Thứ bảy, 12/07/2025
   

Quy định mới về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trực tuyến

Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng thế nào?

Ngày 31/10/2024, Ngân hàng Nhà nước đã ban hành Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Theo đó, Thông tư số 50/2024/TT-NHNN quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, bao gồm:

- Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chỉ nhánh ngân hàng nước ngoài;

- Hoạt động cung ứng dịch vụ trung gian thanh toán;

- Hoạt động thông tin tín dụng.

Đối tượng áp dụng của Thông tư 50/2024/TT-NHNN bao gồm các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng (sau đây gọi chung là đơn vị).

Bảo mật
Ảnh minh họa
Các đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng nào?

Căn cứ tại Điều 19 Thông tư 50/2024/TT-NHNN có quy định về bảo mật thông tin khách hàng, trong đó, có nêu rõ, đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

- Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

- Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tỉnh bí mật.

- Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

- Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

- Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và bảo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Nguyên tắc chung về bảo đảm an toàn, bảo mật hệ thống thông tin cho việc cung cấp dịch vụ Online Banking là gì?

Căn cứ tại Điều 3 Thông tư 50/2024/TT-NHNN quy định nguyên tắc chung về bảo đảm an toàn, bảo mật hệ thống thông tin cho việc cung cấp dịch vụ Online Banking như sau:

- Hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đổi với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện từ phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

- Bảo đảm tỉnh bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tỉnh sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

- Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan.

Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ tối thiểu các quy định sau:

+ Áp dụng tối thiểu một trong các hình thức xác nhận quy định tại khoản 3, khoản 4, khoản 5, khoản 7, khoản 8, khoản 9 Điều 11 Thông tư 50/2024/TT-NHNN khi thay đổi thông tin định danh khách hàng;

+ Áp dụng tối thiểu một hoặc kết hợp các hình thức xác nhận giao dịch theo quy định tại Thông tư 50/2024/TT-NHNN; Trường hợp văn bản quy phạm pháp luật hướng dẫn về các dịch vụ quy định tại khoản 1 Điều 1 Thông tư 50/2024/TT-NHNN có quy định về hình thức xác nhận giao dịch thì thực hiện theo văn bản quy phạm pháp luật đó;

+ Đối với giao dịch gồm nhiều bước, phải thực hiện xác nhận giao dịch tại bước phê duyệt cuối cùng.

- Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

- Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

- Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

- Đối với các hệ thống cung cấp dịch vụ cổng thanh toán điện tử, dịch vụ hỗ trợ thu hộ, chỉ hộ, không phải tuân thủ các quy định tại khoản 7, khoản 9, khoản 10 Điều 7 và Mục 2 Chương II Thông tư 50/2024/TT-NHNN.

- Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư 50/2024/TT-NHNN và các quy định của pháp luật liên quan.

*Lưu ý: Thông tư 50/2024/TT-NHNN có hiệu lực từ ngày 01/1/2025, ngoại trừ những trường hợp sau đây:

- Các điểm b khoản 1 Điều 4, điểm d khoản 9 Điều 7, khoản 3 và khoản 4 Điều 8 Thông tư 50/2024/TT-NHNN có hiệu lực thi hành kể từ ngày 01/7/2025.

- Các điểm b khoản 1 Điều 10 Thông tư 50/2024/TT-NHNN có hiệu lực thi hành kể từ ngày 01/1/2026.

- Các điểm c khoản 5 Điều 11, điểm c khoản 7 Điều 11, điểm b (iv) khoản 1 Điều 20 Thông tư 50/2024/TT-NHNN có hiệu lực thi hành kể từ ngày 01/7/2026.

Chi tiết Thông tư số 50/2024/TT-NHNN, xem tại đây

PV

  • BIDV mở sân chơi giúp giới trẻ quản lý tài chính cá nhân

    BIDV mở sân chơi giúp giới trẻ quản lý tài chính cá nhân

    Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã cho ra đời The Money Manifest, một series podcast mang đến cách tiếp cận tài chính cá nhân gần gũi và dễ hiểu cho thế hệ Gen Z.

  • Agribank: Superfest 2025 đang bùng nổ - Sự kiện âm nhạc hè nóng nhất

    Agribank: Superfest 2025 đang bùng nổ - Sự kiện âm nhạc hè nóng nhất

    Superfest 2025 - đại nhạc hội được mong đợi nhất năm, đang bước vào giai đoạn đếm ngược tới đêm bùng nổ vào 19/7/2025. Sức nóng của sự kiện không chỉ đến từ dàn nghệ sĩ đình đám, sân khấu hoành tráng mà còn từ sự đồng hành đặc biệt của Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank), thương hiệu ngân hàng quốc dân đang có bước chuyển mình mạnh mẽ, trẻ trung và đầy sáng tạo.

  • HDBank nhận hai giải thưởng lớn từ Asian Banking & Finance

    HDBank nhận hai giải thưởng lớn từ Asian Banking & Finance

    HDBank được vinh danh là ngân hàng bán lẻ nội địa xuất sắc nhất năm thứ tư liên tiếp. Và lần đầu tiên HDBank ghi tên mình vào nhóm các ngân hàng có chiến lược thương hiệu xuất sắc, bên cạnh những tên tuổi lớn như UOB Singapore, HSBC Hong Kong hay Krungsri Bank Thái Lan từng được Asian Banking & Finance ghi nhận.

  • PGBank Thăng Long hỗ trợ tài chính cho dự án Green Oasis Cổ Bi

    PGBank Thăng Long hỗ trợ tài chính cho dự án Green Oasis Cổ Bi

    Ngân hàng TMCP Thịnh Vượng và Phát Triển - Chi nhánh Thăng Long (PGBank Thăng Long) chính thức trở thành đối tác tài chính duy nhất đồng hành cùng dự án xây dựng khu nhà dịch vụ xã Cổ Bi, huyện Gia Lâm.

  • SHB hợp tác Đại học Vinh phát triển nhân tài và tài chính toàn diện

    SHB hợp tác Đại học Vinh phát triển nhân tài và tài chính toàn diện

    Ngày 08/07/2025, Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) và Trường Đại học Vinh đã chính thức ký kết thỏa thuận hợp tác chiến lược.

  • VPBank khẳng định vị thế dẫn đầu với nhiều giải thưởng quốc tế uy tín

    VPBank khẳng định vị thế dẫn đầu với nhiều giải thưởng quốc tế uy tín

    Trong nửa đầu năm 2025, Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) liên tiếp được vinh danh tại nhiều giải thưởng quốc tế uy tín, khẳng định chiến lược đúng đắn trong việc phát triển các phân khúc khách hàng chuyên biệt, hướng tới mục tiêu bao phủ toàn diện thị trường bán lẻ, từ khách hàng đại chúng đến khách hàng tinh hoa.

  • ABBANK: Nâng cao năng lực về Ngân hàng xanh

    ABBANK: Nâng cao năng lực về Ngân hàng xanh

    Ngân hàng TMCP An Bình (ABBANK) vừa chính thức khởi động chương trình “Nâng cao Năng lực về Ngân hàng xanh”. Chương trình do Quỹ Giảm nghèo Nhật Bản tài trợ thông qua Ngân hàng Phát triển Châu Á (ADB). Đây là hoạt động nằm trong Khuôn Khổ Hỗ Trợ Kỹ Thuật TA10094-VIE: Thúc Đẩy Tài Chính Toàn Diện và Tài Trợ Khí Hậu của ADB cho Chính phủ Việt Nam. Chương trình Nâng cao Năng lực do Công ty tư vấn PwC thực hiện.

  • Sacombank cùng doanh nghiệp hướng tới nền kinh tế không tiền mặt

    Sacombank cùng doanh nghiệp hướng tới nền kinh tế không tiền mặt

    Từ 1/7/2025, Ngân hàng TMCP Sài Gòn Thương Tín (Sacombank) chính thức triển khai chương trình ưu đãi đặc biệt dành cho cộng đồng doanh nghiệp, nhằm hỗ trợ thích ứng với quy định mới của Luật Thuế Giá trị gia tăng 2024, yêu cầu toàn bộ giao dịch mua bán hàng hóa, dịch vụ phải thực hiện thông qua thanh toán không dùng tiền mặt.

  • Vietcombank thành lập Khối Dữ liệu, công bố nhân sự lãnh đạo

    Vietcombank thành lập Khối Dữ liệu, công bố nhân sự lãnh đạo

    Ngày 09/7/2025, Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) đã tổ chức Lễ công bố thành lập Khối Dữ liệu và các quyết định nhân sự lãnh đạo đơn vị của Trụ sở chính (TSC).

  • Phó Thống đốc Phạm Thanh Hà tiếp Đoàn lãnh đạo cấp cao của SWIFT

    Phó Thống đốc Phạm Thanh Hà tiếp Đoàn lãnh đạo cấp cao của SWIFT

    Ngày 10/7/2025, tại trụ sở Ngân hàng Nhà nước Việt Nam (NHNN), Phó Thống đốc NHNN Phạm Thanh Hà tiếp Đoàn lãnh đạo cấp cao của SWIFT (Society for Worldwide Interbank Financial Telecommunication) nhân dịp đoàn sang thăm và làm việc tại Việt Nam. Cùng dự buổi tiếp có lãnh đạo một số vụ, cục, đơn vị thuộc NHNN.

Tính lãi tiền gửi
VNĐ
%/year
month
Tính lãi tiền gửi

Tính toán khoản vay
VNĐ
%/year
month
Tính toán khoản vay