Thứ Tư, 14/12/2016 09:02

Đề xuất quy định về an toàn, bảo mật cho dịch vụ ngân hàng trên Internet 

Mới đây, Ngân hàng Nhà nước đang dự thảo Thông tư quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet.

Cụ thể, hệ thống cung cấp dịch vụ Internet Banking được xếp hạng là hệ thống công nghệ thông tin quan trọng và tuân thủ theo quy định của Ngân hàng Nhà nước về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Đồng thời, đảm bảo bí mật thông tin khách hàng; tính toàn vẹn dữ liệu giao dịch khách hàng và mọi giao dịch tài chính của khách hàng phải được xác thực tối thiểu hai yếu tố.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Internet Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng; trường hợp không còn hỗ trợ của nhà sản xuất, không có khả năng nâng cấp để cài đặt phần mềm phiên bản mới đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất.

Dự thảo quy định, phần mềm Internet Banking trên thiết bị di động phải đảm bảo tuân thủ các quy định tại Thông tư và các yêu cầu sau: 1- Chương trình nguồn phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược; 2- Phần mềm dùng để tạo OTP phải sử dụng mã khóa do đơn vị cung cấp để kích hoạt trước khi sử dụng. Một mã khóa kích hoạt chỉ được sử dụng cho một thiết bị di động; 3- Khi truy cập phần mềm phải được xác thực. Trường hợp xác thực sai liên tiếp quá số lần do đơn vị quy định, nhưng không được quá 5 lần, phần mềm phải tự động khoá tạm thời không cho khách hàng tiếp tục sử dụng.

Về hạn mức giao dịch tài chính, thông tư dự thảo nêu rõ quy định hạn mức giao dịch tài chính đối với khách hàng cá nhân gồm: Giao dịch loại A là các giao dịch tài chính có số tiền dưới 50 triệu đồng; Giao dịch loại B là các giao dịch tài chính có số tiền dưới 200 triệu đồng; Giao dịch loại C là các giao dịch tài chính có số tiền dưới 500 triệu đồng; Giao dịch loại D là các giao dịch tài chính có số tiền từ 500 triệu đồng trở lên.

Đối với khách hàng tổ chức, giao dịch loại B là các giao dịch tài chính có số tiền dưới 500 triệu đồng; Giao dịch loại C là các giao dịch tài chính có số tiền dưới 1.5 tỷ đồng; Giao dịch loại D là các giao dịch tài chính có số tiền trên 1.5 tỷ đồng.

Theo đó, các cơ quan, đơn vị phải áp dụng các biện pháp đảm bảo an toàn, bảo mật cơ sở dữ liệu khách hàng. Dữ liệu nhạy cảm của khách hàng khi lưu trữ, truyền trên mạng Internet phải được mã hóa hoặc che dấu. Thiết lập quyền truy cập vừa đủ cho nhân sự thực hiện nhiệm vụ khi truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập. Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu về thông tin khách hàng; ngăn chặn rò rỉ, lộ lọt dữ liệu.

* Tài liệu đính kèm:

DT NHNN_01.docx

Các tin tức khác

>   Ngân hàng Bản Việt ưu đãi thêm lãi suất đến 0.1%/năm cho doanh nghiệp vừa và nhỏ (14/12/2016)

>   Ngân hàng Bản Việt dành 1,000 tỷ cho doanh nghiệp vừa và nhỏ vay với lãi suất cố định (16/12/2016)

>   Thanh khoản hệ thống ngân hàng không còn dư thừa nhiều (13/12/2016)

>   Basel II có dành cho các ngân hàng yếu kém? (13/12/2016)

>   Kiểm soát cơn lốc tiền ảo (13/12/2016)

>   Tại sao C46 khởi tố ông Trần Phương Bình - nguyên TGĐ Ngân hàng Đông Á? (12/12/2016)

>   Thủ quỹ ngân hàng lừa đảo hơn 56 tỉ đồng (12/12/2016)

>   ABBank khai trương Phòng giao dịch Đống Đa (12/12/2016)

>   Giá vàng xoay quanh mức 36 triệu đồng/lượng (12/12/2016)

>   Sacombank phát hành thẻ tín dụng quốc tế Visa Signature (12/12/2016)

Dịch vụ trực tuyến
iDragon
Giao dịch trực tuyến

Là giải pháp giao dịch chứng khoán với nhiều tính năng ưu việt và tinh xảo trên nền công nghệ kỹ thuật cao; giao diện thân thiện, dễ sử dụng trên các thiết bị có kết nối Internet...
Hướng dẫn sử dụng
Phiên bản cập nhật