Đề xuất thêm quy định về bảo mật đối với trang thiết bị thanh toán thẻ ngân hàng
![]() |
Ảnh minh họa |
Theo đó, dự thảo Thông tư bổ sung việc không cung cấp địa chỉ mạng (địa chỉ IP) nội bộ và thông tin định tuyến cho các tổ chức khác khi chưa được người có thẩm quyền phê duyệt. Có biện pháp che giấu địa chỉ mạng nội bộ và các thông tin về bảng định tuyến nội bộ khi kết nối với các bên thứ ba;
Giới hạn các truy cập đến môi trường dữ liệu chủ thẻ, chỉ chấp nhận các truy cập thực sự cần thiết theo thiết kế hệ thống và chặn toàn bộ các truy cập khác. Ngăn chặn kết nối Internet của các máy trạm có quyền truy cập vào dữ liệu thẻ dạng rõ (chưa che dấu, mã hóa).
Dự thảo Thông tư bổ sung việc xem xét công nghệ phần mềm ít nhất một năm một lần để xác định chúng vẫn được hỗ trợ bởi nhà sản xuất và có thể đáp ứng các yêu cầu bảo mật. Nếu phát hiện không còn được nhà cung cấp hỗ trợ hoặc không đáp ứng nhu cầu bảo mật cần lên kế hoạch khắc phục và thay thế.
Việc truy cập vào tất cả thành phần hệ thống thanh toán thẻ phải được xác thực bằng ít nhất một trong các phương thức sau: mã khóa bí mật, thiết bị, thẻ xác thực và sinh trắc học.
Bên cạnh đó, dự thảo Thông tư quy định số thẻ phải được che giấu phù hợp khi hiển thị (chỉ hiển thị tối đa 6 số đầu và 4 số cuối) và chỉ được hiển thị đầy đủ cho một số hạn chế nhân viên có thẩm quyền để thao tác nghiệp vụ hoặc khi có yêu cầu của cơ quan có thẩm quyền hoặc chủ sở hữu hợp pháp của thẻ. Tổ chức phải lập danh sách các nhân viên có quyền xem số thẻ đầy đủ và thu hồi quyền xem số thẻ đầy đủ ngay khi nhân viên thay đổi vị trí công việc;
“Sử dụng các phương pháp mã hóa mạnh và các giao thức bảo mật an toàn để bảo vệ dữ liệu xác thực thẻ trong quá trình truyền thông tin qua mạng kết nối với bên ngoài (mạng Internet, mạng không dây, mạng truyền thông di động và các mạng khác)”, dự thảo Thông tư bổ sung thêm điểm mới.
Xem nội dung dự thảo Thông tư tại đây.
Tin liên quan
Tin khác

Dịch vụ tài chính hướng đến sự tiếp cận bình đẳng, an toàn cho người dân

Sẽ có hướng dẫn mới về quản lý ngoại hối đối với cho vay ra nước ngoài

NHNN ban hành kế hoạch hành động chuyển đổi số hoạt động chỉ đạo

Hiệp hội Ngân hàng kiến nghị sửa đổi Dự thảo Luật Quản lý thuế gỡ vướng mắc cho ngân hàng

Bố trí nguồn lực, quan tâm thỏa đáng thực hiện các Chương trình mục tiêu quốc gia

Mở rộng không gian vốn cho DNNVV

Quy định về đặt hàng giữa Ngân hàng Nhà nước với cơ sở in, đúc tiền

Sắp diễn ra Hội thảo “Vốn ngân hàng góp phần thúc đẩy kinh tế tư nhân”

Quy định mới về nhà đầu tư nước ngoài mua cổ phần của tổ chức tín dụng Việt Nam
