VnFinance
Thứ tư, 19/06/2024, 15:40 PM

Tăng cường bảo mật dịch vụ trực tuyến ngành Ngân hàng

Ngân hàng Nhà nước đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking).

Bảo đảm 3 cấp độ an toàn

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Tăng cường bảo mật dịch vụ trực tuyến ngành Ngân hàng
Ngân hàng Nhà nước đề xuất nhiều quy định mới về bảo mật trong lĩnh vực ngân hàng. (Ảnh minh họa)
 

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Phòng, chống tấn công hệ thống Online Banking

Bên cạnh đó, đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý Nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.


Điểm tin ngân hàng ngày 28/9: Điều chuyển chỉ tiêu tăng trưởng tín dụng giữa các ngân hàng
Điểm tin ngân hàng ngày 28/9: Điều chuyển chỉ tiêu tăng trưởng tín dụng giữa các ngân hàng

ADB viện trợ 2 triệu USD hỗ trợ Việt Nam ứng phó thiên tai do bão Yagi; Vietbank tăng vốn điều lệ lên 7.139 tỷ đồng; Rao bán khoản nợ xấu của Bệnh viện...

VIS Rating: Dư nợ bất động sản lớn, khoảng 50% trái phiếu đáo hạn của các chủ đầu tư trong 12 tháng
VIS Rating: Dư nợ bất động sản lớn, khoảng 50% trái phiếu đáo hạn của các chủ đầu tư trong 12 tháng

Theo báo cáo của VIS Rating, tình hình vay nợ của các doanh nghiệp bất động sản tăng cao trong nửa đầu năm 2024. Khả năng trả nợ của một số công ty...

Techcombank tham gia đồng sáng lập Trung tâm cách mạng công nghiệp thứ 2 của Đông Nam Á
Techcombank tham gia đồng sáng lập Trung tâm cách mạng công nghiệp thứ 2 của Đông Nam Á

Trong khuôn khổ Diễn đàn Kinh tế thành phố (HEF) lần thứ 5 với chủ đề "Chuyển đổi công nghiệp, động lực mới cho phát triển bền vững TP HCM", Ngân hàng TMCP Kỹ thương...

Ấn Độ nhập khẩu vàng tăng gấp 3 lần
Ấn Độ nhập khẩu vàng tăng gấp 3 lần

Nhu cầu vàng của Ấn Độ dự báo sẽ tăng mạnh trong vài tháng tới khi thuế nhập khẩu được cắt giảm và mùa lễ hội, mùa cưới hứa hẹn sẽ thúc đẩy hoạt động mua vàng tại quốc gia tiêu thụ kim loại quý lớn thứ hai thế giới này.

Điểm tin ngân hàng ngày 27/9: Ngân hàng Nhà nước bơm 46.500 tỷ đồng ra thị trường
Điểm tin ngân hàng ngày 27/9: Ngân hàng Nhà nước bơm 46.500 tỷ đồng ra thị trường

Sắp ban hành Thông tư giãn hoãn nợ cho đối tượng thiệt hại bởi bão Yagi; Dong A Bank tiếp tục tăng lãi suất tiết kiệm lần 2 trong tháng 9;...

Số vụ lừa đảo giảm đáng kể sau gần 3 tháng thực hiện xác thực sinh trắc học
Số vụ lừa đảo giảm đáng kể sau gần 3 tháng thực hiện xác thực sinh trắc học

Theo Ngân hàng Nhà nước, số tài khoản nhận tiền lừa đảo trong tháng 8 giảm khoảng 72% so với trung bình 7 tháng đầu năm, khi chưa thực hiện xác thực sinh trắc học.

PVcomBank đa dạng các phương thức chuyển tiền trên PVConnect
PVcomBank đa dạng các phương thức chuyển tiền trên PVConnect

Với sự cải tiến vượt bậc về công nghệ, ứng dụng PVConnect của Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) không chỉ là một ngân hàng số mang đến những trải nghiệm khác biệt...

Giá vàng nhẫn 'áp sát' giá vàng miếng
Giá vàng nhẫn 'áp sát' giá vàng miếng

Ngày 26/9, giá vàng nhẫn trong nước đi ngang và hiện đang giao dịch ở mức 82,95 triệu đồng/lượng. Sau khi liên tục lập đỉnh giá mới, hiện tại vàng nhẫn áp sát giá vàng miếng.

[E-Magazine] Tiếp cận triết lý kinh doanh của VietinBank
[E-Magazine] Tiếp cận triết lý kinh doanh của VietinBank

Triết lý kinh doanh là một tập hợp các nguyên tắc và quan điểm cơ bản mà một tổ chức hay doanh nghiệp áp dụng trong quá trình hoạt động và quản lý của mình...

Giá vàng hôm nay (26/9): Thị trường thế giới giữ vững đà tăng
Giá vàng hôm nay (26/9): Thị trường thế giới giữ vững đà tăng

Giá vàng thế giới hôm nay (26/9) tăng khi thị trường đang chờ đợi các bình luận sắp tới của Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) Jerome Powell...

Điểm tin ngân hàng ngày 26/9: Dư nợ tín dụng xanh chiếm 4,5% tổng dư nợ tín dụng
Điểm tin ngân hàng ngày 26/9: Dư nợ tín dụng xanh chiếm 4,5% tổng dư nợ tín dụng

ABBank giảm 1,5%/năm lãi suất cho vay khách hàng bị ảnh hưởng bởi bão lũ; Dư nợ tín dụng xanh chiếm 4,5% tổng dư nợ tín dụng;...

Tài sản thế chấp tại các ngân hàng biến động ra sao trong nửa đầu năm 2024?
Tài sản thế chấp tại các ngân hàng biến động ra sao trong nửa đầu năm 2024?

Tài sản thế chấp tại loạt ngân hàng tư nhân như ACB, VIB, MB... ngày càng tăng, kèm theo đó nợ xấu cũng tăng không kém.

Nhân sự cấp cao tại PGBank liên tục biến động
Nhân sự cấp cao tại PGBank liên tục biến động

Kể từ khi đổi chủ, các vị trí nhân sự cấp cao của PGBank đều có biến động lớn. Mới đây nhất, PGBank bổ nhiệm Quyền Tổng Giám đốc mới.

Giá vàng hôm nay (25/9): Thị trường thế giới tiếp đà tăng mạnh
Giá vàng hôm nay (25/9): Thị trường thế giới tiếp đà tăng mạnh

Giá vàng thế giới hôm nay (25/9) tăng mạnh khi căng thẳng xung đột tại chiến sự ở Trung Đông tiếp tục leo thang khiến các nhà đầu tư tìm đến vàng...

Điểm tin ngân hàng ngày 25/9: Đề xuất tăng hơn 20.000 tỷ đồng vốn cho Vietcombank
Điểm tin ngân hàng ngày 25/9: Đề xuất tăng hơn 20.000 tỷ đồng vốn cho Vietcombank

Đại học Quốc gia TP Hồ Chí Minh phải hoàn trả ngân sách Nhà nước 2.000 tỷ đồng; Ước tính chi trả hơn 64 nghìn tỷ đồng quyền lợi bảo hiểm trong 9 tháng;...

PVcomBank giới thiệu nhiều sản phẩm dịch vụ tại sự kiện GRECO 2024
PVcomBank giới thiệu nhiều sản phẩm dịch vụ tại sự kiện GRECO 2024

Từ ngày 21-25/9/2024, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) cùng hơn 200 doanh nghiệp trong và ngoài nước đã tham gia sự kiện “Không gian giới thiệu...

BIDV phát hành thành công 3.000 tỷ đồng Trái phiếu bền vững
BIDV phát hành thành công 3.000 tỷ đồng Trái phiếu bền vững

Vừa qua, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã phát hành thành công 3.000 tỷ đồng trái phiếu tự nguyện tuân thủ theo Hướng dẫn trái phiếu...

Nhận diện tội phạm trong lĩnh vực ngân hàng số ở Việt Nam và giải pháp phòng ngừa, ứng phó
Nhận diện tội phạm trong lĩnh vực ngân hàng số ở Việt Nam và giải pháp phòng ngừa, ứng phó

Ở Việt Nam, ngân hàng số đang được các ngân hàng chú trọng đầu tư phát triển. Điều này vừa mang lại nhiều lợi ích vừa đặt ra nhiều thách thức.

Giá vàng hôm nay (24/9): Đồng loạt tăng mạnh
Giá vàng hôm nay (24/9): Đồng loạt tăng mạnh

Giá vàng thế giới hôm nay (24/9) tăng trong bối cảnh căng thẳng xung đột tại Trung Đông tiếp tục leo thang và điều này đã khiến vàng tỏa sáng...

VnFinance
vnfinance.vn
VnFinance
VnFinance
VnFinance
VnFinance