Nguyên tắc đảm bảo an toàn, bảo mật hệ thống cho việc cung cấp dịch vụ Online Banking

Tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, NHNN đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking.

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Có tường lửa, hệ thống giám sát, cảnh báo hành vi bất thường

Đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.

baochinhphu.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Nâng cao kỹ năng số cho cán bộ, công chức hải quan

Nâng cao kỹ năng số cho cán bộ, công chức hải quan

Thực hiện Nghị quyết số 57-NQ/TW của Bộ Chính trị về “Đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia”, Chi cục Hải quan khu vực VII đã ban hành Kế hoạch hành động và thành lập Ban Chỉ đạo nhằm thúc đẩy khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tại đơn vị.

Y tế Lào Cai - "Hiện đại, nhân văn, gần dân"

Y tế Lào Cai - "Hiện đại, nhân văn, gần dân"

Giai đoạn 2021 - 2025, ngành Y tế Lào Cai đã có bước chuyển mình toàn diện sau sáp nhập bộ máy và nhân lực của hai tỉnh Lào Cai và Yên Bái cũ. Ngành chủ động tinh gọn tổ chức, hiện đại hóa hạ tầng, thúc đẩy chuyển đổi số đồng bộ và nâng cao chất lượng dịch vụ, xây dựng hình ảnh đội ngũ y, bác sĩ gần dân, tận tâm, chuyên nghiệp, trở thành điểm tựa vững chắc của Nhân dân.

Tiến bộ sinh học và đạo đức công nghệ

Tiến bộ sinh học và đạo đức công nghệ

Công nghệ sinh học và trí tuệ nhân tạo (AI) đang tạo ra những bước tiến vượt bậc trong y học, mang lại hy vọng cho những căn bệnh hiểm nghèo tưởng chừng không thể chữa trị. Tuy nhiên, những tiến bộ này cũng tiềm ẩn những nguy cơ lớn, khi con người có thể vô tình hoặc cố ý tạo ra mối đe dọa an toàn sinh học chưa từng có.

“Đòn bẩy” cho chuyển đổi số toàn diện

“Đòn bẩy” cho chuyển đổi số toàn diện

Với quyết tâm chính trị cao và cách làm bài bản, Lào Cai đang biến chuyển đổi số từ chủ trương thành hành động cụ thể trong đời sống. Từ cơ quan Đảng, chính quyền đến từng thôn, tổ dân phố, phong trào chuyển đổi số đã lan tỏa sâu rộng, góp phần hiện đại hóa bộ máy, nâng cao năng suất, hiệu lực quản lý và chất lượng phục vụ Nhân dân.

Phường Trung Tâm quyết tâm “làm đến đâu, sạch đến đó”

Chiến dịch 90 ngày làm giàu, làm sạch dữ liệu đất đai: Phường Trung Tâm quyết tâm “làm đến đâu, sạch đến đó”

Chỉ sau hai tháng triển khai chiến dịch 90 ngày làm giàu, làm sạch dữ liệu đất đai, phường Trung Tâm đã hoàn thành gần 90% khối lượng công việc, với hơn 3.400 hồ sơ đất đai, nhà ở và thẻ căn cước công dân được thu thập. Kết quả này cho thấy sự vào cuộc quyết liệt, đồng bộ của cả hệ thống chính trị địa phương trong quá trình chuyển đổi số và hiện đại hóa quản lý đất đai.

Chuyển đổi số nâng cao hiệu quả công tác Đảng

Chuyển đổi số nâng cao hiệu quả công tác Đảng

Chuyển đổi số (CĐS) đang tạo ra những chuyển biến toàn diện trong công tác Đảng tại tỉnh Lào Cai, từ phương thức lãnh đạo, chỉ đạo đến sinh hoạt chi bộ và gắn kết đảng viên với nhân dân. Việc ứng dụng công nghệ thông tin giúp hệ thống chính trị hoạt động minh bạch, linh hoạt, hiệu quả hơn. Đồng thời nâng cao chất lượng hoạt động của tổ chức cơ sở Đảng, góp phần thực hiện thắng lợi nhiệm vụ phát triển kinh tế - xã hội của địa phương.

Học tập không giới hạn

Học tập không giới hạn

Từ một lựa chọn mang tính bổ trợ, học trực tuyến đã trở thành phương thức giáo dục phổ biến, tiếp cận hàng triệu người học ở mọi độ tuổi và lĩnh vực. Người học có thể chủ động hoàn toàn trong việc sắp xếp không gian, thời gian; lựa chọn nội dung và điều chỉnh tiến độ phù hợp với bản thân. Học trực tuyến đang mở rộng cánh cửa tri thức theo nhiều cách linh hoạt, đa dạng và thực tiễn hơn bao giờ hết.

Ứng dụng trí tuệ nhân tạo nâng cao hiệu quả tham mưu

Ứng dụng trí tuệ nhân tạo nâng cao hiệu quả tham mưu

Trong bối cảnh chuyển đổi số lan tỏa sâu rộng, trí tuệ nhân tạo (AI) đang trở thành công cụ giúp đổi mới phương thức lãnh đạo, chỉ đạo của Đảng. Chủ động bắt nhịp xu thế, Văn phòng Tỉnh ủy đã triển khai ứng dụng AI trong xử lý văn bản, lưu trữ hồ sơ, tổng hợp báo cáo và phục vụ hội nghị, đại hội Đảng. Qua đó, rút ngắn thời gian xử lý công việc, chuẩn hóa quy trình, tăng độ chính xác và nâng cao hiệu quả tham mưu phục vụ cấp ủy.

Lào Cai mời trường đại học về làm chuyển đổi số

Lào Cai mời trường đại học về làm chuyển đổi số

Nhằm đáp ứng yêu cầu vận hành chính quyền hai cấp và xây dựng nền hành chính hiện đại, linh hoạt, dựa trên dữ liệu, Ủy ban nhân dân tỉnh Lào Cai phối hợp với Đại học Quốc gia Hà Nội tổ chức lớp tập huấn “Kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho đội ngũ cán bộ phụ trách chuyển đổi số”.

Lào Cai khai mạc tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho cán bộ nòng cốt

Lào Cai khai mạc tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số cho cán bộ nòng cốt

Sáng 04/11, Sở Khoa học và Công nghệ tỉnh Lào Cai phối hợp với Trường Đại học Công nghệ (Đại học Quốc gia Hà Nội) tổ chức khai mạc chương trình tập huấn, đào tạo kỹ năng phân tích, khai thác dữ liệu và công nghệ số dành cho cán bộ phụ trách chuyển đổi số các cơ quan, đơn vị, địa phương trong tỉnh.

fb yt zl tw