Nguyên tắc đảm bảo an toàn, bảo mật hệ thống cho việc cung cấp dịch vụ Online Banking

Tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, NHNN đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking.

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Có tường lửa, hệ thống giám sát, cảnh báo hành vi bất thường

Đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.

baochinhphu.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Cảnh giác với các thủ đoạn của tội phạm công nghệ

Cảnh giác với các thủ đoạn của tội phạm công nghệ

Trong thời đại số hóa, sự phát triển của trí tuệ nhân tạo (AI) không chỉ mang lại tiện ích vượt bậc mà còn tiềm ẩn những rủi ro khôn lường. Deepfake - công nghệ tạo ra hình ảnh và video giả mạo với độ chân thực đáng kinh ngạc - đang trở thành công cụ nguy hiểm cho tội phạm mạng.

Thủ tướng phát động phong trào "Bình dân học vụ số" toàn dân

Thủ tướng phát động phong trào "Bình dân học vụ số" toàn dân

Chiều 26/3, tại Đại học Bách Khoa Hà Nội, đồng chí Phạm Minh Chính, Ủy viên Bộ Chính trị, Thủ tướng Chính phủ, Phó Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, dự Lễ phát động phong trào và ra mắt nền tảng "Bình dân học vụ số".

Thủ tướng đặt 3 câu hỏi tại cuộc đối thoại với 300 thanh niên tiêu biểu

Thủ tướng đặt 3 câu hỏi tại cuộc đối thoại với 300 thanh niên tiêu biểu

Kỷ niệm 94 năm Ngày thành lập Đoàn Thanh niên Cộng sản Hồ Chí Minh (26/3/1931 - 26/3/2025), chiều 24/3, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính chủ trì Hội nghị gặp mặt và đối thoại với thanh niên. Cuộc đối thoại với chủ đề "Thanh niên Việt Nam tiên phong trong phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia".

Chuyện ghi ở “vùng lõm sóng” Pờ Hồ

Chuyện ghi ở “vùng lõm sóng” Pờ Hồ

Nhịp sống ở Pờ Hồ - thôn xa và khó khăn nhất xã Trung Lèng Hồ (Bát Xát) cứ chầm chậm như kéo chúng tôi trở lại với khung cảnh ở nhiều thôn vùng cao Bát Xát cách đây 15, 20 năm. Sóng viễn thông yếu, chập chờn nên nơi đây nằm trong danh sách “vùng lõm sóng”, câu chuyện chuyển đổi số, cách mạng công nghiệp 4.0 với bà con xem ra còn xa vời.

“Yêu lắm Việt Nam” đã có mặt tại Lào Cai

“Yêu lắm Việt Nam” đã có mặt tại Lào Cai

Dự án “Yêu lắm Việt Nam” do Báo Nhân Dân phối hợp với các đối tác công nghệ triển khai lắp đặt bảng gắn chip NFC (công nghệ kết nối không dây) tại các địa danh lịch sử văn hóa, du lịch đã có mặt tại Lào Cai.

Quang cảnh hội nghị.

Tỉnh đoàn triển khai học tập Nghị quyết 57 của Bộ Chính trị

Chiều 20/3, tại Phân hiệu Đại học Thái Nguyên tại Lào Cai, Tỉnh đoàn - Hội Liên hiệp Thanh niên (LHTN) Việt Nam tỉnh phối hợp với Phân hiệu Đại học Thái Nguyên tại Lào Cai tổ chức hội nghị triển khai học tập Nghị quyết 57 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia đến năm 2030, tầm nhìn đến năm 2045; phát động phong trào “Bình dân học vụ số”.

Ứng dụng trí tuệ nhân tạo và công nghệ số trong chăn nuôi lợn

Ứng dụng trí tuệ nhân tạo và công nghệ số trong chăn nuôi lợn

Chiều 19/3, tại TP Hồ Chí Minh, diễn đàn “Đổi mới ngành chăn nuôi lợn Trung Quốc - Việt Nam” đã diễn ra với sự góp mặt của các chuyên gia hàng đầu từ hai quốc gia. Sự kiện tập trung thảo luận về việc ứng dụng công nghệ số và trí tuệ nhân tạo (AI) trong chăn nuôi lợn, hướng tới mục tiêu phát triển bền vững cho ngành chăn nuôi tại cả Việt Nam và Trung Quốc.

Chia sẻ kinh nghiệm đổi mới sáng tạo, chuyển đổi số trong quản trị quốc gia

Chia sẻ kinh nghiệm đổi mới sáng tạo, chuyển đổi số trong quản trị quốc gia

Chiều 18/3, tại Hà Nội, Học viện Chính trị quốc gia Hồ Chí Minh phối hợp với Đại sứ quán các nước Bắc Âu tại Việt Nam, gồm Thụy Điển, Đan Mạch, Phần Lan, Na Uy, tổ chức tọa đàm khoa học quốc tế thường niên Bắc Âu lần thứ 8 với chủ đề “Lãnh đạo và quản trị công hiệu quả, thúc đẩy đổi mới sáng tạo và chuyển đổi số: Kinh nghiệm Bắc Âu và Việt Nam”.

fb yt zl tw