Bản tin Đầu tư Phát triển số 290 (T9.2021)

Page 56

Nghiên tiêu điểm cứu trao đổi

Thông tư 09 và triển khai an toàn

hệ thống thông tin tại bidv Việt Hà

Có hiệu lực thi hành từ ngày 01/01/2021, Thông tư 09/2020/TT-NHNN là văn bản quan trọng quy định các yêu cầu tối thiểu nhằm đảm bảo an toàn hệ thống thông tin trong hoạt động ngân hàng.

Đ

ây là thông tư thay thế Thông tư 18/2018/ TT-NHNN. BIDV là một trong những tổ chức tín dụng thuộc phạm vi áp dụng Thông tư này. Những điểm mới của Thông tư 09 Thông tư 09 gồm 3 chương 57 điều quy định các nội dung phải thực hiện nhằm đảm bảo an toàn hệ thống thông tin của đơn vị theo 10 nhóm như sau: Quản lý tài sản CNTT; Quản lý nguồn nhân lực; Đảm bảo an toàn lắp đặt thiết bị CNTT; Quản lý vận hành, trao đổi thông tin; Quản lý truy cập; Quản lý sử dụng dịch vụ CNTT bên thứ ba; Quản lý tiếp nhận, phát triển, duy trì hệ thống CNTT; Quản lý sự cố an toàn hệ thống thông tin; Đảm bảo hoạt động liên tục hệ thống thông tin; Kiểm tra nội bộ và chế độ báo cáo. Thông tư 09 đã điều chỉnh, bổ sung các nội dung mà Thông tư 18 chưa rõ hoặc chưa được quy định. Việc điều chỉnh, bổ sung đã căn bản thay đổi các khái niệm để thống nhất giữa các văn bản quy định về an toàn thông tin như Luật An toàn thông tin mạng, phân loại hệ thống thông tin và các nội dung liên quan chi tiết. Cụ thể, phân loại thông tin được xác định lại và bổ sung định nghĩa mới về thông tin cá nhân, điều chỉnh phân loại thông tin. Phân loại hệ thống thông tin được thực hiện theo 5 cấp độ từ thấp đến cao tương ứng với mức độ quan trọng của hệ thống thông tin, thay vì 3 cấp độ như quy định trước đây. Thông tư 09 tập trung quy định an toàn đối với hệ thống thông

54

tin cấp độ 3 trở lên. Đây là các hệ thống xử lý thông tin nhà nước ở cấp độ Mật, Tối Mật, Tuyệt Mật; hoặc Hệ thống thông tin phục vụ khách hàng yêu cầu vận hành 24/7, không chấp nhận ngừng hệ thống khi không có kế hoạch; hoặc Hệ thống cơ sở hạ tầng thông tin quốc gia trong ngành ngân hàng phục vụ kết nối liên thông hoạt động của Việt Nam với quốc tế. Việc áp dụng xác thực đa yếu tố tại bước phê duyệt cuối cùng khi thực hiện giao dịch tài chính phát sinh chuyển tiền điện tử liên ngân hàng có giá trị từ 100 triệu đồng trở lên (ngoại trừ hệ thống thanh toán xuyên suốt) đã có biện pháp xác thực tự động giao dịch giữa các hệ thống liên thông. Triển khai thực hiện tại BIDV Trong năm 2021, BIDV đã thực hiện rà soát đồng bộ hệ thống văn bản chế độ CNTT, các chương trình ứng dụng chuyển tiền. Theo đó, 11 phần mềm đã được chỉnh sửa chương trình; 7 quy định được cập

Đầu tư Phát triển Số 290 Tháng 9. 2021

nhật, sửa đổi ban hành lại trong năm 2021 bao gồm Quy chế An toàn bảo mật hệ thống thông tin, Quy chế Phục hồi thảm họa hệ thống CNTT, Quy định Quản lý rủi ro trong quá trình hợp tác của đối tác CNTT tại BIDV, Quy định Chuẩn kiến trúc phần mềm, Quy định Quản trị vận hành hệ thống ứng dụng CNTT, Quy trình kịch bản ứng cứu sự cố an ninh mạng, Sổ tay Quản trị vận hành hệ thống cơ sở hạ tầng. Bên cạnh việc rà soát phù hợp với các điểm mới của Thông tư 09 nêu trên, một nội dung quan trọng đối với hoạt động hệ thống CNTT là xây dựng kế hoạch dự phòng thảm họa hệ thống thông tin. Năm 2021, kế hoạch dự phòng thảm họa hệ thống CNTT được thực hiện với 3 cấu phần chính. Theo đó, dự kiến BIDV tiếp tục xây dựng bổ sung hệ thống dự phòng cho 10 hệ thống, 33 hệ thống được kiểm tra kỹ thuật/duy trì hoạt động trên môi trường dự phòng thảm họa và 5 hệ thống thực hiện diễn tập phục hồi thảm họa. Đối với công tác truyền thông, việc phổ biến kiến thức an toàn thông tin và nâng cao nhận thức tới người dùng trên toàn hệ thống được chú trọng với nhiều văn bản được đề xuất, triển khai như Đề án tuyên truyền, nâng cao nhận thức và phổ biến kiến thức an toàn thông tin giai đoạn 2021 - 2025, triển khai phương án tổng thể đảm bảo an ninh bảo mật CNTTcủa BIDV, triển khai Chỉ thị 01/CT-NHNN về việc tăng cường công tác bảo vệ an ninh mạng ngành Ngân hàng trong tình hình hiện nay...


Turn static files into dynamic content formats.

Create a flipbook

Articles inside

Giải ô chữ bí ẩn

5min
pages 77-79

Tứ đại đỉnh đèo miền Tây Bắc

5min
pages 74-75

Mugunghwa, Quốc hoa của xử sở Kim chi

5min
pages 70-71

Sokcho mùa thay lá

5min
pages 72-73

Tủ sách Hay – Sạch – Đẹp

3min
page 69

Thơ

1min
page 76

Đọc sách và niềm vui

3min
page 68

Sống khỏe, sống chậm

3min
page 67

“3 tại chỗ” trong tôi

4min
page 65

Người phụ nữ tâm huyết và giàu sáng kiến

3min
page 63

Thông tư 12/2021-NHNN mua bán giấy tờ có giá cần lưu ý gì?

3min
page 57

BIDV Sơn Tây tôi yêu

4min
page 64

Trung thu nghĩa tình, giao thoa văn hóa Việt – Hàn

3min
page 62

Thông tư 09 và triển khai an toàn hệ thống thông tin tại BIDV

4min
page 56

Quản trị rủi ro toàn hàng: Bảo vệ vững chắc mọi hoạt động ngân hàng

6min
pages 54-55

Ngân hàng đã sẵn sàng cho “bình thường mới”

8min
pages 52-53

Big Data, xu thế và ứng dụng tại các ngân hàng

11min
pages 44-46

Sôi động với BIDV - Ở nhà cùng bạn

3min
page 48

Tính năng ưu việt của Thẻ phi vật lý BIDV

2min
page 50

Lợi ích của hệ thống phòng chống gian lận tại ngân hàng

3min
page 47

Machine Learning và ứng dụng trong ngành ngân hàng

6min
pages 42-43

Nhiều ưu đãi khi giao dịch online, tặng khách hàng Đồng bằng Sông Cửu Long

3min
page 49

Văn hóa, rào cản hay động lực của chuyển đổi số?

7min
pages 40-41

Bancassurance, điểm sáng trong “bão” Covid-19

8min
pages 38-39

BIDV Sơn Tây, 15 năm “lửa thử vàng”

13min
pages 30-33

BIDV Nghệ An và điểm nhấn thu hộ học phí qua tài khoản định danh

6min
pages 36-37

Chiến lựơc phát triển CNTT BIDV, tiếp tục chinh phục vị trí dẫn đầu

7min
pages 26-27

Xây dựng và phát triển Trung tâm Thẻ, thành công từ bài học “lấy dân làm gốc” của Bác Hồ

6min
pages 24-25

BIDV Bình Tân, những chỉ số ghi dâu ấn thành công

4min
page 35

Đẩy mạnh hợp tác quốc tế để nâng tầm nguồn nhân lực

6min
pages 28-29

BIC Top 25 Thương hiệu tài chính dẫn đầu tại Việt Nam

2min
page 23

BIDV tiếp tục ủng hộ 5 tỷ đồng để phòng chống Covid-19

3min
page 21

BIDV nhận cú đúp giải thưởng “Ngân hàng SME tốt nhất Việt Nam”

3min
page 22

BIDV ủng hộ 25 tỷ đồng chung tay thực hiện chương trình “Sóng và máy tính cho em”

2min
page 20

Sáng kiến, biện pháp nhỏ, đảm bảo hoạt động an toàn trước Covid

3min
page 14

Tiếp sức doanh nghiệp phía Nam vượt khó

3min
page 15

Ngành ngân hàng hỗ trợ hơn 62 nghìn tỷ đồng cho nền kinh tế

6min
pages 12-13

Gỡ khó cho khách hàng cá nhân

7min
pages 16-17

Cán bộ ngành Y đón nhận gói tín dụng đặc biệt của BIDV

5min
pages 18-19

Ngành ngân hàng trong đại dịch, thách thức và cơ hội

7min
pages 8-9

Thông tư 14/2021/TT-NHNN, kéo dài thời gian áp dụng chính sách hỗ trợ, gia tăng áp lực lên hệ thống ngân hàng

7min
pages 10-11

Tìm giải pháp khôi phục nền kinh tế trong tình hình mới

8min
pages 6-7
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.