Nguyên tắc đảm bảo an toàn, bảo mật hệ thống cho việc cung cấp dịch vụ Online Banking

Tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, NHNN đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking.

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Có tường lửa, hệ thống giám sát, cảnh báo hành vi bất thường

Đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.

baochinhphu.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Phường Trung Tâm quyết tâm “làm đến đâu, sạch đến đó”

Chiến dịch 90 ngày làm giàu, làm sạch dữ liệu đất đai: Phường Trung Tâm quyết tâm “làm đến đâu, sạch đến đó”

Chỉ sau hai tháng triển khai chiến dịch 90 ngày làm giàu, làm sạch dữ liệu đất đai, phường Trung Tâm đã hoàn thành gần 90% khối lượng công việc, với hơn 3.400 hồ sơ đất đai, nhà ở và thẻ căn cước công dân được thu thập. Kết quả này cho thấy sự vào cuộc quyết liệt, đồng bộ của cả hệ thống chính trị địa phương trong quá trình chuyển đổi số và hiện đại hóa quản lý đất đai.

Chuyển đổi số nâng cao hiệu quả công tác Đảng

Chuyển đổi số nâng cao hiệu quả công tác Đảng

Chuyển đổi số (CĐS) đang tạo ra những chuyển biến toàn diện trong công tác Đảng tại tỉnh Lào Cai, từ phương thức lãnh đạo, chỉ đạo đến sinh hoạt chi bộ và gắn kết đảng viên với nhân dân. Việc ứng dụng công nghệ thông tin giúp hệ thống chính trị hoạt động minh bạch, linh hoạt, hiệu quả hơn. Đồng thời nâng cao chất lượng hoạt động của tổ chức cơ sở Đảng, góp phần thực hiện thắng lợi nhiệm vụ phát triển kinh tế - xã hội của địa phương.

Học tập không giới hạn

Học tập không giới hạn

Từ một lựa chọn mang tính bổ trợ, học trực tuyến đã trở thành phương thức giáo dục phổ biến, tiếp cận hàng triệu người học ở mọi độ tuổi và lĩnh vực. Người học có thể chủ động hoàn toàn trong việc sắp xếp không gian, thời gian; lựa chọn nội dung và điều chỉnh tiến độ phù hợp với bản thân. Học trực tuyến đang mở rộng cánh cửa tri thức theo nhiều cách linh hoạt, đa dạng và thực tiễn hơn bao giờ hết.

Ứng dụng trí tuệ nhân tạo nâng cao hiệu quả tham mưu

Ứng dụng trí tuệ nhân tạo nâng cao hiệu quả tham mưu

Trong bối cảnh chuyển đổi số lan tỏa sâu rộng, trí tuệ nhân tạo (AI) đang trở thành công cụ giúp đổi mới phương thức lãnh đạo, chỉ đạo của Đảng. Chủ động bắt nhịp xu thế, Văn phòng Tỉnh ủy đã triển khai ứng dụng AI trong xử lý văn bản, lưu trữ hồ sơ, tổng hợp báo cáo và phục vụ hội nghị, đại hội Đảng. Qua đó, rút ngắn thời gian xử lý công việc, chuẩn hóa quy trình, tăng độ chính xác và nâng cao hiệu quả tham mưu phục vụ cấp ủy.

Lào Cai mời trường đại học về làm chuyển đổi số

Lào Cai mời trường đại học về làm chuyển đổi số

Nhằm đáp ứng yêu cầu vận hành chính quyền hai cấp và xây dựng nền hành chính hiện đại, linh hoạt, dựa trên dữ liệu, Ủy ban nhân dân tỉnh Lào Cai phối hợp với Đại học Quốc gia Hà Nội tổ chức lớp tập huấn “Kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho đội ngũ cán bộ phụ trách chuyển đổi số”.

Lào Cai khai mạc tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho cán bộ nòng cốt

Lào Cai khai mạc tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho cán bộ nòng cốt

Sáng 04/11, Sở Khoa học và Công nghệ tỉnh Lào Cai phối hợp với Trường Đại học Công nghệ (Đại học Quốc gia Hà Nội) tổ chức khai mạc chương trình tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số dành cho cán bộ phụ trách chuyển đổi số các cơ quan, đơn vị, địa phương trong tỉnh.

Vật liệu phủ đặc biệt có thể làm mát các tòa nhà

Vật liệu phủ đặc biệt có thể làm mát các tòa nhà

Các nhà nghiên cứu tại Đại học Sydney (Australia) và công ty khởi nghiệp Dewpoint Innovations vừa phát triển thành công một loại vật liệu phủ giống sơn, có khả năng tự động làm mát các tòa nhà và thu gom hơi nước trực tiếp từ không khí mà không cần bất kỳ nguồn năng lượng đầu vào nào.

Chuyển đổi số: "Tấm khiên" chống thiên tai

Chuyển đổi số: "Tấm khiên" chống thiên tai

Trong bối cảnh biến đổi khí hậu ngày càng cực đoan, Việt Nam trở thành một trong những quốc gia chịu ảnh hưởng nặng nề của thiên tai. Từ bão, lũ, sạt lở cho đến hạn hán, những thảm họa tự nhiên đòi hỏi một phương thức quản trị mới - nơi công nghệ và khoa học cùng phát huy vai trò chủ đạo trong bảo vệ tính mạng, tài sản của nhân dân.

Thúc đẩy thực thi quyền sao chép văn minh

Thúc đẩy thực thi quyền sao chép văn minh

Trong hệ sinh thái sáng tạo, “quyền sao chép” được xem là quyền nền tảng nhất trong nhóm quyền tác giả. Tuy nhiên, tại Việt Nam, quyền này đang bị xâm phạm một cách phổ biến và tinh vi, khiến thiệt hại không chỉ dừng ở con số kinh tế, mà còn là sự suy giảm niềm tin vào công bằng sáng tạo.

Lào Cai tập huấn triển khai ứng dụng “Sổ tay đảng viên điện tử” cho các tổ chức cơ sở Đảng

Lào Cai tập huấn triển khai ứng dụng “Sổ tay đảng viên điện tử” cho các tổ chức cơ sở Đảng

Thực hiện Kế hoạch số 12-KH/ĐU ngày 12/9/2025 của Ban Thường vụ Đảng ủy Các cơ quan Đảng tỉnh về triển khai ứng dụng “Sổ tay đảng viên điện tử”, sáng 31/10, Đảng ủy Các cơ quan Đảng tỉnh Lào Cai tổ chức tập huấn cho cán bộ phụ trách công nghệ thông tin tại các chi, Đảng bộ cơ sở và một số chi bộ trực thuộc Đảng ủy cơ sở, nhằm bảo đảm sẵn sàng đưa hệ thống vào vận hành đồng bộ từ ngày 01/11/2025.

fb yt zl tw