ViettelPay đạt chứng nhận bảo mật toàn cầu PCI DSS đảm bảo an toàn thẻ thanh toán

14:18 24/11/2018
Ngày 22-11-2018, Dịch vụ ngân hàng số ViettelPay đã vinh dự được nhận chứng chỉ Bảo mật toàn cầu PCI DSS sau khi trải qua hàng loạt bài kiểm duyệt gắt gao gồm Self-Assessment Questionnaire (Bộ câu hỏi tự thẩm định) và Vulnerability Scan (Quét lỗ hổng hệ thống) của Trustwave. Đây được coi là 1 chứng chỉ quan trọng cho bất kì doanh nghiệp nào có phát hành thẻ thanh toán.

Chuẩn bảo mật PCI DSS được đưa ra bởi PCI Security Standards Council (bao gồm các thành viên là các tổ chức thẻ quốc tế: Visa Inc, MasterCard Worldwide, American Express, Discover Financial Services, JCB International). Mục đích của PCI DSS bảo đảm an toàn cho dữ liệu thẻ khi được xử lý và lưu trữ tại các ngân hàng hoặc doanh nghiệp thanh toán. 

PCI DSS giúp đưa ra những chuẩn mực về bảo mật thông tin thẻ và được áp dụng trên toàn cầu. Theo đó, tất cả tổ chức có liên quan đến việc truyền tải, xử lý và lưu trữ dữ liệu thẻ thanh toán (được gọi là “Cardholder Data”) đều phải tuân thủ theo tiêu chuẩn PCI DSS.

PCI DSS là một hệ thống các yêu cầu để đáp ứng các tiêu chuẩn về an ninh, chính sách, quy trình, cấu trúc mạng, hệ thống phần mềm và nhiều yếu tố khác. Tiêu chuẩn này định hướng cho các ngân hàng hoặc doanh nghiệp trong lĩnh vực thanh toán điện tử đảm bảo an ninh cho dữ liệu của thẻ thanh toán.

PCI DSS bao gồm các vấn đề liên quan tới xây dựng và duy trì hệ thống mạng bảo mật, bảo vệ dữ liệu thẻ thanh toán, xây dựng và duy trì an ninh mạng, xây dựng hệ thống kiểm soát xâm nhập, theo dõi và đánh giá hệ thống thường xuyên, chính sách bảo vệ thông tin.

Hiện nay ở Việt Nam, bên cạnh ViettelPay có một số đơn vị khác cũng đã nhận được chứng chỉ PCI DSS như: Vimo, Baokim, Nganluong, Viet Union, Vnpay, Thanh toán trực tuyến OnePay,… ở các mức cấp độ tuân thủ bảo mật khác nhau.

Từ quý 1/2018, ViettelPay đã được sự hỗ trợ đầu tư trang thiết bị và cơ sở hạ tầng của Viettel Telecom cùng VTNET. Đây được coi là một trong những điều kiện để ViettelPay đạt được chứng chỉ Bảo mật toàn cầu PCI DSS, và đảm bảo hệ thống hạ tầng mạnh mẽ, ổn định đáp ứng yêu cầu thanh toán online ngày càng phổ biến của người Việt.

Chỉ sau 4 tháng ra mắt, ViettelPay đã có hơn 2,75 triệu thuê bao, với khoảng 4,2 triệu giao dịch. Mặc dù là ngân hàng số, song ViettelPay có tới khoảng 200 nghìn điểm giao dịch, nạp, rút tiền trên toàn quốc, cao gấp 11 lần tổng số cây ATM tại Việt Nam.

Ngày 13-10, Viettelpay cũng đã đạt Giải nhất hạng mục Bussiness Service – Finance & Marketing  do Liên minh các tổ chức Công nghệ thông tin & Viễn thông Châu Á – Thái Bình Dương (APICTA) tổ chức.

12 yêu cầu đối với chứng chỉ Bảo mật toàn cầu PCI DSS

Yêu cầu 1: Xây dựng và duy trì hệ thống tường lửa để bảo vệ dữ liệu thẻ.
Yêu cầu 2: Không sử dụng các tham số hoặc mật khẩu có sẵn từ các nhà cung cấp hệ thống.

Yêu cầu 3: Bảo vệ dữ liệu thẻ thanh toán khi lưu trên hệ thống
Yêu cầu 4: Mã hóa thông tin thẻ trên đường truyền khi giao dịch.

Yêu cầu 5: Sử dụng và cập nhật thường xuyên phần mềm diệt Virus
Yêu cầu 6: Xây dựng và duy trì hệ thống và ứng dụng đảm bảo an ninh mạng.

Yêu cầu 7: Hạn chế tiếp cận với dữ liệu thẻ thanh toán
Yêu cầu 8: Cấp và theo dõi các tài khoản truy nhập hệ thống của nhân viên
Yêu cầu 9: Giới hạn các phương pháp tiếp cận vật lý với dữ liệu thẻ

Yêu cầu 10: Kiểm tra và lưu tất cả các truy nhập vào hệ thống và dữ liệu thẻ
Yêu cầu 11: Thường xuyên đánh giá và thử nghiệm lại quy trình an ninh hệ thống

Yêu cầu 12: Xây dựng chính sách bảo vệ thông tin

An An

Đối tượng mạo danh là “Trưởng phòng Công an TP Đà Nẵng”, sau đó thông báo số điện thoại của nạn nhân liên quan đến việc làm ăn phi pháp; đồng thời đe dọa, yêu cầu nạn nhân cầm sổ đỏ và chuyển tiền để chứng minh mình không vi phạm. Hậu quả, nạn nhân sập bẫy Công an giả sau 2 lần chuyển tổng cộng mất hơn 2 tỷ đồng...

Tại cơ quan điều tra, Luận khai nhận, 1 quả thận được Luận mua với giá từ 380 triệu đến 450 triệu đồng, sau đó môi giới bán cho người mua có nhu cầu ghép thận với giá dao động từ 1 tỷ đến 1,45 tỷ đồng. Trong khi Luận đang tổ chức ca môi giới ghép thận vào ngày 20/12/2024 thì bị lực lượng Công an phát hiện, bắt giữ.

Đây là ý kiến chỉ đạo của Trung tướng Nguyễn Văn Long, Thứ trưởng Bộ Công an, Tổ phó Thường trực Tổ công tác Đề án 06 của Chính phủ tại Hội nghị triển khai Sổ Sức khỏe điện tử, cấp Phiếu lý lịch tư pháp trên ứng dụng VNeID; triển khai bệnh án điện tử, thúc đẩy kết nối, liên thông dữ liệu giữa Bệnh viện Bạch Mai với Bệnh viện Đa khoa tỉnh Bắc Ninh và đẩy mạnh triển khai các nội dung của Đề án 06 trên địa bàn tỉnh Bắc Ninh, chiều 23/12.

Theo truyền thông địa phương, các lính cứu hỏa được cho là gặp khó khăn trong quá trình tiếp cận khu vực hỏa hoạn tại tháp Eiffel. Cơ quan dịch vụ khẩn cấp Paris đã phải sơ tán hơn 1200 khách du lịch đang thăm quan công trình kiến trúc mang tính biểu tượng của Thủ đô nước Pháp. 

Chiều 24/12, Phòng Cảnh sát kinh tế Công an TP Hồ Chí Minh đã ra quyết định khởi tố vụ án, khởi tố bị can, tạm giam đối với Trịnh Thành Đức (SN 1996, biệt danh là Lil Ken) về hành vi lừa đảo chiếm đoạt tài sản; ra lệnh cấm đi khỏi nơi cư trú đối với Nguyễn Thị Lan (vợ cũ Đức, SN 1998, ngụ quận Bình Tân) cùng về hành vi trên.

Đăng tải thông tin sai sự thật về vụ việc phóng hỏa quán cafe ở số 258 đường Phạm Văn Đồng (phường Cổ Nhuế 2, quận Bắc Từ Liêm, Hà Nội) lên các hội nhóm trên mạng xã hội, chị  H.T.L đã bị Công an quận Bắc Từ Liêm (Hà Nội) triệu tập làm việc và ra quyết định xử phạt hành chính 7,5 triệu đồng về hành vi “cung cấp, chia sẻ thông tin giả mạo, thông tin sai sự thật”.

Trước những dấu hiệu bất thường liên quan đến việc lập, phê duyệt quy hoạch, thực hiện dự án Cụm công nghiệp vừa và nhỏ Lâm Bình (huyện Lương Tài, tỉnh Bắc Ninh), Thanh tra Bộ Xây dựng vừa có văn bản yêu cầu địa phương này làm rõ, đồng thời có văn bản báo cáo Thanh tra Bộ trước ngày 25/12/2024.

Nam thanh niên khai tên là Nguyễn Trần Huy, SN 2007, trú tại thôn Lê, xã Minh Thanh, huyện Sơn Dương, tỉnh Tuyên Quang đang trên đường chở pháo về thì bị CSGT phát hiện, bắt giữ.

Ngày 24/12, tại Công an tỉnh Tuyên Quang, Bộ Công an tổ chức Hội thảo khoa học “Nhận diện xu hướng dịch chuyển của tội phạm và vi phạm pháp luật về an ninh, trật tự lên không gian mạng”. Trung tướng Lê Quốc Hùng, Uỷ viên Trung ương Đảng, Thứ trưởng Bộ Công an, Phó Chủ tịch Thường trực Hội đồng Lý luận Bộ Công an chủ trì Hội thảo.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文