messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
Kiểm toán & Tuân thủ

Quản lý sự cố bảo mật

Security Incident Management

Quy trình phát hiện, xử lý và báo cáo sự cố an ninh thông tin.

Quản lý sự cố bảo mật (Security Incident Management) là gì?

Quản lý sự cố bảo mật là quy trình toàn diện nhằm phát hiện, phân tích, xử lý, khắc phục và báo cáo các sự cố an ninh thông tin trong hoạt động ngân hàng. Quy trình này được quy định tại Điều 17 Thông tư 04/2020/TT-NHNN, Luật An toàn thông tin mạng 2015 (Luật số 86/2015/QH13) và Nghị định 85/2016/NĐ-CP.

Đặc điểm

  • Quy trình 6 bước: phát hiện → phân loại → ngăn chặn → khắc phục → phục hồi → rút kinh nghiệm.
  • Phân loại sự cố theo 5 cấp độ theo Quyết định 05/2017/QĐ-TTg, từ mức 1 (nhẹ) đến mức 5 (đặc biệt nghiêm trọng).
  • Sự cố cấp 3 trở lên phải báo cáo NHNN trong vòng 24 giờ; cấp 5 báo cáo trực tiếp Cục CNTT.
  • Thiết lập SOC (Security Operations Center) giám sát 24/7 và đội ngũ IRT (Incident Response Team) sẵn sàng.

Ví dụ

Ngân hàng Y phát hiện website bị tấn công DDoS làm gián đoạn Internet Banking trong 2 giờ. SOC ngay lập tức kích hoạt quy trình IRP: chặn IP tấn công, kích hoạt CDN dự phòng, thông báo khách hàng qua SMS/email, đồng thời gửi báo cáo sự cố cấp 3 lên NHNN Chi nhánh trong 24 giờ theo quy định.