NHNN đề xuất hệ thống online banking phải đảm bảo an toàn hệ thống thông tin cấp 3 trở lên

(CLO) Dự thảo Thông tư về an toàn bảo mật cho dịch vụ trực tuyến trong ngành Ngân hàng, NHNN yêu cầu hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên.

Ngân hàng Nhà nước (NHNN) vừa công bố dự thảo Thông tư quy định về đảm bảo an toàn, bảo mật cho việc cung cấp và bảo mật của dịch vụ trực tuyến của ngành ngân hàng (Online Banking). 

Theo dự thảo này, hệ thống Online Banking của các ngân hàng phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên, bảo đảm tính bí mật và toàn vẹn của thông tin khách hàng, cũng như đảm bảo tính sẵn sàng cung cấp dịch vụ một cách liên tục của hệ thống Online Banking.

nhnn de xuat he thong online banking phai dam bao an toan he thong thong tin cap 3 tro len hinh 1

Online Banking cần đảm bảo an toàn hệ thống thông tin cấp 3 trở lên (Ảnh TL)

Bài liên quan

Dự báo ngân hàng cần phát hành thêm 283.000 tỷ đồng trái phiếu tăng vốn cấp 2 trong 3 năm tới

Vietcombank ra mắt ngân hàng số thế hệ mới, giao diện và trải nghiệm theo từng phân khúc khách hàng

Ngân hàng nào có tổng doanh số thẻ tín dụng cao nhất?

Bộ Xây dựng mong muốn ngân hàng thương mại “góp sức” vào gói 120.000 tỷ đồng

Đối với các giao dịch của khách hàng, hệ thống cần đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch và hạn mức giao dịch. Từ đó, cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn. Tuân thủ các quy định áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng và áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn hức giao dịch theo quy định. Với các giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng.

Theo NHNN, hệ thống online banking cũng cần được kiểm tra, đánh giá về an ninh, bảo mật định kỳ hàng năm. Ngoài ra, các ngân hàng cần thường xuyên nhận dạng rủi ro, xác định nguyên nhân gây ra rủi ro từ đó kịp thời có kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ online banking.

Với trang thiết bị hạ tầng kỹ thuật cung cấp cho dịch vụ Online Banking, cần phải có bản quyền, nguồn gốc xuất xứ rõ ràng. Ngân hàng cần có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm trang thiết bị hạ tầng có khả năng cài đặt các phiên bản phần mềm mới.

Đơn vị cung cấp dịch vụ Online Banking cũng cần thiết lập hệ thống an ninh bảo mật tối thiểu gồm: Tường lửa ứng dụng; tường lửa cơ sở dữ liệu; hệ thống giám sát, cảnh báo tập trung đối với các hành vi tấn công hoặc hành vi bất thường. Bên cạnh đó, thông tin khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng DMZ (phân vùng trung gian giữa mạng nội bộ và mạng Internet).

Dự thảo cũng đã yêu cầu các đơn vị cung cấp dịch vụ Online Banking quản lý lỗ hồng và điểm yếu của hệ thống với các biện pháp phòng chống, dò tìm phát hiện thay đổi của trang tin điện tử và ứng dụng Online Banking. Từ đó thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking để kịp thời ngăn chặn các tình huống nguy hiểm, bảo mật thông tin. 

Hoạt động dò, quét lỗ hồng và điểm yếu của hệ thống cần được thực hiện tối thiểu mỗi năm một lần hoặc ngay khi tiếp nhận thông tin về lỗ hổng, điểm yếu mới của hệ thống.

Xem thêm

HODECO (HDC) tiền mặt giảm hàng trăm tỷ đồng, dòng tiền kinh doanh âm gần 300 tỷ đồng, mở bán 340 căn NOXH Eco Home 1

HODECO (HDC) tiền mặt giảm hàng trăm tỷ đồng, dòng tiền kinh doanh âm gần 300 tỷ đồng, mở bán 340 căn NOXH Eco Home 1

(CLO) Báo cáo tài chính riêng quý 1/2026 của Công ty Cổ phần Phát triển Nhà Bà Rịa - Vũng Tàu (HODECO, HOSE: HDC) cho thấy tiền và tương đương tiền giảm mạnh hằng trăm tỷ, chỉ còn 15,36 tỷ đồng chỉ sau 3 tháng. Cùng kỳ, dòng tiền kinh doanh âm 288,38 tỷ đồng, trong khi doanh nghiệp vừa công bố đủ điều kiện mở bán 340 căn nhà ở xã hội tại dự án Eco Home 1.
Digiworld (DGW): Lãi quý 1 tăng gần 90% nhưng tiền mặt giảm hơn 752 tỷ đồng, vẫn ôm danh mục cổ phiếu gần 790 tỷ đồng

Digiworld (DGW): Lãi quý 1 tăng gần 90% nhưng tiền mặt giảm hơn 752 tỷ đồng, vẫn ôm danh mục cổ phiếu gần 790 tỷ đồng

(CLO) Quý 1/2026, Digiworld báo lãi sau thuế thuộc về cổ đông công ty mẹ hơn 200 tỷ đồng, tăng gần 89% so với cùng kỳ. Nhưng phía sau nhịp tăng này, doanh nghiệp vẫn giữ danh mục chứng khoán kinh doanh tới 789,49 tỷ đồng, đã trích lập dự phòng 86,28 tỷ đồng, trong khi dòng tiền kinh doanh âm 641,62 tỷ đồng và tiền mặt giảm từ 1.742,00 tỷ đồng xuống còn 989,67 tỷ đồng chỉ sau một quý.
Coteccons (CTD) lãi 9 tháng hơn 641 tỷ đồng, dòng tiền kinh doanh âm hơn 1.700 tỷ đồng, vay ngắn hạn gần 5.500 tỷ đồng

Coteccons (CTD) lãi 9 tháng hơn 641 tỷ đồng, dòng tiền kinh doanh âm hơn 1.700 tỷ đồng, vay ngắn hạn gần 5.500 tỷ đồng

(CLO) Báo cáo tài chính hợp nhất quý 3 niên độ 2026 của Công ty Cổ phần Xây dựng Coteccons (HOSE: CTD) cho thấy doanh thu và lợi nhuận tiếp tục tăng mạnh, với lãi sau thuế thuộc về cổ đông công ty mẹ 9 tháng đạt 641,58 tỷ đồng. Tuy nhiên, dòng tiền kinh doanh vẫn âm 1.755,67 tỷ đồng, hàng tồn kho tăng lên 9.067,24 tỷ đồng, còn vay và nợ thuê tài chính ngắn hạn đã lên 5.472,35 tỷ đồng.
ĐHĐCĐ thường niên năm 2026: Đạt Phương đặt mục tiêu doanh thu trên 8500 tỷ đồng, kích hoạt chu kỳ tăng trưởng mới

ĐHĐCĐ thường niên năm 2026: Đạt Phương đặt mục tiêu doanh thu trên 8500 tỷ đồng, kích hoạt chu kỳ tăng trưởng mới

Sáng ngày 25/4/2026 tại Hà Nội, Tập đoàn Đạt Phương đã tổ chức thành công Đại hội đồng cổ đông (ĐHĐCĐ) thường niên năm 2026. Đặt mục tiêu doanh thu hợp nhất 8.513 tỷ đồng, gần gấp đôi năm trước, Đạt Phương cho thấy tham vọng sẵn sàng bước vào chu kỳ tăng trưởng mới.
Chủ đầu tư The Esme dù được 'bơm' thêm hàng trăm tỷ đồng, nhưng vẫn báo lỗ năm thứ hai liên tiếp, 2.500 tỷ đồng trái phiếu còn treo trên sổ

Chủ đầu tư The Esme dù được 'bơm' thêm hàng trăm tỷ đồng, nhưng vẫn báo lỗ năm thứ hai liên tiếp, 2.500 tỷ đồng trái phiếu còn treo trên sổ

(CLO) Công ty TNHH Đầu tư Xây dựng Thiên Hà - Băng Dương được biết đến là chủ đầu tư dự án The Esme (Dĩ An, Bình Dương), tiếp tục báo lỗ gần 750 triệu đồng trong năm 2025. Việc này đã nối dài thêm một năm đi lùi của doanh nghiệp, dù vốn đầu tư của chủ sở hữu vừa được nâng thêm 250 tỷ đồng. Mặt khác, 2.500 tỷ đồng trái phiếu riêng lẻ vẫn giữ nguyên trên sổ sách, còn lớn hơn gấp đôi vốn chủ sở hữu của doanh nghiệp.
ĐHĐCĐ VPBank thông qua kế hoạch tăng vốn lên mức cao nhất hệ thống hơn 106.200 tỷ đồng

ĐHĐCĐ VPBank thông qua kế hoạch tăng vốn lên mức cao nhất hệ thống hơn 106.200 tỷ đồng

(CLO) Chiều nay 22/4/2026, Đại hội đồng cổ đông (ĐCĐCĐ) thường niên 2026 của VPBank đã thông qua kế hoạch tăng vốn điều lệ lên hơn 106.200 tỷ đồng - mức cao nhất hệ thống ngân hàng theo kế hoạch năm 2026, đồng thời phê duyệt các chỉ tiêu kinh doanh và nhiều tờ trình, báo cáo quan trọng.
Bất động sản Wonderland thanh toán hơn 100 tỷ đồng trái phiếu, khối nợ phải trả vẫn phình lên gần 16.800 tỷ đồng

Bất động sản Wonderland thanh toán hơn 100 tỷ đồng trái phiếu, khối nợ phải trả vẫn phình lên gần 16.800 tỷ đồng

(CLO) Công ty CP Bất động sản Wonderland vừa thanh toán hơn 94,1 tỷ đồng gốc và gần 8,7 tỷ đồng lãi của lô trái phiếu WDLCH2126001. Nhưng phía sau khoản thanh toán hơn 100 tỷ đồng này, báo cáo tài chính năm 2025 lại cho thấy, doanh nghiệp vẫn gánh gần 16.800 tỷ đồng nợ phải trả, lỗ sau thuế 229,56 tỷ đồng và hệ số nợ phải trả trên vốn chủ sở hữu đã vượt 10 lần.
Chủ BOT An Sương - An Lạc: Lợi nhuận 'bốc hơi' gần một nửa trong quý 1/2026, dòng tiền kinh doanh hụt 46%

Chủ BOT An Sương - An Lạc: Lợi nhuận 'bốc hơi' gần một nửa trong quý 1/2026, dòng tiền kinh doanh hụt 46%

(CLO) Trong lúc lãi ròng "bốc hơi" gần một nửa và dòng tiền kinh doanh hụt 46%, chủ BOT An Sương - An Lạc vẫn giữ 542 tỷ đồng tiền gửi ngân hàng, lớn hơn cả 472 tỷ đồng dư nợ vay đang nằm trên sổ. Một khoản thu bất thường hơn 47 tỷ đồng của quý 1/2025 đã không còn, kéo lợi nhuận HTI về còn 29 tỷ đồng, trong khi công ty vừa nộp gần 49 tỷ đồng thuế, nhiều hơn cả lãi trước thuế cả quý.
Cỡ chữ bài viết: