Trang chủNewsChính trịQuy định về an toàn, bảo mật cho việc cung cấp dịch...

Quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng

Với hệ thống mạng, truyền thông và an toàn, bảo mật đơn vị phải thiết lập hệ thống mạng, truyền thông và an toàn, bảo mật đạt yêu cầu tối thiểu như có các giải pháp an toàn, bảo mật tối thiểu gồm tường lửa ứng dụng hoặc giải pháp bảo vệ có tính năng tương đương, tường lửa cơ sở dữ liệu hoặc giải pháp bảo vệ có tính năng tương đương. Giải pháp phòng, chống tấn công từ chối dịch vụ (DoS – Denial of Service attack), tấn công từ chối dịch vụ phân tán (DDoS – Distributed Denial of Service attack) đối với các hệ thống cung cấp dịch vụ trực tiếp trên Internet.

Hệ thống quản lý và phân tích sự kiện an toàn thông tin, thông tin khách hàng thông tin nhận biết khách hàng, thông tin giao dịch của khách hàng không được lưu trữ tại phân vùng kết nối Internet và phân vùng trung gian giữa mạng nội bộ và mạng Internet (phân vùng DMZ). Thiết lập chính sách hạn chế tối đa các dịch vụ, cổng kết nối vào hệ thống Online Banking. Kết nối từ bên ngoài mạng nội bộ vào hệ thống Online Banking để quản trị chỉ được thực hiện trong trường hợp không thể kết nối từ mạng nội bộ và bảo đảm an toàn, tuân thủ các quy định như phải được cấp có thẩm quyền phê duyệt sau khi xem xét mục đích, cách thức kết nối và phải có phương án quản lý truy cập, quản trị hệ thống từ xa an toàn như sử dụng mạng riêng ảo hoặc phương án tương đương. Thiết bị kết nối phải được cài đặt các phần mềm bảo đảm an toàn, bảo mật sử dụng giao thức truyền thông được mã hóa an toàn và không lưu mã khóa bí mật tại các phần mềm tiện ích, đường truyền kết nối mạng cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Ảnh Sưu tầm

Đối với hệ thống máy chủ và phần mềm hệ thống hiệu năng sử dụng tài nguyên máy chủ bao gồm: bộ xử lý trung tâm (CPU), bộ nhớ trong (RAM), thiết bị lưu trữ dữ liệu, thiết bị truy xuất dữ liệu khi lưu trữ hoặc truyền nhận, trung bình hàng tháng tối đa 80% công suất thiết kế, hệ thống Online Banking phải có máy chủ dự phòng bảo đảm tính sẵn sàng cao, tách biệt về lô-gíc hoặc vật lý với các máy chủ hoạt động nghiệp vụ khác. Phải được kiểm tra, nâng cao mức độ an toàn, bảo mật (hardening) cho hệ điều hành, cập nhật các bản vá lỗi thường xuyên, đơn vị phải lập danh mục các phần mềm được phép cài đặt trên máy chủ. Định kỳ tối thiểu 06 tháng một lần cập nhật, kiểm tra, bảo đảm tuân thủ danh mục này.

Về hệ quản trị cơ sở dữ liệu trong đó hệ quản trị cơ sở dữ liệu phải có cơ chế bảo vệ và phân quyền truy cập đối với các tài nguyên cơ sở dữ liệu, hệ thống Online Banking phải có cơ sở dữ liệu dự phòng thảm họa, có khả năng thay thế cơ sở dữ liệu chính và bảo đảm đầy đủ, toàn vẹn dữ liệu giao dịch của khách hàng, hệ quản trị cơ sở dữ liệu phải được kiểm tra, nâng cao mức độ an toàn, bảo mật (hardening) và cập nhật các bản vá lỗi thường xuyên. Đơn vị phải có biện pháp giám sát, ghi nhật ký truy cập cơ sở dữ liệu và các thao tác khi truy cập cơ sở dữ liệu. Phần mềm ứng dụng Online Banking với các yêu cầu về an toàn, bảo mật phải được xác định trước khi phát triển phần mềm và tổ chức, triển khai trong quá trình phát triển (phân tích, thiết kế, xây dựng, kiểm thử), vận hành chính thức và duy trì hoạt động phần mềm. Các hồ sơ, tài liệu về an toàn, bảo mật của phần mềm phải được hệ thống hóa, lưu trữ, cập nhật đồng bộ khi hệ thống có thay đổi và kiểm soát chặt chẽ, hạn chế tiếp cận.

Đặc biệt trước khi triển khai phần mềm ứng dụng Online Banking mới, đơn vị phải đánh giá những rủi ro của quá trình triển khai đối với hoạt động nghiệp vụ, các hệ thống công nghệ thông tin liên quan và lập, triển khai các phương án hạn chế, khắc phục rủi ro. Đơn vị thực hiện quản lý thay đổi phiên bản phần mềm ứng dụng Online Banking đáp ứng các yêu cầu như xây dựng tài liệu phân tích đánh giá tác động của việc thay đổi đối với hệ thống hiện tại, các hệ thống có liên quan khác của đơn vị và được cấp có thẩm quyền phê duyệt trước khi thực hiện. Các phiên bản phần mềm bao gồm cả mã nguồn do đơn vị tự phát triển hoặc do bên cung cấp bàn giao cần được quản lý tập trung, lưu trữ, bảo mật và có cơ chế phân quyền cho từng thành viên, ghi nhật ký trong việc thao tác với các tập tin, thông tin về các phiên bản (thời gian cập nhật, người cập nhật, hướng dẫn cập nhật và các thông tin liên quan khác của phiên bản) phải được lưu trữ.

Ảnh Sưu tầm

Việc nâng cấp phiên bản phải căn cứ trên kết quả thử nghiệm và được cấp có thẩm quyền phê duyệt, toàn bộ dữ liệu khi truyền trên môi trường mạng hoặc dữ liệu trao đổi giữa phần mềm ứng dụng Online Banking với các trang thiết bị liên quan được áp dụng cơ chế mã hóa điểm đầu đến điểm cuối. Bảo đảm tính toàn vẹn của dữ liệu giao dịch, mọi sửa đổi trái phép phải được phát hiện, cảnh báo, ngăn chặn hoặc có biện pháp xử lý phù hợp để bảo đảm sự chính xác của dữ liệu giao dịch trong quá trình thực hiện giao dịch, lưu trữ dữ liệu. Kiểm soát phiên giao dịch: hệ thống có cơ chế tự động ngắt phiên giao dịch khi người sử dụng không thao tác trong một khoảng thời gian do đơn vị quy định hoặc áp dụng các biện pháp bảo vệ khác, có chức năng che giấu đối với việc hiển thị các mã khóa bí mật, mã PIN dùng để đăng nhập vào hệ thống. Có chức năng chống đăng nhập tự động. Yêu cầu khách hàng thay đổi mã PIN hoặc mã khóa bí mật trong trường hợp khách hàng được cấp phát mã PIN hoặc mã khóa bí mật mặc định lần đầu, thông báo cho khách hàng khi mã PIN hoặc mã khóa bí mật sắp hết hiệu lực sử dụng.

Hủy hiệu lực của mã PIN hoặc mã khóa bí mật khi hết hạn sử dụng; yêu cầu khách hàng thay đổi mã PIN hoặc mã khóa bí mật đã hết hạn sử dụng khi khách hàng sử dụng mã PIN hoặc mã khóa bí mật để đăng nhập. Hủy hiệu lực của mã PIN hoặc mã khóa bí mật trong trường hợp bị nhập sai mã PIN hoặc mã khóa bí mật liên tiếp quá số lần do đơn vị quy định nhưng không quá 10 lần và thông báo cho khách hàng.

Đơn vị chỉ cấp phát lại mã PIN hoặc mã khóa bí mật khi khách hàng yêu cầu và phải kiểm tra, nhận biết khách hàng trước khi thực hiện cấp phát lại, bảo đảm chống gian lận, giả mạo. Đối với khách hàng là tổ chức, phần mềm ứng dụng được thiết kế để bảo đảm việc thực hiện giao dịch thanh toán trực tuyến bao gồm tối thiểu hai bước: tạo lập và phê duyệt giao dịch. Trong trường hợp khách hàng là hộ kinh doanh hoặc doanh nghiệp siêu nhỏ áp dụng chế độ kế toán đơn giản, việc thực hiện giao dịch không bắt buộc tách biệt hai bước tạo lập và phê duyệt giao dịch. Đồng thời có chức năng thông báo việc đăng nhập lần đầu phần mềm ứng dụng Online Banking hoặc việc đăng nhập phần mềm ứng dụng Online Banking trên thiết bị khác với thiết bị thực hiện đăng nhập phần mềm ứng dụng Online Banking lần gần nhất qua SMS hoặc các kênh khác do khách hàng đăng ký điện thoại, thư điện tử… ngoại trừ trường hợp khách hàng tổ chức: đăng nhập trên các thiết bị đã đăng ký sử dụng dịch vụ; hoặc đăng nhập sử dụng tối thiểu một trong các hình thức xác nhận quy định.

Phương Quang

Cùng chủ đề

Người dầu khí và môi trường đa văn hóa

Người dầu khí và môi trường đa văn hóa | 23/12/2024 Lượt xem: 34 ...

Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu

(ĐCSVN) - Ngày 23/12, tại trụ sở Uỷ ban Nhà nước về người Việt Nam ở nước ngoài, Hội thảo “Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu” đã thu hút đông đảo đại biểu tham dự. Hội thảo do Ban Điều hành Đề án 844, Uỷ ban Nhà nước về người Việt Nam ở nước ngoài, Viện Quản trị chính sách và Chiến lược phát triển đồng chủ trì. ...

Thúc đẩy tiến độ xây dựng 8 trạm dừng nghỉ trên tuyến cao tốc Bắc

(ĐCSVN) – Ngày 23/12, Bộ trưởng Bộ Giao thông Vận tải (GTVT) Trần Hồng Minh có Công điện gửi Cục Đường cao tốc Việt Nam, Cục Đường bộ Việt Nam, các ban quản lý dự án, nhà đầu tư về việc đẩy nhanh tiến độ thực hiện 8 dự án đầu tư kinh doanh công trình trạm dừng nghỉ trên tuyến cao tốc Bắc - Nam phía Đông. ...

Trường Đại học Ngoại ngữ (Đại học Đà Nẵng) có tân Hiệu trưởng

(ĐCSVN) - Ngày 23/12, Trường Đại học Đà Nẵng tổ chức lễ công bố và trao quyết định công nhận Hiệu trưởng Trường Đại học Ngoại ngữ nhiệm kỳ 2020 - 2025 đối với PGS.TS Nguyễn Văn Long. Theo PGS. TS Nguyễn Ngọc Vũ, Giám đốc Đại học Đà Nẵng, PGS.TS Nguyễn Văn Long (sinh năm 1973), Phó Hiệu trưởng Trường Đại học Ngoại ngữ là người có nhiều kinh nghiệm trong công tác quản lý, lãnh đạo; có tinh...

Khai mạc triển lãm ảnh “Việt Nam hạnh phúc – Happy Vietnam” 2024 tại Bangkok, Thái Lan

Triển lãm ảnh “Việt Nam Hạnh Phúc - Happy Vietnam” năm 2024, do Bộ Thông tin và Truyền thông phối hợp với Đại sứ quán Việt Nam tại Thái Lan tổ chức từ ngày 23 - 27/12/2024 tại Bangkok, Thái Lan. Sự kiện đặc biệt này là dịp quảng bá hình ảnh đất nước, con người Việt Nam giàu truyền thống lịch sử, văn hóa nhân văn, cùng những thành tựu kinh tế - xã hội, đến với nhân dân...

Nổi bật

Mới nhất

Cùng tác giả

Khai mạc triển lãm ảnh “Việt Nam hạnh phúc – Happy Vietnam” 2024 tại Bangkok, Thái Lan

Triển lãm ảnh “Việt Nam Hạnh Phúc - Happy Vietnam” năm 2024, do Bộ Thông tin và Truyền thông phối hợp với Đại sứ quán Việt Nam tại Thái Lan tổ chức từ ngày 23 - 27/12/2024 tại Bangkok, Thái Lan. Sự kiện đặc biệt này là dịp quảng bá hình ảnh đất nước, con người Việt Nam giàu truyền thống lịch sử, văn hóa nhân văn, cùng những thành tựu kinh tế - xã hội, đến với nhân dân...

Sacombank 33 năm vững bước đồng hành cùng người dân và doanh nghiệp

Sau hơn ba thập kỷ bứt phá và không ngừng đổi mới sáng tạo, Sacombank đã có những bước chuyển mình mạnh mẽ với tiềm năng tăng trưởng ấn tượng, sẵn sàng bước vào tuổi 33 với bản lĩnh và vị thế vươn cao. Ngày 20/12/2024, Sacombank tổ chức Lễ kỷ niệm 33 năm thành lập (21/12/1991 - 21/12/2024), vinh danh những thành quả đã đạt được và xác định phương hướng phát triển trong tương lai. Ông Dương Công Minh...

Sắc bướm rừng Mã Đà

Mùa mưa từ tháng 6-8 rừng Mã Đà lại dập dìu với hàng nghìn cánh bướm nhỏ xinh, mùa sinh sản bướm rừng Mã Đà Khu bảo tồn thiên nhiên văn hóa Đồng Nai, huyện Vĩnh Cửu tỉnh Đồng Nai. Rừng Mã Đà có hơn 300 loài bướm, đặc thù loài bướm Phượng xanh đuôi nheo, còn gọi là bướm rồng đuôi trắng (Lamproptera curius) đặc trưng là cái đuôi dài tuyệt đẹp, đã được cảnh báo bảo tồn...

Hòa Phát góp sức hồi sinh Làng Nủ và Nậm Tông của tỉnh Lào Cai

Sáng ngày 22/12/2024, UBND tỉnh Lào Cai tổ chức khánh thành dự án tái thiết khu dân cư thôn Làng Nủ, xã Phúc Khánh, huyện Bảo Yên và thôn Nậm Tông, xã Nậm Lúc, huyện Bắc Hà. Tập đoàn Hòa Phát đồng hành tài trợ toàn bộ tôn lợp mái cho các công trình tại hai ngôi làng với tổng kinh phí 2,6 tỷ đồng. Thủ tướng Phạm Minh Chính và Bộ trưởng Bộ Quốc phòng Phan Văn Giang trao...

Những dấu chân khát vọng của Sao Vàng đất Việt – Tổng công ty Hàng hải Việt Nam-VIMC

Thêm 200 thương hiệu Việt tiêu biểu cho khát vọng vươn mình của cộng đồng doanh nghiệp Việt Nam được vinh danh trong Giải thưởng Sao Vàng đất Việt năm 2024. Trên hành trình bước vào kỷ nguyên mới của đất nước, dấu chân Sao Vàng đất Việt chưa bao giờ vắng bóng ở những điểm trọng yếu.Khát vọng không giới hạn“Sự có mặt của VIMC trong Top 10 năm 2024 sẽ là một câu chuyện truyền cảm...

Bài đọc nhiều

Phát huy sức mạnh đại đoàn kết toàn dân tộc, xây dựng đất nước phồn vinh, hạnh phúc

Đại đoàn kết là truyền thống quý báu của dân tộc ta, được hun đúc qua hàng nghìn năm lịch sử dựng nước và giữ nước, ngày nay, sức mạnh của khối đại đoàn kết toàn dân tộc đang tiếp tục phát huy cao độ, trở thành động lực của công cuộc đổi mới toàn diện đất nước.  Với yêu cầu ngày càng cao của sự nghiệp xây dựng và bảo vệ Tổ quốc, phấn đấu đưa nước ta trở...

Đoàn Kiểm tra của Ban Bí thư thông báo dự thảo báo cáo kết quả kiểm tra tại Quảng Ngãi

Chiều 21/12, Đoàn kiểm tra của Ban Bí thư do ông Đỗ Văn Chiến, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch UBTƯ MTTQ Việt Nam làm Trưởng đoàn đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Quảng Ngãi về thông báo dự thảo báo cáo kết quả kiểm tra việc lãnh đạo, chỉ đạo và tổ chức thực hiện Kết luận số 21-KL/TW, ngày 25/10/2021 của Ban Chấp hành Trung ương. ...

Trí thức hiến kế để ‘đầu tàu’ bứt phá

Nhiều nhà khoa học, nhà nghiên cứu, trí thức kiều bào tiêu biểu cho rằng, đã đến lúc TPHCM cần trực tiếp và tích cực vận động, thu hút, sử dụng người tài cho giai đoạn bước vào kỷ nguyên mới, kỷ nguyên vươn mình dân tộc. ...

Đoàn kiểm tra 1352 của Bộ Chính trị làm việc tại Ninh Bình

NDO - Chiều 21/12, Đoàn kiểm tra theo Quyết định 1352-QĐNS/TW ngày 9/7/2024 của Bộ Chính trị do đồng chí Nguyễn Xuân Thắng, Ủy viên Bộ Chính trị, Giám đốc Học viện Chính trị quốc gia Hồ Chí Minh, Chủ tịch Hội đồng Lý luận Trung ương làm Trưởng đoàn đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Ninh Bình. Tại buổi làm việc, đại diện đoàn kiểm tra đã báo cáo kết...

Tổng cục Hậu cần bàn giao “Nhà tình nghĩa” tặng vợ liệt sĩ Phạm Đăng Thư

NDO - Nhân dịp kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944 - 22/12/2024), 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2024), sáng 21/12, tại huyện Gia Lộc, Tổng cục Hậu cần (Bộ Quốc phòng) tổ chức Lễ khánh thành, bàn giao “Nhà tình nghĩa” tặng bà Phạm Thị Bội, là vợ liệt sĩ, trú tại thôn An Cư 2, xã Quang Đức, huyện Gia Lộc, tỉnh Hải...

Cùng chuyên mục

Thủ tướng Chính phủ chỉ đạo thực hiện các giải pháp thúc đẩy tăng trưởng kinh tế năm 2025

NDO - Thủ tướng Chính phủ Phạm Minh Chính ký ban hành Công điện số 137/CĐ-TTg ngày 20/12/2024 về việc thúc đẩy tăng trưởng kinh tế năm 2025. Công điện nêu rõ: Dưới sự lãnh đạo của Đảng, mà trực tiếp, thường xuyên là Bộ Chính trị, Ban Bí thư, sự đồng hành của Quốc hội, sự chỉ đạo quyết liệt, kịp thời, hiệu quả của Chính phủ, Thủ tướng Chính phủ, sự nỗ lực của...

Trí thức hiến kế để ‘đầu tàu’ bứt phá

Nhiều nhà khoa học, nhà nghiên cứu, trí thức kiều bào tiêu biểu cho rằng, đã đến lúc TPHCM cần trực tiếp và tích cực vận động, thu hút, sử dụng người tài cho giai đoạn bước vào kỷ nguyên mới, kỷ nguyên vươn mình dân tộc. ...

Đoàn kiểm tra 1352 của Bộ Chính trị làm việc tại Ninh Bình

NDO - Chiều 21/12, Đoàn kiểm tra theo Quyết định 1352-QĐNS/TW ngày 9/7/2024 của Bộ Chính trị do đồng chí Nguyễn Xuân Thắng, Ủy viên Bộ Chính trị, Giám đốc Học viện Chính trị quốc gia Hồ Chí Minh, Chủ tịch Hội đồng Lý luận Trung ương làm Trưởng đoàn đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Ninh Bình. Tại buổi làm việc, đại diện đoàn kiểm tra đã báo cáo kết...

Triển khai đồng bộ, hiệu quả công tác nội chính, cải cách tư pháp và phòng, chống tham nhũng, tiêu cực

NDO - Chiều 21/12, Tỉnh ủy Hà Nam tổ chức Hội nghị tổng kết công tác nội chính, cải cách tư pháp và phòng, chống tham nhũng, tiêu cực năm 2024; triển khai nhiệm vụ năm 2025. Năm 2024, Tỉnh ủy, Ban Thường vụ Tỉnh ủy Hà Nam đã quán triệt, triển khai, cụ thể hóa các văn bản lãnh đạo, chỉ đạo của Trung ương, đồng thời, ban hành nhiều văn bản lãnh đạo, chỉ...

Tổng cục Hậu cần bàn giao “Nhà tình nghĩa” tặng vợ liệt sĩ Phạm Đăng Thư

NDO - Nhân dịp kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944 - 22/12/2024), 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2024), sáng 21/12, tại huyện Gia Lộc, Tổng cục Hậu cần (Bộ Quốc phòng) tổ chức Lễ khánh thành, bàn giao “Nhà tình nghĩa” tặng bà Phạm Thị Bội, là vợ liệt sĩ, trú tại thôn An Cư 2, xã Quang Đức, huyện Gia Lộc, tỉnh Hải...

Mới nhất

Báo Thế giới và Việt Nam với tôi như một người bạn thân tình!

Đó là chia sẻ của bà Phan Thu Hằng, Giám đốc Trung tâm UNESCO Bảo tồn và giao lưu văn hóa quốc tế, Chủ tịch HĐQT ICEP - Hanoi Classy, khi nói về Báo Thế giới &Việt Nam (TG&VN).

Tạo đà phát triển cho doanh nghiệp nông sản qua lễ hội OCOP tại Tp.HCM

Chuỗi sự kiện kết nối sản phẩm OCOP thông qua lễ hội nông sản góp phần quảng bá sản phẩm 63 tỉnh thành Việt Nam góp phần phát triển kinh tế nông nghiệp, quảng bá địa phương. Ngày 20/12, tại trụ sở Văn phòng Liên cơ quan Bộ Nông nghiệp và Phát triển Nông thôn đã diễn ra lễ khai...

Thưởng Tết ở TPHCM cao nhất hơn 1,9 tỷ đồng

Mức thưởng tết Dương lịch và Ất Tỵ năm 2025 ở TPHCM cao nhất lần lượt là 1,8 tỷ và hơn 1,9 tỷ đồng đều thuộc về doanh nghiệp FDI. Sở LĐ-TB&XH vừa có báo cáo về kết quả khảo sát tình hình tiền lương năm 2024 và kế hoạch thưởng Tết Dương lịch và Tết Nguyên đán Ất Tỵ...

Cải cách thể chế – trợ lực cho công cuộc chống lãng phí

Cải cách thể chế với những quy định phù hợp được cho là giải pháp quan trọng thúc đẩy công cuộc chống lãng phí, thực hành tiết kiệm hiệu quả. Thực hành tiết kiệm chống lãng phí là chủ trương lớn của Đảng, tuy nhiên đây là lĩnh vực rộng và rất khó, vậy giải pháp...

Mới nhất