/4: Nhiều ngân hàng lãi đậm từ kinh doanh vàng

Lãnh đạo ngân hàng nhận lương tiền tỷ; VietBank đặt mục tiêu lãi tăng 55%, muốn niêm yết lên HoSE vào năm 2025; Đề nghị Standard Chartered hỗ trợ xây dựng trung tâm tài chính...

Bảo hiểm tín dụng thương mại: Giải pháp thúc đẩy tài trợ chuỗi cung ứng cho doanh nghiệp xuất khẩu
Bảo hiểm tín dụng thương mại: Giải pháp thúc đẩy tài trợ chuỗi cung ứng cho doanh nghiệp xuất khẩu

Mới đây, Công ty Cổ phần FiinGroup Việt Nam (FiinGroup) phối hợp cùng Tổ chức Tài chính Quốc tế (IFC) đồng tổ chức tọa đàm “Thúc đẩy tài trợ chuỗi cung ứng thông qua bảo...

Giá vàng giảm sau khi lập kỷ lục mới
Giá vàng giảm sau khi lập kỷ lục mới

Giá vàng trong nước quay về mốc 101 triệu đồng/lượng sau khi cán mốc kỷ lục mới 102 triệu đồng/lượng vào phiên hôm qua.

VietinBank 5 năm liên tiếp là ngân hàng SME tốt nhất Việt Nam
VietinBank 5 năm liên tiếp là ngân hàng SME tốt nhất Việt Nam

VietinBank tự hào được vinh danh “Ngân hàng SME tốt nhất Việt Nam” trong 5 năm liên tiếp, khẳng định vị thế tiên phong trong việc hỗ trợ và đồng hành cùng doanh nghiệp vừa...

Giới thiệu mở thẻ tín dụng PVcomBank, cơ hội nhận quà lên đến 11 triệu đồng
Giới thiệu mở thẻ tín dụng PVcomBank, cơ hội nhận quà lên đến 11 triệu đồng

Từ ngày 01/04/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) triển khai chương trình “Mời bạn mở thẻ, quà về liền tay” dành cho các khách hàng hiện hữu với nhiều cơ hội nhận...

Điểm tin ngân hàng ngày 2/4: MSB lên kế hoạch thoái vốn TNEX Finance và mua công ty chứng khoán
Điểm tin ngân hàng ngày 2/4: MSB lên kế hoạch thoái vốn TNEX Finance và mua công ty chứng khoán

BIDV trở thành ngân hàng được gửi tiền nhiều nhất Việt Nam; LPBank và VPBank giảm lãi suất tiết kiệm cuối tháng; Giải ngân vốn đầu tư công đạt khoảng 9% trong 3 tháng đầu...

SeABank đón sinh nhật 31: Mưa quà tặng trị giá hơn 5 tỷ đồng tri ân khách hàng
SeABank đón sinh nhật 31: Mưa quà tặng trị giá hơn 5 tỷ đồng tri ân khách hàng

Nhân dịp kỷ niệm 31 năm thành lập, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) triển khai chương trình tri ân “Đón mưa quà sinh nhật” với tổng trị giá lên đến hơn 5 tỷ đồng, áp dụng cho cả khách hàng cá nhân và khách hàng doanh nghiệp.

Agribank và Sun Group ký kết thỏa thuận hợp tác toàn diện
Agribank và Sun Group ký kết thỏa thuận hợp tác toàn diện

Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) và Công ty Cổ phần Tập đoàn Mặt trời (Sun Group) vừa tổ chức Lễ ký kết thỏa thuận hợp tác toàn diện.

Liên tiếp tăng vốn, NCB đặt mục tiêu cung cấp giải pháp tài chính tốt nhất trên thị trường
Liên tiếp tăng vốn, NCB đặt mục tiêu cung cấp giải pháp tài chính tốt nhất trên thị trường

Liên tục tăng vốn lên gấp gần 3 lần chỉ trong vòng 3 năm, Ngân hàng NCB đã thể hiện quyết tâm mạnh mẽ trong việc nâng cao năng lực tài chính...

Giá vàng đã tăng 20% kể từ đầu năm
Giá vàng đã tăng 20% kể từ đầu năm

Thị trường vàng đang trong một đợt tăng giá dường như không thể ngăn cản. Chỉ mất chưa đầy 2 tuần để giá đạt được cột mốc quan trọng khác sau khi vượt qua mức...

Giá vàng lập kỷ lục mới, vượt 102 triệu đồng
Giá vàng lập kỷ lục mới, vượt 102 triệu đồng

Giá vàng không ngừng lập đỉnh mới, vàng trong nước cán mốc 102 triệu đồng/lượng trong xu hướng leo thang của thị trường thế giới khi vượt 3.140 USD/ounce.

Điểm tin ngân hàng ngày 1/4: Gần 3 triệu tỷ đồng bất động sản thế chấp tại Agribank
Điểm tin ngân hàng ngày 1/4: Gần 3 triệu tỷ đồng bất động sản thế chấp tại Agribank

Thêm hai tổ chức nước ngoài nắm trên 1% vốn Sacombank; Khoảng 17 triệu người Việt sở hữu tiền mã hóa; BIDV lùi thời gian họp Đại hội cổ đông thường niên 2025 đến ngày...

Tập đoàn Bảo Việt (BVH):  Lợi nhuận sau thuế hợp nhất năm 2024 vượt mốc 2.000 tỷ đồng
Tập đoàn Bảo Việt (BVH): Lợi nhuận sau thuế hợp nhất năm 2024 vượt mốc 2.000 tỷ đồng

Lợi nhuận hợp nhất sau thuế của Tập đoàn Bảo Việt đạt 2.194 tỷ đồng, tăng trưởng 16,6%; Tổng tài sản hợp nhất đạt 251.286 tỷ đồng, tăng 13,6% so với năm 2023; Hoạt động...

Điểm tin ngân hàng ngày 31/3: Cần cẩn trọng khi ứng dụng AI và blockchain vào hoạt động ngân hàng
Điểm tin ngân hàng ngày 31/3: Cần cẩn trọng khi ứng dụng AI và blockchain vào hoạt động ngân hàng

Lợi nhuận ngân hàng quý I/2025 dự báo phân hóa mạnh; Agribank rao bán tài sản để thu hồi nợ xấu hơn 100 tỷ đồng; Phân hóa chiến lược ngân hàng - Thách thức mới...

VnFinance
vnfinance.vn
VnFinance
VnFinance
VnFinance