Quy định về an toàn, bảo mật khi cung cấp dịch vụ ngân hàng trên Internet
![]() |
| Ảnh minh họa |
Theo đó, Thông tư đề ra 6 nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Internet Banking.
Thứ nhất, hệ thống Internet Banking được xếp hạng là hệ thống công nghệ thông tin quan trọng và tuân thủ theo quy định của Ngân hàng Nhà nước về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng.
Thứ hai, đảm bảo bí mật thông tin khách hàng; tính toàn vẹn dữ liệu giao dịch khách hàng và mọi giao dịch tài chính của khách hàng phải được xác thực tối thiểu hai yếu tố.
Thứ ba, đảm bảo tính sẵn sàng của hệ thống Internet Banking để cung cấp dịch vụ một cách liên tục.
Thứ tư, thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Internet Banking theo định kỳ hàng năm.
Thứ năm, xác định rủi ro, có biện pháp phòng ngừa, xử lý rủi ro trong cung cấp dịch vụ Internet Banking.
Thứ sau, các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Internet Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng; trường hợp không còn hỗ trợ của nhà sản xuất, không có khả năng nâng cấp để cài đặt phần mềm phiên bản mới đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất.
Về xác thực khách hàng truy cập dịch vụ Internet Banking, Thông tư nêu rõ, Khách hàng truy cập sử dụng dịch vụ Internet Banking phải được xác thực tối thiểu bằng tên đăng nhập và mã khóa bí mật đáp ứng các yêu cầu sau: (1) Tên đăng nhập phải có độ dài tối thiểu sáu ký tự; không được sử dụng toàn bộ ký tự trùng nhau hoặc liên tục theo thứ tự trong bảng chữ cái, chữ số. (2) Mã khóa bí mật phải có độ dài tối thiểu sáu ký tự, bao gồm các ký tự chữ và số, có chứa chữ hoa và chữ thường hoặc các ký tự đặc biệt; thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng.
Bên cạnh đó, Phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp khách hàng nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định, nhưng không được quá năm lần. Chỉ mở khóa tài khoản khi khách hàng yêu cầu mở tại quầy giao dịch...
Thông tư 35 có hiệu lực thi hành kể từ ngày 1/7/2017 và thay thế Thông tư 29/2011/TT-NHNN ngày 21/9/2011 của NHNN Việt Nam quy định về đảm bảo an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet.
Tin liên quan
Tin khác
CEO Amazon: Hai phẩm chất không thể thiếu để làm nên những điều phi thường
Bài học lãnh đạo giúp Costco giữ chân nhân sự giữa ngành bán lẻ biến động
ABBANK trao thưởng xe OMODA C5 cho doanh nghiệp trúng giải đặc biệt chương trình “Chọn ABBANK Business – Chọn Thành công”
Michael Dell và hành trình biến 1.000 USD thành 147 tỷ USD
CEO ngân hàng lớn nhất nước Mỹ chia sẻ về điều quyết định tương lai sự nghiệp của bạn trong thời đại AI
Điều mà không ít doanh nghiệp né tránh, Elon Musk lại yêu cầu nhân viên phải thực hiện
4 cạm bẫy khiến bạn mãi loay hoay trên con đường chinh phục thành công
Những thói quen quản trị khiến các tỷ phú công nghệ thành công vượt trội
Chiến lược “hai danh sách” giúp Warren Buffett duy trì sự tập trung



