Những nguyên tắc đảm bảo an toàn cho Internet Banking

Ngày 1/7/2017, Thông tư 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet có hiệu lực thi hành.

Thông tư quy định 6 nguyên tắc chung về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin cho việc cung cấp dịch vụ Internet Banking.

Đó là, hệ thống Internet Banking được xếp hạng là hệ thống công nghệ thông tin quan trọng và tuân thủ theo quy định của NHNN về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Đảm bảo bí mật thông tin khách hàng; tính toàn vẹn dữ liệu giao dịch khách hàng và mọi giao dịch tài chính của khách hàng phải được xác thực tối thiểu hai yếu tố. Đảm bảo tính sẵn sàng của hệ thống Internet Banking để cung cấp dịch vụ một cách liên tục. Thực hiện kiểm tra, đánh giá an ninh, bảo mật hệ thống Internet Banking theo định kỳ hàng năm. Xác định rủi ro, có biện pháp phòng ngừa, xử lý rủi ro trong cung cấp dịch vụ Internet Banking.

Cuối cùng là, các trang thiết bị hạ tầng kỹ thuật công nghệ thông tin cung cấp dịch vụ Internet Banking phải có bản quyền, nguồn gốc, xuất xứ rõ ràng; trường hợp không còn hỗ trợ của nhà sản xuất, không có khả năng nâng cấp để cài đặt phần mềm phiên bản mới đơn vị phải có kế hoạch nâng cấp, thay thế theo thông báo của nhà sản xuất.

Ảnh minh họa.

Về xác thực khách hàng truy cập dịch vụ Internet Banking, Thông tư nêu rõ, Khách hàng truy cập sử dụng dịch vụ Internet Banking phải được xác thực tối thiểu bằng tên đăng nhập và mã khóa bí mật đáp ứng các yêu cầu: (1) Tên đăng nhập phải có độ dài tối thiểu sáu ký tự; không được sử dụng toàn bộ ký tự trùng nhau hoặc liên tục theo thứ tự trong bảng chữ cái, chữ số. (2) Mã khóa bí mật phải có độ dài tối thiểu sáu ký tự, bao gồm các ký tự chữ và số, có chứa chữ hoa và chữ thường hoặc các ký tự đặc biệt; thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng.

Bên cạnh đó, phần mềm ứng dụng Internet Banking phải có tính năng bắt buộc khách hàng thay đổi mã khóa bí mật ngay lần đăng nhập đầu tiên; khóa tài khoản truy cập trong trường hợp khách hàng nhập sai mã khóa bí mật liên tiếp quá số lần do đơn vị quy định, nhưng không được quá năm lần. Chỉ mở khóa tài khoản khi khách hàng yêu cầu mở tại quầy giao dịch...

Ngoài ra, Đơn vị cung cấp phải chỉ rõ đường dẫn trên website hoặc kho ứng dụng để khách hàng tải và cài đặt phần mềm ứng dụng Internet Banking trên thiết bị di động. Phần mềm ứng dụng phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược. Phần mềm ứng dụng phải xác thực người dùng khi truy cập. Trường hợp xác thực sai liên tiếp quá số lần do đơn vị quy định, nhưng không được quá năm lần, phần mềm ứng dụng phải tự động khoá tạm thời không cho khách hàng tiếp tục sử dụng.

Độc giả có vướng mắc về pháp lý xin gửi yêu cầu hoặc đề nghị tư vấn qua Email: thuandx@vietnammoi.vn

Ngoài ra độc giả tham khảo kiến thức luật tại: vietnammoi.vn

Lưu ý: Những tư vấn theo đề nghị của người gửi câu hỏi qua Email, nội dung trả lời có giá trị tham khảo, phổ biến kiến thức, không dùng làm tài liệu tố tụng.

Luật gia Đồng Xuân Thuận

chọn
Lãnh đạo Fecon: Luật mới không ảnh hưởng đến mảng BĐS của công ty, cam kết trả cổ tức 2022 vào quý IV năm nay
Giai đoạn đến 2029, Fecon cho biết đang nghiên cứu phát triển và triển khai đầu tư khoảng 11 dự án bất động sản với tổng giá trị gần 2 tỷ USD. Với các luật mới vừa được thông qua, ban lãnh đạo đánh giá không ảnh hưởng quá nhiều đến Fecon, các dự án của doanh nghiệp hiện khá là thuận lợi so với sự thay đổi của các luật.