Logo
Bảo hiểm tiền gửi Việt Nam
Deposit Insurance of Vietnam
  • Giới thiệu
    • Thông điệp của Chủ tịch Hội đồng quản trị Bảo hiểm tiền gửi Việt Nam
    • Tổng quan về BHTGVN
    • Chức năng nhiệm vụ của BHTGVN
    • Cơ cấu tổ chức
      • Ban lãnh đạo qua các thời kỳ
      • Ban lãnh đạo hiện nay
      • Sơ đồ tổ chức
      • Mạng lưới BHTGVN
  • Dành cho người gửi tiền
    • Quyền lợi của người được BHTG
    • Mẫu chứng nhận tham gia BHTG
    • Danh sách tổ chức tham gia BHTG
    • Thủ tục nhận tiền bảo hiểm
  • Dành cho tổ chức tham gia BHTG
    • Thủ tục tham gia BHTG
    • Quyền lợi, nghĩa vụ của tổ chức tham gia BHTG
    • Hệ thống quản lý thu thập thông tin (ICM)
  • Thư viện
    • Video
    • Văn bản
      • Văn bản pháp luật về BHTG
      • Văn bản liên quan
      • Văn bản do BHTGVN ban hành
  • Thông tin báo chí
  • Ấn phẩm
    • Bản tin BHTG
    • Báo cáo thường niên
    • Ấn phẩm khác
  • Liên hệ
icon home Trang Chủ icon arrow Người gửi tiền nên biết

Sắp có quy định mới về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến ngành ngân hàng

Thứ 2 , 24/06/2024
Ngân hàng Nhà nước Việt Nam (NHNN) vừa công bố dự thảo Thông tư thay thế Thông tư 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng (Online banking).

Cập nhật nhiều quy định về an toàn, bảo mật cho dịch vụ Online banking

Theo đánh giá của NHNN, tình hình an ninh mạng tại Việt Nam hiện nay diễn ra phức tạp, ngành Ngân hàng, tài chính là một trong các ngành thuộc đích nhắm hàng đầu của tội phạm sử dụng công nghệ cao. Tội phạm sử dụng không gian mạng để lừa đảo chiếm đoạt tài sản gia tăng, các đối tượng sử dụng tài khoản ngân hàng, ví điện tử không chính chủ để nhận, chuyển tiền lừa đảo, sau đó thông qua tiền ảo (USDT, Bitcoin,…) để làm công cụ rửa tiền gây thiệt hại về tài sản của khách hàng và ngân hàng.

Đồng thời, qua công tác kiểm tra và khảo sát, NHNN đã ghi nhận được các khó khăn, vướng mắc và các đề xuất trong quá trình triển khai thực hiện Thông tư 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet tại các tổ chức tín dụng, tổ chức cung ứng dịch vụ trung gian thanh toán.

Do đó, dự thảo Thông tư thay thế sẽ cập nhật, bổ sung một số nội dung giải quyết các khó khăn vướng mắc trong hoạt động cung cấp dịch vụ trực tuyến tại các tổ chức trong ngành Ngân hàng.

Dự thảo Thông tư gồm 3 Chương 24 Điều và 2 Phụ lục. Về phạm vi, dự thảo Thông tư đã mở rộng phạm vi quy định về an toàn, bảo mật cho việc cung cấp dịch vụ Online banking, ngoài các dịch vụ ngân hàng, dịch vụ trung gian thanh toán trên Internet (Internet banking) bao gồm các dịch vụ khác được Thống đốc NHNN chấp thuận hoặc quy định như dịch vụ thông tin tín dụng, dịch vụ ngoại hối, dịch vụ lưu ký chứng khoán, dịch vụ liên quan đến bao thanh toán, thư tín dụng,… quy định tại Luật Các tổ chức tín dụng năm 2024.

Về đối tượng, dự thảo bổ sung đối tượng công ty thông tin tín dụng là đối tượng cung cấp dịch vụ thông tin tín dụng.

Dự thảo cũng bổ sung quy định về các hình thức xác thực điện tử mà không phải là chữ ký điện tử theo Luật Giao dịch điện tử năm 2023 để thể hiện sự chấp thuận của khách hàng đối với giao dịch trực tuyến.

Hiện nay, nhiều tổ chức tín dụng, trung gian thanh toán đã triển khai giải pháp định danh, xác minh khách hàng trực tuyến (eKYC) bằng dấu hiệu sinh trắc học. Tuy nhiên, tại Việt Nam chưa có tiêu chuẩn kỹ thuật quy định về nội dung này. Do đó, dự thảo đề xuất bổ sung quy định về tiêu chuẩn xác thực bằng dấu hiệu nhận dạng sinh trắc học.

Dự thảo cũng bổ sung quy định về bảo vệ dữ liệu cá nhân của khách hàng theo quy định của pháp luật (Nghị định 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân).

Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống

Dự thảo cũng bổ sung một số quy định mới để tăng cường bảo đảm an toàn, bảo mật, phòng ngừa các sự cố an toàn thông tin xảy ra trong thời gian gần đây như: quy định về triển khai giải pháp tường lửa bảo vệ cơ sở dữ liệu; quy định về kiểm tra, gia cố an toàn, bảo mật (hardening) cho hệ thống Online banking.

Theo dự thảo, hệ thống Online banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật. Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có). Trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng; thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online banking định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online banking với các nội dung cơ bản như có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online banking; thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online banking; phối hợp với các đơn vị quản lý nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố, tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Đồng thời, cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến; thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online banking tối thiểu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới; đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý; thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro...

PV

Các tin khác

Ngân hàng Nhà nước ban hành quy định mới hướng dẫn quản lý hoạt động kinh doanh vàng
Ngân hàng Nhà nước ban hành quy định mới hướng dẫn quản lý hoạt động kinh doanh vàng

Thống đốc Ngân hàng Nhà nước (NHNN) vừa ban hành Thông tư số 34/2025/TT-NHNN (Thông tư 34) ngày 9/10/2025, hướng dẫn một số điều của Nghị định số 24/2012/NĐ-CP ngày 03/4/2012 của Chính phủ về quản lý hoạt động kinh doanh vàng được sửa đổi, bổ sung bởi Nghị định số 232/2025/NĐ-CP.

Hiệp hội Ngân hàng Việt Nam ban hành Sổ tay phối hợp xử lý giao dịch nghi ngờ gian lận, lừa đảo nhằm tăng cường an toàn thanh toán
Hiệp hội Ngân hàng Việt Nam ban hành Sổ tay phối hợp xử lý giao dịch nghi ngờ gian lận, lừa đảo nhằm tăng cường an toàn thanh toán

Hiệp hội Ngân hàng Việt Nam (VNBA) vừa ban hành Quyết định số 71/QĐ-HHΝΗ về việc phê duyệt "Sổ tay hướng dẫn phối hợp hỗ trợ xử lý rủi ro đối với tài khoản/thẻ/đơn vị chấp nhận thanh toán liên quan đến giao dịch chuyển tiền/thanh toán nghi ngờ gian lận giả mạo, lừa đảo".

Ngân hàng Nhà nước chỉ đạo triển khai các giải pháp hỗ trợ người dân khắc phục hậu quả của cơn bão số 10
Ngân hàng Nhà nước chỉ đạo triển khai các giải pháp hỗ trợ người dân khắc phục hậu quả của cơn bão số 10

Ngày 2/10/2025, Ngân hàng Nhà nước Việt Nam (NHNN) có văn bản số 8622/NHNN-TD yêu cầu các tổ chức tín dụng (TCTD) triển khai các biện pháp hỗ trợ người dân khắc phục hậu quả của cơn bão số 10 và mưa lũ sau bão.

Nâng quy mô tín dụng nông, lâm, thủy sản lên 185.000 tỷ đồng
Nâng quy mô tín dụng nông, lâm, thủy sản lên 185.000 tỷ đồng

Ngày 23/9/2025, Ngân hàng Nhà nước Việt Nam (NHNN) đã ban hành văn bản số 8333/NHNN-TD chỉ đạo các tổ chức tín dụng tiếp tục triển khai Chương trình tín dụng đối với lĩnh vực nông, lâm, thủy sản đến khi doanh số đạt 185.000 tỷ đồng.

Đảm bảo an ninh, bảo mật trong cung cấp và sử dụng dịch vụ ngân hàng
Đảm bảo an ninh, bảo mật trong cung cấp và sử dụng dịch vụ ngân hàng

Đảm bảo an toàn hệ thống công nghệ thông tin (CNTT) trong dịch vụ ngân hàng là nhiệm vụ...

TIN ĐỌC NHIỀU
  • Thông tin tuyển dụng từ ngày 23/10/2025 đến hết ngày 24/10/2025
  • Công bố dự thảo các văn kiện Đại hội XIV của Đảng để lấy ý kiến đóng góp của nhân dân.
  • Bảo hiểm tiền gửi Việt Nam ủng hộ người dân khắc phục hậu quả mưa lũ
  • Đại hội đại biểu Đảng bộ Chính phủ lần thứ I, nhiệm kỳ 2025 – 2030: Đoàn kết kỷ cương - Dân chủ đổi mới - Đột phá phát triển - Gần dân, vì dân
  • Khát vọng, bản lĩnh, trí tuệ - Đảng bộ Chính phủ tiên phong, vững bước cùng dân tộc trong kỷ nguyên mới
  • Ngân hàng Nhà nước ban hành quy định mới hướng dẫn quản lý hoạt động kinh doanh vàng
  • Hiệp hội Ngân hàng Việt Nam ban hành Sổ tay phối hợp xử lý giao dịch nghi ngờ gian lận, lừa đảo nhằm tăng cường an toàn thanh toán
  • Đoàn đại biểu Quốc hội tỉnh Phú Thọ tiếp xúc cử tri chuyên đề và lấy ý kiến vào một số dự án luật trong đó có Luật Bảo hiểm tiền gửi (sửa đổi)
  • Họp báo về công tác chuẩn bị, tổ chức Đại hội Đại biểu Đảng bộ Chính phủ lần thứ I, nhiệm kỳ 2025-2030
  • Chi đoàn Chi nhánh BHTGVN khu vực Tây Bắc Bộ tổ chức chương trình “Trăng rằm gõ cửa”
Quản lý ấn phẩm
Bản tin Bảo hiểm tiền gửi số 68 Quý II năm 2025
Bản tin Bảo hiểm tiền gửi số 67 Quý I năm 2025
	Bản tin Bảo hiểm tiền gửi số 66 Quý IV năm 2024
Bản tin Bảo hiểm tiền gửi số 65 Quý III năm 2024
Annual Report 2023
Bản tin Bảo hiểm tiền gửi số 64 Quý II năm 2024
	Bản tin Bảo hiểm tiền gửi số 63 Quý I năm 2024
Bản tin Bảo hiểm tiền gửi số 62 Quý IV năm 2023
Annual Report 2022
Bản tin Bảo hiểm tiền gửi  số 61 Quý III năm 2023
 Bản tin Bảo hiểm tiền gửi  số 60 Quý II năm 2023
Bản tin Bảo hiểm tiền gửi  số 59 Quý I năm 2023
Bản tin bảo hiểm tiền gửi số 58 - Quý IV năm 2022
Bản tin bảo hiểm tiền gửi số 57 - Quý III năm 2022
Bản tin bảo hiểm tiền gửi số 56 - Quý II năm 2022
Bản tin bảo hiểm tiền gửi số 55 - Quý I năm 2022
Bản tin Bảo hiểm tiền gửi số 55 Quý I năm 2022
Bản tin bảo hiểm tiền gửi số 54 - Quý IV năm 2021
Annual Report 2021
Bản tin bảo hiểm tiền gửi số 53 - Quý III năm 2021

Chịu trách nhiệm nội dung website: ThS. Đặng Duy Cường

©Bản quyền 2022 được bảo lưu bởi Bảo hiểm tiền gửi Việt Nam

Lô D20, đường Tôn Thất Thuyết, phường Cầu Giấy, TP. Hà Nội.
(84-24)3974 2886
banbientap@div.gov.vn
  • Giới thiệu
    • Thông điệp của Chủ tịch Hội đồng quản trị Bảo hiểm tiền gửi Việt Nam
    • Tổng quan về BHTGVN
    • Chức năng nhiệm vụ của BHTGVN
    • Cơ cấu tổ chức
      • Ban lãnh đạo qua các thời kỳ
      • Ban lãnh đạo hiện nay
      • Sơ đồ tổ chức
      • Mạng lưới BHTGVN
  • Dành cho người gửi tiền
    • Quyền lợi của người được BHTG
    • Mẫu chứng nhận tham gia BHTG
    • Danh sách tổ chức tham gia BHTG
    • Thủ tục nhận tiền bảo hiểm
  • Dành cho tổ chức tham gia BHTG
    • Thủ tục tham gia BHTG
    • Quyền lợi, nghĩa vụ của tổ chức tham gia BHTG
    • Hệ thống quản lý thu thập thông tin (ICM)
  • Thư viện
    • Video
    • Văn bản
      • Văn bản pháp luật về BHTG
      • Văn bản liên quan
      • Văn bản do BHTGVN ban hành
  • Thông tin báo chí
  • Ấn phẩm
    • Bản tin BHTG
    • Báo cáo thường niên
    • Ấn phẩm khác
  • Liên hệ