Clause-level cross-check
Compare legal documents side by side with citations, lifecycle links, and section alignment.
This compare mode helps verify how an amended, cited, or related document maps onto another record in the local corpus. It uses explicit citations first, then section label and content alignment as fallback.
Left document
Quy định việc đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng
01/2011/TT-NHNN
Right document
Các tổ chức tín dụng
47/2010/QH12
Aligned sections
Cross-check map
Left
Tiêu đề
Quy định việc đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng
Open sectionRight
Tiêu đề
Các tổ chức tín dụng
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Các tổ chức tín dụng
- Quy định việc đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng
Left
Chương I
Chương I QUY ĐỊNH CHUNG
Open sectionRight
Chương I
Chương I NHỮNG QUY ĐỊNH CHUNG
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Left: QUY ĐỊNH CHUNG Right: NHỮNG QUY ĐỊNH CHUNG
Left
Điều 1.
Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng 1. Thông tư này quy định các yêu cầu đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin (CNTT) trong hoạt động ngân hàng. 2. Thông tư này áp dụng đối với Ngân hàng Nhà nước Việt Nam; các tổ chức tín dụng; chi nhánh ngân hàng nước ngoài (sau đây gọi chung là đơn vị).
Open sectionRight
Điều 1.
Điều 1. Phạm vi điều chỉnh Luật này quy định về việc thành lập, tổ chức, hoạt động, kiểm soát đặc biệt, tổ chức lại, giải thể tổ chức tín dụng; việc thành lập, tổ chức, hoạt động của chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Luật này quy định về việc thành lập, tổ chức, hoạt động, kiểm soát đặc biệt, tổ chức lại, giải thể tổ chức tín dụng
- việc thành lập, tổ chức, hoạt động của chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng.
- 1. Thông tư này quy định các yêu cầu đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin (CNTT) trong hoạt động ngân hàng.
- 2. Thông tư này áp dụng đối với Ngân hàng Nhà nước Việt Nam; các tổ chức tín dụng; chi nhánh ngân hàng nước ngoài (sau đây gọi chung là đơn vị).
- Left: Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng Right: Điều 1. Phạm vi điều chỉnh
Left
Điều 2.
Điều 2. Giải thích từ ngữ Trong Thông tư này, các từ ngữ dưới đây được hiểu như sau: 1. Hệ thống công nghệ thông tin: là một tập hợp có cấu trúc các trang thiết bị phần cứng, phần mềm, cơ sở dữ liệu và hệ thống mạng phục vụ cho một hoặc nhiều hoạt động kỹ thuật, nghiệp vụ của ngân hàng. 2. Tài sản CNTT: là các trang thiết bị, thông tin...
Open sectionRight
Điều 2.
Điều 2. Đối tượng áp dụng Luật này áp dụng đối với các đối tượng sau đây: 1. Tổ chức tín dụng; 2. Chi nhánh ngân hàng nước ngoài; 3. Văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng; 4. Tổ chức, cá nhân có liên quan đến việc thành lập, tổ chức, hoạt động, kiểm soát đặc biệt, tổ chức lại...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Luật này áp dụng đối với các đối tượng sau đây:
- 1. Tổ chức tín dụng;
- 2. Chi nhánh ngân hàng nước ngoài;
- Trong Thông tư này, các từ ngữ dưới đây được hiểu như sau:
- 1. Hệ thống công nghệ thông tin: là một tập hợp có cấu trúc các trang thiết bị phần cứng, phần mềm, cơ sở dữ liệu và hệ thống mạng phục vụ cho một hoặc nhiều hoạt động kỹ thuật, nghiệp vụ của ngân...
- 2. Tài sản CNTT: là các trang thiết bị, thông tin thuộc hệ thống CNTT của đơn vị. Bao gồm:
- Left: Điều 2. Giải thích từ ngữ Right: Điều 2. Đối tượng áp dụng
Left
Điều 3.
Điều 3. Nguyên tắc chung 1. Từng đơn vị phải đảm bảo an toàn, bảo mật hệ thống CNTT của đơn vị mình theo các quy định tại Thông tư này. 2. Kịp thời nhận biết, phân loại, đánh giá và xử lý có hiệu quả các rủi ro CNTT có thể xảy ra trong đơn vị. 3. Xây dựng, triển khai quy chế an toàn, bảo mật hệ thống CNTT trên cơ sở hài hòa giữa lợi íc...
Open sectionRight
Điều 3.
Điều 3. Áp dụng Luật các tổ chức tín dụng, điều ước quốc tế, tập quán thương mại quốc tế và các luật có liên quan 1. Việc thành lập, tổ chức và hoạt động, kiểm soát đặc biệt, tổ chức lại, giải thể tổ chức tín dụng; việc thành lập, tổ chức và hoạt động của chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoà...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 3. Áp dụng Luật các tổ chức tín dụng, điều ước quốc tế, tập quán thương mại quốc tế và các luật có liên quan
- 1. Việc thành lập, tổ chức và hoạt động, kiểm soát đặc biệt, tổ chức lại, giải thể tổ chức tín dụng
- việc thành lập, tổ chức và hoạt động của chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng phải tuân theo quy định c...
- Điều 3. Nguyên tắc chung
- 1. Từng đơn vị phải đảm bảo an toàn, bảo mật hệ thống CNTT của đơn vị mình theo các quy định tại Thông tư này.
- 2. Kịp thời nhận biết, phân loại, đánh giá và xử lý có hiệu quả các rủi ro CNTT có thể xảy ra trong đơn vị.
Left
Điều 4.
Điều 4. Quy chế an toàn, bảo mật hệ thống CNTT 1. Các đơn vị phải xây dựng quy chế an toàn, bảo mật hệ thống CNTT phù hợp với hệ thống CNTT, cơ cấu tổ chức, yêu cầu quản lý và hoạt động của đơn vị. Quy chế an toàn, bảo mật hệ thống CNTT phải được thủ trưởng đơn vị phê duyệt, tổ chức thực hiện và được triển khai tới tất cả các cán bộ, n...
Open sectionRight
Điều 4.
Điều 4. Giải thích từ ngữ Trong Luật này, các từ ngữ dưới đây được hiểu như sau: 1. Tổ chức tín dụng là doanh nghiệp thực hiện một, một số hoặc tất cả các hoạt động ngân hàng. Tổ chức tín dụng bao gồm ngân hàng, tổ chức tín dụng phi ngân hàng, tổ chức tài chính vi mô và quỹ tín dụng nhân dân. 2. Ngân hàng là loại hình tổ chức tín dụng...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 4. Giải thích từ ngữ
- Trong Luật này, các từ ngữ dưới đây được hiểu như sau:
- 1. Tổ chức tín dụng là doanh nghiệp thực hiện một, một số hoặc tất cả các hoạt động ngân hàng. Tổ chức tín dụng bao gồm ngân hàng, tổ chức tín dụng phi ngân hàng, tổ chức tài chính vi mô và quỹ tín...
- Điều 4. Quy chế an toàn, bảo mật hệ thống CNTT
- Các đơn vị phải xây dựng quy chế an toàn, bảo mật hệ thống CNTT phù hợp với hệ thống CNTT, cơ cấu tổ chức, yêu cầu quản lý và hoạt động của đơn vị.
- Quy chế an toàn, bảo mật hệ thống CNTT phải được thủ trưởng đơn vị phê duyệt, tổ chức thực hiện và được triển khai tới tất cả các cán bộ, nhân viên và các bên liên quan.
Left
Chương II
Chương II CÁC QUY ĐỊNH VỀ ĐẢM BẢO AN TOÀN, BẢO MẬT HỆ THỐNG CÔNG NGHỆ THÔNG TIN
Open sectionRight
Chương II
Chương II GIẤY PHÉP
Open sectionThe right-side section removes or condenses 1 clause(s) from the left-side text.
- CÁC QUY ĐỊNH VỀ ĐẢM BẢO AN TOÀN, BẢO MẬT HỆ THỐNG CÔNG NGHỆ THÔNG TIN
Left
MỤC 1
MỤC 1 TỔ CHỨC ĐẢM BẢO AN TOÀN, BẢO MẬT CNTT
Open sectionRight
Mục 1
Mục 1 CÁC QUY ĐỊNH CHUNG
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- CÁC QUY ĐỊNH CHUNG
- TỔ CHỨC ĐẢM BẢO AN TOÀN, BẢO MẬT CNTT
Left
Điều 5.
Điều 5. Quản lý an toàn, bảo mật CNTT trong nội bộ đơn vị 1. Thủ trưởng đơn vị phải trực tiếp chỉ đạo công tác đảm bảo an toàn, bảo mật CNTT và quy định rõ trách nhiệm trong công tác đảm bảo an toàn, bảo mật CNTT cho các cá nhân, bộ phận. 2. Các cá nhân trong đơn vị liên quan đến bảo mật thông tin phải ký cam kết bảo mật thông tin.
Open sectionRight
Điều 5.
Điều 5. Sử dụng thuật ngữ liên quan đến hoạt động ngân hàng Tổ chức không phải là tổ chức tín dụng không được phép sử dụng cụm từ hoặc thuật ngữ “tổ chức tín dụng”, “ngân hàng”, “công ty tài chính”, “công ty cho thuê tài chính” hoặc các cụm từ, thuật ngữ khác trong tên của tổ chức, chức danh hoặc trong các phần phụ thêm của tên, chức d...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 5. Sử dụng thuật ngữ liên quan đến hoạt động ngân hàng
- Tổ chức không phải là tổ chức tín dụng không được phép sử dụng cụm từ hoặc thuật ngữ “tổ chức tín dụng”, “ngân hàng”, “công ty tài chính”, “công ty cho thuê tài chính” hoặc các cụm từ, thuật ngữ kh...
- Điều 5. Quản lý an toàn, bảo mật CNTT trong nội bộ đơn vị
- 1. Thủ trưởng đơn vị phải trực tiếp chỉ đạo công tác đảm bảo an toàn, bảo mật CNTT và quy định rõ trách nhiệm trong công tác đảm bảo an toàn, bảo mật CNTT cho các cá nhân, bộ phận.
- 2. Các cá nhân trong đơn vị liên quan đến bảo mật thông tin phải ký cam kết bảo mật thông tin.
Left
Điều 6.
Điều 6. Quản lý an toàn, bảo mật CNTT của đơn vị đối với bên thứ ba 1. Đánh giá về năng lực kỹ thuật, nhân sự, khả năng tài chính của bên thứ ba trước khi ký kết hợp đồng cung cấp hàng hóa, dịch vụ. 2. Xác định rõ trách nhiệm, quyền hạn và nghĩa vụ của các bên về an toàn, bảo mật CNTT khi ký hợp đồng. Hợp đồng với bên thứ ba phải bao g...
Open sectionRight
Điều 6.
Điều 6. Hình thức tổ chức của tổ chức tín dụng 1. Ngân hàng thương mại trong nước được thành lập, tổ chức dưới hình thức công ty cổ phần, trừ trường hợp quy định tại khoản 2 Điều này. 2. Ngân hàng thương mại nhà nước được thành lập, tổ chức dưới hình thức công ty trách nhiệm hữu hạn một thành viên do Nhà nước sở hữu 100% vốn điều lệ. 3...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 6. Hình thức tổ chức của tổ chức tín dụng
- 1. Ngân hàng thương mại trong nước được thành lập, tổ chức dưới hình thức công ty cổ phần, trừ trường hợp quy định tại khoản 2 Điều này.
- 2. Ngân hàng thương mại nhà nước được thành lập, tổ chức dưới hình thức công ty trách nhiệm hữu hạn một thành viên do Nhà nước sở hữu 100% vốn điều lệ.
- Điều 6. Quản lý an toàn, bảo mật CNTT của đơn vị đối với bên thứ ba
- 1. Đánh giá về năng lực kỹ thuật, nhân sự, khả năng tài chính của bên thứ ba trước khi ký kết hợp đồng cung cấp hàng hóa, dịch vụ.
- Xác định rõ trách nhiệm, quyền hạn và nghĩa vụ của các bên về an toàn, bảo mật CNTT khi ký hợp đồng.
Left
MỤC 2
MỤC 2 QUẢN LÝ TÀI SẢN CNTT
Open sectionRight
Mục 2
Mục 2 QUY ĐỊNH CHUNG ĐỐI VỚI TỔ CHỨC TÍN DỤNG LÀ CÔNG TY CỔ PHẦN, CÔNG TY TRÁCH NHIỆM HỮU HẠN
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- QUY ĐỊNH CHUNG ĐỐI VỚI TỔ CHỨC TÍN DỤNG LÀ CÔNG TY CỔ PHẦN, CÔNG TY TRÁCH NHIỆM HỮU HẠN
- QUẢN LÝ TÀI SẢN CNTT
Left
Điều 7.
Điều 7. Xác định trách nhiệm đối với tài sản CNTT 1. Thống kê, kiểm kê các loại tài sản CNTT tại đơn vị mỗi năm tối thiểu một lần. Nội dung thống kê tài sản phải bao gồm các thông tin: Loại tài sản, giá trị, mức độ quan trọng, vị trí lắp đặt, thông tin dự phòng, thông tin về bản quyền. 2. Phân loại, sắp xếp thứ tự ưu tiên theo giá trị,...
Open sectionRight
Điều 7.
Điều 7. Quyền tự chủ hoạt động 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có quyền tự chủ trong hoạt động kinh doanh và tự chịu trách nhiệm về kết quả kinh doanh của mình. Không tổ chức, cá nhân nào được can thiệp trái pháp luật vào hoạt động kinh doanh của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài. 2. Tổ chức tín dụng,...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 7. Quyền tự chủ hoạt động
- Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có quyền tự chủ trong hoạt động kinh doanh và tự chịu trách nhiệm về kết quả kinh doanh của mình.
- Không tổ chức, cá nhân nào được can thiệp trái pháp luật vào hoạt động kinh doanh của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài.
- Điều 7. Xác định trách nhiệm đối với tài sản CNTT
- Thống kê, kiểm kê các loại tài sản CNTT tại đơn vị mỗi năm tối thiểu một lần.
- Nội dung thống kê tài sản phải bao gồm các thông tin:
Left
Điều 8.
Điều 8. Phân loại tài sản thông tin 1. Phân loại tài sản thông tin theo các tiêu chí về giá trị, độ nhạy cảm và tầm quan trọng, tần suất sử dụng, thời gian lưu trữ. 2. Thực hiện các biện pháp quản lý phù hợp với từng loại tài sản thông tin đã phân loại.
Open sectionRight
Điều 8.
Điều 8. Quyền hoạt động ngân hàng 1. Tổ chức có đủ điều kiện theo quy định của Luật này và các quy định khác của pháp luật có liên quan được Ngân hàng Nhà nước cấp Giấy phép thì được thực hiện một hoặc một số hoạt động ngân hàng tại Việt Nam. 2. Nghiêm cấm cá nhân, tổ chức không phải là tổ chức tín dụng thực hiện hoạt động ngân hàng, t...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 8. Quyền hoạt động ngân hàng
- 1. Tổ chức có đủ điều kiện theo quy định của Luật này và các quy định khác của pháp luật có liên quan được Ngân hàng Nhà nước cấp Giấy phép thì được thực hiện một hoặc một số hoạt động ngân hàng tạ...
- 2. Nghiêm cấm cá nhân, tổ chức không phải là tổ chức tín dụng thực hiện hoạt động ngân hàng, trừ giao dịch ký quỹ, giao dịch mua, bán lại chứng khoán của công ty chứng khoán.
- Điều 8. Phân loại tài sản thông tin
- 1. Phân loại tài sản thông tin theo các tiêu chí về giá trị, độ nhạy cảm và tầm quan trọng, tần suất sử dụng, thời gian lưu trữ.
- 2. Thực hiện các biện pháp quản lý phù hợp với từng loại tài sản thông tin đã phân loại.
Left
MỤC 3
MỤC 3 QUẢN LÝ NGUỒN NHÂN LỰC
Open sectionRight
Mục 3
Mục 3 TỔ CHỨC TÍN DỤNG LÀ CÔNG TY CỔ PHẦN
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- TỔ CHỨC TÍN DỤNG LÀ CÔNG TY CỔ PHẦN
- QUẢN LÝ NGUỒN NHÂN LỰC
Left
Điều 9.
Điều 9. Quản lý nguồn nhân lực nội bộ của đơn vị 1. Trước khi tuyển dụng hoặc phân công nhiệm vụ a) Xác định trách nhiệm về an toàn, bảo mật CNTT của vị trí cần tuyển dụng hoặc phân công. b) Kiểm tra lý lịch, xem xét đánh giá nghiêm ngặt tư cách đạo đức, trình độ chuyên môn khi tuyển dụng, phân công cán bộ, nhân viên làm việc tại các v...
Open sectionRight
Điều 9.
Điều 9. Hợp tác và cạnh tranh trong hoạt động ngân hàng 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài được hợp tác và cạnh tranh trong hoạt động ngân hàng và hoạt động kinh doanh khác theo quy định của pháp luật. 2. Nghiêm cấm hành vi hạn chế cạnh tranh hoặc hành vi cạnh tranh không lành mạnh có nguy cơ gây tổn hại hoặc gây tổn h...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 9. Hợp tác và cạnh tranh trong hoạt động ngân hàng
- 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài được hợp tác và cạnh tranh trong hoạt động ngân hàng và hoạt động kinh doanh khác theo quy định của pháp luật.
- Nghiêm cấm hành vi hạn chế cạnh tranh hoặc hành vi cạnh tranh không lành mạnh có nguy cơ gây tổn hại hoặc gây tổn hại đến việc thực hiện chính sách tiền tệ quốc gia, an toàn của hệ thống các tổ chứ...
- Điều 9. Quản lý nguồn nhân lực nội bộ của đơn vị
- 1. Trước khi tuyển dụng hoặc phân công nhiệm vụ
- a) Xác định trách nhiệm về an toàn, bảo mật CNTT của vị trí cần tuyển dụng hoặc phân công.
Left
Điều 10.
Điều 10. Quản lý nguồn nhân lực bên thứ ba 1. Trước khi triển khai công việc a) Yêu cầu bên thứ ba cung cấp danh sách nhân sự tham gia. b) Kiểm tra tư cách pháp lý, năng lực chuyên môn của nhân sự bên thứ ba phù hợp với yêu cầu công việc. c) Yêu cầu bên thứ ba ký cam kết không tiết lộ thông tin của đơn vị đối với các thông tin quan trọ...
Open sectionRight
Điều 10.
Điều 10. Bảo vệ quyền lợi của khách hàng Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm sau đây: 1. Tham gia tổ chức bảo toàn, bảo hiểm tiền gửi theo quy định của pháp luật và công bố công khai việc tham gia tổ chức bảo toàn, bảo hiểm tiền gửi tại trụ sở chính và chi nhánh; 2. Tạo thuận lợi cho khách hàng gửi và rút ti...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 10. Bảo vệ quyền lợi của khách hàng
- Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm sau đây:
- 1. Tham gia tổ chức bảo toàn, bảo hiểm tiền gửi theo quy định của pháp luật và công bố công khai việc tham gia tổ chức bảo toàn, bảo hiểm tiền gửi tại trụ sở chính và chi nhánh;
- Điều 10. Quản lý nguồn nhân lực bên thứ ba
- 1. Trước khi triển khai công việc
- a) Yêu cầu bên thứ ba cung cấp danh sách nhân sự tham gia.
Left
MỤC 4
MỤC 4 BẢO ĐẢM AN TOÀN VỀ MẶT VẬT LÝ VÀ MÔI TRƯỜNG
Open sectionRight
Mục 4
Mục 4 TỔ CHỨC TÍN DỤNG LÀ CÔNG TY TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- TỔ CHỨC TÍN DỤNG LÀ CÔNG TY TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN
- BẢO ĐẢM AN TOÀN VỀ MẶT VẬT LÝ VÀ MÔI TRƯỜNG
Left
Điều 11.
Điều 11. An toàn vật lý và môi trường 1. Các khu vực xử lý, lưu giữ thông tin và phương tiện xử lý thông tin phải được bảo vệ an toàn bằng tường bao, cổng ra vào có kiểm soát. 2. Các khu vực có yêu cầu cao về an toàn, bảo mật như phòng máy chủ phải áp dụng biện pháp kiểm soát ra vào thích hợp, đảm bảo chỉ những người có nhiệm vụ mới đư...
Open sectionRight
Điều 11.
Điều 11. Trách nhiệm phòng, chống rửa tiền, tài trợ khủng bố Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm sau đây: 1. Không được che giấu, thực hiện hoạt động kinh doanh liên quan đến khoản tiền đã có bằng chứng về nguồn gốc bất hợp pháp; 2. Xây dựng quy định nội bộ về phòng, chống rửa tiền, tài trợ khủng bố; 3. Thực...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 11. Trách nhiệm phòng, chống rửa tiền, tài trợ khủng bố
- Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm sau đây:
- 1. Không được che giấu, thực hiện hoạt động kinh doanh liên quan đến khoản tiền đã có bằng chứng về nguồn gốc bất hợp pháp;
- Điều 11. An toàn vật lý và môi trường
- 1. Các khu vực xử lý, lưu giữ thông tin và phương tiện xử lý thông tin phải được bảo vệ an toàn bằng tường bao, cổng ra vào có kiểm soát.
- 2. Các khu vực có yêu cầu cao về an toàn, bảo mật như phòng máy chủ phải áp dụng biện pháp kiểm soát ra vào thích hợp, đảm bảo chỉ những người có nhiệm vụ mới được vào khu vực đó.
Left
Điều 12.
Điều 12. An toàn, bảo mật tài sản CNTT 1. Tài sản CNTT phải được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro do các đe dọa, hiểm họa từ môi trường và các xâm nhập trái phép. 2. Tài sản CNTT phải được bảo đảm về nguồn điện và các hệ thống hỗ trợ khi nguồn điện chính bị gián đoạn. Phải có biện pháp...
Open sectionRight
Điều 12.
Điều 12. Người đại diện theo pháp luật của tổ chức tín dụng 1. Người đại diện theo pháp luật của tổ chức tín dụng được quy định tại Điều lệ của tổ chức tín dụng và phải là một trong những người sau đây: a) Chủ tịch Hội đồng quản trị hoặc Chủ tịch Hội đồng thành viên của tổ chức tín dụng; b) Tổng giám đốc (Giám đốc) của tổ chức tín dụng...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 12. Người đại diện theo pháp luật của tổ chức tín dụng
- 1. Người đại diện theo pháp luật của tổ chức tín dụng được quy định tại Điều lệ của tổ chức tín dụng và phải là một trong những người sau đây:
- a) Chủ tịch Hội đồng quản trị hoặc Chủ tịch Hội đồng thành viên của tổ chức tín dụng;
- Điều 12. An toàn, bảo mật tài sản CNTT
- 1. Tài sản CNTT phải được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro do các đe dọa, hiểm họa từ môi trường và các xâm nhập trái phép.
- 2. Tài sản CNTT phải được bảo đảm về nguồn điện và các hệ thống hỗ trợ khi nguồn điện chính bị gián đoạn. Phải có biện pháp chống quá tải hay sụt giảm điện áp, chống sét lan truyền
Left
MỤC 5
MỤC 5 QUẢN LÝ VẬN HÀNH VÀ TRUYỀN THÔNG
Open sectionRight
Mục 5
Mục 5 TỔ CHỨC TÍN DỤNG LÀ CÔNG TY TRÁCH NHIỆM HỮU HẠN HAI THÀNH VIÊN TRỞ LÊN
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- TỔ CHỨC TÍN DỤNG LÀ CÔNG TY TRÁCH NHIỆM HỮU HẠN HAI THÀNH VIÊN TRỞ LÊN
- QUẢN LÝ VẬN HÀNH VÀ TRUYỀN THÔNG
Left
Điều 13.
Điều 13. Quy trình vận hành 1. Ban hành và triển khai quy trình vận hành các hệ thống CNTT đến người sử dụng bao gồm: Quy trình bật, tắt thiết bị; quy trình sao lưu, phục hồi dữ liệu; quy trình bảo dưỡng thiết bị; quy trình vận hành ứng dụng; quy trình xử lý sự cố. 2. Kiểm soát sự thay đổi của hệ thống CNTT gồm: Phiên bản phần mềm, cấu...
Open sectionRight
Điều 13.
Điều 13. Cung cấp thông tin 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài cung cấp thông tin cho chủ tài khoản về giao dịch và số dư trên tài khoản của chủ tài khoản theo thỏa thuận với chủ tài khoản. 2. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm cung cấp cho Ngân hàng Nhà nước thông tin liên quan đến hoạt độ...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 13. Cung cấp thông tin
- 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài cung cấp thông tin cho chủ tài khoản về giao dịch và số dư trên tài khoản của chủ tài khoản theo thỏa thuận với chủ tài khoản.
- Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm cung cấp cho Ngân hàng Nhà nước thông tin liên quan đến hoạt động kinh doanh và được Ngân hàng Nhà nước cung cấp thông tin của khách...
- Điều 13. Quy trình vận hành
- 1. Ban hành và triển khai quy trình vận hành các hệ thống CNTT đến người sử dụng bao gồm: Quy trình bật, tắt thiết bị
- quy trình sao lưu, phục hồi dữ liệu
Left
Điều 14.
Điều 14. Quản lý các dịch vụ do bên thứ ba cung cấp 1. Phải giám sát và kiểm tra các dịch vụ do bên thứ ba cung cấp đảm bảo mức độ cung cấp dịch vụ, khả năng hoạt động hệ thống đáp ứng đúng theo thỏa thuận đã ký kết. 2. Đảm bảo triển khai, duy trì các biện pháp an toàn, bảo mật của dịch vụ do bên thứ ba cung cấp theo đúng thỏa thuận. 3...
Open sectionRight
Điều 14.
Điều 14. Bảo mật thông tin 1. Nhân viên, người quản lý, người điều hành của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài không được tiết lộ bí mật kinh doanh của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài. 2. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải bảo đảm bí mật thông tin liên quan đến tài khoản, tiền gửi, tài...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 14. Bảo mật thông tin
- 1. Nhân viên, người quản lý, người điều hành của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài không được tiết lộ bí mật kinh doanh của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài.
- 2. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải bảo đảm bí mật thông tin liên quan đến tài khoản, tiền gửi, tài sản gửi và các giao dịch của khách hàng tại tổ chức tín dụng, chi nhánh ngân...
- Điều 14. Quản lý các dịch vụ do bên thứ ba cung cấp
- 1. Phải giám sát và kiểm tra các dịch vụ do bên thứ ba cung cấp đảm bảo mức độ cung cấp dịch vụ, khả năng hoạt động hệ thống đáp ứng đúng theo thỏa thuận đã ký kết.
- 2. Đảm bảo triển khai, duy trì các biện pháp an toàn, bảo mật của dịch vụ do bên thứ ba cung cấp theo đúng thỏa thuận.
Left
Điều 15.
Điều 15. Quản lý việc lập kế hoạch và chấp nhận hệ thống CNTT 1. Giám sát và tối ưu hiệu suất của hệ thống CNTT; lập kế hoạch về hiệu suất, dung lượng của hệ thống CNTT trong tương lai nhằm đảm bảo tiêu chuẩn cần thiết. 2. Xây dựng các yêu cầu, tiêu chuẩn như hiệu năng, thời gian phục hồi khi gặp sự cố, đảm bảo tính liên tục; đào tạo v...
Open sectionRight
Điều 15.
Điều 15. Cơ sở dữ liệu dự phòng 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải xây dựng cơ sở dữ liệu dự phòng để bảo đảm hoạt động an toàn và liên tục. 2. Việc xây dựng cơ sở dữ liệu dự phòng của quỹ tín dụng nhân dân, tổ chức tài chính vi mô và các tổ chức tín dụng không nhận tiền gửi thực hiện theo quy định của Ngân hàng N...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 15. Cơ sở dữ liệu dự phòng
- 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải xây dựng cơ sở dữ liệu dự phòng để bảo đảm hoạt động an toàn và liên tục.
- 2. Việc xây dựng cơ sở dữ liệu dự phòng của quỹ tín dụng nhân dân, tổ chức tài chính vi mô và các tổ chức tín dụng không nhận tiền gửi thực hiện theo quy định của Ngân hàng Nhà nước.
- Điều 15. Quản lý việc lập kế hoạch và chấp nhận hệ thống CNTT
- 1. Giám sát và tối ưu hiệu suất của hệ thống CNTT; lập kế hoạch về hiệu suất, dung lượng của hệ thống CNTT trong tương lai nhằm đảm bảo tiêu chuẩn cần thiết.
- 2. Xây dựng các yêu cầu, tiêu chuẩn như hiệu năng, thời gian phục hồi khi gặp sự cố, đảm bảo tính liên tục
Left
Điều 16.
Điều 16. Sao lưu dự phòng 1. Ban hành và thực hiện quy trình sao lưu dự phòng và phục hồi cho các phần mềm, dữ liệu cần thiết. 2. Lập danh sách các dữ liệu, phần mềm cần được sao lưu, có phân loại theo thời gian lưu trữ, thời gian sao lưu, phương pháp sao lưu và thời gian kiểm tra phục hồi hệ thống từ dữ liệu sao lưu. 3. Dữ liệu sao lư...
Open sectionRight
Điều 16.
Điều 16. Mua cổ phần của nhà đầu tư nước ngoài 1. Nhà đầu tư nước ngoài được mua cổ phần của tổ chức tín dụng Việt Nam. 2. Chính phủ quy định điều kiện, thủ tục, tổng mức sở hữu cổ phần tối đa của các nhà đầu tư nước ngoài, tỷ lệ sở hữu cổ phần tối đa của một nhà đầu tư nước ngoài tại một tổ chức tín dụng Việt Nam; điều kiện đối với tổ...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 16. Mua cổ phần của nhà đầu tư nước ngoài
- 1. Nhà đầu tư nước ngoài được mua cổ phần của tổ chức tín dụng Việt Nam.
- 2. Chính phủ quy định điều kiện, thủ tục, tổng mức sở hữu cổ phần tối đa của các nhà đầu tư nước ngoài, tỷ lệ sở hữu cổ phần tối đa của một nhà đầu tư nước ngoài tại một tổ chức tín dụng Việt Nam
- Điều 16. Sao lưu dự phòng
- 1. Ban hành và thực hiện quy trình sao lưu dự phòng và phục hồi cho các phần mềm, dữ liệu cần thiết.
- 2. Lập danh sách các dữ liệu, phần mềm cần được sao lưu, có phân loại theo thời gian lưu trữ, thời gian sao lưu, phương pháp sao lưu và thời gian kiểm tra phục hồi hệ thống từ dữ liệu sao lưu.
Left
Điều 17.
Điều 17. Quản lý về an toàn, bảo mật mạng 1. Thực hiện việc quản lý và kiểm soát mạng nhằm ngăn ngừa các hiểm họa và duy trì an toàn cho các hệ thống, ứng dụng sử dụng mạng: a) Có sơ đồ logic và vật lý về hệ thống mạng; b) Sử dụng thiết bị tường lửa, thiết bị phát hiện và ngăn chặn xâm nhập và các trang thiết bị khác đảm bảo an toàn bả...
Open sectionRight
Điều 17.
Điều 17. Ngân hàng chính sách 1. Chính phủ thành lập ngân hàng chính sách hoạt động không vì mục tiêu lợi nhuận nhằm thực hiện các chính sách kinh tế - xã hội của Nhà nước. 2. Chính phủ quy định về tổ chức và hoạt động của ngân hàng chính sách. 3. Ngân hàng chính sách phải thực hiện kiểm soát nội bộ, kiểm toán nội bộ; xây dựng, ban hàn...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 17. Ngân hàng chính sách
- 1. Chính phủ thành lập ngân hàng chính sách hoạt động không vì mục tiêu lợi nhuận nhằm thực hiện các chính sách kinh tế - xã hội của Nhà nước.
- 2. Chính phủ quy định về tổ chức và hoạt động của ngân hàng chính sách.
- Điều 17. Quản lý về an toàn, bảo mật mạng
- 1. Thực hiện việc quản lý và kiểm soát mạng nhằm ngăn ngừa các hiểm họa và duy trì an toàn cho các hệ thống, ứng dụng sử dụng mạng:
- a) Có sơ đồ logic và vật lý về hệ thống mạng;
Left
Điều 18.
Điều 18. Trao đổi thông tin 1. Ban hành các quy định trao đổi thông tin và phần mềm qua mạng truyền thông trong đơn vị và với các đơn vị khác. Xác định trách nhiệm và nghĩa vụ pháp lý với các thành phần tham gia. 2. Có thỏa thuận cho việc trao đổi thông tin với bên ngoài. 3. Có biện pháp bảo vệ phương tiện mang tin khi vận chuyển. 4. X...
Open sectionRight
Điều 18.
Điều 18. Thẩm quyền cấp, thu hồi Giấy phép Ngân hàng Nhà nước có thẩm quyền cấp, sửa đổi, bổ sung và thu hồi Giấy phép theo quy định của Luật này.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 18. Thẩm quyền cấp, thu hồi Giấy phép
- Ngân hàng Nhà nước có thẩm quyền cấp, sửa đổi, bổ sung và thu hồi Giấy phép theo quy định của Luật này.
- Điều 18. Trao đổi thông tin
- 1. Ban hành các quy định trao đổi thông tin và phần mềm qua mạng truyền thông trong đơn vị và với các đơn vị khác. Xác định trách nhiệm và nghĩa vụ pháp lý với các thành phần tham gia.
- 2. Có thỏa thuận cho việc trao đổi thông tin với bên ngoài.
Left
Điều 19.
Điều 19. Các dịch vụ thương mại điện tử 1. Có biện pháp bảo vệ thông tin trong thương mại điện tử nhằm chống lại các hoạt động gian lận, sửa đổi trái phép: a) Đường truyền và giao thức truyền thông phải được mã hóa; b) Sử dụng các phương thức xác thực mạnh như xác thực đa thành phần hoặc chữ ký số cho các thành viên tham gia giao dịch....
Open sectionRight
Điều 19.
Điều 19. Vốn pháp định 1. Chính phủ quy định mức vốn pháp định đối với từng loại hình tổ chức tín dụng, chi nhánh ngân hàng nước ngoài. 2. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải duy trì giá trị thực của vốn điều lệ hoặc vốn được cấp tối thiểu bằng mức vốn pháp định. 3. Ngân hàng Nhà nước quy định cụ thể việc xử lý trường...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 19. Vốn pháp định
- 1. Chính phủ quy định mức vốn pháp định đối với từng loại hình tổ chức tín dụng, chi nhánh ngân hàng nước ngoài.
- 2. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải duy trì giá trị thực của vốn điều lệ hoặc vốn được cấp tối thiểu bằng mức vốn pháp định.
- Điều 19. Các dịch vụ thương mại điện tử
- 1. Có biện pháp bảo vệ thông tin trong thương mại điện tử nhằm chống lại các hoạt động gian lận, sửa đổi trái phép:
- a) Đường truyền và giao thức truyền thông phải được mã hóa;
Left
Điều 20.
Điều 20. Giám sát và ghi nhật ký hoạt động của hệ thống CNTT 1. Ghi nhật ký và quy định thời gian lưu trữ các thông tin về hoạt động của hệ thống CNTT và người sử dụng, lỗi phát sinh và các sự cố mất an toàn thông tin nhằm trợ giúp cho việc điều tra giám sát về sau. 2. Xem xét và lập báo cáo định kỳ về nhật ký và có các hoạt động xử lý...
Open sectionRight
Điều 20.
Điều 20. Điều kiện cấp Giấy phép 1. Tổ chức tín dụng được cấp Giấy phép khi có đủ các điều kiện sau đây: a) Có vốn điều lệ, vốn được cấp tối thiểu bằng mức vốn pháp định; b) Chủ sở hữu của tổ chức tín dụng là công ty trách nhiệm hữu hạn một thành viên, cổ đông sáng lập, thành viên sáng lập là pháp nhân đang hoạt động hợp pháp và có đủ...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 20. Điều kiện cấp Giấy phép
- 1. Tổ chức tín dụng được cấp Giấy phép khi có đủ các điều kiện sau đây:
- a) Có vốn điều lệ, vốn được cấp tối thiểu bằng mức vốn pháp định;
- Điều 20. Giám sát và ghi nhật ký hoạt động của hệ thống CNTT
- 1. Ghi nhật ký và quy định thời gian lưu trữ các thông tin về hoạt động của hệ thống CNTT và người sử dụng, lỗi phát sinh và các sự cố mất an toàn thông tin nhằm trợ giúp cho việc điều tra giám sát...
- 2. Xem xét và lập báo cáo định kỳ về nhật ký và có các hoạt động xử lý các lỗi, sự cố cần thiết.
Left
Điều 21.
Điều 21. Phòng chống vi rút và phần mềm độc hại Xây dựng và thực hiện quy định về phòng chống vi rút, mã độc đáp ứng các yêu cầu cơ bản sau: 1. Triển khai hệ thống phòng chống vi rút máy tính cho toàn bộ hệ thống CNTT của đơn vị. 2. Kiểm tra, diệt vi rút, mã độc cho toàn bộ hệ thống CNTT của đơn vị hàng ngày và phương tiện mang tin nhậ...
Open sectionRight
Điều 21.
Điều 21. Hồ sơ, trình tự, thủ tục đề nghị cấp Giấy phép Ngân hàng Nhà nước quy định cụ thể hồ sơ, trình tự, thủ tục đề nghị cấp Giấy phép.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 21. Hồ sơ, trình tự, thủ tục đề nghị cấp Giấy phép
- Ngân hàng Nhà nước quy định cụ thể hồ sơ, trình tự, thủ tục đề nghị cấp Giấy phép.
- Điều 21. Phòng chống vi rút và phần mềm độc hại
- Xây dựng và thực hiện quy định về phòng chống vi rút, mã độc đáp ứng các yêu cầu cơ bản sau:
- 1. Triển khai hệ thống phòng chống vi rút máy tính cho toàn bộ hệ thống CNTT của đơn vị.
Left
MỤC 6
MỤC 6 CÁC BIỆN PHÁP QUẢN LÝ TRUY CẬP
Open sectionRight
Mục 6
Mục 6 TỔ CHỨC TÍN DỤNG LÀ HỢP TÁC XÃ
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- TỔ CHỨC TÍN DỤNG LÀ HỢP TÁC XÃ
- CÁC BIỆN PHÁP QUẢN LÝ TRUY CẬP
Left
Điều 22.
Điều 22. Yêu cầu nghiệp vụ đối với kiểm soát truy cập 1. Xây dựng và thực hiện các quy định về quản lý truy cập đối với người sử dụng, nhóm người sử dụng, đảm bảo đáp ứng yêu cầu nghiệp vụ và yêu cầu an toàn, bảo mật. Quy định về quản lý truy cập bao gồm các nội dung cơ bản sau: a) Đăng ký, cấp phát, gia hạn và thu hồi quyền truy cập c...
Open sectionRight
Điều 22.
Điều 22. Thời hạn cấp Giấy phép 1. Trong thời hạn 180 ngày, kể từ ngày nhận đủ hồ sơ hợp lệ, Ngân hàng Nhà nước cấp Giấy phép hoặc từ chối cấp Giấy phép cho tổ chức đề nghị cấp phép. 2. Trong thời hạn 60 ngày, kể từ ngày nhận đủ hồ sơ hợp lệ, Ngân hàng Nhà nước cấp Giấy phép hoặc từ chối cấp Giấy phép cho văn phòng đại diện của tổ chức...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 22. Thời hạn cấp Giấy phép
- 1. Trong thời hạn 180 ngày, kể từ ngày nhận đủ hồ sơ hợp lệ, Ngân hàng Nhà nước cấp Giấy phép hoặc từ chối cấp Giấy phép cho tổ chức đề nghị cấp phép.
- Trong thời hạn 60 ngày, kể từ ngày nhận đủ hồ sơ hợp lệ, Ngân hàng Nhà nước cấp Giấy phép hoặc từ chối cấp Giấy phép cho văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác...
- Điều 22. Yêu cầu nghiệp vụ đối với kiểm soát truy cập
- Xây dựng và thực hiện các quy định về quản lý truy cập đối với người sử dụng, nhóm người sử dụng, đảm bảo đáp ứng yêu cầu nghiệp vụ và yêu cầu an toàn, bảo mật.
- Quy định về quản lý truy cập bao gồm các nội dung cơ bản sau:
Left
Điều 23.
Điều 23. Quản lý truy cập mạng 1. Ban hành các quy định sử dụng mạng và các dịch vụ mạng; các thủ tục cấp phép, xóa bỏ quyền kết nối đến mạng và dịch vụ mạng; những cách thức, phương tiện truy cập mạng, dịch vụ mạng. Trong đó quy định rõ: a) Các mạng và dịch vụ mạng được phép sử dụng; b) Các điều kiện để được kết nối mạng. 2. Sử dụng c...
Open sectionRight
Điều 23.
Điều 23. Lệ phí cấp Giấy phép Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng được cấp Giấy phép phải nộp lệ phí cấp Giấy phép theo quy định của pháp luật về phí, lệ phí.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 23. Lệ phí cấp Giấy phép
- Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng được cấp Giấy phép phải nộp lệ phí cấp Giấy phép...
- Điều 23. Quản lý truy cập mạng
- 1. Ban hành các quy định sử dụng mạng và các dịch vụ mạng; các thủ tục cấp phép, xóa bỏ quyền kết nối đến mạng và dịch vụ mạng; những cách thức, phương tiện truy cập mạng, dịch vụ mạng. Trong đó qu...
- a) Các mạng và dịch vụ mạng được phép sử dụng;
Left
Điều 24.
Điều 24. Kiểm soát truy cập hệ điều hành 1. Có quy trình để kiểm soát truy cập hệ điều hành; quy định quản lý mật khẩu truy cập hệ điều hành an toàn, bảo mật. 2. Mỗi người sử dụng hệ điều hành phải có một định danh duy nhất và được xác thực, nhận dạng, lưu dấu vết khi truy cập hệ điều hành. 3. Sử dụng thêm các phương pháp xác thực khác...
Open sectionRight
Điều 24.
Điều 24. Đăng ký kinh doanh, đăng ký hoạt động Sau khi được cấp Giấy phép, tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải đăng ký kinh doanh; văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng phải đăng ký hoạt động theo quy định của pháp luật.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 24. Đăng ký kinh doanh, đăng ký hoạt động
- Sau khi được cấp Giấy phép, tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải đăng ký kinh doanh
- văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng phải đăng ký hoạt động theo quy định của pháp luật.
- Điều 24. Kiểm soát truy cập hệ điều hành
- 1. Có quy trình để kiểm soát truy cập hệ điều hành; quy định quản lý mật khẩu truy cập hệ điều hành an toàn, bảo mật.
- 2. Mỗi người sử dụng hệ điều hành phải có một định danh duy nhất và được xác thực, nhận dạng, lưu dấu vết khi truy cập hệ điều hành.
Left
Điều 25.
Điều 25. Kiểm soát truy cập thông tin và ứng dụng 1. Quản lý và phân quyền truy cập thông tin và ứng dụng phù hợp với chức năng nhiệm vụ của người sử dụng: a) Phân quyền truy cập đến từng thư mục, chức năng của chương trình; b) Phân quyền đọc, ghi, xóa, thực thi đối với thông tin, dữ liệu, chương trình. 2. Các hệ thống thông tin quan t...
Open sectionRight
Điều 25.
Điều 25. Công bố thông tin hoạt động Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng phải công bố trên phương tiện thông tin của Ngân hàng Nhà nước và trên một tờ báo viết hằng ngày trong 03 số liên tiếp hoặc báo điện tử của Việt Nam ít...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng phải công bố trên phương tiện thông tin của Ngân...
- 1. Tên, địa chỉ trụ sở chính của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng;
- 2. Số, ngày cấp Giấy phép, Giấy chứng nhận đăng ký kinh doanh, Giấy chứng nhận đăng ký hoạt động và các hoạt động kinh doanh được phép thực hiện;
- 1. Quản lý và phân quyền truy cập thông tin và ứng dụng phù hợp với chức năng nhiệm vụ của người sử dụng:
- a) Phân quyền truy cập đến từng thư mục, chức năng của chương trình;
- b) Phân quyền đọc, ghi, xóa, thực thi đối với thông tin, dữ liệu, chương trình.
- Left: Điều 25. Kiểm soát truy cập thông tin và ứng dụng Right: Điều 25. Công bố thông tin hoạt động
Left
MỤC 7
MỤC 7 TIẾP NHẬN, PHÁT TRIỂN, DUY TRÌ HỆ THỐNG THÔNG TIN
Open sectionRight
Mục 7
Mục 7 TỔ CHỨC TÀI CHÍNH VI MÔ
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- TỔ CHỨC TÀI CHÍNH VI MÔ
- TIẾP NHẬN, PHÁT TRIỂN, DUY TRÌ HỆ THỐNG THÔNG TIN
Left
Điều 26.
Điều 26. Yêu cầu về an toàn, bảo mật cho các hệ thống thông tin Khi xây dựng hệ thống thông tin mới hoặc cải tiến hệ thống thông tin hiện tại, phải đưa ra các yêu cầu về an toàn, bảo mật đồng thời với việc đưa ra các yêu cầu kỹ thuật, nghiệp vụ.
Open sectionRight
Điều 26.
Điều 26. Điều kiện khai trương hoạt động 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng được cấp Giấy phép chỉ được tiến hành hoạt động kể từ ngày khai trương hoạt động. 2. Để khai trương hoạt động, tổ chức tín dụng, chi nhánh ngân...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 26. Điều kiện khai trương hoạt động
- Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại diện của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng được cấp Giấy phép chỉ được tiến hành hoạt động...
- 2. Để khai trương hoạt động, tổ chức tín dụng, chi nhánh ngân hàng nước ngoài được cấp Giấy phép phải có đủ các điều kiện sau đây:
- Điều 26. Yêu cầu về an toàn, bảo mật cho các hệ thống thông tin
- Khi xây dựng hệ thống thông tin mới hoặc cải tiến hệ thống thông tin hiện tại, phải đưa ra các yêu cầu về an toàn, bảo mật đồng thời với việc đưa ra các yêu cầu kỹ thuật, nghiệp vụ.
Left
Điều 27.
Điều 27. Đảm bảo an toàn, bảo mật các ứng dụng Các chương trình ứng dụng nghiệp vụ phải đạt được các yêu cầu sau: 1. Kiểm tra tính hợp lệ của dữ liệu nhập vào các ứng dụng, đảm bảo dữ liệu được nhập vào chính xác và hợp lệ. 2. Kiểm tra tính hợp lệ của dữ liệu cần được xử lý tự động trong các ứng dụng nhằm phát hiện thông tin sai lệch d...
Open sectionRight
Điều 27.
Điều 27. Sử dụng Giấy phép 1. Tổ chức được cấp Giấy phép phải sử dụng đúng tên và hoạt động đúng nội dung quy định trong Giấy phép. 2. Tổ chức được cấp Giấy phép không được tẩy xóa, mua, bán, chuyển nhượng, cho thuê, cho mượn Giấy phép.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 27. Sử dụng Giấy phép
- 1. Tổ chức được cấp Giấy phép phải sử dụng đúng tên và hoạt động đúng nội dung quy định trong Giấy phép.
- 2. Tổ chức được cấp Giấy phép không được tẩy xóa, mua, bán, chuyển nhượng, cho thuê, cho mượn Giấy phép.
- Điều 27. Đảm bảo an toàn, bảo mật các ứng dụng
- Các chương trình ứng dụng nghiệp vụ phải đạt được các yêu cầu sau:
- 1. Kiểm tra tính hợp lệ của dữ liệu nhập vào các ứng dụng, đảm bảo dữ liệu được nhập vào chính xác và hợp lệ.
Left
Điều 28.
Điều 28. Quản lý mã hóa 1. Quy định và đưa vào sử dụng các biện pháp mã hóa và quản lý khóa theo các chuẩn quốc gia hoặc quốc tế đã được công nhận để bảo vệ thông tin của đơn vị. Sử dụng các giải thuật mã hóa như: a) AES: Advanced Encryption Standard; b) 3DES: Triple Data Encryption Standard; c) RSA: Rivest-Shamir-Adleman; d) Giải thuậ...
Open sectionRight
Điều 28.
Điều 28. Thu hồi Giấy phép 1. Ngân hàng Nhà nước thu hồi Giấy phép đã cấp trong các trường hợp sau đây: a) Hồ sơ đề nghị cấp Giấy phép có thông tin gian lận để có đủ điều kiện được cấp Giấy phép; b) Tổ chức tín dụng bị chia, tách, sáp nhập, hợp nhất, giải thể, phá sản; c) Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, văn phòng đại...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- 1. Ngân hàng Nhà nước thu hồi Giấy phép đã cấp trong các trường hợp sau đây:
- a) Hồ sơ đề nghị cấp Giấy phép có thông tin gian lận để có đủ điều kiện được cấp Giấy phép;
- b) Tổ chức tín dụng bị chia, tách, sáp nhập, hợp nhất, giải thể, phá sản;
- 1. Quy định và đưa vào sử dụng các biện pháp mã hóa và quản lý khóa theo các chuẩn quốc gia hoặc quốc tế đã được công nhận để bảo vệ thông tin của đơn vị. Sử dụng các giải thuật mã hóa như:
- a) AES: Advanced Encryption Standard;
- b) 3DES: Triple Data Encryption Standard;
- Left: Điều 28. Quản lý mã hóa Right: Điều 28. Thu hồi Giấy phép
Left
Điều 29.
Điều 29. An toàn, bảo mật các tệp tin hệ thống 1. Quy định về quản lý, cài đặt, cập nhật các phần mềm lên hệ thống hiện tại, đảm bảo an toàn cho các tệp tin hệ thống. 2. Dữ liệu kiểm tra, thử nghiệm phải được lựa chọn, bảo vệ, quản lý và kiểm soát một cách thận trọng. 3. Việc truy cập vào chương trình nguồn phải được quản lý và kiểm so...
Open sectionRight
Điều 29.
Điều 29. Những thay đổi phải được Ngân hàng Nhà nước chấp thuận 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải được Ngân hàng Nhà nước chấp thuận bằng văn bản trước khi thực hiện các thủ tục thay đổi một trong những nội dung sau đây: a) Tên, địa điểm đặt trụ sở chính của tổ chức tín dụng; tên, địa điểm đặt trụ sở của chi nhán...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 29. Những thay đổi phải được Ngân hàng Nhà nước chấp thuận
- 1. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải được Ngân hàng Nhà nước chấp thuận bằng văn bản trước khi thực hiện các thủ tục thay đổi một trong những nội dung sau đây:
- a) Tên, địa điểm đặt trụ sở chính của tổ chức tín dụng; tên, địa điểm đặt trụ sở của chi nhánh ngân hàng nước ngoài;
- Điều 29. An toàn, bảo mật các tệp tin hệ thống
- 1. Quy định về quản lý, cài đặt, cập nhật các phần mềm lên hệ thống hiện tại, đảm bảo an toàn cho các tệp tin hệ thống.
- 2. Dữ liệu kiểm tra, thử nghiệm phải được lựa chọn, bảo vệ, quản lý và kiểm soát một cách thận trọng.
Left
Điều 30.
Điều 30. An toàn, bảo mật trong quy trình hỗ trợ và phát triển 1. Phải có quy định về quản lý và kiểm soát sự thay đổi hệ thống thông tin. 2. Khi thay đổi hệ điều hành phải kiểm tra và xem xét các ứng dụng nghiệp vụ quan trọng để đảm bảo hệ thống hoạt động ổn định, an toàn trên môi trường mới. 3. Việc sửa đổi các gói phần mềm phải được...
Open sectionRight
Điều 30.
Điều 30. Thành lập chi nhánh, văn phòng đại diện, đơn vị sự nghiệp, hiện diện thương mại 1. Tùy theo loại hình hoạt động, sau khi được Ngân hàng Nhà nước chấp thuận bằng văn bản, tổ chức tín dụng được thành lập: a) Chi nhánh, văn phòng đại diện, đơn vị sự nghiệp ở trong nước, kể cả tỉnh, thành phố trực thuộc trung ương nơi đặt trụ sở c...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 30. Thành lập chi nhánh, văn phòng đại diện, đơn vị sự nghiệp, hiện diện thương mại
- 1. Tùy theo loại hình hoạt động, sau khi được Ngân hàng Nhà nước chấp thuận bằng văn bản, tổ chức tín dụng được thành lập:
- a) Chi nhánh, văn phòng đại diện, đơn vị sự nghiệp ở trong nước, kể cả tỉnh, thành phố trực thuộc trung ương nơi đặt trụ sở chính;
- Điều 30. An toàn, bảo mật trong quy trình hỗ trợ và phát triển
- 1. Phải có quy định về quản lý và kiểm soát sự thay đổi hệ thống thông tin.
- 2. Khi thay đổi hệ điều hành phải kiểm tra và xem xét các ứng dụng nghiệp vụ quan trọng để đảm bảo hệ thống hoạt động ổn định, an toàn trên môi trường mới.
Left
Điều 31.
Điều 31. Quản lý các điểm yếu về mặt kỹ thuật 1. Có quy định về việc đánh giá, quản lý và kiểm soát các điểm yếu kỹ thuật của các hệ thống CNTT đang sử dụng. Định kỳ đánh giá, lập báo cáo về các điểm yếu kỹ thuật của các hệ thống CNTT đang sử dụng. 2. Xây dựng và triển khai các giải pháp khắc phục các điểm yếu kỹ thuật, hạn chế các rủi...
Open sectionRight
Điều 31.
Điều 31. Điều lệ 1. Điều lệ của tổ chức tín dụng là công ty cổ phần, công ty trách nhiệm hữu hạn không được trái với quy định của Luật này và các quy định khác của pháp luật có liên quan. Điều lệ phải có nội dung chủ yếu sau đây: a) Tên, địa điểm đặt trụ sở chính; b) Nội dung, phạm vi hoạt động; c) Thời hạn hoạt động; d) Vốn điều lệ, p...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 31. Điều lệ
- 1. Điều lệ của tổ chức tín dụng là công ty cổ phần, công ty trách nhiệm hữu hạn không được trái với quy định của Luật này và các quy định khác của pháp luật có liên quan. Điều lệ phải có nội dung c...
- a) Tên, địa điểm đặt trụ sở chính;
- Điều 31. Quản lý các điểm yếu về mặt kỹ thuật
- 1. Có quy định về việc đánh giá, quản lý và kiểm soát các điểm yếu kỹ thuật của các hệ thống CNTT đang sử dụng. Định kỳ đánh giá, lập báo cáo về các điểm yếu kỹ thuật của các hệ thống CNTT đang sử...
- 2. Xây dựng và triển khai các giải pháp khắc phục các điểm yếu kỹ thuật, hạn chế các rủi ro liên quan.
Left
MỤC 8
MỤC 8 QUẢN LÝ CÁC SỰ CỐ VỀ CNTT
Open sectionRight
Mục 8
Mục 8 CHI NHÁNH NGÂN HÀNG NƯỚC NGOÀI TẠI VIỆT NAM
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- CHI NHÁNH NGÂN HÀNG NƯỚC NGOÀI TẠI VIỆT NAM
- QUẢN LÝ CÁC SỰ CỐ VỀ CNTT
Left
Điều 32.
Điều 32. Báo cáo sự cố 1. Xây dựng quy trình báo cáo, các mẫu báo cáo và xác định rõ người nhận báo cáo về các sự cố CNTT. 2. Quy định rõ trách nhiệm báo cáo của cán bộ, nhân viên và bên thứ ba về các sự cố CNTT. 3. Các sự cố mất an toàn phải được lập tức báo cáo đến những người có thẩm quyền và những người có liên quan để có biện pháp...
Open sectionRight
Điều 32.
Điều 32. Cơ cấu tổ chức quản lý của tổ chức tín dụng 1. Cơ cấu tổ chức quản lý của tổ chức tín dụng được thành lập dưới hình thức công ty cổ phần bao gồm Đại hội đồng cổ đông, Hội đồng quản trị, Ban kiểm soát, Tổng giám đốc (Giám đốc). 2. Cơ cấu tổ chức quản lý của tổ chức tín dụng được thành lập dưới hình thức công ty trách nhiệm hữu...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 32. Cơ cấu tổ chức quản lý của tổ chức tín dụng
- 1. Cơ cấu tổ chức quản lý của tổ chức tín dụng được thành lập dưới hình thức công ty cổ phần bao gồm Đại hội đồng cổ đông, Hội đồng quản trị, Ban kiểm soát, Tổng giám đốc (Giám đốc).
- Cơ cấu tổ chức quản lý của tổ chức tín dụng được thành lập dưới hình thức công ty trách nhiệm hữu hạn một thành viên, công ty trách nhiệm hữu hạn hai thành viên trở lên bao gồm Hội đồng thành viên,...
- Điều 32. Báo cáo sự cố
- 1. Xây dựng quy trình báo cáo, các mẫu báo cáo và xác định rõ người nhận báo cáo về các sự cố CNTT.
- 2. Quy định rõ trách nhiệm báo cáo của cán bộ, nhân viên và bên thứ ba về các sự cố CNTT.
Left
Điều 33.
Điều 33. Kiểm soát và khắc phục sự cố 1. Ban hành quy trình, trách nhiệm khắc phục và phòng ngừa sự cố CNTT, đảm bảo sự cố được xử lý trong thời gian ngắn nhất và giảm thiểu khả năng sự cố lặp lại. 2. Quá trình xử lý sự cố phải được ghi chép và lưu trữ tại đơn vị. 3. Thu thập, ghi chép, bảo toàn bằng chứng, chứng cứ phục vụ cho việc ki...
Open sectionRight
Điều 33.
Điều 33. Những trường hợp không được đảm nhiệm chức vụ 1. Những người sau đây không được là thành viên Hội đồng quản trị, thành viên Hội đồng thành viên, thành viên Ban kiểm soát, Tổng giám đốc (Giám đốc), Phó Tổng giám đốc (Phó giám đốc) và chức danh tương đương của tổ chức tín dụng: a) Người thuộc đối tượng quy định tại khoản 2 Điều...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 33. Những trường hợp không được đảm nhiệm chức vụ
- Những người sau đây không được là thành viên Hội đồng quản trị, thành viên Hội đồng thành viên, thành viên Ban kiểm soát, Tổng giám đốc (Giám đốc), Phó Tổng giám đốc (Phó giám đốc) và chức danh tươ...
- a) Người thuộc đối tượng quy định tại khoản 2 Điều này;
- Điều 33. Kiểm soát và khắc phục sự cố
- 1. Ban hành quy trình, trách nhiệm khắc phục và phòng ngừa sự cố CNTT, đảm bảo sự cố được xử lý trong thời gian ngắn nhất và giảm thiểu khả năng sự cố lặp lại.
- 2. Quá trình xử lý sự cố phải được ghi chép và lưu trữ tại đơn vị.
Left
MỤC 9
MỤC 9 ĐẢM BẢO HOẠT ĐỘNG LIÊN TỤC CỦA CÁC HỆ THỐNG CNTT
Open sectionRight
Mục 1
Mục 1 NHỮNG QUY ĐỊNH CHUNG
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- NHỮNG QUY ĐỊNH CHUNG
- ĐẢM BẢO HOẠT ĐỘNG LIÊN TỤC CỦA CÁC HỆ THỐNG CNTT
Left
Điều 34.
Điều 34. Đảm bảo hoạt động liên tục 1. Căn cứ quy mô và mức độ quan trọng của từng hệ thống CNTT đối với hoạt động của đơn vị để lựa chọn ra các hệ thống CNTT trọng yếu, có ảnh hưởng lớn tới hoạt động của đơn vị. 2. Xây dựng và triển khai kế hoạch, quy trình đảm bảo hoạt động liên tục của các hệ thống CNTT trọng yếu. 3. Tối thiểu sáu t...
Open sectionRight
Điều 34.
Điều 34. Những trường hợp không cùng đảm nhiệm chức vụ 1. Chủ tịch Hội đồng quản trị, Chủ tịch Hội đồng thành viên của tổ chức tín dụng không được đồng thời là người điều hành của tổ chức tín dụng đó và của tổ chức tín dụng khác, trừ trường hợp Chủ tịch Hội đồng quản trị của quỹ tín dụng nhân dân đồng thời là thành viên Hội đồng quản t...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 34. Những trường hợp không cùng đảm nhiệm chức vụ
- Chủ tịch Hội đồng quản trị, Chủ tịch Hội đồng thành viên của tổ chức tín dụng không được đồng thời là người điều hành của tổ chức tín dụng đó và của tổ chức tín dụng khác, trừ trường hợp Chủ tịch H...
- Thành viên Hội đồng quản trị, thành viên Hội đồng thành viên của tổ chức tín dụng không được đồng thời là người quản lý của tổ chức tín dụng khác, trừ trường hợp tổ chức này là công ty con của tổ c...
- Điều 34. Đảm bảo hoạt động liên tục
- 1. Căn cứ quy mô và mức độ quan trọng của từng hệ thống CNTT đối với hoạt động của đơn vị để lựa chọn ra các hệ thống CNTT trọng yếu, có ảnh hưởng lớn tới hoạt động của đơn vị.
- 2. Xây dựng và triển khai kế hoạch, quy trình đảm bảo hoạt động liên tục của các hệ thống CNTT trọng yếu.
Left
Điều 35.
Điều 35. Công tác dự phòng thảm họa 1. Xây dựng hệ thống dự phòng cho các hệ thống CNTT trọng yếu của đơn vị. Các hệ thống dự phòng cách hệ thống chính tối thiểu 30 km tính theo đường thẳng nối giữa hai hệ thống. 2. Hệ thống dự phòng phải thay thế được hệ thống chính trong vòng 4 giờ kể từ khi hệ thống chính có sự cố không khắc phục đư...
Open sectionRight
Điều 35.
Điều 35. Đương nhiên mất tư cách 1. Các trường hợp sau đây đương nhiên mất tư cách thành viên Hội đồng quản trị, thành viên Hội đồng thành viên, thành viên Ban kiểm soát, Tổng giám đốc (Giám đốc): a) Mất năng lực hành vi dân sự, chết; b) Vi phạm quy định tại Điều 33 của Luật này về những trường hợp không được đảm nhiệm chức vụ; c) Là n...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 35. Đương nhiên mất tư cách
- 1. Các trường hợp sau đây đương nhiên mất tư cách thành viên Hội đồng quản trị, thành viên Hội đồng thành viên, thành viên Ban kiểm soát, Tổng giám đốc (Giám đốc):
- a) Mất năng lực hành vi dân sự, chết;
- Điều 35. Công tác dự phòng thảm họa
- 1. Xây dựng hệ thống dự phòng cho các hệ thống CNTT trọng yếu của đơn vị. Các hệ thống dự phòng cách hệ thống chính tối thiểu 30 km tính theo đường thẳng nối giữa hai hệ thống.
- 2. Hệ thống dự phòng phải thay thế được hệ thống chính trong vòng 4 giờ kể từ khi hệ thống chính có sự cố không khắc phục được.
Left
MỤC 10
MỤC 10 KIỂM TRA NỘI BỘ VÀ BÁO CÁO
Open sectionRight
Mục 1
Mục 1 KIỂM SOÁT ĐẶC BIỆT
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- KIỂM SOÁT ĐẶC BIỆT
- KIỂM TRA NỘI BỘ VÀ BÁO CÁO
Left
Điều 36.
Điều 36. Kiểm tra nội bộ 1. Các đơn vị phải tự tổ chức kiểm tra việc tuân thủ các quy định tại Thông tư này tối thiểu mỗi năm một lần. 2. Kết quả kiểm tra và các kiến nghị đề xuất phải được lập thành báo cáo.
Open sectionRight
Điều 36.
Điều 36. Miễn nhiệm, bãi nhiệm 1. Chủ tịch, thành viên Hội đồng quản trị; Chủ tịch, thành viên Hội đồng thành viên; Trưởng ban, thành viên Ban kiểm soát; Tổng giám đốc (Giám đốc) của tổ chức tín dụng bị miễn nhiệm, bãi nhiệm khi thuộc một trong các trường hợp sau đây: a) Bị hạn chế năng lực hành vi dân sự; b) Có đơn xin từ chức gửi Hội...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- 1. Chủ tịch, thành viên Hội đồng quản trị
- Chủ tịch, thành viên Hội đồng thành viên
- Trưởng ban, thành viên Ban kiểm soát
- 1. Các đơn vị phải tự tổ chức kiểm tra việc tuân thủ các quy định tại Thông tư này tối thiểu mỗi năm một lần.
- 2. Kết quả kiểm tra và các kiến nghị đề xuất phải được lập thành báo cáo.
- Left: Điều 36. Kiểm tra nội bộ Right: Điều 36. Miễn nhiệm, bãi nhiệm
Left
Điều 37.
Điều 37. Báo cáo Các đơn vị có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ tin học) như sau: 1. Quy chế an toàn, bảo mật CNTT của đơn vị: a) Đối với các đơn vị đã ban hành quy chế an toàn, bảo mật CNTT trước ngày Thông tư này có hiệu lực: Các đơn vị gửi quy chế an toàn, bảo mật CNTT trong thời hạn 15 ngày kể t...
Open sectionRight
Điều 37.
Điều 37. Đình chỉ, tạm đình chỉ chức danh Hội đồng quản trị, Hội đồng thành viên, Ban kiểm soát, Tổng giám đốc (Giám đốc) 1. Ngân hàng Nhà nước có quyền đình chỉ, tạm đình chỉ việc thực thi quyền, nghĩa vụ của Chủ tịch, các thành viên Hội đồng quản trị, Hội đồng thành viên, Trưởng ban, các thành viên Ban kiểm soát, người điều hành tổ c...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 37. Đình chỉ, tạm đình chỉ chức danh Hội đồng quản trị, Hội đồng thành viên, Ban kiểm soát, Tổng giám đốc (Giám đốc)
- 1. Ngân hàng Nhà nước có quyền đình chỉ, tạm đình chỉ việc thực thi quyền, nghĩa vụ của Chủ tịch, các thành viên Hội đồng quản trị, Hội đồng thành viên, Trưởng ban, các thành viên Ban kiểm soát, ng...
- yêu cầu cơ quan có thẩm quyền miễn nhiệm, bầu, bổ nhiệm người thay thế hoặc chỉ định người thay thế nếu xét thấy cần thiết.
- Điều 37. Báo cáo
- Các đơn vị có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước Việt Nam (Cục Công nghệ tin học) như sau:
- 1. Quy chế an toàn, bảo mật CNTT của đơn vị:
Left
Chương III
Chương III ĐIỀU KHOẢN THI HÀNH
Open sectionRight
Chương III
Chương III TỔ CHỨC, QUẢN TRỊ, ĐIỀU HÀNH CỦA TỔ CHỨC TÍN DỤNG
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- TỔ CHỨC, QUẢN TRỊ, ĐIỀU HÀNH CỦA TỔ CHỨC TÍN DỤNG
- ĐIỀU KHOẢN THI HÀNH
Left
Điều 38.
Điều 38. Xử lý vi phạm Các tổ chức, cá nhân vi phạm quy định tại Thông tư này, tùy theo mức độ vi phạm sẽ bị xử lý theo các quy định của pháp luật.
Open sectionRight
Điều 38.
Điều 38. Quyền, nghĩa vụ của người quản lý, người điều hành tổ chức tín dụng 1. Thực hiện quyền, nghĩa vụ theo quy định của pháp luật, Điều lệ của tổ chức tín dụng, nghị quyết, quyết định của Đại hội đồng cổ đông hoặc chủ sở hữu hoặc thành viên góp vốn của tổ chức tín dụng. 2. Thực hiện quyền, nghĩa vụ một cách trung thực, cẩn trọng, v...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 38. Quyền, nghĩa vụ của người quản lý, người điều hành tổ chức tín dụng
- 1. Thực hiện quyền, nghĩa vụ theo quy định của pháp luật, Điều lệ của tổ chức tín dụng, nghị quyết, quyết định của Đại hội đồng cổ đông hoặc chủ sở hữu hoặc thành viên góp vốn của tổ chức tín dụng.
- 2. Thực hiện quyền, nghĩa vụ một cách trung thực, cẩn trọng, vì lợi ích của tổ chức tín dụng, cổ đông, thành viên góp vốn và chủ sở hữu tổ chức tín dụng.
- Điều 38. Xử lý vi phạm
- Các tổ chức, cá nhân vi phạm quy định tại Thông tư này, tùy theo mức độ vi phạm sẽ bị xử lý theo các quy định của pháp luật.
Left
Điều 39.
Điều 39. Hiệu lực thi hành 1. Thông tư này có hiệu lực thi hành sau bốn mươi lăm ngày kể từ ngày ký ban hành và thay thế các văn bản sau: - Quyết định số 04/2006/QĐ-NHNN ngày 18/01/2006 của Thống đốc Ngân hàng Nhà nước ban hành Quy chế an toàn, bảo mật hệ thống công nghệ thông tin trong ngành Ngân hàng; - Quyết định số 14/2000/QĐ-NHNN1...
Open sectionRight
Điều 39.
Điều 39. Trách nhiệm công khai các lợi ích liên quan 1. Thành viên Hội đồng quản trị, thành viên Hội đồng thành viên, thành viên Ban kiểm soát, Tổng giám đốc (Giám đốc), Phó Tổng giám đốc (Phó giám đốc) và các chức danh tương đương của tổ chức tín dụng phải công khai với tổ chức tín dụng các thông tin sau đây: a) Tên, địa chỉ trụ sở ch...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 39. Trách nhiệm công khai các lợi ích liên quan
- Thành viên Hội đồng quản trị, thành viên Hội đồng thành viên, thành viên Ban kiểm soát, Tổng giám đốc (Giám đốc), Phó Tổng giám đốc (Phó giám đốc) và các chức danh tương đương của tổ chức tín dụng...
- a) Tên, địa chỉ trụ sở chính, ngành, nghề kinh doanh, số và ngày cấp Giấy chứng nhận đăng ký kinh doanh, nơi đăng ký kinh doanh của doanh nghiệp, tổ chức kinh tế mà mình và người có liên quan đứng...
- Điều 39. Hiệu lực thi hành
- 1. Thông tư này có hiệu lực thi hành sau bốn mươi lăm ngày kể từ ngày ký ban hành và thay thế các văn bản sau:
- - Quyết định số 04/2006/QĐ-NHNN ngày 18/01/2006 của Thống đốc Ngân hàng Nhà nước ban hành Quy chế an toàn, bảo mật hệ thống công nghệ thông tin trong ngành Ngân hàng;
Left
Điều 40.
Điều 40. Trách nhiệm thi hành 1. Cục Công nghệ tin học có trách nhiệm theo dõi, kiểm tra việc thi hành Thông tư này của các đơn vị. 2. Cơ quan Thanh tra, giám sát ngân hàng có trách nhiệm phối hợp với Cục Công nghệ tin học kiểm tra việc thi hành Thông tư này đối với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài và xử lý vi phạm...
Open sectionRight
Điều 40.
Điều 40. Hệ thống kiểm soát nội bộ 1. Hệ thống kiểm soát nội bộ là tập hợp các cơ chế, chính sách, quy trình, quy định nội bộ, cơ cấu tổ chức của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài được xây dựng phù hợp với hướng dẫn của Ngân hàng Nhà nước và được tổ chức thực hiện nhằm bảo đảm phòng ngừa, phát hiện, xử lý kịp thời rủi ro...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Hệ thống kiểm soát nội bộ là tập hợp các cơ chế, chính sách, quy trình, quy định nội bộ, cơ cấu tổ chức của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài được xây dựng phù hợp với hướng dẫn của...
- 2. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải xây dựng hệ thống kiểm soát nội bộ để bảo đảm các yêu cầu sau đây:
- a) Hiệu quả và an toàn trong hoạt động; bảo vệ, quản lý, sử dụng an toàn, hiệu quả tài sản và các nguồn lực;
- 1. Cục Công nghệ tin học có trách nhiệm theo dõi, kiểm tra việc thi hành Thông tư này của các đơn vị.
- Cơ quan Thanh tra, giám sát ngân hàng có trách nhiệm phối hợp với Cục Công nghệ tin học kiểm tra việc thi hành Thông tư này đối với các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài và xử lý vi...
- 3. Vụ Kiểm toán nội bộ có trách nhiệm thực hiện kiểm toán nội bộ việc thi hành Thông tư này đối với các đơn vị thuộc Ngân hàng Nhà nước Việt Nam.
- Left: Điều 40. Trách nhiệm thi hành Right: Điều 40. Hệ thống kiểm soát nội bộ
- Left: Chủ tịch Hội đồng quản trị, Tổng giám đốc (Giám đốc) các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm tổ chức triển khai và kiểm tra việc thi hành tại đơn vị mình theo đúng các q... Right: 3. Hoạt động của hệ thống kiểm soát nội bộ của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải được kiểm toán nội bộ, tổ chức kiểm toán độc lập đánh giá định kỳ.
Unmatched right-side sections