Nguyên tắc đảm bảo an toàn, bảo mật hệ thống cho việc cung cấp dịch vụ Online Banking

Tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, NHNN đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking.

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Có tường lửa, hệ thống giám sát, cảnh báo hành vi bất thường

Đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.

baochinhphu.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Lào Cai thống nhất nhiệm vụ, lộ trình và kế hoạch triển khai thí điểm chuyển đổi số xây dựng mô hình "Xã, phường xã hội chủ nghĩa"

Lào Cai thống nhất nhiệm vụ, lộ trình và kế hoạch triển khai thí điểm chuyển đổi số xây dựng mô hình "Xã, phường xã hội chủ nghĩa"

Sáng 8/9, UBND tỉnh Lào Cai và Công ty Cổ phần Tập đoàn Công nghệ CMC tổ chức buổi làm việc thống nhất nhiệm vụ, lộ trình và kế hoạch triển khai thí điểm chuyển đổi số trong xây dựng mô hình "Xã, phường xã hội chủ nghĩa" tại phường Lào Cai và xã Trấn Yên.

Chuyển đổi số mở rộng không gian phát triển du lịch Bắc Hà

Chuyển đổi số mở rộng không gian phát triển du lịch Bắc Hà

Khi xu hướng du lịch trực tuyến lên ngôi, chuyển đổi số chính là chìa khóa nâng cao sức cạnh tranh của các điểm đến. Với Bắc Hà - vùng đất giàu bản sắc văn hóa và cảnh quan thiên nhiên độc đáo, công nghệ số đang trở thành cầu nối đắc lực giúp quảng bá hình ảnh, mở rộng thị trường, kết nối du khách với các sản phẩm và dịch vụ du lịch bản địa. 

8 "bài toán" lớn và khát vọng tăng trưởng hai con số

8 "bài toán" lớn và khát vọng tăng trưởng hai con số

Từ tài nguyên, cửa khẩu, nông nghiệp, du lịch đến dữ liệu và nguồn nhân lực, tỉnh lựa chọn 8 "bài toán" lớn nhằm xác định đúng "điểm nghẽn", tìm lời giải khả thi, tạo ra sản phẩm ứng dụng và đo đếm bằng hiệu quả thực tế, qua đó, góp phần hiện thực hóa mục tiêu tăng trưởng kinh tế hai con số giai đoạn 2026 - 2030.

Sa Pa khánh thành tháp đồng hồ biểu tượng, đưa Kiosk số và Wifi công cộng vào phục vụ du khách

Sa Pa khánh thành tháp đồng hồ biểu tượng, đưa Kiosk số và Wifi công cộng vào phục vụ du khách

Sáng 3/9, UBND phường Sa Pa tổ chức khánh thành công trình biểu tượng tháp đồng hồ tại nút giao đường Xuân Viên - Ngũ Chỉ Sơn, đồng thời cắt băng khai trương công trình Kiosk số và Wifi công cộng. Đây là những công trình góp phần chỉnh trang đô thị, tạo điểm nhấn kiến trúc và từng bước hình thành các tiện ích đô thị thông minh tại Sa Pa.

Từng bước tạo lập hệ sinh thái dữ liệu

Từng bước tạo lập hệ sinh thái dữ liệu

Chuyển đổi số đang mở ra một phương thức quản trị mới, trong đó dữ liệu trở thành nền tảng, công nghệ trở thành “đòn bẩy”, kết quả và sự hài lòng của người dân trở thành thước đo. Từ đổi mới điều hành, giải quyết thủ tục hành chính đến ứng dụng trí tuệ nhân tạo (AI), bộ chỉ số đo lường hiệu suất công việc (KPI) và xây dựng hệ sinh thái dữ liệu, Lào Cai đang cụ thể hóa tinh thần Nghị quyết 57 bằng những cách làm thiết thực, từng bước nâng cao hiệu năng, hiệu lực, hiệu quả của bộ máy.

Lào Cai tham dự Hội nghị trực tuyến tập huấn chuyên đề về ứng dụng trí tuệ nhân tạo và phát triển kinh tế số

Lào Cai tham dự Hội nghị trực tuyến tập huấn chuyên đề về ứng dụng trí tuệ nhân tạo và phát triển kinh tế số

Chiều 27/8, Thành ủy Hà Nội tổ chức Hội nghị tập huấn chuyên đề về ứng dụng trí tuệ nhân tạo và phát triển kinh tế số. Hội nghị nằm trong khuôn khổ nội dung hợp tác giữa Thành ủy Hà Nội và Tỉnh ủy Lào Cai, được tổ chức theo hình thức trực tiếp kết hợp trực tuyến tại điểm cầu chính tại Hội trường Thành ủy Hà Nội.

Kỳ 2: Dựng “lá chắn số” cho người cao tuổi

Bảo vệ người cao tuổi trước “ma trận” lừa đảo trên không gian mạng Kỳ 2: Dựng “lá chắn số” cho người cao tuổi

Sau những chiếc bẫy lừa đảo được phơi bày ở kỳ 1, câu hỏi không chỉ là làm sao cảnh báo người cao tuổi, mà làm sao giúp họ đủ kỹ năng để tự bảo vệ mình. Tại Lào Cai, từ cơ sở, gia đình đến tổ chức Hội đang hình thành nhiều lớp “lá chắn số”, trong đó có những cách làm đã giúp ngăn chặn hàng chục vụ lừa đảo ngay từ đầu.

Kỳ 1: Người cao tuổi trước “ma trận” lừa đảo trên không gian mạng

Bảo vệ người cao tuổi trước “ma trận” lừa đảo trên không gian mạng Kỳ 1: Người cao tuổi trước “ma trận” lừa đảo trên không gian mạng

Những cuộc gọi giả danh công an, ngân hàng, bảo hiểm; những yêu cầu thực hiện thủ tục hành chính trực tuyến hay thông báo “vướng án hình sự” đang được sử dụng để đánh vào tâm lý người cao tuổi. Dù nhiều hình thức đã được cảnh báo, hàng loạt nạn nhân vẫn mắc bẫy, để lại những hậu quả nặng nề về tài sản và cuộc sống gia đình.

Đoàn công tác tỉnh Lào Cai thăm và làm việc với Viện Khoa học và Công nghệ Việt Nam - Hàn Quốc

Đoàn công tác tỉnh Lào Cai thăm và làm việc với Viện Khoa học và Công nghệ Việt Nam - Hàn Quốc

Trong khuôn khổ chương trình thăm quan và học tập kinh nghiệm về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tại thành phố Hà Nội, ngày 26/8, Đoàn công tác của UBND tỉnh Lào Cai đã làm việc với Viện Khoa học và Công nghệ Việt Nam - Hàn Quốc (VKIST) và Khu Công nghệ cao Hòa Lạc nhằm trao đổi, học tập kinh nghiệm trong phát triển khoa học, công nghệ, đổi mới sáng tạo và công nghiệp công nghệ cao.

Lực lượng chuyên trách bảo vệ an ninh mạng được hỗ trợ thêm tối đa 300% lương

Lực lượng chuyên trách bảo vệ an ninh mạng được hỗ trợ thêm tối đa 300% lương

Chính phủ vừa ban hành Nghị định số 329/2026/NĐ-CP quy định về lực lượng bảo vệ an ninh mạng. Theo đó, người thuộc biên chế lực lượng chuyên trách bảo vệ an ninh mạng hoặc thuộc diện đãi ngộ, thu hút nhân tài được xem xét hưởng hỗ trợ tăng thêm hằng tháng, với mức cao nhất bằng 300% mức lương theo hệ số lương hiện hưởng.

fb yt zl tw