Đề xuất quy định về an toàn, bảo mật cho dịch vụ ngân hàng trên Internet
2016-12-13 20:11:09
0 Bình luận
Ngân hàng Nhà nước đang dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet.
Theo dự thảo, hệ thống cung cấp dịch vụ Internet Banking phải đảm bảo nguyên tắc được xếp hạng là hệ thống công nghệ thông tin quan trọng và tuân thủ theo quy định của Ngân hàng Nhà nước về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Đồng thời, đảm bảo bí mật thông tin khách hàng; tính toàn vẹn dữ liệu giao dịch khách hàng và mọi giao dịch tài chính của khách hàng phải được xác thực tối thiểu hai yếu tố.
Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Internet Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng; trường hợp không còn hỗ trợ của nhà sản xuất, không có khả năng nâng cấp để cài đặt phần mềm phiên bản mới đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất.
Dự thảo nêu rõ, phần mềm Internet Banking trên thiết bị di động phải đảm bảo tuân thủ các quy định tại Thông tư và các yêu cầu sau: 1- Chương trình nguồn phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược; 2- Phần mềm dùng để tạo OTP phải sử dụng mã khóa do đơn vị cung cấp để kích hoạt trước khi sử dụng. Một mã khóa kích hoạt chỉ được sử dụng cho một thiết bị di động; 3- Khi truy cập phần mềm phải được xác thực. Trường hợp xác thực sai liên tiếp quá số lần do đơn vị quy định, nhưng không được quá 5 lần, phần mềm phải tự động khóa tạm thời không cho khách hàng tiếp tục sử dụng.
Hạn mức giao dịch tài chính
Dự thảo quy định hạn mức giao dịch tài chính đối với khách hàng cá nhân gồm: Giao dịch loại A là các giao dịch tài chính có số tiền dưới 50 triệu đồng; Giao dịch loại B là các giao dịch tài chính có số tiền dưới 200 triệu đồng; Giao dịch loại C là các giao dịch tài chính có số tiền dưới 500 triệu đồng; Giao dịch loại D là các giao dịch tài chính có số tiền từ 500 triệu đồng trở lên.
Đối với khách hàng tổ chức, hạn mức giao dịch tài chính như sau: Giao dịch loại B là các giao dịch tài chính có số tiền dưới 500 triệu đồng; Giao dịch loại C là các giao dịch tài chính có số tiền dưới 1,5 tỷ đồng; Giao dịch loại D là các giao dịch tài chính có số tiền trên 1,5 tỷ đồng.
Các cơ quan, đơn vị phải áp dụng các biện pháp đảm bảo an toàn, bảo mật cơ sở dữ liệu khách hàng. Dữ liệu nhạy cảm của khách hàng khi lưu trữ, truyền trên mạng Internet phải được mã hóa hoặc che dấu. Thiết lập quyền truy cập vừa đủ cho nhân sự thực hiện nhiệm vụ khi truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập. Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu về thông tin khách hàng; ngăn chặn rò rỉ, lộ lọt dữ liệu.
Ngoài ra, dự thảo cũng quy định về hệ thống hạ tầng kỹ thuật công nghệ thông tin; xác thực giao dịch trong dịch vụ Internet Banking…
Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Internet Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng; trường hợp không còn hỗ trợ của nhà sản xuất, không có khả năng nâng cấp để cài đặt phần mềm phiên bản mới đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất.
Dự thảo nêu rõ, phần mềm Internet Banking trên thiết bị di động phải đảm bảo tuân thủ các quy định tại Thông tư và các yêu cầu sau: 1- Chương trình nguồn phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược; 2- Phần mềm dùng để tạo OTP phải sử dụng mã khóa do đơn vị cung cấp để kích hoạt trước khi sử dụng. Một mã khóa kích hoạt chỉ được sử dụng cho một thiết bị di động; 3- Khi truy cập phần mềm phải được xác thực. Trường hợp xác thực sai liên tiếp quá số lần do đơn vị quy định, nhưng không được quá 5 lần, phần mềm phải tự động khóa tạm thời không cho khách hàng tiếp tục sử dụng.
![]() |
| Ảnh minh họa - Internet |
Hạn mức giao dịch tài chính
Dự thảo quy định hạn mức giao dịch tài chính đối với khách hàng cá nhân gồm: Giao dịch loại A là các giao dịch tài chính có số tiền dưới 50 triệu đồng; Giao dịch loại B là các giao dịch tài chính có số tiền dưới 200 triệu đồng; Giao dịch loại C là các giao dịch tài chính có số tiền dưới 500 triệu đồng; Giao dịch loại D là các giao dịch tài chính có số tiền từ 500 triệu đồng trở lên.
Đối với khách hàng tổ chức, hạn mức giao dịch tài chính như sau: Giao dịch loại B là các giao dịch tài chính có số tiền dưới 500 triệu đồng; Giao dịch loại C là các giao dịch tài chính có số tiền dưới 1,5 tỷ đồng; Giao dịch loại D là các giao dịch tài chính có số tiền trên 1,5 tỷ đồng.
Các cơ quan, đơn vị phải áp dụng các biện pháp đảm bảo an toàn, bảo mật cơ sở dữ liệu khách hàng. Dữ liệu nhạy cảm của khách hàng khi lưu trữ, truyền trên mạng Internet phải được mã hóa hoặc che dấu. Thiết lập quyền truy cập vừa đủ cho nhân sự thực hiện nhiệm vụ khi truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập. Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu về thông tin khách hàng; ngăn chặn rò rỉ, lộ lọt dữ liệu.
Ngoài ra, dự thảo cũng quy định về hệ thống hạ tầng kỹ thuật công nghệ thông tin; xác thực giao dịch trong dịch vụ Internet Banking…
Tạp chí điện tử Hoà Nhập, cơ quan ngôn luận của Hiệp hội Doanh nghiệp của Thương binh và NKT Việt Nam, liên tục cập nhật thông tin liên quan về lĩnh vực kinh doanh của Thương binh và Người khuyết tật như: Đầu tư, kinh doanh, thương mại, dịch vụ, bất động sản, sức khỏe. Ngoài ra, Tạp chí cũng xin giới thiệu tới độc giả những bài viết về chính sách cho người có công, tấm gương thương binh, người khuyết tật vượt khó, doanh nhân thương binh, người khuyết tật tiêu biểu, doanh nghiệp của thương binh và người khuyết tật. Kính mời độc giả đón đọc. Mọi ý kiến đóng góp và chia sẻ xin liên hệ qua email tapchihoanhap@gmail.com.
Theo chinhphu.vn
Đổi mới công tác dân vận trong thời kỳ công nghệ số
Trong thời kỳ chuyển đổi số mạnh mẽ, công tác dân vận của Đảng cần được đổi mới toàn diện, ứng dụng công nghệ, tăng cường tương tác, lắng nghe, phát huy sức mạnh đại đoàn kết toàn dân, củng cố niềm tin của Nhân dân đối với Đảng và chế độ.
2025-10-27 16:01:21
CHÍNH THỨC: Timor Leste (Đông Timo) gia nhập ASEAN
Sau 14 năm nỗ lực, Timor Leste chính thức trở thành thành viên thứ 11 của Hiệp hội các quốc gia Đông Nam Á (ASEAN), mở ra chương mới cho tiến trình hội nhập khu vực, khẳng định sức sống, bản lĩnh và khát vọng phát triển vì hòa bình, ổn định và thịnh vượng chung của Đông Nam Á.
2025-10-27 15:54:44
Hải Phòng thông qua 21 Nghị quyết tại Kỳ họp thứ 30 HĐND thành phố
TP.Hải Phòng vừa hoàn thành chương trình kỳ họp thứ 30 (chuyên đề) HĐND thành phố khóa XVI, nhiệm kỳ 2021 2026, thông qua 21 Nghị quyết; nhiều nội dung quan trọng đã được kịp thời cụ thể hoá; quyết định một số cơ chế, chính sách góp phần thúc đẩy phát triển kinh tế, xã hội.
2025-10-27 06:56:59
Giải “bóng đá làng xã” và câu chuyện về tình yêu thể thao của người dân Tân Đồng
Giải “bóng đá làng” của người dân xã Hậu Lộc là một sự kiện văn hóa không thể thiếu trong đời sống cộng đồng tại địa phương. Hoạt động nằm trong chuỗi các sự kiện chào mừng kỉ niệm ngày truyền thống LHTN Hậu Lộc nói chung và đoàn thanh niên thôn Tân Đồng nói riêng.
2025-10-26 19:00:00
Người cựu chiến binh biến rơm, cói thành nguồn sống cho người yếu thế
Trở về từ chiến trường, cựu chiến binh Vũ Xuân Túy chọn nghề cói ở quê nhà xã Quỹ Nhất, tỉnh Ninh Bình, lập Công ty Ánh Túy, biến rơm, cói thành nguồn sống cho hàng trăm thương binh, người khuyết tật, phụ nữ nghèo.
2025-10-26 16:06:16
Người cựu chiến binh "giữ lửa" với nghề đúc đồng
Cựu chiến binh Phan Trọng Điền trở về quê xã Xuân Trường, tỉnh Ninh Bình, gắn bó với lửa nghề đúc đồng. Không giữ nghề cho riêng mình, ông mở lò, dạy nghề miễn phí, đúc tượng tri ân, tu bổ nghĩa trang liệt sĩ.
2025-10-26 15:59:34













