Bài viết liên quan
Công nghệ & Số hóa
Trung tâm Giám sát An toàn thông tin (SOC)
Security Operations Center
Đơn vị chuyên trách giám sát, phát hiện và phản ứng sự cố an toàn thông tin hoạt động 24/7 trong ngân hàng. Theo Thông tư 13/2018/TT-NHNN và Thông tư 17/2024/TT-NHNN, các tổ chức tín dụng phải thiết lập SOC đạt tiêu chuẩn tối thiểu cấp độ 3 về an toàn thông tin.
Security Operations Center (SOC) trong ngân hàng
SOC là đầu não trong hệ thống phòng thủ an ninh mạng của ngân hàng, có nhiệm vụ thu thập log, phân tích cảnh báo, xử lý sự cố và phối hợp phản ứng trước các cuộc tấn công mạng. SOC hoạt động liên tục 24/7/365 nhằm đảm bảo tính liên tục của dịch vụ ngân hàng và bảo vệ dữ liệu khách hàng.
Cơ sở pháp lý tại Việt Nam
- Thông tư 13/2018/TT-NHNN Điều 15: yêu cầu tổ chức tín dụng xây dựng đội ngũ giám sát ATTT vận hành 24/7
- Thông tư 17/2024/TT-NHNN: bổ sung tiêu chuẩn nhân sự và quy trình vận hành SOC
- Quyết định 2345/QĐ-NHNN: khung quản lý rủi ro CNTT áp dụng cho SOC
Cấu trúc nhân sự 3 tầng
- Tier 1 - Alert Triage: Phân loại cảnh báo tự động, xử lý sơ cấp trong 15 phút
- Tier 2 - Incident Response: Phân tích chuyên sâu, cô lập mối đe dọa, khôi phục hệ thống
- Tier 3 - Threat Hunting: Truy tìm APT, phân tích forensic, cập nhật use case
Công cụ lõi của SOC
- SIEM: Splunk ES, IBM QRadar, Microsoft Sentinel
- EDR/XDR: CrowdStrike, SentinelOne cho endpoint
- SOAR: Tự động hóa phản ứng như Palo Alto XSOAR
- TIP: Nền tảng Threat Intelligence Platform
Ví dụ thực tế
Vietcombank vận hành SOC tại trụ sở 198 Trần Quang Khải với hơn 50 chuyên gia, xử lý trung bình 500.000 sự kiện bảo mật mỗi ngày. Các ngân hàng nhỏ như LCI, PGBank thường thuê SOC-as-a-Service từ VNPT IS, FPT IS hoặc CMC với chi phí 200-500 triệu đồng/năm, đáp ứng nhanh yêu cầu tuân thủ của NHNN.