Nguyên tắc đảm bảo an toàn, bảo mật hệ thống cho việc cung cấp dịch vụ Online Banking

Tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, NHNN đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking.

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Có tường lửa, hệ thống giám sát, cảnh báo hành vi bất thường

Đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.

baochinhphu.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Ứng dụng trí tuệ nhân tạo nâng cao hiệu quả tham mưu

Ứng dụng trí tuệ nhân tạo nâng cao hiệu quả tham mưu

Trong bối cảnh chuyển đổi số lan tỏa sâu rộng, trí tuệ nhân tạo (AI) đang trở thành công cụ giúp đổi mới phương thức lãnh đạo, chỉ đạo của Đảng. Chủ động bắt nhịp xu thế, Văn phòng Tỉnh ủy đã triển khai ứng dụng AI trong xử lý văn bản, lưu trữ hồ sơ, tổng hợp báo cáo và phục vụ hội nghị, đại hội Đảng. Qua đó, rút ngắn thời gian xử lý công việc, chuẩn hóa quy trình, tăng độ chính xác và nâng cao hiệu quả tham mưu phục vụ cấp ủy.

Lào Cai mời trường đại học về làm chuyển đổi số

Lào Cai mời trường đại học về làm chuyển đổi số

Nhằm đáp ứng yêu cầu vận hành chính quyền hai cấp và xây dựng nền hành chính hiện đại, linh hoạt, dựa trên dữ liệu, Ủy ban nhân dân tỉnh Lào Cai phối hợp với Đại học Quốc gia Hà Nội tổ chức lớp tập huấn “Kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho đội ngũ cán bộ phụ trách chuyển đổi số”.

Lào Cai khai mạc tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho cán bộ nòng cốt

Lào Cai khai mạc tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho cán bộ nòng cốt

Sáng 04/11, Sở Khoa học và Công nghệ tỉnh Lào Cai phối hợp với Trường Đại học Công nghệ (Đại học Quốc gia Hà Nội) tổ chức khai mạc chương trình tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số dành cho cán bộ phụ trách chuyển đổi số các cơ quan, đơn vị, địa phương trong tỉnh.

Vật liệu phủ đặc biệt có thể làm mát các tòa nhà

Vật liệu phủ đặc biệt có thể làm mát các tòa nhà

Các nhà nghiên cứu tại Đại học Sydney (Australia) và công ty khởi nghiệp Dewpoint Innovations vừa phát triển thành công một loại vật liệu phủ giống sơn, có khả năng tự động làm mát các tòa nhà và thu gom hơi nước trực tiếp từ không khí mà không cần bất kỳ nguồn năng lượng đầu vào nào.

Chuyển đổi số: "Tấm khiên" chống thiên tai

Chuyển đổi số: "Tấm khiên" chống thiên tai

Trong bối cảnh biến đổi khí hậu ngày càng cực đoan, Việt Nam trở thành một trong những quốc gia chịu ảnh hưởng nặng nề của thiên tai. Từ bão, lũ, sạt lở cho đến hạn hán, những thảm họa tự nhiên đòi hỏi một phương thức quản trị mới - nơi công nghệ và khoa học cùng phát huy vai trò chủ đạo trong bảo vệ tính mạng, tài sản của nhân dân.

Thúc đẩy thực thi quyền sao chép văn minh

Thúc đẩy thực thi quyền sao chép văn minh

Trong hệ sinh thái sáng tạo, “quyền sao chép” được xem là quyền nền tảng nhất trong nhóm quyền tác giả. Tuy nhiên, tại Việt Nam, quyền này đang bị xâm phạm một cách phổ biến và tinh vi, khiến thiệt hại không chỉ dừng ở con số kinh tế, mà còn là sự suy giảm niềm tin vào công bằng sáng tạo.

Lào Cai tập huấn triển khai ứng dụng “Sổ tay đảng viên điện tử” cho các tổ chức cơ sở Đảng

Lào Cai tập huấn triển khai ứng dụng “Sổ tay đảng viên điện tử” cho các tổ chức cơ sở Đảng

Thực hiện Kế hoạch số 12-KH/ĐU ngày 12/9/2025 của Ban Thường vụ Đảng ủy Các cơ quan Đảng tỉnh về triển khai ứng dụng “Sổ tay đảng viên điện tử”, sáng 31/10, Đảng ủy Các cơ quan Đảng tỉnh Lào Cai tổ chức tập huấn cho cán bộ phụ trách công nghệ thông tin tại các chi, Đảng bộ cơ sở và một số chi bộ trực thuộc Đảng ủy cơ sở, nhằm bảo đảm sẵn sàng đưa hệ thống vào vận hành đồng bộ từ ngày 01/11/2025.

Israel phát triển keo dán vết thương trong 5 giây

Israel phát triển keo dán vết thương trong 5 giây

Các nhà nghiên cứu thuộc Khoa Kỹ thuật Hóa học Wolfson của Viện Công nghệ Technion – Israel (Haifa) vừa phát triển một loại keo hydrogel mô phỏng sinh học mới có khả năng dán kín vết thương nhanh chóng và hiệu quả ngay cả trong điều kiện khắc nghiệt.

Lào Cai: Dữ liệu dân cư, bảo hiểm và đất đai được làm sạch, kết nối đồng bộ

Lào Cai: Dữ liệu dân cư, bảo hiểm và đất đai được làm sạch, kết nối đồng bộ

Thực hiện Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia, các sở, ngành tỉnh Lào Cai đã tích cực phối hợp triển khai, góp phần hoàn thiện hệ sinh thái dữ liệu dùng chung, phục vụ người dân và doanh nghiệp hiệu quả hơn.

Xã Mường Khương nâng cao chất lượng phục vụ hành chính

Xã Mường Khương nâng cao chất lượng phục vụ hành chính

Đổi mới phương thức phục vụ lấy sự hài lòng của người dân làm thước đo, kết hợp giữa tinh thần trách nhiệm, thái độ tận tâm và ứng dụng công nghệ số, xã Mường Khương đã có bước chuyển trong cải cách hành chính, trở thành điểm sáng trong nâng cao chất lượng phục vụ hành chính công.

Bản Lầu đẩy mạnh ứng dụng công nghệ số

Bản Lầu đẩy mạnh ứng dụng công nghệ số

Những năm gần đây, cùng với mở rộng vùng nguyên liệu, xã Bản Lầu đã chú trọng đẩy mạnh ứng dụng công nghệ số trong sản xuất, chế biến và tiêu thụ nông sản. Công nghệ không chỉ giúp người dân thay đổi phương thức sản xuất mà còn tạo bước chuyển rõ nét trong phát triển kinh tế nông thôn.

fb yt zl tw