核心摘要:越南国家银行在最新的通知草案中提出,提供网上银行服务的银行必须遵守三级或以上信息系统安全保障规定。
根据2015年《网络信息安全法》,信息系统按照安全等级从1级到5级划分。3级是指信息系统一旦遭到破坏,将对公共利益、社会秩序安全或者国防安全构成重大威胁。
根据草案,网上银行系统需要优先考虑客户信息的机密性和完整性,同时确保不间断的服务提供。
必须根据客户群体、交易类型和交易限额评估客户交易的最低风险水平,为客户提供适当形式的交易认证。
网上银行系统将接受安全和保密方面的年度检查和评估。要求银行定期识别网上银行业务可能存在的风险及其原因,及时采取防控和处置措施。
用于提供网上银行服务的信息技术基础设施和设备必须具有适当的版权和明确的来源,并按照银行制定的计划进行升级。
除了开发防火墙以及针对异常行为的监控和警告系统之外,银行还必须制定机制来检测和防止其网上银行系统的入侵和网络攻击。-(VLLF)