Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Quy định mới về an toàn hệ thống thông tin trong hoạt động ngân hàng

Ngân hàng Nhà nước đã ban hành Thông tư quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng nhằm cập nhật các quy định mới của Luật An toàn thông tin mạng.

Ngày 21/8/2018, Thống đốc Ngân hàng Nhà nước đã ký ban hành Thông tư số 18/2018/TT-NHNN thay thế Thông tư 31/2015/TT-NHNN ngày 28/12/2015 quy định về đảm bảo an toàn, bảo mật hệ thống CNTT trong hoạt động ngân hàng. Thông tư này có hiệu lực thi hành từ 1/1/2019.

Thông tư được ban hành nhằm cập nhật các quy định mới của Luật An toàn thông tin mạng và các văn bản hướng dẫn, đồng thời điều chỉnh các yêu cầu về an ninh bảo mật phù hợp với thực tế phát triển nhanh chóng, đa dạng của CNTT và tình hình an toàn thông tin mạng trong ngành Ngân hàng.

Quy định mới về an toàn hệ thống thông tin trong hoạt động ngân hàng - Hình 1

Ảnh minh họa

Thông tư nêu rõ, thông tin xử lý, lưu trữ thông qua hệ thống thông tin được phân loại theo thuộc tính bí mật như sau: Thông tin công cộng là thông tin được công khai cho tất cả các đối tượng mà không cần xác định danh tính, địa chỉ cụ thể của các đối tượng đó.

Thông tin nội bộ là thông tin của tổ chức được phân quyền quản lý, khai thác cho một hoặc một nhóm đối tượng trong tổ chức được xác định danh tính.

Thông tin bí mật là thông tin: (i) Được xếp ở mức Mật theo quy định của tổ chức và hạn chế đối tượng được tiếp cận; (ii) Mật, Tối Mật, Tuyệt Mật theo quy định của pháp luật về bảo vệ bí mật nhà nước.

Quy chế an toàn thông tin tối thiểu gồm các nội dung cơ bản sau: Quản lý tài sản công nghệ thông tin; quản lý nguồn nhân lực; bảo đảm an toàn về mặt vật lý và môi trường lắp đặt; quản lý vận hành và trao đổi thông tin; quản lý truy cập; quản lý sử dụng dịch vụ công nghệ thông tin của bên thứ ba; quản lý tiếp nhận, phát triển, duy trì hệ thống thông tin; quản lý sự cố an toàn thông tin; bảo đảm hoạt động liên tục của hệ thống thông tin.

Yêu cầu đối với hệ thống thông tin của tổ chức thực hiện cung cấp dịch vụ giao dịch trực tuyến cho khách hàng: Bảo đảm tính toàn vẹn của dữ liệu trao đổi với khách hàng trong giao dịch trực tuyến; dữ liệu trên đường truyền phải bảo đảm tính bí mật và phải được truyền đầy đủ, đúng địa chỉ và có biện pháp bảo vệ để tránh bị sửa đổi hoặc nhân bản trái phép; trang thông tin điện tử giao dịch trực tuyến phải được áp dụng các biện pháp chứng thực chống giả mạo và ngăn chặn, chống sửa đổi trái phép.

Xác thực giao dịch của khách hàng phải được thực hiện trực tiếp tại hệ thống thông tin của tổ chức. Trường hợp tổ chức sử dụng dịch vụ xác thực của bên thứ ba thì tổ chức phải quản lý tối thiểu một yếu tố xác thực.

Hệ thống dịch vụ giao dịch trực tuyến phải được áp dụng các biện pháp để giám sát chặt chẽ và phát hiện, cảnh báo về: Giao dịch đáng ngờ dựa vào các tiêu chí tối thiểu gồm: thời gian giao dịch, địa điểm giao dịch (vị trí địa lý, địa chỉ IP mạng), tần suất giao dịch, số tiền giao dịch, số lần xác thực sai quy định.

Tổ chức hướng dẫn các biện pháp bảo đảm an toàn thông tin và cảnh bảo rủi ro cho khách hàng trước khi tham gia sử dụng dịch vụ giao dịch trực tuyến và theo định kỳ.

Thông tư này có hiệu lực thi hành từ 1-1-2019.

Diệp Bắc

Bài liên quan

Tin mới

Hàng loạt điểm nhấn hứa hẹn mang đến cho du khách nhiều trải nghiệm mùa hè tại Sầm Sơn
Hàng loạt điểm nhấn hứa hẹn mang đến cho du khách nhiều trải nghiệm mùa hè tại Sầm Sơn

Chiều 16/4, UBND TP. Sầm Sơn, tỉnh Thanh Hóa tổ chức gặp mặt báo chí để cung cấp thông tin về hoạt động du lịch biển năm 2024. Theo đó, với hàng chục hoạt động chào mừng trước, trong và sau Lễ hội du lịch biển sẽ góp phần nối dài hành trình trải nghiệm của mỗi du khách khi đến nơi đây.

Khai mạc trưng bày ảnh nghệ thuật, mỹ thuật “Hải Phòng – Kết nối miền di sản”
Khai mạc trưng bày ảnh nghệ thuật, mỹ thuật “Hải Phòng – Kết nối miền di sản”

Ngày 16/4, Trung tâm Văn hóa TP. Hải Phòng tổ chức Khai mạc trưng bày ảnh nghệ thuật, mỹ thuật với chủ đề “Hải Phòng – Kết nối miền di sản” hưởng ứng Lễ hội Hoa Phượng Đỏ - Hải Phòng 2024.

Lãnh đạo TP. Hải Phòng thăm, tặng quà các cá nhân, gia đình người có công tại huyện An Lão
Lãnh đạo TP. Hải Phòng thăm, tặng quà các cá nhân, gia đình người có công tại huyện An Lão

Nhân dịp Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ, ngày 16/4, Phó Chủ tịch UBND TP. Hải Phòng Lê Khắc Nam đến thăm, tặng quà các cá nhân, gia đình người có công tại huyện An Lão. Cùng đi có đại diện lãnh đạo các Sở, ngành, địa phương liên quan.

Thủ tướng Phạm Minh Chính dâng hương Đại tướng Võ Nguyên Giáp và tri ân những người làm nên Chiến thắng Điện Biên Phủ
Thủ tướng Phạm Minh Chính dâng hương Đại tướng Võ Nguyên Giáp và tri ân những người làm nên Chiến thắng Điện Biên Phủ

Thủ tướng Phạm Minh Chính đã dâng hương tại Khu tưởng niệm Đại tướng Võ Nguyên Giáp ở Khu di tích Sở Chỉ huy chiến dịch Điện Biên Phủ; gặp mặt, tặng quà tri ân gia đình các chiến sĩ Điện Biên, gia đình chính sách tại thành phố Điện Biên Phủ, tỉnh Điện Biên.

Giải Bóng đá Nhi đồng (U11) toàn quốc 2024 công bố nhà tài trợ
Giải Bóng đá Nhi đồng (U11) toàn quốc 2024 công bố nhà tài trợ

Sáng nay, tại Hà Nội, Báo Thiếu niên Tiền phong và Nhi đồng (TNTP&NĐ), Liên đoàn Bóng đá Việt Nam phối hợp cùng nhãn hàng Nestlé MILO đã tổ chức Lễ Họp báo Công bố Nhà tài trợ Giải Bóng đá Nhi đồng (U11) Toàn quốc Cúp Nestlé MILO 2024.

Lạng Sơn: Họp phiên chất vấn về thực hiện quy định của pháp luật đối với công tác giáo dục hòa nhập cho người khuyết tật
Lạng Sơn: Họp phiên chất vấn về thực hiện quy định của pháp luật đối với công tác giáo dục hòa nhập cho người khuyết tật

Ngày 16/4, Thường trực HĐND tỉnh Lạng Sơn tổ chức họp phiên chất vấn về thực hiện quy định của pháp luật đối với công tác giáo dục hòa nhập cho người khuyết tật trên địa bàn tỉnh Lạng Sơn. Chủ tịch HĐND tỉnh Lạng Sơn Đoàn Thị Hậu chủ trì phiên họp.