agribank-vietnam-airlines

Quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng

ĐN
ĐN  - 
Đối với quản lý sử dụng thiết bị di động, Thông tư 18 nêu rõ: Các thiết bị di động khi kết nối vào hệ thống mạng nội bộ của tổ chức phải được đăng ký để kiểm soát. 
aa
Chiến lược An toàn thông tin trong ngành Ngân hàng

Ngân hàng Nhà nước vừa ban hành Thông tư 18/2018/TT-NHNN (Thông tư 18) quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng.

Quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng
Hình minh họa

Theo đó, Thông tư 18 đã liệt các loại tài sản công nghệ thông tin bao gồm: Tài sản thông tin là các dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin; Tài sản vật lý: các thiết bị công nghệ thông tin, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ thống thông tin;

Và tài sản phần mềm: các phần mềm hệ thống, phần mềm tiện ích, phần mềm lớp giữa, cơ sở dữ liệu, chương trình ứng dụng, mã nguồn và công cụ phát triển.

Về quản lý tài sản phần mềm theo Điều 9, Thông tư 18, với mỗi hệ thống thông tin phải lập danh sách tài sản phần mềm với các thông tin cơ bản gồm: tên tài sản, giá trị, mục đích sử dụng, phạm vi sử dụng, chủ thể quản lý, thông tin về bản quyền, phiên bản, hệ thống thông tin tương ứng. Tài sản phần mềm phải được gán trách nhiệm cho cá nhân hoặc bộ phận quản lý. Tài sản phần mềm phải được định kỳ rà soát và cập nhật các bản vá lỗi về an ninh bảo mật. Tài sản phần mềm khi lưu trữ trên vật mang tin phải tuân thủ các quy định tại Điều 11 Thông tư này.

Đối với quản lý sử dụng thiết bị di động, Thông tư 18 nêu rõ: Các thiết bị di động khi kết nối vào hệ thống mạng nội bộ của tổ chức phải được đăng ký để kiểm soát. Và phải tuân thủ giới hạn phạm vi kết nối từ thiết bị di động đến các dịch vụ, hệ thống thông tin của tổ chức; kiểm soát các kết nối từ thiết bị di động tới các hệ thống thông tin được phép sử dụng tại tổ chức. Quy định trách nhiệm của cá nhân trong tổ chức khi sử dụng thiết bị di động để phục vụ công việc.

Đặc biệt, thiết bị di động được sử dụng để phục vụ công việc phải áp dụng các biện pháp kỹ thuật tối thiểu sau: Thiết lập chức năng vô hiệu hóa, khóa thiết bị hoặc xóa dữ liệu từ xa trong trường hợp thất lạc hoặc bị mất cắp; Sao lưu dữ liệu trên thiết bị di động nhằm bảo vệ, khôi phục dữ liệu khi cần thiết; Thực hiện các biện pháp bảo vệ dữ liệu khi bảo hành, bảo trì, sửa chữa thiết bị di động.

Với thiết bị di động là tài sản của tổ chức, ngoài việc áp dụng các quy định tại khoản 4 Điều này, phải áp dụng các biện pháp kỹ thuật tối thiểu: Kiểm soát các phần mềm được cài đặt; cập nhật các phiên bản phần mềm và các bản vá lỗi trên thiết bị di động; Sử dụng các tính năng bảo vệ thông tin nội bộ, thông tin bí mật (nếu có); thiết lập mã khóa bí mật; cài đặt phần mềm phòng chống mã độc và các lỗi bảo mật khác.

Thông tư 18 cũng quy định hoạt động ứn cứu sự cố an ninh mạng, trong đó, mạng lưới ứng cứu sự cố an ninh mạng trong ngành Ngân hàng (Mạng lưới) có nhiệm vụ phối hợp các nguồn lực trong và ngoài ngành ứng phó hiệu quả sự cố an ninh mạng, góp phần bảo đảm hệ thống ngân hàng hoạt động an toàn. Mạng lưới bao gồm: Ban điều hành mạng lưới do Thống đốc Ngân hàng Nhà nước thành lập; Cơ quan điều phối là Cục Công nghệ thông tin (Ngân hàng Nhà nước); Các thành viên mạng lưới: Cục Công nghệ thông tin (Ngân hàng Nhà nước), tổ chức tín dụng (bộ phận chuyên trách an toàn thông tin) và thành viên tự nguyện tham gia mạng lưới là các cơ quan, tổ chức tự nguyện tham gia.

Thông tư 18 gồm 3 chương, 55 điều và có hiệu lực thi hành kể từ ngày 1/1/2019.

ĐN

Tin liên quan

Tin khác

Dịch vụ tài chính hướng đến sự tiếp cận bình đẳng, an toàn cho người dân

Dịch vụ tài chính hướng đến sự tiếp cận bình đẳng, an toàn cho người dân

Văn phòng Chính phủ ban hành Thông báo số 172/TB-VPCP ngày 11/4/2025 kết luận của Ban Chỉ đạo quốc gia về tài chính toàn diện tại Phiên họp lần thứ hai.
Sẽ có hướng dẫn mới về quản lý ngoại hối đối với cho vay ra nước ngoài

Sẽ có hướng dẫn mới về quản lý ngoại hối đối với cho vay ra nước ngoài

Ngân hàng Nhà nước đang dự thảo Thông tư hướng dẫn về quản lý ngoại hối đối với việc cho vay ra nước ngoài và thu hồi nợ nước ngoài của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài thay thế Thông tư 45/2011/TT-NHNN.
NHNN ban hành kế hoạch hành động chuyển đổi số hoạt động chỉ đạo

NHNN ban hành kế hoạch hành động chuyển đổi số hoạt động chỉ đạo

Ngày 4/4, NHNN ban hành Quyết định số 1689/QĐ-NHNN Ban hành Kế hoạch hành động chuyển đổi số hoạt động chỉ đạo, điều hành của NHNN triển khai Quyết định số 1012/QĐ-TTg ngày 20/9/2024 của Chính phủ ban hành Kế hoạch hành động chuyển đổi số hoạt động chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ trực tuyến và dựa trên dữ liệu giai đoạn 2024-2025, định hướng đến năm 2030.
Hiệp hội Ngân hàng kiến nghị sửa đổi Dự thảo Luật Quản lý thuế gỡ vướng mắc cho ngân hàng

Hiệp hội Ngân hàng kiến nghị sửa đổi Dự thảo Luật Quản lý thuế gỡ vướng mắc cho ngân hàng

Hiệp hội Ngân hàng Việt Nam vừa có văn bản số 138/HHNH-PLNV tham gia ý kiến về Hồ sơ đề nghị xây dựng Luật Quản lý thuế (thay thế) nhằm tháo gỡ những vướng mắc liên quan đến hoạt động của ngân hàng thương mại (NHTM) trong quy định về quản lý thuế.
Bố trí nguồn lực, quan tâm thỏa đáng thực hiện các Chương trình mục tiêu quốc gia

Bố trí nguồn lực, quan tâm thỏa đáng thực hiện các Chương trình mục tiêu quốc gia

"Không để ai bị bỏ lại phía sau" là tinh thần xuyên suốt trong chỉ đạo, điều hành chính sách tiền tệ, tín dụng của Ngân hàng Nhà nước (NHNN) thực hiện 3 Chương trình mục tiêu quốc gia (MTQG).
Mở rộng không gian vốn cho DNNVV

Mở rộng không gian vốn cho DNNVV

Trong bối cảnh hiện nay, việc xây dựng hệ sinh thái tài chính toàn diện cho DNNVV là điều vô cùng cần thiết. Bởi DNNVV chiếm đến 98% khu vực kinh tế tư nhân, trong khi khu vực này hiện đóng góp khoảng 51% GDP, hơn 30% ngân sách nhà nước, tạo việc làm cho khoảng 82% tổng số lao động đóng góp gần 60% vốn đầu tư toàn xã hội.
Quy định về đặt hàng giữa Ngân hàng Nhà nước với cơ sở in, đúc tiền

Quy định về đặt hàng giữa Ngân hàng Nhà nước với cơ sở in, đúc tiền

Phó Thủ tướng Hồ Đức Phớc vừa ký Quyết định số 06/2025/QĐ-TTg quy định về việc đặt hàng giữa Ngân hàng Nhà nước Việt Nam (NHNN) với cơ sở in, đúc tiền để in tiền giấy, sản xuất tiền kim loại.
Sắp diễn ra Hội thảo “Vốn ngân hàng góp phần thúc đẩy kinh tế tư nhân”

Sắp diễn ra Hội thảo “Vốn ngân hàng góp phần thúc đẩy kinh tế tư nhân”

Ngày 21/3/2025, tại Hà Nội, Thời báo Ngân hàng sẽ tổ chức Hội thảo “Vốn ngân hàng góp phần thúc đẩy kinh tế tư nhân”. Hội thảo có sự tham dự của Phó Thống đốc Thường trực Ngân hàng Nhà nước Việt Nam (NHNN) Đào Minh Tú; Chủ tịch Hiệp hội DNNVV Việt Nam Nguyễn Văn Thân; cùng các lãnh đạo các đơn vị thuộc NHNN, các chuyên gia kinh tế, nhà khoa học; đại diện các bộ, ngành, tổ chức tín dụng và các cơ quan thông tấn - báo chí.
Quy định mới về nhà đầu tư nước ngoài mua cổ phần của tổ chức tín dụng Việt Nam

Quy định mới về nhà đầu tư nước ngoài mua cổ phần của tổ chức tín dụng Việt Nam

Chính phủ vừa ban hành Nghị định số 69/2025/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định số 01/2014/NĐ-CP ngày 3/1/2014 về việc nhà đầu tư nước ngoài mua cổ phần của tổ chức tín dụng Việt Nam (TCTD). Nghị định này có hiệu lực thi hành từ ngày 19/5/2025.
VietinBank chào bán trái phiếu ra công chúng (Đợt 2)

VietinBank chào bán trái phiếu ra công chúng (Đợt 2)

VietinBank thông báo chào bán trái phiếu ra công chúng Đợt 2 (Giấy chứng nhận đăng ký chào bán trái phiếu ra công chúng số 233/GCN-UBCK do Chủ tịch Ủy ban Chứng khoán Nhà nước cấp ngày 16/12/2024)
AI
B - Edu
B - Finance
B - Data