19:21 20/05/2014

Ngân hàng Nhà nước yêu cầu trực an toàn hệ thống 24/7

Nhật Nam

Ngân hàng Nhà nước yêu cầu các tổ chức tín dụng tăng cường công tác đảm bảo an ninh, an toàn công nghệ thông tin

Trụ sở Ngân hàng Nhà nước tại Hà Nội.<br>
Trụ sở Ngân hàng Nhà nước tại Hà Nội.<br>
Ngày 19/5, Ngân hàng Nhà nước có văn bản số 3355/NHNN-CNTH, yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài tăng cường công tác đảm bảo an ninh, an toàn hệ thống công nghệ thông tin.

Cụ thể, về công tác bảo vệ các địa điểm lắp đặt thiết bị công nghệ thông tin quan trọng, Ngân hàng Nhà nước yêu cầu tăng cường công tác bảo vệ, trực 24/7 đảm bảo an toàn các khu vực lắp đặt hệ thống công nghệ thông tin như trung tâm dữ liệu chính và dự phòng, phòng máy chủ các chi nhánh…; bố trí cán bộ lãnh đạo đơn vị công nghệ thông tin trực hàng ngày để thống nhất chỉ đạo kịp thời trong mọi tình huống.

Về việc rà soát, tăng cường các giải pháp an ninh công nghệ thông tin, Ngân hàng Nhà nước yêu cầu các tổ chức tín dụng kiểm tra, rà soát và đảm bảo việc thực thi đầy đủ các quy chế, chính sách an ninh công nghệ thông tin đã ban hành (chính sách truy nhập mạng, truy cập hệ thống, cơ sở dữ liệu, chính sách quản lý người sử dụng, chính sách về mật khẩu…).

Các tổ chức tín dụng phải hạn chế và giám sát các dịch vụ cho phép truy nhập từ xa vào hệ thống mạng của đơn vị; cử cán bộ trực 24/7 để tổng hợp, phân tích các dấu hiệu, phát hiện kịp thời các lỗ hổng bảo mật, các truy nhập trái phép, các cuộc tấn công và có giải pháp xử lý phù hợp; xây dựng kịch bản xử lý cho các tình huống xảy ra sự cố về an ninh và hạ tầng công nghệ thông tin; yêu cầu các đối tác cung cấp thiết bị, dịch vụ công nghệ thông tin thông báo kịp thời về các lỗ hổng bảo mật, điểm yếu về an ninh và phối hợp xử lý ngay.

Về đảm bảo hoạt động liên tục của các hệ thống thông tin nghiệp vụ, các tổ chức tín dụng phải kiểm tra, có giải pháp đảm bảo các hệ thống thông tin quan trọng, nhất là các hệ thống cung cấp dịch vụ cho khách hàng hoạt động liên tục trong mọi điều kiện (hệ thống core bank, hệ thống thanh toán, hệ thống internet banking, mobile banking, hệ thống website, hệ thống ATM…).

Ngân hàng Nhà nước yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài khẩn trương tổ chức triển khai các công việc nêu trên và báo cáo kết quả trước ngày 15/6/2014.