Hà Nội 20 °C
TP Hồ Chí Minh 24 °C
Hải Phòng 18 °C
Đà Nẵng 22 °C
Yên Bái 15 °C
  • Hà Nội Hà Nội 20°C
  • TP Hồ Chí Minh Hà Nội 24°C
  • Hải Phòng Hà Nội 18°C
  • Đà Nẵng Hà Nội 22°C
  • Yên Bái Hà Nội 15°C

Ngân hàng Nhà nước quy định bảo mật cho việc cung cấp dịch vụ Online Banking

Tài chính - Ngân hàng
24/11/2024 12:30
Thanh Bình
aa
Ngân hàng Nhà nước đã ban hành Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Thông tư này quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; Hoạt động cung ứng dịch vụ trung gian thanh toán; Hoạt động thông tin tín dụng.

Thông tư này áp dụng đối với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng (sau đây gọi chung là đơn vị).

Thông tư 50/2024/TT-NHNN quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking), bao gồm: Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hoạt động cung ứng dịch vụ trung gian thanh toán; hoạt động thông tin tín dụng.

Ngân hàng Nhà nước quy định bảo mật cho việc cung cấp dịch vụ Online Banking
Ngân hàng Nhà nước bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ Online Banking.

Nguyên tắc bảo đảm an toàn, bảo mật hệ thống thông tin cho việc cung cấp dịch vụ Online Banking

Theo Thông tư quy định, hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đối với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện tử phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Bảo đảm tính bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan. Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn.

Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới. Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư này và các quy định của pháp luật liên quan.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet.

Bên cạnh đó, Thông tư cũng quy định rõ, đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an toàn, bảo mật tối thiểu gồm: Tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương; tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương; giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS - Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet; hệ thống quản lý và phân tích sự kiện an toàn thông tin.

Thông tin khách hàng (thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng) không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định: Phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật.

Đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tính bí mật.

Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và báo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Trách nhiệm của các đơn vị thuộc Ngân hàng Nhà nước: Cục Công nghệ thông tin có trách nhiệm theo dõi, kiểm tra và phối hợp với các đơn vị liên quan để xử lý những vướng mắc phát sinh trong quá trình thực hiện Thông tư này.

Cơ quan Thanh tra, giám sát ngân hàng có trách nhiệm thanh tra, giám sát việc thi hành Thông tư này và xử lý các trường hợp vi phạm theo quy định của pháp luật.

Ngân hàng Nhà nước chi nhánh tỉnh, thành phố có trách nhiệm thanh tra, giám sát việc thực hiện Thông tư này tại các tổ chức cung ứng dịch vụ trung gian thanh toán trên địa bàn (trừ Công ty Cổ phần Thanh toán Quốc gia Việt Nam) và xử lý các trường hợp vi phạm theo quy định của pháp luật.

Thông tư này có hiệu lực thi hành kể từ ngày 1 tháng 1 năm 2025, trừ trường hợp quy định tại khoản 2, khoản 3, khoản 4 Điều này.

bài liên quan
Mới nhất
Đọc nhiều
TP HCM: Trang bị ChatGPT cho lãnh đạo xã, phường từ tháng 1/2026

TP HCM: Trang bị ChatGPT cho lãnh đạo xã, phường từ tháng 1/2026

Ngay trong tháng 1/2026, TPHCM sẽ trang bị trợ lý ảo ChatGPT cho lãnh đạo thành phố và các xã, phường, đặc khu.
Nhận hối lộ 43 tỷ đồng, cựu Cục trưởng Cục ATTP Nguyễn Thanh Phong lĩnh án 20 năm tù

Nhận hối lộ 43 tỷ đồng, cựu Cục trưởng Cục ATTP Nguyễn Thanh Phong lĩnh án 20 năm tù

Hội đồng xét xử sơ thẩm TAND TP Hà Nội đã tuyên phạt bị cáo Nguyễn Thanh Phong, cựu Cục trưởng Cục An toàn thực phẩm 20 năm tù về tội Nhận hối lộ.
An Giang tập trung mọi nguồn lực cho công tác chuẩn bị bầu cử nhiệm kỳ 2026 - 2031

An Giang tập trung mọi nguồn lực cho công tác chuẩn bị bầu cử nhiệm kỳ 2026 - 2031

Ngày 13/1, Đoàn kiểm tra, giám sát của Ủy ban Thường vụ Quốc hội và Hội đồng Bầu cử quốc gia do Phó Chủ tịch Quốc hội Nguyễn Đức Hải dẫn đầu đã làm việc với Ủy ban Bầu cử tỉnh An Giang.
Tin bài khác
Công ty cổ phần Kho vận Miền Nam đã bị xử phạt và truy thu thuế

Công ty cổ phần Kho vận Miền Nam đã bị xử phạt và truy thu thuế

Mới đây, Thuế TPHCM quyết định xử phạt vi phạm hành chính về thuế đối với Công ty cổ phần Kho vận Miền Nam (HOSE: STG) về hành vi khai sai thuế GTGT, thuế TNDN và sử dụng không hợp pháp hóa đơn, dẫn đến nộp thiếu số thuế theo quy định.
Chuyên gia dự báo lạm phát tại Việt Nam năm 2026 xoay quanh mức 3,5%

Chuyên gia dự báo lạm phát tại Việt Nam năm 2026 xoay quanh mức 3,5%

Chiều ngày 12/1, Học viện Tài chính phối hợp với Cục Quản lý giá (Bộ Tài chính) tổ chức Diễn đàn thường niên về diễn biến thị trường, giá cả ở Việt Nam lần thứ nhất năm 2026.
Nhiều cá nhân bị phạt hàng tỷ đồng và cấm giao dịch do thao túng cổ phiếu

Nhiều cá nhân bị phạt hàng tỷ đồng và cấm giao dịch do thao túng cổ phiếu

Cơ quan chức năng xác định giai đoạn từ 10/04/2023 - 10/01/2024, hai cá nhân là Nguyễn Ngọc Chiến và Trần Quang Cành đã sử dụng 26 tài khoản chứng khoán để thao túng cổ phiếu SJS.
Dấu ấn Thị trường chứng khoán năm 2025

Dấu ấn Thị trường chứng khoán năm 2025

Với hơn 2,5 triệu tài khoản mở mới trong năm qua, thị trường chứng khoán Việt Nam đã xác lập một cột mốc mới. VN-Index lọt top những chỉ số có hiệu suất tốt nhất thế giới.
Năm 2026, Ngân hàng Nhà nước dự kiến tăng trưởng tín dụng toàn hệ thống khoảng 15%

Năm 2026, Ngân hàng Nhà nước dự kiến tăng trưởng tín dụng toàn hệ thống khoảng 15%

Năm 2026, Ngân hàng Nhà nước dự kiến tăng trưởng tín dụng toàn hệ thống khoảng 15%, có điều chỉnh tăng, giảm phù hợp với diễn biến, tình hình thực tế, đảm bảo kiểm soát lạm phát, ổn định kinh tế vĩ mô...
Triển vọng Ngân hàng 2026: Động lực từ nhu cầu vốn doanh nghiệp

Triển vọng Ngân hàng 2026: Động lực từ nhu cầu vốn doanh nghiệp

Bước sang năm 2026, ngành Ngân hàng đang đứng trước cơ hội tăng trưởng cao khi nhu cầu vốn của nền kinh tế được dự báo đạt mức cao nhất trong vòng 5 năm qua.
Quy định mới về trạng thái vàng của các tổ chức tín dụng

Quy định mới về trạng thái vàng của các tổ chức tín dụng

Thống đốc Ngân hàng Nhà nước Việt Nam ban hành Thông tư số 82/2025/TT-NHNN quy định về trạng thái vàng của các tổ chức tín dụng.
Chấm dứt đầu tư dàn trải, đảm bảo giải ngân 100% vốn đầu tư công

Chấm dứt đầu tư dàn trải, đảm bảo giải ngân 100% vốn đầu tư công

Thủ tướng yêu cầu chấm dứt việc đầu tư dàn trải và nêu rõ mục tiêu không thay đổi là giải ngân 100% vốn của năm 2025, 2026, gắn với nâng cao hiệu quả sử dụng vốn.
Tổng công ty Điện lực TKV-CTCP không đủ điều kiện đáp ứng Công ty đại chúng

Tổng công ty Điện lực TKV-CTCP không đủ điều kiện đáp ứng Công ty đại chúng

Theo đó, Công ty đã có văn bản công bố thông tin bất thường gửi Uỷ ban Chứng khoán Nhà nước và Sở Giao dịch Chứng khoán Hà Nội về việc không đáp ứng điều kiện cơ cầu cổ đông của Công ty đại chúng.
Hà Nội - Singapore hợp tác chiến lược trong các lĩnh vực tiềm năng

Hà Nội - Singapore hợp tác chiến lược trong các lĩnh vực tiềm năng

Chiều 8/1, Ủy viên Bộ Chính trị, Bí thư Thành ủy Nguyễn Duy Ngọc đã tiếp và làm việc với Đại sứ Singapore tại Việt Nam Rajpal Singh. Cùng dự có Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch UBND Thành phố Nguyễn Mạnh Quyền.
tong bi thu to lam lam viec voi 2 tinh an giang kien giang

Tổng Bí thư Tô Lâm làm việc với 2 tỉnh An Giang, Kiên Giang

Ngày 4/6, Tổng Bí thư Tô Lâm và Đoàn công tác Trung ương đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Kiên Giang và Thường trực Tỉnh ủy An Giang về tình hình triển khai các nghị quyết, kết luận của Trung ương; công tác tổ chức bộ máy; quốc phòng, an ninh
tien giang dieu tra vu chu doanh nghiep gao nghi bi lua hon 420 ty dong

Tiền Giang: Điều tra vụ chủ doanh nghiệp gạo nghi bị lừa hơn 420 tỷ đồng

Công an tỉnh Tiền Giang đang tiến hành điều tra, làm rõ vụ một chủ doanh nghiệp kinh doanh lúa gạo nghi bị lừa đảo trên không gian mạng với số tiền trên 420 tỷ đồng.
quang ninh can canh xe tai cho dat chay ram rap suot ngay dem dan lo hong duong o nhiem

Quảng Ninh: Cận cảnh xe tải chở đất chạy rầm rập suốt ngày đêm, dân lo hỏng đường, ô nhiễm

Gần 1 tháng nay trên tuyến tỉnh lộ 337 và Quốc lộ 279 đoạn từ xã Thống Nhất đến cảng Làng Khánh (TP Hạ Long), thường xuyên xuất hiện hàng chục xe tải lớn chở đất chạy rầm rập suốt ngày đêm, cuốn theo bụi mù mịt.
trao quyet dinh bo nhiem thu truong bo tu phap nguyen thanh tu

Trao quyết định bổ nhiệm Thứ trưởng Bộ Tư pháp Nguyễn Thanh Tú

Chiều 17/3, Bộ Tư pháp tổ chức Hội nghị công bố quyết định của Thủ tướng Chính phủ về việc bổ nhiệm đồng chí Nguyễn Thanh Tú, Vụ trưởng Vụ Pháp luật Dân sự - Kinh tế giữ chức Thứ trưởng Bộ Tư pháp.
cong nhan tp phu quoc la do thi loai i truc thuoc tinh kien giang

Công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang

Ngày 21/1, Phó Thủ tướng Chính phủ Trần Hồng Hà vừa ký quyết định về việc công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang.