Thứ tư, 19/06/2024, 15:40 PM

Tăng cường bảo mật dịch vụ trực tuyến ngành Ngân hàng

Ngân hàng Nhà nước đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking).

Bảo đảm 3 cấp độ an toàn

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Tăng cường bảo mật dịch vụ trực tuyến ngành Ngân hàng
Ngân hàng Nhà nước đề xuất nhiều quy định mới về bảo mật trong lĩnh vực ngân hàng. (Ảnh minh họa)
 

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Phòng, chống tấn công hệ thống Online Banking

Bên cạnh đó, đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý Nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.


Big4 ngân hàng trước cơ hội tăng vốn từ Nghị quyết 79
Big4 ngân hàng trước cơ hội tăng vốn từ Nghị quyết 79

Nghị quyết 79-NQ/TW của Bộ Chính trị ra đời trong bối cảnh nhiệm vụ dẫn dắt dòng vốn, ổn định hệ thống tài chính – tiền tệ và hỗ trợ tăng trưởng kinh tế...

VietABank cấp tín dụng cho cổ đông lớn
VietABank cấp tín dụng cho cổ đông lớn

VietABank vừa thông qua cấp bảo lãnh từng lần cho CTCP Tập đoàn Đầu tư Việt Phương - cổ đông lớn sở hữu hơn 9% vốn điều lệ của ngân hàng.

Khởi đầu năm mới đa dạng trải nghiệm cùng PVcomBank
Khởi đầu năm mới đa dạng trải nghiệm cùng PVcomBank

Những ngày đầu năm là thời điểm nhiều người bắt đầu lên kế hoạch cho những chuyến đi để tái tạo năng lượng và làm mới cảm hứng sống...

Điểm tin ngân hàng ngày 20/1: Các quỹ ETF đầu tư vào Việt Nam tiếp tục hút tiền
Điểm tin ngân hàng ngày 20/1: Các quỹ ETF đầu tư vào Việt Nam tiếp tục hút tiền

Ngân hàng dự kiến nới lỏng "van" tín dụng; BIDV giữ vị trí số một về quy mô tài sản; Các quỹ ETF đầu tư vào Việt Nam tiếp tục hút tiền…

Lãi suất cho vay mua nhà 'rục rịch' đi lên
Lãi suất cho vay mua nhà "rục rịch" đi lên

Xu hướng tăng lãi suất cho vay là hệ quả tất yếu của làn sóng tăng lãi suất huy động trong những tháng cuối năm 2025, trong bối cảnh tăng trưởng tín dụng cao...

Tín dụng kinh doanh bất động sản tiếp tục tăng trưởng mạnh
Tín dụng kinh doanh bất động sản tiếp tục tăng trưởng mạnh

Tính đến cuối tháng 11/2025, dư nợ cho vay bất động sản của hệ thống ngân hàng đạt khoảng 4,5 triệu tỷ đồng, chiếm gần 25% tổng dư nợ...

Điểm tin ngân hàng ngày 19/1: Loạt ngân hàng đẩy lãi suất vượt mốc 8%
Điểm tin ngân hàng ngày 19/1: Loạt ngân hàng đẩy lãi suất vượt mốc 8%

Loạt ngân hàng đẩy lãi suất vượt mốc 8%; Ngân hàng “xóa sổ” tài khoản không giao dịch 24 tháng; NHNN tiếp tục hút ròng gần 30.000 tỷ đồng...

Hai giải thưởng uy tín ghi nhận chiến lược phát triển bền vững của SeABank
Hai giải thưởng uy tín ghi nhận chiến lược phát triển bền vững của SeABank

Vừa qua, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) đã được trao tặng hai giải thưởng ghi nhận sự phát triển về quy mô…

Ngân hàng NCB khai trương chi nhánh đa năng tại Khánh Hòa
Ngân hàng NCB khai trương chi nhánh đa năng tại Khánh Hòa

Ngày 17/1/2026, Ngân hàng TMCP Quốc Dân (NCB) đã chính thức khai trương chi nhánh NCB Khánh Hòa tại đường Quang Trung, phường Nha Trang...

Ngân hàng tiếp tục tăng mạnh lãi suất tiết kiệm
Ngân hàng tiếp tục tăng mạnh lãi suất tiết kiệm

Lãi suất tiết kiệm tiếp tục có thêm biến động khi một loạt ngân hàng điều chỉnh tăng, tập trung vào các kỳ hạn trung và dài, vượt xa ngưỡng 7%/năm...

Tin tức ngân hàng nổi bật tuần qua: ABBank bứt phá năm 2025 - Lợi nhuận gấp đôi kế hoạch
Tin tức ngân hàng nổi bật tuần qua: ABBank bứt phá năm 2025 - Lợi nhuận gấp đôi kế hoạch

Tuần qua, đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý...

Vietabank cấp tín dụng cho một cổ đông lớn
Vietabank cấp tín dụng cho một cổ đông lớn

Ngân hàng Thương mại cổ phần Việt Á - Vietabank (VAB) vừa có quyết nghị thông qua cấp bảo lãnh từng lần cho Công ty cổ phần Tập đoàn đầu tư Việt Phương ((VPG)....

SACOMBANK và VNPAY phối hợp triển khai trọn bộ giải pháp giúp doanh nghiệp, hộ kinh doanh thanh toán và nộp thuế số
SACOMBANK và VNPAY phối hợp triển khai trọn bộ giải pháp giúp doanh nghiệp, hộ kinh doanh thanh toán và nộp thuế số

Ngày 16/01/2026, SACOMBANK và Công ty Cổ phần Giải pháp Thanh toán Việt Nam (VNPAY) ký hợp tác triển khai các giải pháp thanh toán và nộp thuế...

Nhân sự ngân hàng trải qua một năm biến động
Nhân sự ngân hàng trải qua một năm biến động

Năm 2025 chứng kiến sự biến động nhân sự mạnh mẽ trong ngành ngân hàng, khi nhiều ngân hàng thay đổi nhân sự cấp cao, đến cắt giảm nhân sự lớn chưa từng thấy...

Agribank tổ chức Hội nghị tổng kết hoạt động kinh doanh năm 2025, triển khai nhiệm vụ năm 2026
Agribank tổ chức Hội nghị tổng kết hoạt động kinh doanh năm 2025, triển khai nhiệm vụ năm 2026

Ngày 15/01/2026, tại Hà Nội, Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) tổ chức Hội nghị tổng kết hoạt động kinh doanh năm 2025,...

KienlongBank đánh cồng khai mở phiên giao dịch đầu tiên của KLB trên HOSE
KienlongBank đánh cồng khai mở phiên giao dịch đầu tiên của KLB trên HOSE

Ngày 15/1/2026, hơn 582 triệu cổ phiếu KLB của Ngân hàng TMCP Kiên Long (KienlongBank) chính thức có giao dịch phiên đầu tiên trên sàn HOSE.

BVBank triển khai loạt ưu đãi hấp dẫn dành cho khách hàng nhân dịp Tết nguyên đán
BVBank triển khai loạt ưu đãi hấp dẫn dành cho khách hàng nhân dịp Tết nguyên đán

Với mong muốn đồng hành cùng khách hàng đón năm mới Bính Ngọ 2026 khởi sắc và tràn đầy tài lộc, Ngân hàng Bản Việt (BVBank)...

BIDV SCFast 2026 - Giải pháp toàn diện  hỗ trợ doanh nghiệp trong chuỗi cung ứng
BIDV SCFast 2026 - Giải pháp toàn diện hỗ trợ doanh nghiệp trong chuỗi cung ứng

Với mục tiêu đồng hành và hỗ trợ toàn diện các doanh nghiệp trong chuỗi cung ứng, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) triển khai Chương trình BIDV SCFast 2026...

PVcomBank khép lại hành trình đồng hành cùng Chiến dịch “Không Một Mình - Cùng nhau an toàn trực tuyến” năm 2025
PVcomBank khép lại hành trình đồng hành cùng Chiến dịch “Không Một Mình - Cùng nhau an toàn trực tuyến” năm 2025

Sáng ngày 11/01/2026, tại Trường Ngôi Sao Hoàng Mai (Hà Nội), Lễ tổng kết Chiến dịch “Không Một Mình - Cùng nhau an toàn trực tuyến"...