Theo dõi Báo Thanh tra trên
N.Đ
Thứ ba, 06/10/2020 - 22:29
(Thanh tra)- Trước những thay đổi về khoa học công nghệ và thách thức mới về an ninh, bảo mật công nghệ thông tin, Ngân hàng Nhà nước (NHNN) đang Dự thảo Thông tư sửa đổi bổ sung một số điều Thông tư 47/2014/TT-NHNN để cập nhật các quy định kỹ thuật mới về an ninh, bảo mật đối với hệ thống thanh toán thẻ.
Tăng cường kỹ thuật an toàn, bảo mật trang thiết bị thanh toán thẻ ngân hàng. Ảnh minh họa: Internet
Với các tài khoản vận hành và tài khoản quản trị, ngân hàng và trung gian thanh toán cần quy định và thu hồi, loại bỏ hoặc vô hiệu hóa các tài khoản không sử dụng, hết hạn sử dụng, không hoạt động trong khoảng thời gian tối đa 90 ngày hoặc không kích hoạt trong một khoảng thời gian.
Số thẻ phải được bảo mật khi hiển thị (chỉ hiển thị tối đa 6 số đầu và 4 số cuối) và chỉ một số nhân viên có thẩm quyền thao tác nghiệp vụ hoặc cơ quan thẩm quyền, chủ thẻ mới được phép xem thông tin đầy đủ.
Ngân hàng, tổ chức thanh toán thẻ và trung gian thanh toán không cung cấp địa chỉ mạng nội bộ và thông tin định tuyến cho tổ chức khác khi chưa được phép và cần có biện pháp để bảo vệ những thông tin này khi kết nối với bên thứ ba.
Các tổ chức hoạt động chỉ chấp nhận các truy cập thực sự cần thiết theo thiết kế hệ thống đến môi trường dữ liệu chủ thẻ và chặn toàn bộ các truy cập khác. Bên cạnh đó, cần ngăn chặn kết nối Internet của các máy trạm có quyền truy cập vào dữ liệu thẻ dạng rõ (chưa che dấu, mã hóa).
Trong hệ thống trang thiết bị phục vụ thanh toán thẻ, cần mã hoá tất cả các kết nối truy cập quản trị từ xa bằng phương pháp mã hoá mạnh, nhằm giảm thiểu rủi ro an ninh mạng.
Để đảm bảo an toàn bảo mật với các trang thiết bị thanh toán thẻ, các ngân hàng và trung gian thanh toán cần xem xét công nghệ phần mềm ít nhất một năm một lần. Nếu phát hiện không còn được nhà cung cấp hỗ trợ hoặc không đáp ứng nhu cầu bảo mật, các đơn vị cần khắc phục và thay thế.
Việc truy cập vào tất cả thành phần hệ thống thanh toán thẻ phải được xác thực bằng ít nhất một trong các phương thức như mã khóa bí mật, thiết bị, thẻ xác thực và sinh trắc học.
NHNN cho biết, quy định thuộc Thông tư 47 là quy định về yêu cầu kỹ thuật an ninh, bảo mật trang thiết bị phục vụ hệ thống thanh toán thẻ và không điều chỉnh đổi với tài khoản khách hàng của ngân hàng.
Ý kiến bình luận:
Hiện chưa có bình luận nào, hãy trở thành người đầu tiên bình luận cho bài biết này!
(Thanh tra) - Thông tư 50/2024/TT-NHNN được Ngân hàng Nhà nước NHNN ban hành nêu rõ, kể từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không được trang bị chức năng lưu mật khẩu đăng nhập tài khoản của người dùng.
Uyên Uyên
22:33 22/11/2024(Thanh tra) - Nhằm tăng cường an toàn, bảo mật đồng thời đảm bảo các giao dịch rút tiền, giao dịch thanh toán bằng phương tiện điện tử không bị gián đoạn sau ngày 01/01/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) khuyến nghị khách hàng cần nhanh chóng cập nhật giấy tờ tùy thân còn hiệu lực và hoàn thành đối chiếu khớp đúng với thông tin sinh trắc học của chủ tài khoản/thẻ theo quy định của Ngân hàng Nhà nước (NHNN).
PV
21:09 22/11/2024Bài và ảnh: Quỳnh Mai
21:00 22/11/2024Bài và ảnh: Nguyễn Nhị
14:29 22/11/2024Hương Giang
11:45 22/11/2024Bùi Bình
Uyên Uyên
Minh Huyền
Thái Hải
Trần Quý
Hoàng Nam
Hoàng Nam
Văn Thanh
Phương Anh
Phương Anh
Lê Phương