Thứ sáu, 22/11/2024, 10:43 AM

Ngân hàng phải đảm bảo dữ liệu khách hàng được an toàn, bảo mật

Ngân hàng Nhà nước vừa qua đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Theo Thông tư quy định, hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đối với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện tử phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

onlinebanking-5612-1742

Bảo đảm tính bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan. Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn.

Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới. Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư này và các quy định của pháp luật liên quan.

Bên cạnh đó, Thông tư cũng quy định rõ, đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an toàn, bảo mật tối thiểu gồm: Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương; tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương; giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet; hệ thống quản lý và phân tích sự kiện an toàn thông tin.

Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định: Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

bank-1742

Đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).


ADB và SBV nâng cao năng lực ngân hàng xanh, đẩy mạnh tài trợ khí hậu tại Việt Nam
ADB và SBV nâng cao năng lực ngân hàng xanh, đẩy mạnh tài trợ khí hậu tại Việt Nam

Việc duy trì đối thoại và hỗ trợ kỹ thuật thúc đẩy tài chính toàn diện và tài trợ khí hậu sẽ góp phần giúp các ngân hàng khai thác tiềm năng để đóng...

Saigonbank: 'Cú trượt mạnh' quý IV khiến lợi nhuận 2025 hụt xa kế hoạch
Saigonbank: "Cú trượt mạnh" quý IV khiến lợi nhuận 2025 hụt xa kế hoạch

Báo cáo tài chính hợp nhất quý IV/2025 của Ngân hàng TMCP Sài Gòn Công Thương (Saigonbank – UPCoM: SGB) ghi nhận một quý kinh doanh đặc biệt kém khả quan khi ngân hàng...

Giá vàng liên tục 'nhảy múa' khi căng thẳng Mỹ - Iran leo thang
Giá vàng liên tục "nhảy múa" khi căng thẳng Mỹ - Iran leo thang

Đà tăng của vàng diễn ra trong bối cảnh chuẩn dầu Brent sớm quay trở lại trên mốc 70 USD/thùng, sau khi ông Trump cảnh báo khả năng hành động quân sự...

Điểm tin ngân hàng ngày 30/1: Ngân hàng “gồng mình” cho vay vượt vốn huy động
Điểm tin ngân hàng ngày 30/1: Ngân hàng “gồng mình” cho vay vượt vốn huy động

Một ngân hàng điều chỉnh lãi suất 3 lần trong 3 ngày; Ngân hàng “gồng mình” cho vay vượt vốn huy động; Thêm một ngân hàng có tài sản vượt 1 triệu tỷ đồng…

Du lịch trải nghiệm – Xu hướng tiêu dùng của những tín đồ xê dịch
Du lịch trải nghiệm – Xu hướng tiêu dùng của những tín đồ xê dịch

Ngày nay, du lịch không còn là đặc quyền cho những dịp lễ hay kỳ nghỉ dài. Với nhiều người, đó là liều “vitamin cải thiện tâm trạng”, làm mới bản thân...

Agribank trao thưởng 01 tỷ đồng cho khách hàng gửi tiền tiết kiệm
Agribank trao thưởng 01 tỷ đồng cho khách hàng gửi tiền tiết kiệm

Ngày 29/01/2026, tại thành phố Hải Phòng, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) đã trang trọng tổ chức...

Ngân hàng NCB hoàn thành vượt mọi kế hoạch kinh doanh và nhiều mục tiêu tại PACCL trong năm 2025
Ngân hàng NCB hoàn thành vượt mọi kế hoạch kinh doanh và nhiều mục tiêu tại PACCL trong năm 2025

Kết thúc năm 2025, Ngân hàng TMCP Quốc Dân (NCB) ghi nhận kết quả kinh doanh vượt mọi kế hoạch và hoàn thành sớm nhiều mục tiêu quan trọng...

SHB lãi trước thuế hơn 15.000 tỷ đồng, tăng 30%, hướng đến mục tiêu tổng tài sản 1 triệu tỷ đồng
SHB lãi trước thuế hơn 15.000 tỷ đồng, tăng 30%, hướng đến mục tiêu tổng tài sản 1 triệu tỷ đồng

Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) công bố kết quả hoạt động kinh doanh năm 2025, ghi nhận bức tranh tăng trưởng mạnh mẽ...

Ngân hàng MB vượt 8% kế hoạch lợi nhuận năm, tín dụng tăng trưởng mạnh
Ngân hàng MB vượt 8% kế hoạch lợi nhuận năm, tín dụng tăng trưởng mạnh

Khép lại năm 2025, ngân hàng MB đạt 34.268 tỷ đồng lợi nhuận trước thuế, tăng gần 19% so với năm trước và vượt 8% kế hoạch đề ra...

Ngân hàng ACB 'hy sinh' lợi nhuận để tăng bộ đệm dự phòng rủi ro
Ngân hàng ACB "hy sinh" lợi nhuận để tăng bộ đệm dự phòng rủi ro

Năm 2025 khép lại, ngân hàng ACB mới hoàn thành khoảng 85% mục tiêu lợi nhuận 23.000 tỷ đồng đã đề ra cho cả năm 2025...

VIB 2025: Doanh thu trên 20.000 tỷ đồng, lợi nhuận chỉ tăng nhẹ
VIB 2025: Doanh thu trên 20.000 tỷ đồng, lợi nhuận chỉ tăng nhẹ

Năm 2025, VIB ghi nhận tổng doanh thu hoạt động hơn 20.000 tỷ đồng, trong đó thu nhập từ thẻ tín dụng và bảo hiểm tiếp tục giữ vai trò trụ cột trong cơ cấu...

HDBank: Tăng trưởng lợi nhuận cao, nền tảng vốn vững chắc, sẵn sàng cho chu kỳ tăng trưởng mới
HDBank: Tăng trưởng lợi nhuận cao, nền tảng vốn vững chắc, sẵn sàng cho chu kỳ tăng trưởng mới

Ngày 29 tháng 01 năm 2026, Ngân hàng TMCP Phát triển TP.HCM (HDBank, mã HDB) công bố kết quả kinh doanh năm 2025 với lợi nhuận trước thuế đạt hơn 21.300 tỷ đồng...

Đón năm “Mã' cùng ưu đãi siêu đã từ BIDV SME Fast Track 2026
Đón năm “Mã" cùng ưu đãi siêu đã từ BIDV SME Fast Track 2026

Chào đón năm mới Bính Ngọ với những kỳ vọng về tốc độ và sự bứt phá, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) dành tặng các doanh nghiệp nhỏ...

Kinh doanh khởi sắc, VietABank đối mặt thách thức từ nợ xấu
Kinh doanh khởi sắc, VietABank đối mặt thách thức từ nợ xấu

Năm 2025, VietABank ghi nhận mức tăng trưởng mạnh về lợi nhuận, với lãi thuần đạt 3.401 tỷ đồng và lợi nhuận sau thuế đạt 1.301 tỷ đồng...

Agribank triển khai chương trình “Agribank chung tay vì người nghèo, đối tượng chính sách nhân dịp Xuân Bính Ngọ 2026”
Agribank triển khai chương trình “Agribank chung tay vì người nghèo, đối tượng chính sách nhân dịp Xuân Bính Ngọ 2026”

Trong không khí cả nước chuẩn bị đón Tết Nguyên đán Xuân Bính Ngọ 2026, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank)...

Điểm tin ngân hàng ngày 28/1: Lãi suất tiếp tục tăng mạnh
Điểm tin ngân hàng ngày 28/1: Lãi suất tiếp tục tăng mạnh

Lãi suất tiếp tục tăng mạnh; Nhiều ngân hàng chốt quyền tham dự đại hội cổ đông năm 2026; Một ngân hàng tăng trưởng tín dụng chưa đến 1% trong năm...

Tăng trưởng đi vào chiều sâu, BVBank ghi nhận lợi nhuận năm 2025 tăng 34%
Tăng trưởng đi vào chiều sâu, BVBank ghi nhận lợi nhuận năm 2025 tăng 34%

Bám sát định hướng điều hành tín dụng của Chính phủ và NHNN, kết quả kinh doanh năm 2025 của BVBank ghi nhận tăng trưởng hiệu quả và bền vững.

Moody’s công bố xếp hạng tín nhiệm đối với Agribank
Moody’s công bố xếp hạng tín nhiệm đối với Agribank

Tổ chức xếp hạng tín nhiệm quốc tế Moody’s Ratings vừa công bố kết quả đánh giá xếp hạng tín nhiệm định kỳ đối…

Năm 2025: Lợi nhuận tại Saigonbank tăng trưởng mạnh nhờ giảm chi phí dự phòng
Năm 2025: Lợi nhuận tại Saigonbank tăng trưởng mạnh nhờ giảm chi phí dự phòng

Saigonbank vừa công bố báo cáo tài chính hợp nhất quý IV/2025 với lợi nhuận trước thuế năm 2025 đạt hơn 150 tỷ đồng, tăng đến 52% so với năm 2024...