Bài viết liên quan
Dấu vết kiểm toán
Audit Trail
Dấu vết kiểm toán (Audit Trail) là gì?
Dấu vết kiểm toán (Audit Trail) là chuỗi hồ sơ ghi nhận tuần tự và có đính kèm thời gian (timestamp) đối với mọi giao dịch tài chính hoặc thao tác xử lý dữ liệu trong hệ thống thông tin ngân hàng, cho phép truy ngược (trace) người thực hiện, thời điểm thực hiện và nội dung thay đổi. Đây là công cụ cốt lõi phục vụ kiểm toán nội bộ, điều tra gian lận và tuân thủ quy định pháp luật.
Đặc điểm
- Tính tuần tự: Mỗi sự kiện được ghi nhận theo trình tự thời gian, không thể chèn hoặc xáo trộn.
- Tính toàn vẹn: Dữ liệu phải được bảo vệ chống chỉnh sửa, xóa bằng cơ chế hash hoặc chữ ký số.
- Khả năng truy vết: Cho phép tái dựng lại toàn bộ chuỗi thao tác của một giao dịch từ khởi tạo đến hoàn tất.
- Thời hạn lưu trữ: Tối thiểu 5 năm theo quy định, một số giao dịch quan trọng lưu trữ 10 năm.
Cơ sở pháp lý
Theo Thông tư 13/2018/TT-NHNN về hệ thống kiểm soát nội bộ, dấu vết kiểm toán là thành phần bắt buộc của hệ thống CNTT ngân hàng, phải đảm bảo tính toàn vẹn và lưu trữ tối thiểu 5 năm.
Ví dụ
Khi nhân viên tín dụng A duyệt khoản vay 10 tỷ đồng cho khách hàng X vào lúc 14:30 ngày 15/3/2024, hệ thống tự động ghi nhận: "14:30:05 - User A - Duyệt hạn mức 10 tỷ - IP 192.168.1.5". Nếu sau đó phát hiện gian lận, kiểm toán viên truy ngược toàn bộ lịch sử chỉnh sửa hồ sơ để xác định trách nhiệm.