image Thứ Hai, 21/09/2026

Châu Âu yêu cầu các ngân hàng phải đảm bảo an ninh mạng, vi phạm sẽ bị phạt nặng

Thanh Minh, Huyền Thương, Hoàng

20/01/2025

Chia sẻ

Các quy định mới nghiêm ngặt của Liên minh Châu Âu yêu cầu các ngân hàng tăng cường hệ thống an ninh mạng đã chính thức có hiệu lực...

Các quy định mới đang buộc các tổ chức phải coi trọng vấn đề an ninh mạng hơn. Ảnh minh họa
Các quy định mới đang buộc các tổ chức phải coi trọng vấn đề an ninh mạng hơn. Ảnh minh họa

Đạo luật Khả năng phục hồi kỹ thuật số của hoạt động, gọi tắt là DORA, yêu cầu các công ty dịch vụ tài chính và các nhà cung cấp công nghệ của họ phải củng cố hệ thống công nghệ thông tin để đảm bảo ngành này có khả năng chống chịu trong trường hợp xảy ra các cuộc tấn công mạng hoặc các sự gián đoạn khác. Luật này bắt đầu có hiệu lực từ ngày 17/1 vừa qua.

HÌNH PHẠT NẶNG ĐỐI VỚI VI PHẠM

Các công ty dịch vụ tài chính không tuân thủ các quy định mới có thể đối mặt với mức phạt lên tới 2% doanh thu toàn cầu hàng năm. Ngoài ra, các cá nhân quản lý vi phạm cũng có thể bị xử phạt lên tới 1 triệu USD.

Tuy nhiên, mức độ tuân thủ hiện nay giữa các tổ chức tài chính còn khá chênh lệch, theo Harvey Jang, Giám đốc bảo mật thông tin và Phó tổng cố vấn tại Cisco. “Tình hình hiện tại rất đa dạng,” ông Jang nói trong một cuộc phỏng vấn với hãng tin CNBC. “Các công ty lớn, có hệ thống quản trị chặt chẽ hơn, thường đi trước và đã xem xét vấn đề này từ ít nhất một năm, nếu không nói là lâu hơn.”

“Chúng tôi đang cố gắng xây dựng chương trình tuân thủ, nhưng điều này rất phức tạp. Đây cũng là thách thức mà chúng tôi đã thấy với GDPR và các luật rộng hơn - những quy định mà cách hiểu có thể khác nhau. Tuân thủ có nghĩa là gì? Với mỗi người, cách hiểu có thể khác nhau,” ông nói thêm.

Sự thiếu rõ ràng này đã khiến nhiều tổ chức nâng cao tiêu chuẩn an ninh lên mức vượt qua yêu cầu cơ bản của DORA, Jang nhận định.

LIỆU CÁC TỔ CHỨC TÀI CHÍNH ĐÃ SẴN SÀNG?

Theo DORA, các tổ chức tài chính phải thực hiện các biện pháp quản lý rủi ro công nghệ thông tin nghiêm ngặt, phân loại và báo cáo sự cố, kiểm tra khả năng phục hồi hoạt động, chia sẻ thông tin tình báo về các mối đe dọa và lỗ hổng mạng, đồng thời thực hiện các biện pháp để quản lý rủi ro từ bên thứ ba.

Họ cũng phải đánh giá rủi ro tập trung liên quan đến việc thuê ngoài các chức năng hoạt động quan trọng hoặc thiết yếu cho các công ty bên ngoài.

Theo khảo sát của Censuswide đối với 200 giám đốc an ninh thông tin tại Anh, được ủy quyền bởi Orange Cyberdefense - đơn vị an ninh mạng của Tập đoàn viễn thông Pháp Orange — 43% tổ chức tài chính tại Anh chưa tuân thủ đầy đủ DORA.

Đây là một vấn đề đáng lo ngại vì, mặc dù Anh đã rời EU, DORA vẫn áp dụng với các thực thể tài chính hoạt động trong phạm vi các nước EU, ngay cả khi trụ sở của họ ở ngoài khối.

“DORA không có hiệu lực pháp lý ở Anh, nhưng các tổ chức tại đây cung cấp dịch vụ cho các thực thể trong EU vẫn sẽ phải tuân theo quy định này,” Richard Lindsay, chuyên gia tư vấn cấp cao tại Orange Cyberdefense, nói với CNBC.

Ông cũng lưu ý rằng, thách thức lớn nhất đối với nhiều tổ chức tài chính trong việc tuân thủ DORA là quản lý các nhà cung cấp công nghệ thông tin bên thứ ba quan trọng. “Các tổ chức tài chính vận hành trong một hệ sinh thái số nhiều lớp và vô cùng phức tạp,” ông Lindsay nói. “Việc theo dõi và đảm bảo rằng tất cả các phần của hệ thống này tuân thủ đầy đủ các yêu cầu của DORA đòi hỏi một tư duy, giải pháp và nguồn lực hoàn toàn mới.”

Do các yêu cầu khắt khe của DORA, các ngân hàng đang tăng cường mức độ kiểm tra trong các hợp đồng với nhà cung cấp công nghệ, theo chuyên gia Jang từ Cisco. “Về nguyên tắc, chúng tôi đồng ý với tinh thần của luật này,” ông Jang nói. “Nhưng bất kỳ luật nào cũng là sản phẩm của sự thỏa hiệp. Khi các yêu cầu trở nên chi tiết hơn, việc thực hiện sẽ gặp nhiều thách thức hơn.”

Mặc dù vậy, các chuyên gia kỳ vọng rằng không lâu nữa, các ngân hàng và tổ chức tài chính khác sẽ tuân thủ đầy đủ. “Các ngân hàng tại châu Âu vốn đã tuân thủ nhiều quy định nghiêm ngặt bao gồm hầu hết các lĩnh vực thuộc phạm vi DORA,” Fabio Colombo, Giám đốc an ninh dịch vụ tài chính tại Accenture khu vực EMEA, cho biết.

“Do đó, các tổ chức tài chính đã có sẵn các hệ thống quản trị và tuân thủ trưởng thành, với quy trình báo cáo sự cố và khung quản lý rủi ro IT vững chắc,” ông nói thêm.

RỦI RO ĐỐI VỚI CÁC NHÀ CUNG CẤP DỊCH VỤ CÔNG NGHỆ THÔNG TIN 

Các nhà cung cấp công nghệ thông tin cũng có thể bị phạt theo DORA, với mức phạt lên đến 1% doanh thu trung bình hàng ngày toàn cầu trong tối đa 6 tháng.

“Các biện pháp trừng phạt này là cần thiết,” ông Brian Fox, Giám đốc công nghệ tại Sonatype, nhận định. “Chúng là động lực mạnh mẽ, thúc đẩy các nhà lãnh đạo nghiêm túc hơn trong việc tuân thủ và tăng cường khả năng phục hồi hoạt động.”

Chuyên gia an ninh mạng Richard Lindsay từ Orange Cyberdefense cho rằng về lâu dài, các ngân hàng có thể sẽ đưa các chức năng bảo mật quan trọng về nội bộ để giảm nguy cơ không tuân thủ. “Tiến bộ công nghệ có thể cho phép các tổ chức tài chính tự triển khai dịch vụ, đơn giản hóa vấn đề và giảm thiểu rủi ro vi phạm,” ông nói.

Dù lựa chọn nào, các hợp đồng hiện tại cũng cần được cập nhật để đảm bảo rằng tuân thủ là bắt buộc và được giám sát chặt chẽ giữa các bên.

CHÂU ÂU SẼ CÒN RA NHIỀU QUY ĐỊNH MỚI

Ngoài DORA, các tổ chức sẽ phải đối mặt với các quy định khác về an ninh mạng như Chỉ thị An ninh mạng và Thông tin 2 (NIS 2) và Đạo luật Khả năng phục hồi mạng. NIS 2 đã có hiệu lực từ tháng 10 năm ngoái.

“Như bất kỳ quy định mới nào, sẽ cần thời gian chuyển đổi để các tổ chức điều chỉnh với các yêu cầu và tiêu chuẩn mới,” Fox từ Sonatype chia sẻ.
“Đây chỉ là khởi đầu của hành trình dài để nâng cao an ninh phần mềm và khả năng phục hồi của hệ thống,” ông kết luận.


Các công ty AI đồng loạt mở văn phòng ở Singapore

OpenAI, Anthropic, Google DeepMind, Databricks cùng nhiều công ty AI đang mở rộng hoạt động tại Singapore, biến quốc gia này thành một trong những điểm đến nổi bật của làn sóng đầu tư và nhân sự AI tại châu Á...

13:59 21/09/2026
Mỹ đối mặt nguy cơ thiếu 157.000 nhân lực bán dẫn để đáp ứng nhu cầu AI

Theo báo cáo mới của McKinsey và SEMI Foundation, Mỹ có thể thiếu tới 157.000 lao động ngành bán dẫn vào năm 2030. Khoảng thiếu hụt tập trung ở kỹ sư, kỹ thuật viên và các vị trí kỹ thuật phục vụ sản xuất chip...

13:59 21/09/2026
Chuyên gia an ninh Mỹ và Trung Quốc đề xuất kiểm soát AI an toàn như với hạt nhân

Các chuyên gia an ninh Mỹ và Trung Quốc đề xuất áp dụng những biện pháp kiểm soát AI có tính chất tương tự các cơ chế kiểm soát vũ khí hạt nhân, trong bối cảnh các hệ thống AI ngày càng tự chủ và được tích hợp sâu hơn vào hoạt động quân sự…

09:26 20/09/2026
OpenAI và Anthropic tạo doanh thu gấp 10 lần các mô hình AI Trung Quốc cộng lại

Các mô hình trí tuệ nhân tạo (AI) của Trung Quốc đang được sử dụng ngày càng rộng rãi, nhưng tốc độ phổ cập chưa chuyển hóa tương ứng thành doanh thu…

14:26 18/09/2026
Samsung, SK Hynix bắt tay các đại học Hàn Quốc đào tạo nhân lực AI, bán dẫn

Không chỉ tuyển dụng sinh viên sau khi tốt nghiệp, Samsung Electronics và SK Hynix còn tham gia xây dựng chương trình đào tạo, tạo nguồn nhân lực trực tiếp cho ngành AI và bán dẫn...

09:05 17/09/2026
Trung Quốc siết kiểm soát xuất cảnh, mở rộng phạm vi hạn chế đối với nhân lực công nghệ

Quy định mới tạo thêm cơ sở pháp lý để hạn chế xuất cảnh đối với những người làm việc tại doanh nghiệp tư nhân, bao gồm lãnh đạo công nghệ và nhà nghiên cứu....

14:11 16/09/2026
Các CEO công nghệ đồng loạt kêu gọi “giảm tốc AI”

Trong một cuộc phỏng vấn, CEO Sam Altman cho rằng nguy cơ AI gây ra sự tuyệt chủng của con người là “không thể chấp nhận”...

11:36 16/09/2026
Bắc Kinh cấm người dân sở hữu drone

Bắc Kinh sẽ cấm người dân sở hữu và sử dụng drone phục vụ mục đích giải trí. Đây là một trong những biện pháp kiểm soát thiết bị bay không người lái nghiêm ngặt nhất thế giới, sau vụ máy bay hạng nhẹ đâm vào tòa nhà cao nhất thành phố hồi tháng 6…

10:37 15/09/2026
AI có thể sẽ gây sức ép lên tiền lương trước khi thay thế việc làm?

Thị trường lao động Mỹ đang xuất hiện một câu hỏi mới trong tranh luận về tác động của trí tuệ nhân tạo (AI): thay vì trực tiếp làm mất việc, AI có thể gây sức ép lên tiền lương của người lao động ...

16:31 14/09/2026
Trung Quốc thúc đẩy tự chủ công nghệ trong thiết kế chip bằng AI

Trí tuệ nhân tạo (AI) đang ngày càng tham gia sâu vào quá trình thiết kế các thế hệ chip mới của Trung Quốc. Bắc Kinh và các doanh nghiệp công nghệ trong nước đang đẩy nhanh tích hợp AI vào phần mềm thiết kế chip, nhằm tăng năng lực tự chủ trong lĩnh vực bán dẫn…

16:31 14/09/2026