image Thứ Năm, 19/03/2026

Châu Âu yêu cầu các ngân hàng phải đảm bảo an ninh mạng, vi phạm sẽ bị phạt nặng

Thanh Minh, Huyền Thương, Hoàng

20/01/2025

Chia sẻ

Các quy định mới nghiêm ngặt của Liên minh Châu Âu yêu cầu các ngân hàng tăng cường hệ thống an ninh mạng đã chính thức có hiệu lực...

Các quy định mới đang buộc các tổ chức phải coi trọng vấn đề an ninh mạng hơn. Ảnh minh họa
Các quy định mới đang buộc các tổ chức phải coi trọng vấn đề an ninh mạng hơn. Ảnh minh họa

Đạo luật Khả năng phục hồi kỹ thuật số của hoạt động, gọi tắt là DORA, yêu cầu các công ty dịch vụ tài chính và các nhà cung cấp công nghệ của họ phải củng cố hệ thống công nghệ thông tin để đảm bảo ngành này có khả năng chống chịu trong trường hợp xảy ra các cuộc tấn công mạng hoặc các sự gián đoạn khác. Luật này bắt đầu có hiệu lực từ ngày 17/1 vừa qua.

HÌNH PHẠT NẶNG ĐỐI VỚI VI PHẠM

Các công ty dịch vụ tài chính không tuân thủ các quy định mới có thể đối mặt với mức phạt lên tới 2% doanh thu toàn cầu hàng năm. Ngoài ra, các cá nhân quản lý vi phạm cũng có thể bị xử phạt lên tới 1 triệu USD.

Tuy nhiên, mức độ tuân thủ hiện nay giữa các tổ chức tài chính còn khá chênh lệch, theo Harvey Jang, Giám đốc bảo mật thông tin và Phó tổng cố vấn tại Cisco. “Tình hình hiện tại rất đa dạng,” ông Jang nói trong một cuộc phỏng vấn với hãng tin CNBC. “Các công ty lớn, có hệ thống quản trị chặt chẽ hơn, thường đi trước và đã xem xét vấn đề này từ ít nhất một năm, nếu không nói là lâu hơn.”

“Chúng tôi đang cố gắng xây dựng chương trình tuân thủ, nhưng điều này rất phức tạp. Đây cũng là thách thức mà chúng tôi đã thấy với GDPR và các luật rộng hơn - những quy định mà cách hiểu có thể khác nhau. Tuân thủ có nghĩa là gì? Với mỗi người, cách hiểu có thể khác nhau,” ông nói thêm.

Sự thiếu rõ ràng này đã khiến nhiều tổ chức nâng cao tiêu chuẩn an ninh lên mức vượt qua yêu cầu cơ bản của DORA, Jang nhận định.

LIỆU CÁC TỔ CHỨC TÀI CHÍNH ĐÃ SẴN SÀNG?

Theo DORA, các tổ chức tài chính phải thực hiện các biện pháp quản lý rủi ro công nghệ thông tin nghiêm ngặt, phân loại và báo cáo sự cố, kiểm tra khả năng phục hồi hoạt động, chia sẻ thông tin tình báo về các mối đe dọa và lỗ hổng mạng, đồng thời thực hiện các biện pháp để quản lý rủi ro từ bên thứ ba.

Họ cũng phải đánh giá rủi ro tập trung liên quan đến việc thuê ngoài các chức năng hoạt động quan trọng hoặc thiết yếu cho các công ty bên ngoài.

Theo khảo sát của Censuswide đối với 200 giám đốc an ninh thông tin tại Anh, được ủy quyền bởi Orange Cyberdefense - đơn vị an ninh mạng của Tập đoàn viễn thông Pháp Orange — 43% tổ chức tài chính tại Anh chưa tuân thủ đầy đủ DORA.

Đây là một vấn đề đáng lo ngại vì, mặc dù Anh đã rời EU, DORA vẫn áp dụng với các thực thể tài chính hoạt động trong phạm vi các nước EU, ngay cả khi trụ sở của họ ở ngoài khối.

“DORA không có hiệu lực pháp lý ở Anh, nhưng các tổ chức tại đây cung cấp dịch vụ cho các thực thể trong EU vẫn sẽ phải tuân theo quy định này,” Richard Lindsay, chuyên gia tư vấn cấp cao tại Orange Cyberdefense, nói với CNBC.

Ông cũng lưu ý rằng, thách thức lớn nhất đối với nhiều tổ chức tài chính trong việc tuân thủ DORA là quản lý các nhà cung cấp công nghệ thông tin bên thứ ba quan trọng. “Các tổ chức tài chính vận hành trong một hệ sinh thái số nhiều lớp và vô cùng phức tạp,” ông Lindsay nói. “Việc theo dõi và đảm bảo rằng tất cả các phần của hệ thống này tuân thủ đầy đủ các yêu cầu của DORA đòi hỏi một tư duy, giải pháp và nguồn lực hoàn toàn mới.”

Do các yêu cầu khắt khe của DORA, các ngân hàng đang tăng cường mức độ kiểm tra trong các hợp đồng với nhà cung cấp công nghệ, theo chuyên gia Jang từ Cisco. “Về nguyên tắc, chúng tôi đồng ý với tinh thần của luật này,” ông Jang nói. “Nhưng bất kỳ luật nào cũng là sản phẩm của sự thỏa hiệp. Khi các yêu cầu trở nên chi tiết hơn, việc thực hiện sẽ gặp nhiều thách thức hơn.”

Mặc dù vậy, các chuyên gia kỳ vọng rằng không lâu nữa, các ngân hàng và tổ chức tài chính khác sẽ tuân thủ đầy đủ. “Các ngân hàng tại châu Âu vốn đã tuân thủ nhiều quy định nghiêm ngặt bao gồm hầu hết các lĩnh vực thuộc phạm vi DORA,” Fabio Colombo, Giám đốc an ninh dịch vụ tài chính tại Accenture khu vực EMEA, cho biết.

“Do đó, các tổ chức tài chính đã có sẵn các hệ thống quản trị và tuân thủ trưởng thành, với quy trình báo cáo sự cố và khung quản lý rủi ro IT vững chắc,” ông nói thêm.

RỦI RO ĐỐI VỚI CÁC NHÀ CUNG CẤP DỊCH VỤ CÔNG NGHỆ THÔNG TIN 

Các nhà cung cấp công nghệ thông tin cũng có thể bị phạt theo DORA, với mức phạt lên đến 1% doanh thu trung bình hàng ngày toàn cầu trong tối đa 6 tháng.

“Các biện pháp trừng phạt này là cần thiết,” ông Brian Fox, Giám đốc công nghệ tại Sonatype, nhận định. “Chúng là động lực mạnh mẽ, thúc đẩy các nhà lãnh đạo nghiêm túc hơn trong việc tuân thủ và tăng cường khả năng phục hồi hoạt động.”

Chuyên gia an ninh mạng Richard Lindsay từ Orange Cyberdefense cho rằng về lâu dài, các ngân hàng có thể sẽ đưa các chức năng bảo mật quan trọng về nội bộ để giảm nguy cơ không tuân thủ. “Tiến bộ công nghệ có thể cho phép các tổ chức tài chính tự triển khai dịch vụ, đơn giản hóa vấn đề và giảm thiểu rủi ro vi phạm,” ông nói.

Dù lựa chọn nào, các hợp đồng hiện tại cũng cần được cập nhật để đảm bảo rằng tuân thủ là bắt buộc và được giám sát chặt chẽ giữa các bên.

CHÂU ÂU SẼ CÒN RA NHIỀU QUY ĐỊNH MỚI

Ngoài DORA, các tổ chức sẽ phải đối mặt với các quy định khác về an ninh mạng như Chỉ thị An ninh mạng và Thông tin 2 (NIS 2) và Đạo luật Khả năng phục hồi mạng. NIS 2 đã có hiệu lực từ tháng 10 năm ngoái.

“Như bất kỳ quy định mới nào, sẽ cần thời gian chuyển đổi để các tổ chức điều chỉnh với các yêu cầu và tiêu chuẩn mới,” Fox từ Sonatype chia sẻ.
“Đây chỉ là khởi đầu của hành trình dài để nâng cao an ninh phần mềm và khả năng phục hồi của hệ thống,” ông kết luận.


Nvidia dự báo doanh thu 1.000 tỷ USD, mở rộng liên minh chip và hệ sinh thái AI agent

Tập đoàn công nghệ Nvidia vừa đưa ra một dự báo đầy tham vọng: tổng doanh thu có thể đạt tới 1.000 tỷ USD trong giai đoạn đến năm 2027, khi nhu cầu đối với chip trí tuệ nhân tạo tiếp tục tăng mạnh...

13:57 17/03/2026
Big Tech mua tín chỉ carbon tăng vọt giữa cơn sốt AI, Microsoft dẫn đầu xu hướng

Sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra một hệ quả đáng chú ý: các tập đoàn công nghệ lớn gia tăng mạnh việc mua tín chỉ carbon để bù đắp lượng khí thải phát sinh từ quá trình mở rộng hạ tầng phục vụ AI…

13:56 17/03/2026
"Cơn ác mộng tồi tệ nhất" của ngành game trong kỷ nguyên AI

Từ tình trạng thiếu RAM toàn cầu đẩy giá console lên cao đến làn sóng mất việc trong ngành, ngành công nghiệp game đang trở thành một trong những “nạn nhân” lớn nhất của cơn bùng nổ AI...

15:51 16/03/2026
Các địa phương Trung Quốc trải thảm đón dự án ứng dụng OpenClaw

Chính quyền một số địa phương tại Trung Quốc đã nhanh chóng khuyến khích ứng dụng OpenClaw dù có một số nghi ngại liên quan đến công cụ này…

14:05 14/03/2026
Vừa xếp hàng cài OpenClaw, người dùng Trung Quốc lại ồ ạt trả tiền để gỡ OpenClaw

Cơn sốt cài đặt tác nhân AI OpenClaw tại Trung Quốc đang có bước ngoặt trớ trêu: sau khi trả tiền để cài đặt, nhiều người dùng nay lại tiếp tục chi tiền để gỡ bỏ phần mềm này…

13:48 13/03/2026
Lenovo, HP, Dell, Asus, Acer và cả Apple đang lên kế hoạch tăng giá laptop

Khi các trung tâm dữ liệu AI tiêu thụ hơn một nửa lượng DRAM của thế giới, các hãng máy tính cá nhân như Lenovo, HP, Dell, Asus hay Acer đang chịu áp lực lớn phải tăng giá sản phẩm hoặc cắt giảm cấu hình...

09:37 13/03/2026
Chiến tranh Iran và giá dầu tăng đang đe dọa chuỗi cung ứng bán dẫn toàn cầu

Trung Đông – khu vực tưởng chừng ít liên quan đến ngành chip – thực tế lại nắm giữ nhiều nguyên liệu chiến lược như heli và bromine...

09:36 13/03/2026
Chatbot: 'Trợ thủ' đầu tư mới của giới trẻ Trung Quốc

Là thế hệ am hiểu công nghệ và có khẩu vị rủi ro cao, Gen Z đang dần thay đổi thói quen đầu tư khi ưu tiên sử dụng trí tuệ nhân tạo và các diễn đàn trực tuyến để đưa ra quyết định chọn mã cổ phiếu...

09:33 13/03/2026
Trung Quốc đang thúc đẩy mạnh mẽ “nền kinh tế thông minh”

Định hướng xây dựng “nền kinh tế thông minh” đang trở thành trụ cột trong chiến lược phát triển mới của Trung Quốc. Nhà đầu tư săn tìm làn sóng cổ phiếu công nghệ mới...

14:02 10/03/2026
Hãng bán dẫn lớn nhất thế giới TSMC tuyển 8.000 nhân sự năm 2026, đãi ngộ cao

Nhà sản xuất bán dẫn theo hợp đồng lớn nhất thế giới – TSMC – cho biết sẽ tuyển khoảng 8.000 nhân viên trong năm 2026 nhằm đáp ứng nhu cầu mở rộng sản xuất và phát triển các công nghệ bán dẫn thế hệ mới...

14:02 10/03/2026