Thứ hai, 13/01/2025
   

Quy định mới về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trực tuyến

Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng thế nào?

Ngày 31/10/2024, Ngân hàng Nhà nước đã ban hành Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng.

Theo đó, Thông tư số 50/2024/TT-NHNN quy định các yêu cầu bảo đảm an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng, bao gồm:

- Hoạt động ngân hàng và các hoạt động kinh doanh khác của tổ chức tín dụng, chỉ nhánh ngân hàng nước ngoài;

- Hoạt động cung ứng dịch vụ trung gian thanh toán;

- Hoạt động thông tin tín dụng.

Đối tượng áp dụng của Thông tư 50/2024/TT-NHNN bao gồm các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, công ty thông tin tín dụng (sau đây gọi chung là đơn vị).

Bảo mật
Ảnh minh họa
Các đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng nào?

Căn cứ tại Điều 19 Thông tư 50/2024/TT-NHNN có quy định về bảo mật thông tin khách hàng, trong đó, có nêu rõ, đơn vị phải áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu khách hàng, tối thiểu bao gồm:

- Dữ liệu của khách hàng phải được bảo đảm an toàn, bảo mật theo quy định của pháp luật.

- Thông tin sử dụng để xác nhận giao dịch của khách hàng bao gồm mã khóa bí mật, mã PIN, thông tin sinh trắc học khi lưu trữ phải áp dụng các biện pháp mã hóa hoặc che dấu để bảo đảm tỉnh bí mật.

- Thiết lập quyền truy cập đúng chức năng, nhiệm vụ cho nhân sự thực hiện nhiệm vụ truy cập dữ liệu khách hàng; có biện pháp giám sát mỗi lần truy cập.

- Có biện pháp quản lý truy cập, tiếp cận các thiết bị, phương tiện lưu trữ dữ liệu của khách hàng để phòng chống nguy cơ lộ, lọt dữ liệu.

- Thông báo cho khách hàng khi xảy ra sự cố làm lộ, lọt dữ liệu của khách hàng và bảo cáo kịp thời về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ thông tin).

Nguyên tắc chung về bảo đảm an toàn, bảo mật hệ thống thông tin cho việc cung cấp dịch vụ Online Banking là gì?

Căn cứ tại Điều 3 Thông tư 50/2024/TT-NHNN quy định nguyên tắc chung về bảo đảm an toàn, bảo mật hệ thống thông tin cho việc cung cấp dịch vụ Online Banking như sau:

- Hệ thống Online Banking phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, đổi với hệ thống thông tin cung cấp dịch vụ chuyển mạch tài chính, dịch vụ bù trừ điện từ phải tuân thủ quy định về bảo đảm an toàn hệ thống thông tin cấp độ 4 trở lên; tuân thủ tiêu chuẩn TCVN 11930:2017 (tiêu chuẩn Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ) và quy định của Ngân hàng Nhà nước về an toàn hệ thống thông tin trong hoạt động ngân hàng.

- Bảo đảm tỉnh bí mật, tính toàn vẹn của thông tin khách hàng; bảo đảm tỉnh sẵn sàng của hệ thống Online Banking để cung cấp dịch vụ một cách liên tục.

- Các giao dịch của khách hàng được phân loại và đánh giá mức độ rủi ro tối thiểu theo: nhóm khách hàng, hành vi sử dụng của khách hàng, loại giao dịch, hạn mức giao dịch (nếu có) và tuân thủ các quy định của pháp luật liên quan.

Trên cơ sở đó, đơn vị cung cấp các hình thức xác nhận giao dịch phù hợp cho khách hàng lựa chọn, tuân thủ tối thiểu các quy định sau:

+ Áp dụng tối thiểu một trong các hình thức xác nhận quy định tại khoản 3, khoản 4, khoản 5, khoản 7, khoản 8, khoản 9 Điều 11 Thông tư 50/2024/TT-NHNN khi thay đổi thông tin định danh khách hàng;

+ Áp dụng tối thiểu một hoặc kết hợp các hình thức xác nhận giao dịch theo quy định tại Thông tư 50/2024/TT-NHNN; Trường hợp văn bản quy phạm pháp luật hướng dẫn về các dịch vụ quy định tại khoản 1 Điều 1 Thông tư 50/2024/TT-NHNN có quy định về hình thức xác nhận giao dịch thì thực hiện theo văn bản quy phạm pháp luật đó;

+ Đối với giao dịch gồm nhiều bước, phải thực hiện xác nhận giao dịch tại bước phê duyệt cuối cùng.

- Thực hiện kiểm tra, đánh giá an toàn, bảo mật hệ thống Online Banking định kỳ hàng năm.

- Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ Online Banking.

- Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Online Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng. Với các trang thiết bị sắp hết vòng đời sản phẩm và sẽ không được nhà sản xuất tiếp tục hỗ trợ, đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất, bảo đảm các trang thiết bị hạ tầng có khả năng cài đặt phiên bản phần mềm mới.

Trong thời gian chưa nâng cấp, thay thế, đơn vị phải có biện pháp tăng cường bảo đảm an toàn, bảo mật hệ thống Online Banking.

- Đối với các hệ thống cung cấp dịch vụ cổng thanh toán điện tử, dịch vụ hỗ trợ thu hộ, chỉ hộ, không phải tuân thủ các quy định tại khoản 7, khoản 9, khoản 10 Điều 7 và Mục 2 Chương II Thông tư 50/2024/TT-NHNN.

- Hệ thống Online Banking chỉ được hoạt động cung cấp dịch vụ cho khách hàng khi bảo đảm an toàn, bảo mật theo quy định của Thông tư 50/2024/TT-NHNN và các quy định của pháp luật liên quan.

*Lưu ý: Thông tư 50/2024/TT-NHNN có hiệu lực từ ngày 01/1/2025, ngoại trừ những trường hợp sau đây:

- Các điểm b khoản 1 Điều 4, điểm d khoản 9 Điều 7, khoản 3 và khoản 4 Điều 8 Thông tư 50/2024/TT-NHNN có hiệu lực thi hành kể từ ngày 01/7/2025.

- Các điểm b khoản 1 Điều 10 Thông tư 50/2024/TT-NHNN có hiệu lực thi hành kể từ ngày 01/1/2026.

- Các điểm c khoản 5 Điều 11, điểm c khoản 7 Điều 11, điểm b (iv) khoản 1 Điều 20 Thông tư 50/2024/TT-NHNN có hiệu lực thi hành kể từ ngày 01/7/2026.

Chi tiết Thông tư số 50/2024/TT-NHNN, xem tại đây

PV

  • HDBank sẽ phát hành 10.000 tỷ đồng trái phiếu trong năm 2025

    HDBank sẽ phát hành 10.000 tỷ đồng trái phiếu trong năm 2025

    Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh (HDBank) vừa công bố kế hoạch phát hành tổng cộng 10.000 tỷ đồng trái phiếu, được chia thành 2 đợt, với mỗi đợt phát hành 5.000 tỷ đồng, nhằm nâng cao năng lực tài chính, tăng cường nguồn vốn trung và dài hạn cung ứng vốn cho nền kinh tế, đồng thời gia tăng cơ hội đầu tư an toàn, sinh lời hiệu quả dành cho khách hàng.

  • Hoạt động nổi bật của hội viên phía Nam tuần 2 tháng 1

    Hoạt động nổi bật của hội viên phía Nam tuần 2 tháng 1

    Hoạt động nổi bật của các tổ chức hội viên khu vực phía Nam tuần qua (từ ngày 6/01/2025 đến 10/01/2025) với các thông tin chính: Nhiều ngân hàng vẫn duy trì tăng trưởng ổn định, khẳng định vị thế dẫn đầu về chất lượng tài sản; Ra mắt các sản phẩm phiên bản giới hạn dành tặng cho khách hàng; Khai chương các chi nhánh mới...

  • Kiều hối về TP.HCM đạt khoảng 9,6 tỷ USD trong năm 2024

    Kiều hối về TP.HCM đạt khoảng 9,6 tỷ USD trong năm 2024

    Ông Nguyễn Đức Lệnh - Phó Giám đốc Ngân hàng Nhà nước Chi nhánh TP.HCM chia sẻ năm 2024, kiều hối về TP.HCM đạt khoảng 9,6 tỷ USD, tăng thêm khoảng 140 triệu USD so với năm trước.

  • BVBank triển khai QR tại Lào – Gia tăng tiện ích thanh toán không tiền mặt đến khách hàng

    BVBank triển khai QR tại Lào – Gia tăng tiện ích thanh toán không tiền mặt đến khách hàng

    Ngân hàng Bản Việt (BVBank) hợp tác Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS) triển khai tiện ích thanh toán bằng mã QR tại Lào hoàn toàn miễn phí. Đây là một tính năng vô cùng thuận tiện dành cho người dùng đi du lịch hoặc công tác tại Lào khi có thêm hình thức thanh toán mới không dùng tiền mặt bên cạnh thanh toán bằng thẻ tín dụng thông thường.

  • NCB Đồng Nai chuyển địa điểm giao dịch mới từ 13/01/2025

    NCB Đồng Nai chuyển địa điểm giao dịch mới từ 13/01/2025

    Từ 13/01/2025, Ngân hàng TMCP Quốc Dân - Chi nhánh Đồng Nai (NCB Đồng Nai) chính thức chuyển đến địa điểm mới tại một phần tầng 1, tòa nhà Tin Nghia Plazz 224 khu phố 1, Hà Huy Giáp, phường Trung Dũng, thành phố Biên Hòa, tỉnh Đồng Nai.

  • SeABank chuyển nhượng 100% vốn góp tại PTF cho AEON Financial

    SeABank chuyển nhượng 100% vốn góp tại PTF cho AEON Financial

    Ngân hàng TMCP Đông Nam Á (SeABank) vừa cho biết, đã được Ngân hàng Nhà nước Việt Nam chấp thuận việc chuyển nhượng 100% vốn góp tại Công ty Tài chính Bưu điện (PTF) cho AEON Financial Service Co., Ltd. (AEON Financial) theo Quyết định số 2871/QĐ-NHNN ngày 30/12/2024.

  • ACB tái bổ nhiệm ông Từ Tiến Phát làm Tổng Giám đốc

    ACB tái bổ nhiệm ông Từ Tiến Phát làm Tổng Giám đốc

    Ngày 09/01/2024, Ngân hàng TMCP Á Châu (ACB) đã công bố Nghị quyết số 123/TCQĐ-HĐQT.25 về việc bổ nhiệm lại ông Từ Tiến Phát làm Tổng giám đốc nhiệm kỳ 3 năm (2025 - 2028), có hiệu lực từ ngày 14/1/2024.

  • Agribank dành hơn 210.000 tỷ đồng ưu đãi tiếp sức doanh nghiệp

    Agribank dành hơn 210.000 tỷ đồng ưu đãi tiếp sức doanh nghiệp

    Từ 1/1/2025 đến hết ngày 31/12/2025, Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) chính thức dành hơn 210.000 tỷ đồng triển khai 5 chương trình tín dụng ưu đãi đặc biệt dành cho khách hàng doanh nghiệp cùng nhiều ưu đãi về lãi suất tiền gửi, phí dịch vụ và tỷ giá mua bán ngoại tệ.

  • Agribank dành hơn 100 tỷ đồng hỗ trợ người nghèo, đối tượng chính sách nhân dịp Xuân Ất Tỵ năm 2025

    Agribank dành hơn 100 tỷ đồng hỗ trợ người nghèo, đối tượng chính sách nhân dịp Xuân Ất Tỵ năm 2025

    Hưởng ứng phong trào “Cả nước chung tay vì người nghèo - không để ai bị bỏ lại phía sau” và hướng tới các hoạt động ý nghĩa “Tết vì người nghèo” nhân dịp Tết Nguyên đán Ất Tỵ 2025, phát huy vai trò, trách nhiệm của “Ngân hàng vì cộng đồng”, Agribank đã dành hơn 100 tỷ đồng triển khai chương trình an sinh xã hội “Agribank chung tay vì người nghèo, đối tượng chính sách nhân dịp Tết Ất Tỵ năm 2025”.

  • Vietcombank chốt ngày họp Đại hội đồng cổ đông bất thường năm 2025

    Vietcombank chốt ngày họp Đại hội đồng cổ đông bất thường năm 2025

    Ngày 8/1/2025, Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) đã có văn bản số 172/VCB-CLTKHĐQT công bố Nghị quyết số 31/NQ-VCB-HĐQT của Hội đồng quản trị về việc phê duyệt công tác chuẩn bị tổ chức họp Đại hội đồng cổ đông bất thường năm 2025.

Tính lãi tiền gửi
VNĐ
%/year
month
Tính lãi tiền gửi

Tính toán khoản vay
VNĐ
%/year
month
Tính toán khoản vay