Hệ thống pháp luật

Chương 3 Thông tư 29/2011/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet do Ngân hàng Nhà nước Việt Nam ban hành

Chương 3.

BÁO CÁO

Điều 14. Yêu cầu chung

Các đơn vị cung cấp dịch vụ có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ tin học) theo quy định tại Điều 15, Điều 16 Thông tư này.

Điều 15. Các loại báo cáo

1. Báo cáo cung cấp dịch vụ Internet Banking:

a) Đối với các đơn vị đã cung cấp dịch vụ trước ngày Thông tư này có hiệu lực: Các đơn vị gửi báo cáo trong vòng 10 ngày làm việc kể từ ngày Thông tư này có hiệu lực.

b) Đối với các đơn vị cung cấp dịch vụ sau khi Thông tư này có hiệu lực: Các đơn vị gửi báo cáo tối thiểu trước 10 ngày làm việc trước khi cung cấp chính thức dịch vụ Internet Banking.

2. Báo cáo năm:

Các đơn vị cung cấp dịch vụ phải gửi Báo cáo năm trước ngày 15 tháng 3 hàng năm.

3. Báo cáo đột xuất:

Các đơn vị cung cấp dịch vụ phải gửi Báo cáo đột xuất khi xảy ra các sự cố mất an toàn hoặc ảnh hưởng đến hoạt động của hệ thống Internet Banking trong vòng 05 ngày kể từ thời điểm phát sinh sự cố hoặc phát hiện sự cố.

Điều 16. Nội dung báo cáo

1. Báo cáo cung cấp dịch vụ Internet Banking bao gồm các nội dung sau:

a) Địa chỉ website cung cấp dịch vụ.

b) Các sản phẩm, dịch vụ hiện đang cung cấp.

c) Ngày cung cấp chính thức.

d) Đơn vị cung cấp sản phẩm hệ thống Internet Banking.

đ) Bên thứ ba được thuê hoặc cùng hợp tác xây dựng, vận hành hệ thống Internet Banking; các hoạt động liên quan đến hệ thống Internet Banking có sự tham gia của bên thứ ba và hình thức tham gia của các bên thứ ba này.

e) Các tài liệu bao gồm: hạ tầng công nghệ thông tin và truyền thông, nhân lực, quy trình kỹ thuật nghiệp vụ, các phương án xử lý rủi ro và các vấn đề liên quan khác theo quy định tại Chương II của Thông tư này.

2. Báo cáo năm bao gồm các nội dung sau:

a) Các sản phẩm, dịch vụ Internet Banking hiện đang cung cấp.

b) Những thay đổi của sản phẩm, dịch vụ Internet Banking kể từ lần báo cáo trước.

c) Những thay đổi của tài liệu quy định tại Điểm e, Khoản 1, Điều 16 kể từ lần báo cáo trước.

d) Số lượng khách hàng sử dụng dịch vụ Internet Banking và tỷ lệ tăng trưởng khách hàng so với cùng kỳ năm trước.

đ) Những sự cố đã phát sinh trong kỳ. Sự cố rủi ro được báo cáo theo nhóm rủi ro, các thiệt hại và biện pháp xử lý đã áp dụng.

e) Kiến nghị, đề xuất.

3. Báo cáo đột xuất bao gồm các nội dung sau:

a) Ngày, địa điểm phát sinh sự cố.

b) Mô tả sơ bộ về sự cố, tình trạng khi xảy ra sự cố.

c) Nguyên nhân sự cố.

d) Đánh giá rủi ro, ảnh hưởng đối với hệ thống Internet Banking và các hệ thống khác có liên quan.

đ) Tình hình thiệt hại.

e) Các biện pháp đơn vị đã tiến hành để khắc phục sự cố, ngăn chặn và phòng ngừa rủi ro.

g) Kiến nghị, đề xuất.

Thông tư 29/2011/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet do Ngân hàng Nhà nước Việt Nam ban hành

  • Số hiệu: 29/2011/TT-NHNN
  • Loại văn bản: Thông tư
  • Ngày ban hành: 21/09/2011
  • Nơi ban hành: Quốc hội
  • Người ký: Nguyễn Toàn Thắng
  • Ngày công báo: Đang cập nhật
  • Số công báo: Từ số 521 đến số 522
  • Ngày hiệu lực: 04/11/2011
  • Tình trạng hiệu lực: Kiểm tra