
ທະນາຄານແຫ່ງລັດຊີ້ນໍາການຈັດການອຸປະຕິເຫດຂໍ້ມູນຂ່າວສານສິນເຊື່ອຢູ່ CIC
ກິດຈະກໍາການສະໜອງສິນເຊື່ອ ແລະລະບົບ IT ຂອງສະຖາບັນສິນເຊື່ອຍັງຄົງປອດໄພ ແລະ ໝັ້ນຄົງ.
ກປ.ອອນໄລ - ວັນທີ 12 ກັນຍາ, ທະນາຄານແຫ່ງລັດຫວຽດນາມ (SBV) ໃຫ້ຮູ້ວ່າ: ພາຍຫຼັງໄດ້ຮັບບົດລາຍງານຈາກສູນຂໍ້ມູນຂ່າວສານສິນເຊື່ອຫວຽດນາມ (CIC) ກ່ຽວກັບເຫດການທີ່ເກີດຂຶ້ນກ່ຽວກັບຂໍ້ມູນສິນເຊື່ອຢູ່ CIC, SBV ໄດ້ຊີ້ນໍາໃຫ້ CIC ຮີບຮ້ອນລາຍງານ, ສົມທົບຢ່າງແໜ້ນແຟ້ນກັບບັນດາອົງການມີອຳນາດຂອງລັດ ເພື່ອກວດສອບ ແລະ ແກ້ໄຂສະພາບການ, ຮັບປະກັນໃຫ້ CIC ດຳເນີນທຸລະກິດຢ່າງຕໍ່ເນື່ອງ ແລະ ຄ່ອງຕົວ.
CIC ແມ່ນໜຶ່ງໃນ 4 ອົງການຈັດຕັ້ງທີ່ໄດ້ຮັບອະນຸຍາດໃຫ້ບໍລິການຂໍ້ມູນຂ່າວສານສິນເຊື່ອຢູ່ຫວຽດນາມ. ຂໍ້ມູນສິນເຊື່ອທີ່ເກັບກຳໂດຍ CIC ຕາມກົດໝາຍບໍ່ລວມເອົາຂໍ້ມູນກ່ຽວກັບ: ບັນຊີເງິນຝາກ, ຍອດເງິນຝາກ, ປຶ້ມເງິນຝາກປະຢັດ, ບັນຊີຊຳລະ, ເລກບັດເດບິດ, ເລກບັດເຄຣດິດ, ລະຫັດຄວາມປອດໄພ (CVV/CVC), ແລະປະຫວັດການຊຳລະເງິນຂອງລູກຄ້າ. ລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານຂອງສະຖາບັນສິນເຊື່ອ (CIs) ດໍາເນີນການເປັນເອກະລາດແລະກິດຈະກໍາການບໍລິການຂອງ CIs ໄດ້ຖືກປະຕິບັດຢ່າງຕໍ່ເນື່ອງ, ປອດໄພແລະຫມັ້ນຄົງ.
ທະນາຄານແຫ່ງລັດໄດ້ຊີ້ນຳຢ່າງເປັນປົກກະຕິ ແລະ ຮຽກຮ້ອງໃຫ້ສະຖາບັນສິນເຊື່ອ ເພີ່ມທະວີການກວດກາ ແລະ ຮັບປະກັນການປະຕິບັດຕາມລະບຽບກົດໝາຍຢ່າງເຂັ້ມງວດ ກ່ຽວກັບຄວາມປອດໄພ, ຄວາມລັບ, ຄວາມປອດໄພຂອງລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານ, ປົກປ້ອງສິດ ແລະ ຜົນປະໂຫຍດອັນຊອບທຳຂອງບັນດາລູກຄ້າ.
"ລູກຄ້າຕ້ອງປະຕິບັດຕາມລະບຽບກົດຫມາຍແລະຄໍາແນະນໍາແລະຄໍາແນະນໍາຂອງເຈົ້າຫນ້າທີ່ດ້ານຄວາມປອດໄພແລະຄວາມປອດໄພ; ປະຕິບັດຕາມກົດລະບຽບ, ຄໍາແນະນໍາແລະຄໍາແນະນໍາຂອງສະຖາບັນສິນເຊື່ອເພື່ອປົກປ້ອງສິດແລະຜົນປະໂຫຍດຂອງເຂົາເຈົ້າ, ເຊັ່ນດຽວກັນກັບການຫຼີກລ້ຽງການຖືກເອົາປຽບຈາກຄົນບໍ່ດີເພື່ອແຜ່ລາມ malware, ການສໍ້ໂກງ, ແລະຊັບສິນທີ່ເຫມາະສົມ ... ", ທະນາຄານແຫ່ງລັດແນະນໍາ.
ກ່ອນໜ້ານັ້ນ, ວັນທີ 11 ກັນຍາ, ສູນຕອບໂຕ້ສຸກເສີນທາງອິນເຕີເນັດ ຫວຽດນາມ (VNCERT) ໃຫ້ຮູ້ວ່າ: ກົມປ້ອງກັນ ແລະ ຄວບຄຸມອາດຊະຍາກຳເຕັກນິກສູງ ໄດ້ຊີ້ນຳ VCERT ເປັນປະທານ ແລະ ສົມທົບກັບບັນດາວິສາຫະກິດສະໜອງການບໍລິການຮັກສາຄວາມປອດໄພຂໍ້ມູນເຄືອຂ່າຍ ລວມມີ Viettel , VNPT, NCS, ພ້ອມກັບບັນດາຫົວໜ່ວຍປະຕິບັດໜ້າທີ່ຂອງ CIC. ບັນດາຝ່າຍໄດ້ຜັນຂະຫຍາຍບັນດາມາດຕະການດ້ານເຕັກນິກ ແລະ ວິຊາສະເພາະເພື່ອຕອບສະໜອງ, ກວດກາ ແລະ ຮັບປະກັນຄວາມປອດໄພຂອງເຄືອຂ່າຍ. ພ້ອມດຽວກັນນັ້ນ, ຍັງໄດ້ເກັບກຳຂໍ້ມູນ ແລະ ຫຼັກຖານທີ່ກ່ຽວຂ້ອງເພື່ອດຳເນີນຄະດີຕາມລະບຽບກົດໝາຍ.
ຜົນການກວດສອບເບື້ອງຕົ້ນສະແດງໃຫ້ເຫັນສັນຍານການໂຈມຕີທາງອິນເຕີເນັດ ແລະການບຸກລຸກເພື່ອແນໃສ່ລັກເອົາຂໍ້ມູນສ່ວນຕົວ. ຈໍານວນຂໍ້ມູນທີ່ເຫມາະສົມທີ່ຜິດກົດຫມາຍຍັງຖືກນັບແລະຊີ້ແຈງ.
VCERT ຮຽກຮ້ອງໃຫ້ອົງການຈັດຕັ້ງ ແລະບຸກຄົນບໍ່ຄວນດາວໂຫຼດ, ແບ່ງປັນ, ຂຸດຄົ້ນ ຫຼືນຳໃຊ້ຂໍ້ມູນຮົ່ວໄຫຼໂດຍບໍ່ມີການອະນຸຍາດຢ່າງແທ້ຈິງ. ການລະເມີດຈະຖືກແກ້ໄຂຕາມກົດໝາຍ.
ນອກຈາກນັ້ນ, VCERT ແນະນໍາໃຫ້ອົງການແລະທຸລະກິດ, ໂດຍສະເພາະແມ່ນສະຖາບັນການເງິນແລະທະນາຄານ, ທົບທວນຄືນແລະປະຕິບັດການປະຕິບັດຕາມມາດຕະຖານ TCVN 14423: 2025 ກ່ຽວກັບຄວາມປອດໄພເຄືອຂ່າຍສໍາລັບລະບົບຂໍ້ມູນຂ່າວສານທີ່ສໍາຄັນ. ປະຊາຊົນຍັງໄດ້ຮັບຄໍາແນະນໍາໃຫ້ລະມັດລະວັງແລະຫຼີກເວັ້ນຄວາມສ່ຽງຂອງການມີຂໍ້ມູນສ່ວນຕົວຂອງພວກເຂົາເພື່ອແຜ່ລາມ malware, ການຫລອກລວງແລະຊັບສິນທີ່ບໍ່ຖືກຕ້ອງ.
ທ່ານ ມິນ
ທີ່ມາ: https://baochinhphu.vn/ngan-hang-nha-nuoc-dang-chi-dao-xu-ly-su-co-thong-tin-tin-dung-tai-cic-102250912163837308.htm






(0)