Hà Nội 25 °C
TP Hồ Chí Minh 33 °C
Hải Phòng 24 °C
Đà Nẵng 26 °C
Yên Bái 23 °C
  • Hà Nội Hà Nội 25°C
  • TP Hồ Chí Minh Hà Nội 33°C
  • Hải Phòng Hà Nội 24°C
  • Đà Nẵng Hà Nội 26°C
  • Yên Bái Hà Nội 23°C

Ngân hàng Nhà nước quy định bảo mật cho việc cung cấp dịch vụ Online Banking

Tài chính - Ngân hàng
24/11/2024 12:30
Thanh Bình
aa
Ngân hàng Nhà nước đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Thông tư này quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; Hoạt động cung ứng dịch vụ trung gian thanh toán; Hoạt động thông tin tín dụng.

Thông tư này áp dụng đối với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng (sau đây gọi chung là đơn vị).

Thông tư 50/2024/TT-NHNN quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking), bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hoạt động cung ứng dịch vụ trung gian thanh toán; hoạt động thông tin tín dụng.

Ngân hàng Nhà nước quy định bảo mật cho việc cung cấp dịch vụ Online Banking
Ngân hàng Nhà nước bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ Online Banking.

Nguyên tắc bảo đảm an toàn, bảo mật hệ thống thông tin cho việc cung cấp dịch vụ Online Banking

Theo Thông tư quy định, hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đối với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện tử phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Bảo đảm tính bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan. Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn.

Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới. Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư này và các quy định của pháp luật liên quan.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet.

Bên cạnh đó, Thông tư cũng quy định rõ, đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an toàn, bảo mật tối thiểu gồm: Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương; tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương; giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet; hệ thống quản lý và phân tích sự kiện an toàn thông tin.

Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định: Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật.

Đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Trách nhiệm của các đơn vị thuộc Ngân hàng Nhà nước: Cục Công nghệ thông tin có trách nhiệm theo dõi, kiểm tra và phối hợp với các đơn vị liên quan để xử lý những vướng mắc phát sinh trong quá trình thực hiện Thông tư này.

Cơ quan Thanh tra, giám sát ngân hàng có trách nhiệm thanh tra, giám sát việc thi hành Thông tư này và xử lý các trường hợp vi phạm theo quy định của pháp luật.

Ngân hàng Nhà nước chi nhánh tỉnh, thành phố có trách nhiệm thanh tra, giám sát việc thực hiện Thông tư này tại các tổ chức cung ứng dịch vụ trung gian thanh toán trên địa bàn (trừ Công ty Cổ phần Thanh toán Quốc gia Việt Nam) và xử lý các trường hợp vi phạm theo quy định của pháp luật.

Thông tư này có hiệu lực thi hành kể từ ngày 1 tháng 1 năm 2025, trừ trường hợp quy định tại khoản 2, khoản 3, khoản 4 Điều này.

bài liên quan
Mới nhất
Đọc nhiều
Vĩnh biệt Trung tướng Khuất Duy Tiến

Vĩnh biệt Trung tướng Khuất Duy Tiến

Theo thông báo từ gia đình, Trung tướng, Anh hùng lực lượng vũ trang nhân dân Khuất Duy Tiến, nguyên hiệu trưởng Trường Sĩ quan Lục quân 1 đã từ trần chiều 23/11, hưởng thọ 94 tuổi.
Cô giáo nghỉ hưu vẫn miệt mài dạy trực tuyến, truyền cảm hứng cho học sinh học tiếng Anh

Cô giáo nghỉ hưu vẫn miệt mài dạy trực tuyến, truyền cảm hứng cho học sinh học tiếng Anh

Chuyển đổi số đã làm thay đổi rất nhiều điều trong cuộc sống của chúng ta, mang lại nhiều lợi ích ở thời đại 4.0. Khái niệm “Người thầy đứng trên bục giảng” không còn gò bó trên lớp, trong trường học nữa; nhiều giáo viên đã chọn cách giảng dạy trực tuyến
Hà Nội: Kịp thời giải cứu 7 người bị nạn mắc kẹt trong khu vực khói khí độc

Hà Nội: Kịp thời giải cứu 7 người bị nạn mắc kẹt trong khu vực khói khí độc

Lực lượng chức năng đã giải cứu thành công 7 người mắc kẹt trong vụ cháy xảy ra tại ngôi nhà 8 tầng ở Trúc Bạch, phường Trúc Bạch, quận Ba Đình (Hà Nội).
Tin bài khác
Bộ Tài chính hướng dẫn chế độ báo cáo về chào bán, giao dịch trái phiếu doanh nghiệp

Bộ Tài chính hướng dẫn chế độ báo cáo về chào bán, giao dịch trái phiếu doanh nghiệp

Bộ Tài chính vừa ban hành Thông tư số 76/2024/TT-BTC hướng dẫn chế độ công bố thông tin và chế độ báo cáo về chào bán, giao dịch trái phiếu doanh nghiệp riêng lẻ tại thị trường trong nước và chào bán trái phiếu doanh nghiệp ra thị trường quốc tế.
Công ty Chứng khoán SSI (SSI) bị phạt, truy thu thuế hơn 7 tỷ đồng

Công ty Chứng khoán SSI (SSI) bị phạt, truy thu thuế hơn 7 tỷ đồng

Đến ngày 22/11, Công ty cổ phần Chứng khoán SSI đã nộp đủ số tiền trên vào ngân sách nhà nước.
Cổ phiếu Rạng Đông Holding (RDP) rơi vào diện đình chỉ giao dịch

Cổ phiếu Rạng Đông Holding (RDP) rơi vào diện đình chỉ giao dịch

Theo đó, Sở giao dịch chứng khoán TP Hồ Chí Minh đã đưa cổ phiếu RDP vào diện hạn chế giao dịch, tuy nhiên Rạng Đông Holding tiếp tục vi phạm quy định, chậm công bố thông tin BCTC quý III/2024.
Vẫn còn bộ, ngành có tỷ lệ giải ngân 0%

Vẫn còn bộ, ngành có tỷ lệ giải ngân 0%

Bộ Tài chính cho biết, các bộ, cơ quan trung ương và địa phương đã nỗ lực thực hiện nhiều giải pháp để đẩy mạnh giải ngân vốn đầu tư công, nhưng kết quả vẫn chưa được như kỳ vọng.
Ngân hàng tập trung thực hiện các giải pháp hỗ trợ doanh nghiệp tháo gỡ khó khăn

Ngân hàng tập trung thực hiện các giải pháp hỗ trợ doanh nghiệp tháo gỡ khó khăn

Ngân hàng Nhà nước Việt Nam (NHNN) đã ban hành văn bản số 9364/NHNN-TD ngày 14/11/2024 yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài (TCTD) tập trung thực hiện các giải pháp hỗ trợ doanh nghiệp tháo gỡ khó khăn, thúc đẩy hoạt động sản xuất kinh doanh trong năm 2024 và những năm tiếp theo.
Công ty CP Đầu tư IDJ Việt Nam thay Tổng giám đốc

Công ty CP Đầu tư IDJ Việt Nam thay Tổng giám đốc

Theo đó, ông Nguyễn Mạnh Cường vừa được bổ nhiệm giữ chức Tổng Giám đốc CTCP Đầu tư IDJ Việt Nam (HNX: IDJ), thay ông Nguyễn Đoàn Tùng, từ ngày 14/11/2024.
Ngân hàng Nhà nước thông báo bán vàng miếng trực tiếp ngày 18/11/2024

Ngân hàng Nhà nước thông báo bán vàng miếng trực tiếp ngày 18/11/2024

Ngày 18/11/2024, Ngân hàng Nhà nước thông báo giá bán vàng miếng SJC là 83,5 triệu đồng/lượng.
Hoa Kỳ xác định Việt Nam không thao túng tiền tệ

Hoa Kỳ xác định Việt Nam không thao túng tiền tệ

Theo đó, Bộ Tài chính Hoa Kỳ đánh giá tích cực về chính sách tiền tệ của Việt Nam và tiếp tục xác định "không thao túng tiền tệ".
Xử phạt 23 cá nhân và cấm giao dịch chứng khoán vì vụ thao túng cổ phiếu GKM

Xử phạt 23 cá nhân và cấm giao dịch chứng khoán vì vụ thao túng cổ phiếu GKM

Uỷ ban chứng khoán Nhà nước đã ban ban hành Quyết định xử phạt vi phạm hành chính đối với 23 cá nhân cho mượn tài khoản để giao dịch chứng khoán dẫn đến hành vi vi phạm thao túng thị trường chứng khoán đối với cổ phiếu GKM.
Quốc hội thông qua Nghị quyết về dự toán ngân sách Nhà nước 2025

Quốc hội thông qua Nghị quyết về dự toán ngân sách Nhà nước 2025

Theo thông tin từ Bộ Tài chính, tại Kỳ họp thứ 8, Quốc hội đã chính thức thông qua Nghị quyết về dự toán ngân sách nhà nước năm 2025 với 89,35% đại biểu tham gia biểu quyết tán thành.
tong bi thu nguyen phu trong trong cong cuoc bao ve chu quyen bien dao cua to quoc

Tổng Bí thư Nguyễn Phú Trọng trong công cuộc bảo vệ chủ quyền biển, đảo của Tổ quốc

(PLM) - Trong suốt cuộc đời hoạt động cách mạng vẻ vang của mình, nhất là trên cương vị Tổng Bí thư Ban Chấp hành Trung ương Đảng, Bí thư Quân ủy Trung ương, đồng chí Nguyễn Phú Trọng đã dành tình cảm đặc biệt đối với cán bộ, chiến sĩ Hải quân. Tổng Bí thư luôn kịp thời quan tâm lãnh đạo, chỉ đạo và đánh giá cao sự nỗ lực, quyết tâm của cán bộ, chiến sĩ Hải quân nhân dân Việt Nam trong khắc phục khó khăn, bảo vệ vững chắc chủ quyền biển, đảo, thềm lục địa của Tổ quốc; xây dựng Hải quân nhân dân Việt Nam cách mạng, chính quy, tinh nhuệ và hiện đại.
ha noi nhieu noi treo co ru truoc ngay quoc tang tong bi thu nguyen phu trong

Hà Nội: Nhiều nơi treo cờ rủ trước ngày Quốc tang Tổng Bí thư Nguyễn Phú Trọng

(PLM) - Dù còn 3 ngày nữa mới diễn ra Quốc tang, nhưng tại một số địa điểm tại Hà Nội cũng như trên cả nước đã treo cờ rủ để tưởng nhớ cố Tổng Bí thư Nguyễn Phú Trọng.
tong bi thu nguyen phu trong nha lanh dao ly luan xuat sac

Tổng Bí thư Nguyễn Phú Trọng – Nhà lãnh đạo, lý luận xuất sắc

(PLM) - Trải qua nhiều cương vị quan trọng do Đảng, Nhà nước và Nhân dân giao phó, như: Uỷ viên Ban Chấp hành Trung ương Đảng từ khoá VII đến khóa XIII; Uỷ viên Bộ Chính trị từ khoá VIII đến khóa XIII; Tổng Biên tập Tạp chí Cộng sản; Bí thư Thành uỷ Hà Nội; Chủ tịch Hội đồng Lý luận Trung ương; Chủ tịch Quốc hội; Chủ tịch nước; Tổng Bí thư từ khoá XI đến khóa XIII, đồng chí Nguyễn Phú Trọng đã có nhiều cống hiến to lớn, quan trọng cho sự nghiệp cách mạng của Đảng và dân tộc ta, nhất là trong công cuộc đổi mới, xây dựng và bảo vệ Tổ quốc.
tinh cam dac biet cua nhan dan voi tong bi thu nguyen phu trong

Tình cảm đặc biệt của nhân dân với Tổng Bí thư Nguyễn Phú Trọng

(PLM) - Hơn nửa thế kỷ hoạt động cách mạng không ngừng nghỉ, Tổng Bí thư Nguyễn Phú Trọng đã cống hiến hết mình, trọn một đời đóng góp cho Đảng, cho nhân dân. Hình ảnh vị lãnh đạo kiên trung, trí tuệ và mẫu mực, tận trung với Đảng, hết lòng vì dân sẽ luôn sống trong trái tim của mỗi người dân Việt Nam.
bo tu phap dung dau cac bo nganh ve chi so cai cach hanh chinh nam 2023

Bộ Tư pháp đứng đầu các bộ, ngành về Chỉ số Cải cách hành chính năm 2023

(PLM) - Sáng ngày 18/7/2024, Tại Hội trường Đa năng - Bộ Tư Pháp đã diễn ra Tọa đàm đánh giá, rút kinh nghiệm về Chỉ số cải cách hành chính năm 2023 và đánh giá việc thực hiện Đề án 06 trong 06 tháng đầu năm, nhiệm vụ, giải pháp từ nay đến cuối năm 2024 của Bộ tư Pháp.