messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
Công nghệ & Số hóa

Mã hóa dữ liệu ngân hàng

Banking Data Encryption

Mã hóa dữ liệu là quá trình chuyển đổi thông tin gốc (plaintext) thành dạng mã không đọc được (ciphertext) bằng thuật toán và khóa mã hóa, đảm bảo chỉ người có khóa giải mã mới truy cập được. Theo Thông tư 17/2020/TT-NHNN và Quyết định 2345/QĐ-NHNN, các ngân hàng Việt Nam phải mã hóa dữ liệu khách hàng khi lưu trữ (at-rest) và khi truyền tải (in-transit) bằng chuẩn AES-256 hoặc tương đương. Đây là lớp bảo vệ cốt lõi trong hệ thống core banking và dịch vụ ngân hàng số.

Mã hóa dữ liệu ngân hàng là gì?

Mã hóa dữ liệu ngân hàng (Banking Data Encryption) là quá trình chuyển đổi thông tin gốc (plaintext) thành dạng mã không đọc được (ciphertext) bằng thuật toán và khóa mã hóa, đảm bảo chỉ người có khóa giải mã hợp lệ mới truy cập được nội dung. Theo Thông tư 17/2020/TT-NHNN về an toàn, bảo mật trong hoạt động ngân hàng điện tử và Quyết định 2345/QĐ-NHNN năm 2023, các ngân hàng Việt Nam phải mã hóa dữ liệu khách hàng ở cả hai trạng thái: lưu trữ (at-rest) và truyền tải (in-transit) bằng chuẩn AES-256 hoặc tương đương.

Đặc điểm

  • Mã hóa dữ liệu lưu trữ (At-rest Encryption): Áp dụng cho database khách hàng, file backup, log giao dịch được lưu trên ổ cứng hoặc tape.
  • Mã hóa dữ liệu truyền tải (In-transit Encryption): Sử dụng giao thức TLS 1.2+ cho mọi kênh truyền Internet, API ngân hàng số và kết nối SWIFT.
  • Thuật toán chuẩn: Bắt buộc dùng AES-256, RSA-2048 trở lên, hoặc chuẩn quốc tế NIST tương đương.
  • Quản lý khóa tập trung: Khóa mã hóa phải được quản lý qua HSM, phân quyền kép theo PCI-DSS.
  • Áp dụng toàn hệ thống: Core banking, mobile banking, ATM, POS và thẻ chip EMV đều phải mã hóa end-to-end.

Ví dụ

Khi khách hàng Techcombank chuyển tiền qua app, số tài khoản và số tiền được mã hóa AES-256 ngay tại thiết bị di động trước khi truyền qua internet. Kết nối giữa app và server dùng TLS 1.3 với mã hóa bất đối xứng RSA-4096 bảo vệ đường truyền. Trong database core banking, thông tin CMND/CCCD được hash kết hợp salt và mã hóa bằng khóa do HSM quản lý. Nhờ đó dữ liệu vẫn an toàn ngay cả khi hacker đánh cắp được ổ cứng vật lý.