Thứ ba 05/11/2024 21:26

Bảo mật dịch vụ ngân hàng trên Internet

Ngân hàng Nhà nước đã ban hành Thông tư 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet.

Theo đó, hệ thống Internet Banking phải đảm bảo nguyên tắc được xếp hạng là hệ thống công nghệ thông tin quan trọng và tuân thủ theo quy định của Ngân hàng Nhà nước về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng; đảm bảo bí mật thông tin khách hàng; tính toàn vẹn dữ liệu giao dịch khách hàng và mọi giao dịch tài chính của khách hàng phải được xác thực tối thiểu hai yếu tố.

Đồng thời, đảm bảo tính sẵn sàng của hệ thống Internet Banking để cung cấp dịch vụ một cách liên tục; thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Internet Banking theo định kỳ hàng năm; xác định rủi ro, có biện pháp phòng ngừa, xử lý rủi ro trong cung cấp dịch vụ Internet Banking.

Các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Internet Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng; trường hợp không còn hỗ trợ của nhà sản xuất, không có khả năng nâng cấp để cài đặt phần mềm phiên bản mới đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất.

Khóa tài khoản khi nhập sai mã khóa bí mật liên tiếp 5 lần

Phần mềm ứng dụng Internet Banking trên thiết bị di động do đơn vị cung cấp phải đảm bảo tuân thủ và các yêu cầu sau: 1- Đơn vị phải chỉ rõ đường dẫn trên website hoặc kho ứng dụng để khách hàng tải và cài đặt phần mềm ứng dụng Internet Banking trên thiết bị di động; 2- Phần mềm ứng dụng phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược; 3- Phần mềm ứng dụng phải xác thực người dùng khi truy cập. Trường hợp xác thực sai liên tiếp quá số lần do đơn vị quy định, nhưng không được quá 5 lần, phần mềm ứng dụng phải tự động khoá tạm thời không cho khách hàng tiếp tục sử dụng.

Khách hàng truy cập sử dụng dịch vụ Internet Banking phải được xác thực tối thiểu bằng tên đăng nhập và mã khóa bí mật đáp ứng các yêu cầu sau: a- Tên đăng nhập phải có độ dài tối thiểu 6 ký tự; không được sử dụng toàn bộ ký tự trùng nhau hoặc liên tục theo thứ tự trong bảng chữ cái, chữ số; b- Mã khóa bí mật phải có độ dài tối thiểu 6 ký tự, bao gồm các ký tự chữ và số, có chứa chữ hoa và chữ thường hoặc các ký tự đặc biệt. Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng.

Phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp khách hàng nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định, nhưng không được quá 5 lần. Chỉ mở khóa tài khoản khi khách hàng yêu cầu mở tại quầy giao dịch.

Đơn vị phải cung cấp thông tin về dịch vụ Internet Banking cho khách hàng trước khi đăng ký sử dụng dịch vụ, tối thiểu gồm: a- Cách thức cung cấp dịch vụ: trên Internet, thiết bị di động, viễn thông. Cách thức truy cập dịch vụ Internet Banking ứng với từng phương tiện truy cập dịch vụ trên Internet, thiết bị di động, viễn thông; b- Hạn mức giao dịch và các biện pháp xác thực giao dịch; c- Điều kiện cần thiết về trang thiết bị khi sử dụng dịch vụ: thiết bị tạo OTP, số điện thoại di động, thư điện tử, chứng thư số, thiết bị di động để cài đặt phần mềm; d- Các rủi ro liên quan đến việc sử dụng dịch vụ Internet Banking.

Thông tư này có hiệu lực thi hành kể từ ngày 01/07/2017 và thay thế Thông tư 29/2011/TT-NHNN.

Theo Báo Điện tử Chính phủ

Tin cùng chuyên mục

Chính phủ thông qua dự án Nghị quyết trình UBTVQH về thuế bảo vệ môi trường đối với xăng, dầu

Đẩy nhanh tốc độ phục hồi du lịch thích ứng với tình hình mới

Kết nối, chia sẻ thông tin thị trường lao động

Phấn đấu đến năm 2025, giá trị gỗ, sản phẩm gỗ tiêu thụ nội địa đạt 5 tỷ USD

Ban hành Bộ tiêu chí xã nông thôn mới giai đoạn 2021 - 2025

Nhập khẩu gạo và thuốc lá khô từ Campuchia: Điều kiện nào để hưởng ưu đãi?

Bộ Công Thương: Hướng dẫn công nhận tổ chức, cá nhân thuộc mạng lưới tư vấn viên pháp luật

Thành lập Hội đồng thẩm định Quy hoạch phát triển mạng lưới cơ sở báo chí

Bộ Tài chính đề xuất phương án giảm thuế bảo vệ môi trường với xăng, dầu

Tăng giám sát thực hiện kê khai, niêm yết giá, công khai tin về giá

Sắp xếp tổ chức hành chính và đơn vị sự nghiệp công lập

Nhiều chính sách kinh tế-xã hội mới có hiệu lực từ ngày 1/3

Thủ tướng Chính phủ ban hành công điện về bảo hộ công dân và pháp nhân Việt Nam tại Ukraine

Chính sách bảo hiểm, tiền lương có hiệu lực từ tháng 3/2022

Giám sát tuân thủ đối với hoạt động trong lĩnh vực chứng khoán

Đơn giản hóa thủ tục trong phát hành trái phiếu quốc tế

Lãnh đạo Chính phủ thúc sớm hoàn thiện Đề án huy động vốn hạ tầng hàng không

Quy định trách nhiệm khai, nộp thuế của chủ sàn giao dịch thương mại điện tử

Bộ Công Thương ban hành Chương trình hành động thực hiện Nghị quyết số 01/NQ-CP

Ngành Công Thương: Cải thiện môi trường kinh doanh là nhiệm vụ trọng tâm