Đánh giá an ninh bảo mật hệ thống thông tin trong hoạt động ngân hàng

Chưa có bản dịch tiếng Anh của bài viết này, nhấn vào đây để quay về trang chủ tiếng Anh There is no English translation of this article. Click HERE to turn back English Homepage
Ngày hỏi: 12/09/2018

Xin chào, tôi tên Huỳnh tấn Tài sinh sống và làm việc tại Đồng Nai. Lúc trước tôi có học về tài chính ngân hàng nên khi có thời gian rãnh tôi có tìm hiểu thêm, theo như tôi biết thì vừa qua Ngân hàng Nhà nước Việt Nam có ban hành Thông tư về an toàn hệ thống thông tin trong hoạt động ngân hàng. Tôi biết, như hiện nay tình hình tôi phạm công nghệ cao ngày càng phổ biến thì mọi bí mật thông tin trong các lĩnh vực cũng như hoạt động ngân hàng nên cẩn trọng. Do đó, tôi muốn biết đánh giá an ninh bảo mật hệ thống thông tin trong hoạt động ngân hàng được quy định như thế nào? Các bạn hỗ trợ giúp với nhé. (0123**)

    • Căn cứ theo quy định tại Điều 41 Thông tư 18/2018/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành, có hiệu lực từ 01/01/2019, Đánh giá an ninh bảo mật hệ thống thông tin được quy định như sau:

      1. Nội dung đánh giá hệ thống thông tin của tổ chức về an ninh bảo mật phải bao gồm các nội dung sau:

      a) Đánh giá về kiến trúc hệ thống để xác định tính phù hợp của các thiết bị lắp đặt với kiến trúc hệ thống tổng thể và yêu cầu về an ninh bảo mật;

      b) Kiểm tra cấu hình các thiết bị bảo mật, các hệ thống cấp quyền truy cập tự động, hệ thống quản lý thiết bị đầu cuối, danh sách tài Khoản;

      c) Kiểm tra thử nghiệm mức độ an toàn mạng (Penetration Test), bắt buộc phải thực hiện đối với các hệ thống thông tin có kết nối và cung cấp thông tin, dịch vụ ra Internet, kết nối với khách hàng và bên thứ ba.

      2. Tổ chức thực hiện đánh giá an ninh bảo mật đối với hệ thống thông tin từ mức độ 2 trở lên theo các nội dung quy định tại Khoản 1 Điều này trước khi đưa vào vận hành chính thức.

      3. Trong quá trình vận hành hệ thống thông tin, tổ chức định kỳ thực hiện đánh giá an ninh bảo mật tối thiểu như sau:

      a) Sáu tháng một lần đối với hệ thống thông tin mức độ 3 theo các nội dung tại Khoản 1 Điều này;

      b) Một năm một lần đối với các hệ thống thông tin mức độ 2 và các trang thiết bị giao tiếp trực tiếp với môi trường bên ngoài như Internet, kết nối với khách hàng và bên thứ ba theo các nội dung tại Khoản 1 Điều này;

      c) Hai năm một lần đối với hệ thống thông tin mức độ 1.

      4. Kết quả đánh giá phải được lập thành văn bản báo cáo người đại diện hợp pháp và cấp có thẩm quyền. Đối với các nội dung chưa tuân thủ quy định về an toàn thông tin (nếu có) phải đề xuất biện pháp, kế hoạch, thời hạn xử lý, khắc phục.

      Trên đây là nội dung tư vấn về Đánh giá an ninh bảo mật hệ thống thông tin. Để hiểu rõ hơn vấn đề vui lòng tìm hiểu thêm tại Thông tư 18/2018/TT-NHNN.

      Trân trọng!

    Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của LawNet . Nếu quý khách còn vướng mắc, vui lòng gửi về Email: nhch@lawnet.vn

    Căn cứ pháp lý của tình huống
    • Điều 41 Thông tư 18/2018/TT-NHNN Tải về
    THÔNG TIN NGƯỜI TRẢ LỜI
    Hãy để GOOGLE hỗ trợ bạn