Giới thiệu về Công văn 5238/NHNN-TTGSNH năm 2023
Công văn 5238/NHNN-TTGSNH được Ngân hàng Nhà nước Việt Nam ban hành nhằm tăng cường công tác bảo mật thông tin khách hàng tại các tổ chức tín dụng và chi nhánh ngân hàng nước ngoài. Trong bối cảnh công nghệ số phát triển mạnh mẽ và các nguy cơ về an ninh mạng ngày càng gia tăng, văn bản này đóng vai trò quan trọng trong việc định hướng, đôn đốc các đơn vị thực hiện nghiêm túc các quy định pháp luật về bảo vệ dữ liệu cá nhân và bảo mật thông tin giao dịch của khách hàng.
Các nội dung chỉ đạo trọng tâm của Ngân hàng Nhà nước
Để đảm bảo an toàn thông tin khách hàng, Ngân hàng Nhà nước yêu cầu các tổ chức tín dụng tập trung triển khai các nhóm nhiệm vụ trọng tâm sau:
- Tuân thủ nghiêm ngặt quy định pháp luật: Các tổ chức tín dụng phải chấp hành đầy đủ các quy định tại Luật Các tổ chức tín dụng, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các văn bản hướng dẫn liên quan của Ngân hàng Nhà nước về an toàn, bảo mật hệ thống thông tin.
- Rà soát và hoàn thiện quy trình nội bộ: Tiến hành rà soát toàn bộ hệ thống quy định, quy trình nội bộ liên quan đến việc thu thập, xử lý, lưu trữ và sử dụng thông tin khách hàng. Kịp thời sửa đổi, bổ sung các điều khoản nhằm đảm bảo tính chặt chẽ, ngăn ngừa nguy cơ rò rỉ thông tin từ cả bên trong và bên ngoài.
- Nâng cao giải pháp kỹ thuật và công nghệ: Áp dụng các biện pháp công nghệ tiên tiến để giám sát, phát hiện và ngăn chặn kịp thời các hành vi truy cập trái phép vào hệ thống dữ liệu khách hàng. Thực hiện mã hóa dữ liệu nhạy cảm và phân quyền truy cập nghiêm ngặt đối với nhân viên ngân hàng.
- Tăng cường công tác thanh tra, kiểm tra nội bộ: Thường xuyên tổ chức các đợt kiểm tra, giám sát việc chấp hành quy định bảo mật thông tin tại các chi nhánh, phòng giao dịch. Phát hiện sớm các lỗ hổng bảo mật và có biện pháp khắc phục ngay lập tức.
- Đào tạo và nâng cao nhận thức cho nhân sự: Tổ chức các chương trình tập huấn, tuyên truyền cho toàn thể cán bộ, nhân viên về trách nhiệm bảo vệ bí mật thông tin khách hàng và các chế tài xử lý khi xảy ra vi phạm.
Trách nhiệm của các Tổ chức tín dụng trong việc triển khai
Ngân hàng Nhà nước nhấn mạnh trách nhiệm của người đứng đầu các tổ chức tín dụng trong việc chỉ đạo, giám sát công tác bảo mật thông tin. Mọi hành vi vi phạm, làm lộ lọt thông tin khách hàng do nguyên nhân chủ quan phải được xử lý nghiêm khắc theo quy định của pháp luật và quy chế nội bộ của đơn vị. Đồng thời, các ngân hàng cần chủ động phối hợp với các cơ quan chức năng để điều tra, xử lý các vụ việc liên quan đến an ninh mạng và chiếm đoạt thông tin người dùng.
Ý nghĩa và tác động của văn bản đối với hệ thống ngân hàng
Việc ban hành Công văn 5238/NHNN-TTGSNH thể hiện sự quyết liệt của Ngân hàng Nhà nước trong việc bảo vệ quyền lợi hợp pháp của khách hàng, góp phần củng cố niềm tin của người dân vào hệ thống tài chính - ngân hàng. Đây cũng là cơ sở để các tổ chức tín dụng nâng cao năng lực quản trị rủi ro công nghệ thông tin, hướng tới xây dựng một hệ sinh thái ngân hàng số an toàn, bảo mật và bền vững.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| NGÂN HÀNG NHÀ NƯỚC | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 5238/NHNN-TTGSNH | Hà Nội, ngày 04 tháng 7 năm 2023 |
Kính gửi: Các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài
Thực hiện chức năng quản lý nhà nước về lĩnh vực tiền tệ, ngân hàng, liên quan đến công tác bảo mật thông tin khách hàng, Ngân hàng Nhà nước Việt Nam (NHNN) yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài (TCTD) thực hiện một số nội dung sau:
1. Chấn chỉnh, tăng cường quán triệt trong toàn hệ thống việc chấp hành các quy định pháp luật liên quan đến công tác bảo mật thông tin khách hàng quy định tại Luật các Tổ chức tín dụng (đã sửa đổi, bổ sung), Nghị định 117/2018/NĐ-CP ngày 11/9/2018 về giữ bí mật, cung cấp thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, Nghị định 13/2023/NĐ-CP ngày 17/4/2023 về bảo vệ dữ liệu cá nhân và các văn bản có liên quan khác.
2. Rà soát, hoàn thiện nội dung Quy định nội bộ về giữ bí mật, lưu trữ và cung cấp thông tin khách hàng (nếu cần thiết), đảm bảo tuân thủ quy định pháp luật.
3. Khẩn trương rà soát, tăng cường công tác kiểm tra/kiểm soát nội bộ đối với công tác bảo mật thông tin khách hàng trên toàn hệ thống, đảm bảo thực hiện đúng quy định pháp luật và quy định nội bộ. Trường hợp phát hiện hành vi vi phạm pháp luật, TCTD xác định trách nhiệm cụ thể của cá nhân/đơn vị có liên quan và chủ động có biện pháp xử lý nghiêm theo quy định để răn đe, phòng ngừa chung.
4. Chủ động quyết liệt triển khai các biện pháp phòng ngừa, ngăn chặn nhằm đảm bảo bảo mật thông tin khách hàng theo quy định pháp luật và quy định nội bộ, không để xảy ra trường hợp vi phạm pháp luật nhằm bảo vệ quyền và lợi ích hợp pháp của khách hàng, duy trì và nâng cao lòng tin của công chúng đối với hệ thống các TCTD.
Ngân hàng Nhà nước Việt Nam yêu cầu các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài nghiêm túc triển khai, thực hiện./.
|
| TL. THỐNG ĐỐC |
- 1Công văn 315/CATTT-NCSC về lỗ hổng bảo mật có mức ảnh hưởng Cao trong các sản phẩm Microsoft công bố tháng 03/2022 do Cục An toàn thông tin ban hành
- 2Công văn 61/CNTT-YTĐT về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 01/2022 do Cục Công nghệ thông tin ban hành
- 3Công văn 1649/CATTT-NCSC năm 2022 hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng do Cục An toàn thông tin ban hành
- 4Công văn 1547/CATTT-NCSC năm 2022 về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong FortiOS và FortiProxy do Cục An toàn thông tin ban hành
- 5Công văn 678/BTTTT-VP năm 2023 về bảo mật thông tin của cơ quan quản lý mạng viễn thông do Bộ Thông tin và Truyền thông ban hành
- 1Luật các tổ chức tín dụng 2010
- 2Nghị định 117/2018/NĐ-CP về giữ bí mật, cung cấp thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài
- 3Luật Các tổ chức tín dụng sửa đổi 2017
- 4Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân
- 5Công văn 315/CATTT-NCSC về lỗ hổng bảo mật có mức ảnh hưởng Cao trong các sản phẩm Microsoft công bố tháng 03/2022 do Cục An toàn thông tin ban hành
- 6Công văn 61/CNTT-YTĐT về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 01/2022 do Cục Công nghệ thông tin ban hành
- 7Công văn 1649/CATTT-NCSC năm 2022 hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng do Cục An toàn thông tin ban hành
- 8Công văn 1547/CATTT-NCSC năm 2022 về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong FortiOS và FortiProxy do Cục An toàn thông tin ban hành
- 9Công văn 678/BTTTT-VP năm 2023 về bảo mật thông tin của cơ quan quản lý mạng viễn thông do Bộ Thông tin và Truyền thông ban hành
Công văn 5238/NHNN-TTGSNH năm 2023 về bảo mật thông tin khách hàng do Ngân hàng Nhà nước Việt Nam ban hành
- Số hiệu: 5238/NHNN-TTGSNH
- Loại văn bản: Công văn
- Ngày ban hành: 04/07/2023
- Nơi ban hành: Ngân hàng Nhà nước Việt Nam
- Người ký: Nguyễn Tuấn Anh
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 04/07/2023
- Tình trạng hiệu lực: Kiểm tra
