Thứ năm, 22/01/2026
   

Bổ sung giải pháp, quy định về đảm bảo an toàn cho cung cấp dịch vụ trực tuyến

NHNN đang lấy ý kiến Dự thảo Thông tư thay thế Thông tư 35/2016/TT-NHNN Quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.
Nhiều quy định mới được bổ sung

Theo đánh giá của NHNN, tình hình an ninh mạng tại Việt Nam hiện nay diễn ra phức tạp, ngành Ngân hàng, tài chính là một trong các ngành thuộc đích nhắm hàng đầu của tội phạm sử dụng công nghệ cao. Tội phạm sử dụng không gian mạng để lừa đảo chiếm đoạt tài sản gia tăng, các đối tượng sử dụng tài khoản ngân hàng, ví điện tử không chính chủ để nhận, chuyển tiền lừa đảo, sau đó thông qua tiền ảo (USDT, Bitcoin,…) để làm công cụ rửa tiền gây thiệt hại về tài sản của khách hàng và ngân hàng.

Dự thảo Thông tư thay thế sẽ cập nhật, bổ sung một số nội dung giải quyết các khó khăn vướng mắc trong hoạt động cung cấp dịch vụ trực tuyến tại các tổ chức trong ngành Ngân hàng
Dự thảo Thông tư thay thế sẽ cập nhật, bổ sung một số nội dung giải quyết các khó khăn vướng mắc trong hoạt động cung cấp dịch vụ trực tuyến tại các tổ chức trong ngành Ngân hàng

Bên cạnh đó, qua công tác kiểm tra và khảo sát, NHNN đã ghi nhận được các khó khăn, vướng mắc và các đề xuất trong quá trình triển khai thực hiện Thông tư 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet tại các tổ chức tín dụng, tổ chức cung ứng dịch vụ trung gian thanh toán.

Do đó, dự thảo Thông tư thay thế sẽ cập nhật, bổ sung một số nội dung giải quyết các khó khăn vướng mắc trong hoạt động cung cấp dịch vụ trực tuyến tại các tổ chức trong ngành Ngân hàng.

Dự thảo Thông tư gồm 3 Chương 24 Điều và 2 Phụ lục. Về phạm vi, dự thảo Thông tư đã mở rộng phạm vi quy định về an toàn, bảo mật cho việc cung cấp dịch vụ Online Banking, ngoài các dịch vụ ngân hàng, dịch vụ trung gian thanh toán trên Internet (Internet Banking) bao gồm các dịch vụ khác được Thống đốc NHNN chấp thuận hoặc quy định như dịch vụ thông tin tín dụng, dịch vụ ngoại hối, dịch vụ lưu ký chứng khoán, dịch vụ liên quan đến bao thanh toán, thư tín dụng,… quy định tại Luật Các tổ chức tín dụng năm 2024.

Về đối tượng, dự thảo bổ sung đối tượng công ty thông tin tín dụng là đối tượng cung cấp dịch vụ thông tin tín dụng.

Dự thảo cũng bổ sung quy định về các hình thức xác thực điện tử mà không phải là chữ ký điện tử theo Luật Giao dịch điện tử năm 2023 để thể hiện sự chấp thuận của khách hàng đối với giao dịch trực tuyến.

Hiện nay, nhiều tổ chức tín dụng, trung gian thanh toán đã triển khai giải pháp định danh, xác minh khách hàng trực tuyến (eKYC) bằng dấu hiệu sinh trắc học. Tuy nhiên, tại Việt Nam chưa có tiêu chuẩn kỹ thuật quy định về nội dung này. Do đó, dự thảo đề xuất bổ sung quy định về tiêu chuẩn xác thực bằng dấu hiệu nhận dạng sinh trắc học.

Đồng thời, Dự thảo bổ sung quy định về bảo vệ dữ liệu cá nhân của khách hàng theo quy định của pháp luật (Nghị định 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân).

Tăng cường bảo đảm an toàn, bảo mật, phòng ngừa các sự cố

Dự thảo cũng bổ sung một số quy định mới để tăng cường bảo đảm an toàn, bảo mật, phòng ngừa các sự cố an toàn thông tin xảy ra trong thời gian gần đây như: quy định về triển khai giải pháp tường lửa bảo vệ cơ sở dữ liệu; quy định về kiểm tra, gia cố an toàn, bảo mật (hardening) cho hệ thống Online Banking.

Theo dự thảo, hệ thống Online Banking phải tuân thủ theo quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật. Đảm bảo tính bí mật, tính toàn vẹn của thông tin khách hàng; đảm bảo tính sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

Các giao dịch của khách hàng được đánh giá mức độ rủi ro tối thiểu theo từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch (nếu có). Trên cơ sở đó cung cấp hình thức xác thực giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ các quy định: Áp dụng xác thực đa yếu tố khi thay đổi thông tin định danh khách hàng; áp dụng các hình thức xác thực cho từng nhóm khách hàng, loại giao dịch, hạn mức giao dịch theo quy định; đối với giao dịch gồm nhiều bước, phải áp dụng tối thiểu biện pháp xác thực tại bước phê duyệt cuối cùng; Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Online Banking theo định kỳ hàng năm.

Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Dự thảo cũng nêu rõ, đơn vị phải thực hiện quản lý các lỗ hổng, điểm yếu của hệ thống Online Banking với các nội dung cơ bản như có biện pháp phòng, chống, dò tìm phát hiện các thay đổi của trang tin điện tử, phần mềm ứng dụng Online Banking; Thiết lập cơ chế phát hiện, phòng chống xâm nhập, tấn công mạng vào hệ thống Online Banking; Phối hợp với các đơn vị quản lý nhà nước, các đối tác công nghệ thông tin kịp thời nắm bắt các sự cố tình huống mất an toàn, bảo mật thông tin để có biện pháp ngăn chặn kịp thời.

Đồng thời, cập nhật thông tin các lỗ hổng bảo mật được công bố có liên quan đến phần mềm hệ thống, hệ quản trị cơ sở dữ liệu và phần mềm ứng dụng theo thông tin từ Hệ thống tính điểm lỗ hổng phổ biến; Thực hiện dò quét lỗ hổng, điểm yếu của hệ thống Online Banking tối thiểu mỗi năm một lần hoặc khi tiếp nhận được những thông tin liên quan đến lỗ hổng, điểm yếu mới; Đánh giá mức độ tác động, rủi ro của từng lỗ hổng, điểm yếu về mặt kỹ thuật được phát hiện của hệ thống và đưa ra phương án, kế hoạch xử lý; Thực hiện triển khai cập nhật các bản vá bảo mật hoặc các biện pháp phòng ngừa kịp thời căn cứ theo đánh giá mức độ tác động, rủi ro...

  • Ngân hàng Nhà nước Khu vực 15 triển khai nhiệm vụ ngân hàng năm 2026

    Ngân hàng Nhà nước Khu vực 15 triển khai nhiệm vụ ngân hàng năm 2026

    Sáng ngày 21/01, tại An Giang, Ngân hàng Nhà nước (NHNN) Khu vực 15 tổ chức Hội nghị triển khai nhiệm vụ ngân hàng năm 2026.

  • Hội nghị triển khai nhiệm vụ ngân hàng Khu vực 12 năm 2026

    Hội nghị triển khai nhiệm vụ ngân hàng Khu vực 12 năm 2026

    Ngày 21/01, tại Hưng Yên, Ngân hàng Nhà nước Việt Nam (NHNN) Chi nhánh Khu vực 12 đã tổ chức Hội nghị triển khai nhiệm vụ ngân hàng năm 2026.

  • KienlongBank cảnh báo lừa đảo mạo danh mở sổ tiết kiệm lãi suất cao

    KienlongBank cảnh báo lừa đảo mạo danh mở sổ tiết kiệm lãi suất cao

    Ngân hàng TMCP Kiên Long (KienlongBank) vừa đưa ra cảnh báo tới khách hàng về thủ đoạn lừa đảo mới, trong đó các đối tượng mạo danh nhân viên ngân hàng để chào mời mở sổ tiết kiệm với lãi suất cao bất thường nhằm chiếm đoạt tài sản.

  • Agribank phát động thi đua chào mừng Đại hội XIV của Đảng

    Agribank phát động thi đua chào mừng Đại hội XIV của Đảng

    Hưởng ứng các phong trào thi đua do Đảng, Chính phủ và Ngân hàng Nhà nước phát động, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) đã triển khai phong trào thi đua sâu rộng trong toàn hệ thống, tạo động lực hoàn thành các mục tiêu phát triển kinh tế - xã hội và tiếp tục khẳng định vai trò ngân hàng thương mại nhà nước chủ lực của nền kinh tế.

  • Khơi thông dòng vốn tín dụng cho đổi mới sáng tạo: Giải bài toán dùng quyền sở hữu trí tuệ làm tài sản bảo đảm

    Khơi thông dòng vốn tín dụng cho đổi mới sáng tạo: Giải bài toán dùng quyền sở hữu trí tuệ làm tài sản bảo đảm

    Chiều ngày 21/1, Hiệp hội Ngân hàng Việt Nam (VNBA) phối hợp với Cục Sở hữu trí tuệ (Bộ Khoa học - Công nghệ) tổ chức họp bàn trao đổi về "Cơ chế và thực tiễn dùng quyền sở hữu trí tuệ làm tài sản bảo đảm cho các khoản vay. Khó khăn, vướng mắc và kiến nghị, đề xuất".

  • BIDV lan tỏa trách nhiệm xã hội tại Đà Nẵng và Đồng Tháp

    BIDV lan tỏa trách nhiệm xã hội tại Đà Nẵng và Đồng Tháp

    Tiếp tục khẳng định triết lý phát triển bền vững gắn với trách nhiệm cộng đồng, trong tháng 1/2026, các chi nhánh Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã triển khai nhiều hoạt động an sinh xã hội thiết thực tại các địa phương, góp phần hỗ trợ y tế và cải thiện đời sống cho người dân có hoàn cảnh khó khăn.

  • LPBank về đích ấn tượng năm 2025, lợi nhuận tăng trưởng 17%

    LPBank về đích ấn tượng năm 2025, lợi nhuận tăng trưởng 17%

    Khép lại năm tài chính 2025, Ngân hàng TMCP Lộc Phát Việt Nam (LPBank) ghi nhận kết quả kinh doanh tích cực với lợi nhuận trước thuế đạt 14.269 tỷ đồng, tăng 17% so với năm 2024, tiếp tục khẳng định vị thế trong nhóm ngân hàng có hiệu quả hoạt động cao của hệ thống.

  • Co-opBank tăng tốc chuyển đổi số với Chatbot AI C-Agent

    Co-opBank tăng tốc chuyển đổi số với Chatbot AI C-Agent

    Từ 19/01/2026, Ngân hàng Hợp tác xã Việt Nam (Co-opBank) chính thức đưa vào vận hành Chatbot AI C-Agent trên nền tảng website, đánh dấu bước tiến mới trong lộ trình chuyển đổi số và nâng cao chất lượng dịch vụ hỗ trợ khách hàng.

  • VCBNeo tổng kết hoạt động năm 2025, triển khai nhiệm vụ năm 2026

    VCBNeo tổng kết hoạt động năm 2025, triển khai nhiệm vụ năm 2026

    Ngày 17/1/2026, tại Hà Nội, Ngân hàng Thương mại TNHH MTV Ngoại thương Công nghệ số (VCBNeo) tổ chức Hội nghị tổng kết hoạt động kinh doanh năm 2025 và triển khai nhiệm vụ năm 2026. Hội nghị diễn ra trong bối cảnh đặc biệt, đánh dấu năm đầu tiên VCBNeo hoạt động theo phương án chuyển giao bắt buộc, mở ra giai đoạn phát triển mới với nhiều cơ hội và thách thức đan xen.

  • Napas tổ chức hội nghị triển khai nhiệm vụ 2026

    Napas tổ chức hội nghị triển khai nhiệm vụ 2026

    Ngày 20/01/2026, Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS) đã tổ chức thành công “Hội nghị triển khai nhiệm vụ năm 2026”. Tham dự chỉ đạo hội nghị có Phó Thống đốc Ngân hàng nhà nước (NHNN) Phạm Tiến Dũng, cùng đại diện các Vụ/Cục chức năng của NHNN; Văn phòng Chính phủ, Bộ Công An; Hiệp hội Ngân hàng; Hội đồng quản trị, Ban kiểm soát và đại diện cán bộ chủ chốt của NAPAS.

Tính lãi tiền gửi
VNĐ
%/year
month
Tính lãi tiền gửi

Tính toán khoản vay
VNĐ
%/year
month
Tính toán khoản vay