Ngân hàng với bài toán an ninh mạng - Bài 3: Hoàn thiện khung pháp lý, củng cố “lá chắn” an toàn

Trong bối cảnh tội phạm mạng gia tăng, liên tục khai thác lỗ hổng hạ tầng để đánh cắp thông tin, dữ liệu, các cơ quan quản lý đã đồng loạt vào cuộc, cùng xây dựng hành lang pháp lý và cơ chế phối hợp để bảo vệ hệ thống tài chính ngân hàng trước làn sóng tấn công ngày càng tinh vi.

16:44, 17/10/2025

Siết chặt an toàn thông tin toàn ngành ngân hàng

Đầu tháng 10/2025, Ngân hàng Nhà nước (NHNN) ban hành Công văn số 7936 yêu cầu các tổ chức tín dụng, trung gian thanh toán, ngân hàng nước ngoài và các đơn vị liên quan tăng cường công tác bảo đảm an toàn thông tin. Theo đánh giá của NHNN, tội phạm mạng đang có xu hướng tấn công có chủ đích, khai thác lỗ hổng trong hạ tầng, ứng dụng và hệ thống quản trị để đánh cắp dữ liệu.

Công văn nhấn mạnh, các đơn vị phải đánh giá rủi ro an toàn thông tin thường xuyên, khắc phục lỗ hổng kịp thời, và triển khai xác thực đa yếu tố (MFA) cho mọi hệ thống trọng yếu. Dữ liệu nhạy cảm cần được mã hóa toàn bộ và giám sát bằng công nghệ AI để phát hiện hành vi bất thường.

Ngân hàng phải triển khai xác thực đa yếu tố.

Đặc biệt, người đứng đầu tổ chức tín dụng chịu trách nhiệm trước pháp luật và Thống đốc NHNN nếu để xảy ra rò rỉ dữ liệu hoặc vi phạm quy định về bảo vệ bí mật nhà nước. Cùng với đó, NHNN yêu cầu rà soát toàn bộ nhà cung cấp bên thứ ba, vốn là mắt xích dễ bị tấn công trong các cuộc tấn công chuỗi cung ứng.

Sự chỉ đạo quyết liệt này được xem là bước đi then chốt trong bối cảnh hệ sinh thái ngân hàng số ngày càng mở rộng, liên kết với các công ty fintech, ví điện tử và nền tảng thanh toán mới – nơi chỉ một điểm yếu có thể lan thành sự cố toàn hệ thống.

Ở tầm cao hơn, Quốc hội đã chính thức thông qua Luật Bảo vệ dữ liệu cá nhân, có hiệu lực từ ngày 1/1/2026. Đây là bước ngoặt lớn trong chính sách an ninh mạng quốc gia, lần đầu tiên thiết lập khung pháp lý thống nhất về việc thu thập, xử lý, chia sẻ và lưu trữ dữ liệu cá nhân.

Đồng thời, nhằm hướng dẫn, cụ thể hóa một số nội dung trong Luật Bảo vệ dữ liệu cá nhân, Bộ Công an được giao chủ trì xây dựng dự thảo Nghị định quy định chi tiết một số điều Luật Bảo vệ dữ liệu cá nhân để lấy ý kiến đóng góp của cơ quan tổ chức, cá nhân.

Theo dự thảo, khi xin sự đồng ý của chủ thể dữ liệu, bên kiểm soát hoặc xử lý dữ liệu cá nhân phải nêu rõ mục đích sử dụng, bao gồm các hoạt động như chấm điểm tín dụng, xếp hạng tín nhiệm; liệt kê nguồn thu thập, các bên chia sẻ và thời gian lưu trữ dữ liệu; đồng thời cung cấp cơ chế để người dùng rút lại sự đồng ý hoặc yêu cầu xóa dữ liệu khi cần.

Đáng chú ý, các tổ chức tài chính, ngân hàng sẽ phải thông báo cho khách hàng trong vòng 72 giờ kể từ khi xảy ra sự cố rò rỉ dữ liệu. Quy định này nhằm tăng tính minh bạch và bảo vệ quyền lợi của người dùng – đối tượng chịu ảnh hưởng trực tiếp trong các vụ tấn công mạng.

Việc kết nối giữa các cơ quan quản lý giúp hình thành cơ chế phối hợp liên ngành, đảm bảo cảnh báo sớm và ứng phó nhanh khi sự cố xảy ra, tránh tình trạng “mạnh ai nấy làm” trong bảo vệ hệ thống tài chính số.

Ba trụ cột kiến tạo miễn dịch số

Theo ông Vũ Ngọc Sơn - Trưởng ban Nghiên cứu, Tư vấn, Phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia, trong nhiều năm qua, thế giới chứng kiến không ít vụ tấn công mạng nghiêm trọng liên quan trực tiếp đến hoạt động tài chính, ngân hàng. 

Một trong những nguyên nhân dẫn tới tình trạng trên là sự khác biệt về khung pháp lý và quy định quốc tế. Một số quốc gia có quy định lỏng lẻo, trở thành “điểm trung gian” bị tin tặc lợi dụng để tấn công xuyên biên giới.

Ông Vũ Ngọc Sơn - Trưởng ban Nghiên cứu, Tư vấn, Phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia.

Tại Việt Nam, việc ban hành Luật Bảo vệ dữ liệu cá nhân và nhiều quy định cụ thể là bước tiến đáng kể nhưng không phải quốc gia nào cũng áp dụng chặt chẽ. Để giảm thiểu rủi ro, ông Sơn cho rằng việc hoàn thiện khung pháp lý, hợp tác quốc tế và cơ chế ứng cứu khẩn cấp xuyên biên giới là yêu cầu cấp bách.

Ở góc nhìn thực tiễn, chuyên gia an ninh mạng Hiếu PC nhận định, giải pháp căn cơ và bền vững nhất để hạn chế lừa đảo ngân hàng phải đến từ ba trụ cột chính gồm chính sách, công nghệ và nhận thức.

Cụ thể, cần có khung pháp lý rõ và chia sẻ dữ liệu chống lừa đảo giữa các ngân hàng và cơ quan chức năng; triển khai xác thực mạnh, phân tích hành vi bằng AI để phát hiện bất thường. Đồng thời cần đào tạo người dùng thường xuyên để hình thành “miễn dịch số” trước các thủ đoạn lừa đảo mới.

Sự đồng bộ giữa chính sách, công nghệ  và con người cùng với sự vào cuộc của các cơ quan quản lý đang tạo nền tảng quan trọng cho mục tiêu bảo vệ an toàn hệ thống tài chính quốc gia.

Trong thời đại ngân hàng số phát triển mạnh, chỉ khi khung pháp lý, công nghệ và ý thức người dùng cùng tiến, lá chắn an ninh mạng của ngành ngân hàng mới thực sự bền vững.

Thu Hương

Bình luận

Tin bài khác

Tăng cường phòng chống tội phạm sử dụng công nghệ cao trong lĩnh vực ngân hàng
16:17, 17/10/2025

Tăng cường phòng chống tội phạm sử dụng công nghệ cao trong lĩnh vực ngân hàng

Ngày 16/10/2025, Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao - CATP Hải Phòng tổ chức Hội nghị Tăng cường công tác phòng, chống tội phạm sử dụng công nghệ cao; phòng, chống thông tin xấu độc và đảm bảo an ninh, an toàn hệ thống thông tin trong lĩnh vực ngân hàng trên địa bàn thành phố.

Xem thêm
Phú Thọ: Công an xã Đại Đồng chủ động phòng ngừa, xử lý vi phạm trên không gian mạng 
14:26, 17/10/2025

Phú Thọ: Công an xã Đại Đồng chủ động phòng ngừa, xử lý vi phạm trên không gian mạng 

Trước tình hình các hoạt động vi phạm pháp luật, tin giả, tin sai sự thật, chia sẻ thông tin xấu, độc trên không gian mạng ngày càng gia tăng, tiềm ẩn nhiều nguy cơ ảnh hưởng đến an ninh, trật tự, Công an xã Đại Đồng (tỉnh Phú Thọ) đã chủ động triển khai đồng bộ các biện pháp nghiệp vụ, tập trung tuyên truyền, xử lý, phòng ngừa hiệu quả các hành vi vi phạm, góp phần giữ vững ổn định an ninh trật tự ở cơ sở.

Xem thêm
Công an tỉnh Lào Cai phát hiện, phối hợp khởi tố vụ án “lừa đảo chiếm đoạt tài sản” với chiêu trò “đổ thạch” trực tuyến
14:24, 17/10/2025

Công an tỉnh Lào Cai phát hiện, phối hợp khởi tố vụ án “lừa đảo chiếm đoạt tài sản” với chiêu trò “đổ thạch” trực tuyến

Qua công tác nắm tình hình trên không gian mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh Lào Cai đã phát hiện nhóm đối tượng lợi dụng nền tảng TikTok để tổ chức lừa đảo chiếm đoạt tài sản bằng hình thức “đổ thạch tìm ngọc”.

Xem thêm
“Bảo đảm an ninh mạng không còn là lựa chọn mà là nghĩa vụ pháp lý bắt buộc”
14:04, 17/10/2025

“Bảo đảm an ninh mạng không còn là lựa chọn mà là nghĩa vụ pháp lý bắt buộc”

Chuyển đổi số trong lĩnh vực tài chính, chứng khoán và bảo hiểm đang bước vào giai đoạn tăng tốc, với yêu cầu tuân thủ nghiêm an ninh mạng, bảo vệ dữ liệu và tận dụng AI làm động lực phát triển mới.

Xem thêm
Ngân hàng với bài toán an ninh mạng - Bài 2: Tăng tốc bảo mật dữ liệu trước làn sóng tấn công mạng
12:59, 17/10/2025

Ngân hàng với bài toán an ninh mạng - Bài 2: Tăng tốc bảo mật dữ liệu trước làn sóng tấn công mạng

Những năm gần đây, các ngân hàng Việt Nam đang bước vào cuộc “chạy đua” bảo mật dữ liệu mạnh mẽ hơn bao giờ hết. Nhiều đơn vị đầu tư lớn cho hạ tầng công nghệ, ứng dụng trí tuệ nhân tạo (AI) trong giám sát và phát hiện giao dịch bất thường theo thời gian thực.

Xem thêm
Ngân hàng với bài toán an ninh mạng - Bài 1: Khi khách hàng rơi vào vòng xoáy lừa đảo trực tuyến
09:14, 17/10/2025

Ngân hàng với bài toán an ninh mạng - Bài 1: Khi khách hàng rơi vào vòng xoáy lừa đảo trực tuyến

Lừa đảo trực tuyến trong lĩnh vực ngân hàng đang gia tăng với nhiều chiêu thức tinh vi, từ tin nhắn, website giả mạo đến biểu mẫu khảo sát. Chỉ một cú click sai, khách hàng có thể mất trắng tài khoản.

Xem thêm
Công ước Hà Nội: Lá chắn số bảo vệ trẻ em Việt Nam trên không gian mạng
09:14, 17/10/2025

Công ước Hà Nội: Lá chắn số bảo vệ trẻ em Việt Nam trên không gian mạng

Không gian mạng mở ra cơ hội học tập và kết nối cho trẻ em, nhưng cũng tiềm ẩn vô số nguy cơ. Với Công ước Hà Nội, Việt Nam không chỉ bảo vệ trẻ em, mà còn đóng góp vào nỗ lực quốc tế xây dựng một môi trường số an toàn và bền vững cho thế hệ tương lai.

Xem thêm