Thứ bảy 21/09/2024 06:02 24h qua English RSS
Hotline: 094 540 6866
Trang chủ / Kinh tế / Ngân hàng

Tăng cường bảo mật dịch vụ trực tuyến ngành Ngân hàng

08:59 | 19/06/2024

(Xây dựng) - Ngân hàng Nhà nước đề xuất nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Online Banking tại dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online Banking).

Tăng cường bảo mật dịch vụ trực tuyến ngành Ngân hàng
Ngân hàng Nhà nước đề xuất nhiều quy định mới về bảo mật trong lĩnh vực ngân hàng. (Ảnh minh họa)

Bảo đảm 3 cấp độ an toàn

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Phòng, chống tấn công hệ thống Online Banking

Bên cạnh đó, đơn vị phải thiết lập hệ thống mạng, truyền thông và an ninh bảo mật đạt yêu cầu tối thiểu sau:

Có các giải pháp an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường.

Thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking.

Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ tối thiểu các quy định sau: Phải được người có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối; phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương; thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an ninh bảo mật; phải sử dụng biện pháp xác thực đa yếu tố khi đăng nhập hệ thống; sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích.

Đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản:

Có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking.

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking.

Phối hợp với các đơn vị quản lý Nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến.

Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiếu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới. Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý.

Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro.

Thu Quỳnh

Theo

Cùng chuyên mục
Xem thêm
  • Agribank chung sức cùng các địa phương và người dân khắc phục hậu quả của cơn bão số 3

    (Xây dựng) - Trước tình cảnh nhiều địa phương đang chịu thiệt hại nặng nề về người và tài sản bởi thiên tai, mặc dù hoạt động của nhiều chi nhánh, phòng giao dịch cũng bị ảnh hưởng, thiệt hại cơ sở vật chất bởi cơn bão số 3 và mưa, lũ sau bão nhưng với tinh thần tương thân tương ái, phát huy vai trò trách nhiệm của doanh nghiệp đối với cộng đồng, Agribank triển khai nhiều hoạt động ý nghĩa, chung tay cùng các địa phương và người dân vượt qua khó khăn, sớm khắc phục thiệt hại, ổn định cuộc sống.

    15:01 | 12/09/2024
  • Triển khai mua bán vàng (digiGOLD) trên ứng dụng số VietinBank iPay Mobile

    (Xây dựng) - Nắm bắt được nhu cầu tích lũy thông minh và an toàn trên nền tảng số, cũng như hòa mình vào xu thế phát triển công nghệ số của quốc gia, từ ngày 10/9/2024, VietinBank và VietinBank Gold & Jewellery (VGJ) chính thức mang đến giải pháp tài chính số, mở ra trải nghiệm tích lũy bền vững, giao dịch thuận tiện mang tên digiGOLD: Trải nghiệm số - Trọn an tâm.

    11:49 | 12/09/2024
  • Vietbank và “cú đúp” trong ngày khai trương điểm giao dịch thứ 119 – Phòng Giao dịch Vietbank Thuận An

    (Xây dựng) - Sáng 11/9, Ngân hàng TMCP Việt Nam Thương Tín (Vietbank) tổ chức thành công Lễ khai trương điểm giao dịch thứ 119 - Phòng Giao dịch Vietbank Thuận An (Vietbank Thuận An) – Chi nhánh Bình Dương tại thành phố Thuận An, tỉnh Bình Dương.

    17:00 | 11/09/2024
  • Agribank - Ngân hàng vì sự phát triển của cộng đồng

    (Xây dựng) - Ngoài vai trò là nhà đầu tư lớn của “Tam nông”, Agribank còn là một doanh nghiệp thực hiện xuất sắc trách nhiệm với cộng đồng. Bên cạnh hoạt động kinh doanh, Agribank chú trọng dành nguồn lực cho các hoạt động an sinh xã hội, bảo vệ môi trường, nâng cao điều kiện giáo dục, y tế, hạ tầng nông thôn… Nhiều năm liên tiếp, Agribank được vinh danh “Ngân hàng tiêu biểu vì cộng đồng”, khẳng định truyền thống sẻ chia và chiến lược hoạt động kinh doanh góp phần xây dựng một đất nước phồn vinh.

    19:57 | 10/09/2024
  • PVcomBank ra mắt tính năng “Quỹ hội nhóm” trên PVConnect

    (Xây dựng) - Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) đã triển khai tính năng “Quỹ hội nhóm” trên ứng dụng PVConnect, giúp người dùng dễ dàng theo dõi, quản lý các khoản chi tiêu chung một cách minh bạch, hiệu quả.

    14:10 | 10/09/2024
  • Agribank tổ chức các đoàn công tác nắm bắt tình hình, khắc phục thiệt hại cơn bão số 3

    (Xây dựng) - Ngày 09/9, ngày làm việc đầu tiên sau bão số 3, Agribank tổ chức ngay các đoàn công tác nắm bắt tình hình, thăm hỏi khách hàng vay vốn, động viên cán bộ, người lao động các Chi nhánh tại một số địa phương chịu thiệt hại nặng nề do bão Yagi gây ra.

    10:54 | 10/09/2024
  • Agribank Chi nhánh Đông Long An: Tài trợ 2 tỷ đồng cho Quỹ khuyến học Nguyễn Văn Bộ

    (Xây dựng) - Ngày 8/9, UBND huyện Tân Trụ, tỉnh Long An tổ chức Lễ khánh thành và khai giảng năm học 2024 - 2025 của Trường THCS Nguyễn Văn Bộ. Nhân dịp này, Agribank Chi nhánh Đông Long An tài trợ Quỹ khuyến học Nguyễn Văn Bộ 2 tỷ đồng.

    18:46 | 08/09/2024
  • Agribank – Khát vọng vươn tầm khu vực và thế giới

    (Xây dựng) - Là ngân hàng thương mại duy nhất Nhà nước nắm giữ 100% vốn điều lệ, trải qua hơn 36 năm phát triển với những tên gọi khác nhau, nhưng Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) luôn gương mẫu đi đầu trong tuân thủ pháp luật, thực thi hiệu quả chính sách tiền tệ của Chính phủ, Ngân hàng Nhà nước Việt Nam; không ngừng khẳng định vai trò chủ lực trên thị trường tài chính nông nghiệp, nông thôn; tích cực đồng hành và hỗ trợ người dân, doanh nghiệp, góp phần triển khai có hiệu quả Chương trình phục hồi, phát triển kinh tế - xã hội của đất nước.

    15:00 | 07/09/2024
  • SeABank liên tục tăng hạng trong bảng xếp hạng “Top 1000 Ngân hàng thế giới”

    (Xây dựng) - Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) năm thứ 3 liên tiếp nằm trong bảng xếp hạng “Top 1000 Ngân hàng thế giới 2024” (Top 1000 World Banks 2024) do Tạp chí The Banker bình chọn với xếp hạng thứ 752, tăng 19 bậc so với năm 2023 và tăng 169 bậc so với năm 2022.

    10:34 | 05/09/2024
  • Chuyển tiền quốc tế trên PVConnect, nhận nhiều ưu đãi từ PVcomBank

    (Xây dựng) - Hướng đến mục tiêu đáp ứng nhu cầu sử dụng dịch vụ mọi lúc, mọi nơi, đồng thời gia tăng giá trị trải nghiệm cho khách hàng, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) tiếp tục triển khai nhiều ưu đãi hấp dẫn đối với dịch vụ chuyển tiền quốc tế online trên ứng dụng PVConnect đến hết 31/12/2024.

    10:06 | 04/09/2024
...

Tin bài cuối cùng

Không còn dữ liệu để load