Ngân hàng cần nâng cao quản trị rủi ro bên thứ ba dưới tác động của Thông tư 18

Cập nhật: 08:57 | 15/11/2019 Theo dõi KTCK trên

TBCKVN - Mới đây, tại Hà Nội, Hiệp hội Ngân hàng Việt Nam (VNBA) phối hợp với Công ty PwC Việt Nam và Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam tổ chức khóa đào tạo với chủ đề “Quản trị rủi ro bên thứ ba dưới tác động của Thông tư 18” dành cho các tổ chức hội viên VNBA.

ngan hang can nang cao quan tri rui ro ben thu ba duoi tac dong cua thong tu 18

Ngân hàng có thể trở thành ‘nhà môi giới lòng tin’ trong việc quản lý và phát triển

ngan hang can nang cao quan tri rui ro ben thu ba duoi tac dong cua thong tu 18

SSI: Mặt bằng lãi suất trái phiếu tăng trong tháng 10

ngan hang can nang cao quan tri rui ro ben thu ba duoi tac dong cua thong tu 18

NCB tài trợ vốn ưu đãi cho doanh nghiệp xây lắp lên đến 500 tỷ đồng

Sự kiện thu hút sự tham gia của các đại diện Ban Giám đốc và chuyên viên các khối ngân hàng số, công nghệ thông tin (CNTT), an ninh mạng và quản trị rủi ro tại nhiều ngân hàng, cũng như các công ty Fintech.

Theo PwC Việt Nam, cùng với xu hướng chuyển đổi số hiện nay, ngày càng nhiều ngân hàng sử dụng dịch vụ của bên thứ ba nhằm phục vụ các nhu cầu vận hành. Trong số các dịch vụ phổ biến mà bên thứ ba cung cấp cho các tổ chức tài chính, có thể kể đến dịch vụ trung gian thanh toán, quản lý khách hàng thân thiết, quản lý hành chính...

Xu hướng sử dụng dịch vụ của bên thứ ba không chỉ giúp tiết giảm chi phí mà quan trọng hơn, đây là một cách tiếp cận công nghệ hay kinh nghiệm chuyên sâu mà nhiều ngân hàng chưa có khả năng tự xây dựng hay duy trì nội bộ.

“Mặc dù không thể phủ nhận lợi ích của việc sử dụng dịch vụ của bên thứ ba, ngân hàng cũng nên lưu ý đến các rủi ro tương ứng”, theo PwC Việt Nam.

Có một số ví dụ chứng minh cho lưu ý trên, chẳng hạn như vài năm trước, thông tin sao kê tài khoản của hàng trăm khách hàng tại một ngân hàng ở Singapore đã bị đánh cắp, sau khi tin tặc truy cập được vào máy chủ của nhà cung cấp dịch vụ in ấn sao kê của ngân hàng này.

ngan hang can nang cao quan tri rui ro ben thu ba duoi tac dong cua thong tu 18
Ảnh: Nguồn Internet

Hay một trường hợp khác, đầu năm 2019, tại Hoa Kỳ, một công ty quản lý và phân tích dữ liệu phục vụ cho nhiều tập đoàn tài chính lớn nhất của nước này đã bị rò rỉ hàng triệu thông tin tài chính cá nhân khi không thể đảm bảo an toàn dữ liệu.

Trong bối cảnh các mối đe dọa về rủi ro an toàn thông tin đang hiện diện, các quy định liên quan có chiều hướng ngày càng gia tăng ở các nền kinh tế trên thế giới.

Tại Việt Nam, Ngân hàng Nhà nước đã ban hành Thông tư 18/2018/TT-NHNN ngày 21/8/2018, quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng.

“Tuy nhiên, phần lớn các ngân hàng vẫn gặp nhiều khó khăn trong việc triển khai và tuân thủ các yêu cầu liên quan tới quá trình chuyển đổi số, đặc biệt là vấn đề quản lý sử dụng dịch vụ CNTT của bên thứ ba”, PwC Việt Nam cho biết.

Trong bối cảnh các mối đe dọa về rủi ro an toàn thông tin đang hiện diện, các quy định liên quan có chiều hướng ngày càng gia tăng ở các nền kinh tế trên thế giới.

Tại Việt Nam, Ngân hàng Nhà nước đã ban hành Thông tư 18/2018/TT-NHNN ngày 21/8/2018, quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng.

“Tuy nhiên, phần lớn các ngân hàng vẫn gặp nhiều khó khăn trong việc triển khai và tuân thủ các yêu cầu liên quan tới quá trình chuyển đổi số, đặc biệt là vấn đề quản lý sử dụng dịch vụ CNTT của bên thứ ba”, PwC Việt Nam cho biết.

Đồng tình với nhận định này, ông Phó Đức Giang, Giám đốc Dịch vụ An ninh mạng, Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam cho biết: “Việc chứng thực an toàn bảo mật bên thứ ba mang lại rất nhiều lợi ích cho doanh nghiệp, như tạo dựng niềm tin của các bên có quyền lợi liên quan, tăng cường sự tin cậy đối với bản thân hoạt động của tổ chức, giảm thiểu các chi phí xử lý rủi ro, hướng tới phát triển hệ sinh thái các dịch vụ tài chính bền vững hơn khi chuyển đổi số”.

Những thuyết trình sinh động và dễ hiểu của các diễn giả đã giúp học viên hiểu rõ hơn về xu hướng chuyển đổi số và ảnh hưởng đến các ngân hàng trong nước và tổ chức tài chính; Cách thức làm thế nào để quản lý rủi ro dưới tác động của Thông tư 18/2018/TT-NHNN, đặc biệt là rủi ro bên thứ ba; và hiểu rõ về các chuẩn mực đảm bảo rủi ro an toàn bảo mật SOC1, SOC2, SOC 3, AUP đối với bên thứ ba.

Trong nội dung bài giảng của mình các diễn giả đã nêu 6 điểm mà ngân hàng nên lưu ý để đạt được thành công nhất định trong chuyển đổi số giai đoạn 2020, đó là: Phát triển mô hình kinh doanh “lấy khách hàng làm trọng tâm”; Tối ưu hóa kênh phân phối; Đơn giản hóa mô hình kinh doanh và hoạt động; Có được lợi thế về thông tin; Cho phép đổi mới và yêu cầu về khả năng để thúc đẩy; Chủ động trong việc quản lý rủi ro, luật lệ và nguồn vốn.

Dự kiến VNBA sẽ tiếp tục phối hợp với Công ty PwC Việt Nam và Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam để tổ chức khóa đào tạo tương tự cho các tổ chức tài chính và công ty fintech tại khu vực miền Nam trong thời gian tới.

Tuyết Mai