An toàn, bảo mật cho dịch vụ ngân hàng trên Internet

Phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp bị nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định.

Đây là một trong những nội dung quy định tại Thông tư 35/2018/TT-NHNN sửa đổi, bổ sung một số điều của Thông tư số 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet do Ngân hàng Nhà nước ban hành.

an toan bao mat cho dich vu ngan hang tren internet

Thông tư sửa đổi, bổ sung nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Internet Banking như: Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Internet Banking theo định kỳ hàng năm. Thường xuyên nhận dạng rủi ro, nguy cơ gây ra rủi ro và xác định nguyên nhân gây ra rủi ro, kịp thời có biện pháp phòng ngừa, kiểm soát và xử lý rủi ro trong cung cấp dịch vụ ngân hàng trên Internet.

Thông tư cũng sửa đổi, bổ sung: Đường truyền kết nối Internet cung cấp dịch vụ phải bảo đảm tính sẵn sàng cao và khả năng cung cấp dịch vụ liên tục.

Hệ thống Internet Banking phải có cơ sở dữ liệu dự phòng thảm họa có khả năng thay thế cơ sở dữ liệu chính và bảo đảm không mất dữ liệu giao dịch trực tuyến của khách hàng.

Phần mềm ứng dụng phải xác thực người dùng khi truy cập và không có tính năng ghi nhớ mã khóa truy cập.

Thay đổi mã khóa bí mật ngay lần đầu đăng nhập

Đối với việc truy cập hệ thống Internet Banking bằng trình duyệt, đơn vị phải có biện pháp chống đăng nhập tự động.

Phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp bị nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định. Đơn vị chỉ mở khóa tài khoản khi khách hàng yêu cầu và phải xác thực khách hàng trước khi thực hiện mở khóa tài khoản, bảo đảm chống gian lận, giả mạo.

Đơn vị phải thiết lập chính sách hạn chế truy cập Internet đối với các máy tính thực hiện quản trị, giám sát hệ thống Internet Banking. Trường hợp cần phải kết nối Internet để phục vụ công việc, đơn vị phải: a- Đánh giá rủi ro cho việc kết nối Internet; b- Áp dụng các biện pháp kiểm soát cho việc kết nối; c- Phương án thực hiện phải được người có thẩm quyền tại đơn vị phê duyệt.

Thông tư này có hiệu lực thi hành kể từ ngày 01/7/2019.

Theo Báo điện tử Chính Phủ
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Tin cùng chuyên mục

Chính phủ thông qua dự án Nghị quyết trình UBTVQH về thuế bảo vệ môi trường đối với xăng, dầu

Chính phủ thông qua dự án Nghị quyết trình UBTVQH về thuế bảo vệ môi trường đối với xăng, dầu

Đẩy nhanh tốc độ phục hồi du lịch thích ứng với tình hình mới

Đẩy nhanh tốc độ phục hồi du lịch thích ứng với tình hình mới

Kết nối, chia sẻ thông tin thị trường lao động

Kết nối, chia sẻ thông tin thị trường lao động

Phấn đấu đến năm 2025, giá trị gỗ, sản phẩm gỗ tiêu thụ nội địa đạt 5 tỷ USD

Phấn đấu đến năm 2025, giá trị gỗ, sản phẩm gỗ tiêu thụ nội địa đạt 5 tỷ USD

Ban hành Bộ tiêu chí xã nông thôn mới giai đoạn 2021 - 2025

Ban hành Bộ tiêu chí xã nông thôn mới giai đoạn 2021 - 2025

Nhập khẩu gạo và thuốc lá khô từ Campuchia: Điều kiện nào để hưởng ưu đãi?

Nhập khẩu gạo và thuốc lá khô từ Campuchia: Điều kiện nào để hưởng ưu đãi?

Bộ Công Thương: Hướng dẫn công nhận tổ chức, cá nhân thuộc mạng lưới tư vấn viên pháp luật

Bộ Công Thương: Hướng dẫn công nhận tổ chức, cá nhân thuộc mạng lưới tư vấn viên pháp luật

Thành lập Hội đồng thẩm định Quy hoạch phát triển mạng lưới cơ sở báo chí

Thành lập Hội đồng thẩm định Quy hoạch phát triển mạng lưới cơ sở báo chí

Bộ Tài chính đề xuất phương án giảm thuế bảo vệ môi trường với xăng, dầu

Bộ Tài chính đề xuất phương án giảm thuế bảo vệ môi trường với xăng, dầu

Tăng giám sát thực hiện kê khai, niêm yết giá, công khai tin về giá

Tăng giám sát thực hiện kê khai, niêm yết giá, công khai tin về giá

Sắp xếp tổ chức hành chính và đơn vị sự nghiệp công lập

Sắp xếp tổ chức hành chính và đơn vị sự nghiệp công lập

Nhiều chính sách kinh tế-xã hội mới có hiệu lực từ ngày 1/3

Nhiều chính sách kinh tế-xã hội mới có hiệu lực từ ngày 1/3

Thủ tướng Chính phủ ban hành công điện về bảo hộ công dân và pháp nhân Việt Nam tại Ukraine

Thủ tướng Chính phủ ban hành công điện về bảo hộ công dân và pháp nhân Việt Nam tại Ukraine

Chính sách bảo hiểm, tiền lương có hiệu lực từ tháng 3/2022

Chính sách bảo hiểm, tiền lương có hiệu lực từ tháng 3/2022

Giám sát tuân thủ đối với hoạt động trong lĩnh vực chứng khoán

Giám sát tuân thủ đối với hoạt động trong lĩnh vực chứng khoán

Đơn giản hóa thủ tục trong phát hành trái phiếu quốc tế

Đơn giản hóa thủ tục trong phát hành trái phiếu quốc tế

Lãnh đạo Chính phủ thúc sớm hoàn thiện Đề án huy động vốn hạ tầng hàng không

Lãnh đạo Chính phủ thúc sớm hoàn thiện Đề án huy động vốn hạ tầng hàng không

Quy định trách nhiệm khai, nộp thuế của chủ sàn giao dịch thương mại điện tử

Quy định trách nhiệm khai, nộp thuế của chủ sàn giao dịch thương mại điện tử

Bộ Công Thương ban hành Chương trình hành động thực hiện Nghị quyết số 01/NQ-CP

Bộ Công Thương ban hành Chương trình hành động thực hiện Nghị quyết số 01/NQ-CP

Ngành Công Thương: Cải thiện môi trường kinh doanh là nhiệm vụ trọng tâm

Ngành Công Thương: Cải thiện môi trường kinh doanh là nhiệm vụ trọng tâm

Xem thêm