1. CÁC VĂN BẢN PHÁP LUẬT CÓ HIỆU LỰC KỂ TỪ NGÀY 01/11/2020

1.1. Thông tư số 09/2020/TT-NHNN qui định về an toàn hệ thống thông tin trong hoạt động ngân hàng

  • Tên văn bản pháp luật: Thông tư số 09/2020/TT-NHNN ban hành ngày 21/10/2020 của Ngân hàng Nhà nước Việt Nam qui định về an toàn hệ thống thông tin trong hoạt động ngân hàng (sau đây viết tắt là “Thông tư số 09/2020/TT-NHNN”)

  • Ngày có hiệu lực: 01/01/2020.

Một số nội dung có thể lưu ý: Quy định về phân loại hệ thống thông tin khác chưa được quy định tại Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ trong hệ thống thông tin trong hoạt động ngân hàng.

Cụ thể, khoản 1, 2, 3, 4, 5, 6 và 7 Điều 5 Thông tư số 09/2020/TT-NHNN quy định: “Điều 5. Phân loại hệ thống thông tin

1. Đối với hệ thống thông tin cung cấp dịch vụ trực tuyến cho khách hàng, các tổ chức thực hiện phân loại theo quy định tại Nghị định số 85/2016/NĐ-CPngày 01/7/2016 của Chính phủ quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ. Đối với các hệ thống thông tin khác, thực hiện phân loại theo quy định tại khoản 2, 3, 4, 5, 6, 7 Điều này.

2. Hệ thống thông tin cấp độ 1 là hệ thống thông tin phục vụ hoạt động nội bộ của tổ chức và chỉ xử lý thông tin công cộng.

3. Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí sau:

a) Hệ thống thông tin phục vụ hoạt động nội bộ của tổ chức, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của tổ chức nhưng không xử lý thông tin bí mật nhà nước;

b) Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7;

c) Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc tổ chức hoặc của tổ chức tài chính vi mô, quỹ tín dụng nhân dân cơ sở.

4. Hệ thống thông tin cấp độ 3 là hệ thống thông tin có một trong các tiêu chí sau:

a) Hệ thống thông tin xử lý thông tin bí mật nhà nước ở cấp độ Mật;

b) Hệ thống thông tin phục vụ hoạt động nội bộ hàng ngày của tổ chức và không chấp nhận ngừng vận hành quá 4 giờ làm việc kể từ thời điểm ngừng vận hành;

c) Hệ thống thông tin phục vụ khách hàng yêu cầu vận hành 24/7 và không chấp nhận ngừng vận hành mà không có kế hoạch trước;

d) Các hệ thống thanh toán sử dụng của bên thứ ba dùng để thanh toán ngoài hệ thống của tổ chức;

đ) Hệ thống cơ sở hạ tầng thông tin dùng chung phục vụ hoạt động của tổ chức và của ngành Ngân hàng.

5. Hệ thống thông tin cấp độ 4 là hệ thống thông tin có một trong các tiêu chí sau:

a) Hệ thống thông tin xử lý thông tin bí mật nhà nước ở cấp độ Tối Mật;

b) Hệ thống thông tin phục vụ khách hàng có xử lý, lưu trữ dữ liệu của 10 triệu khách hàng trở lên;

c) Hệ thống thông tin quốc gia trong ngành Ngân hàng, yêu cầu vận hành 24/7 và không chấp nhận ngừng vận hành mà không có kế hoạch trước;

d) Các hệ thống thanh toán quan trọng trong ngành Ngân hàng theo quy định của Ngân hàng Nhà nước;

đ) Hệ thống cơ sở hạ tầng thông tin dùng chung phục vụ hoạt động của ngành Ngân hàng, yêu cầu vận hành 24/7 và không chấp nhận ngừng vận hành mà không có kế hoạch trước.

6. Hệ thống thông tin cấp độ 5 là hệ thống thông tin có một trong các tiêu chí sau:

a) Hệ thống thông tin xử lý thông tin bí mật nhà nước ở cấp độ Tuyệt Mật;

b) Hệ thống thông tin quốc gia trong ngành Ngân hàng phục vụ kết nối liên thông hoạt động của Việt Nam với quốc tế;

c) Hệ thống cơ sở hạ tầng thông tin quốc gia trong ngành Ngân hàng phục vụ kết nối liên thông hoạt động của Việt Nam với quốc tế.

7. Trong trường hợp hệ thống thông tin bao gồm nhiều hệ thống thành phần, mỗi hệ thống thành phần lại tương ứng với một cấp độ khác nhau, cấp độ hệ thống thông tin được xác định là cấp độ cao nhất trong các cấp độ của các hệ thống thành phần cấu thành.”

1.2. Thông tư số 10/2020/TT-NHNN sửa đổi, bổ sung một số điều của Thông tư số 28/2015/TT-NHNN ngày 18/12/2015 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về việc quản lý, sử dụng chữ ký số, chứng thư số và dịch vụ chứng thực chữ ký số của Ngân hàng Nhà nước

  • Tên văn bản pháp luật: Thông tư số 10/2020/TT-NHNN ban hành ngày 02/11/2020 của Ngân hàng Nhà nước Việt Nam sửa đổi, bổ sung một số điều của Thông tư số 28/2015/TT-NHNNngày 18/12/2015 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về việc quản lý, sử dụng chữ ký số, chứng thư số và dịch vụ chứng thực chữ ký số của Ngân hàng Nhà nước (sau đây viết tắt là “Thông tư số 10/2020/TT-NHNN”)

  • Ngày có hiệu lực: 01/01/2020.

Một số nội dung có thể lưu ý:

  • Một là, sửa đổi, bổ sung quy định về cấp chứng thư số.

Cụ thể, khoản 6 Điều 1 Thông tư số 10/2020/TT-NHNN quy định: “Điều 1. Sửa đổi, bổ sung một số điều của Thông tư 28/2015/TT-NHNN

6. Điều 5 (Thông tư số 28/2015/TT-NHNN) được sửa đổi, bổ sung như sau:

“Điều 5. Cấp chứng thư số

1. Khi có nhu cầu cấp chứng thư số hoặc bổ sung nghiệp vụ, tổ chức quản lý thuê bao gửi 01 (một) bộ hồ sơ bao gồm:

a) Cấp, bổ sung nghiệp vụ chứng thư số cho cá nhân là người có thẩm quyền:

– Văn bản đề nghị cấp, bổ sung nghiệp vụ chứng thư số theo Phụ lục 01 ban hành kèm theo Thông tư này (Thông tư số 28/2015/TT-NHNN);

– Giấy đề nghị cấp, bổ sung nghiệp vụ chứng thư số cho cá nhân theo Phụ lục 02 ban hành kèm theo Thông tư này (Thông tư số 28/2015/TT-NHNN);

– Văn bản chứng minh tư cách đại diện hợp pháp của người có thẩm quyền của cơ quan, tổ chức như sau:

+ Giấy chứng nhận đăng ký doanh nghiệp hoặc giấy chứng nhận đăng ký hợp tác xã hoặc giấy tờ có giá trị tương đương đối với doanh nghiệp, tổ chức tín dụng, chi nhánh ngân hàng nước ngoài;

+ Quyết định bổ nhiệm của người đề nghị cấp, bổ sung nghiệp vụ chứng thư số (đối với cơ quan nhà nước).

b) Cấp, bổ sung nghiệp vụ chứng thư số cho cá nhân là người được người có thẩm quyền ủy quyền:

– Văn bản đề nghị cấp, bổ sung nghiệp vụ chứng thư số theo Phụ lục 01 ban hành kèm theo Thông tư này (Thông tư số 28/2015/TT-NHNN);

– Giấy đề nghị cấp, bổ sung nghiệp vụ chứng thư số cho cá nhân theo Phụ lục 02 ban hành kèm theo Thông tư này (Thông tư số 28/2015/TT-NHNN);

– Văn bản ủy quyền của người có thẩm quyền cho phép người được ủy quyền đại diện cho tổ chức ký duyệt hồ sơ, văn bản, tài liệu, báo cáo, giao dịch trên hệ thống thông tin tương ứng với nghiệp vụ của chứng thư số đề nghị cấp. Người được ủy quyền không được ủy quyền lại cho người khác thực hiện;

– Văn bản xác nhận chức danh của người đề nghị cấp, bổ sung nghiệp vụ chứng thư số.

c) Cấp, bổ sung nghiệp vụ chứng thư số cho tổ chức:

– Giấy đề nghị cấp, bổ sung nghiệp vụ chứng thư số cho tổ chức theo Phụ lục 02a ban hành kèm theo Thông tư này;

– Quyết định thành lập hoặc quyết định quy định về chức năng, nhiệm vụ, quyền hạn, cơ cấu tổ chức hoặc giấy chứng nhận đăng ký doanh nghiệp hoặc giấy chứng nhận đăng ký hợp tác xã hoặc giấy tờ có giá trị tương đương.

2. Trường hợp chứng thư số đã được cấp và còn hiệu lực được tổ chức quản lý thuê bao đề nghị bổ sung nghiệp vụ chứng thư số, Cục Công nghệ thông tin thực hiện bổ sung nghiệp vụ cho chứng thư số hiện có của thuê bao.

3. Thời hạn giải quyết và kết quả thực hiện

Trong thời hạn 05 ngày làm việc kể từ ngày nhận được hồ sơ đề nghị cấp chứng thư số, Cục Công nghệ thông tin tiến hành kiểm tra hồ sơ, thực hiện cấp chứng thư số hoặc bổ sung nghiệp vụ chứng thư số cho thuê bao, gửi thông báo cấp chứng thư số và mã kích hoạt chứng thư số đến địa chỉ thư điện tử và tin nhắn đến số điện thoại di động của thuê bao. Đối với chứng thư số cho tổ chức, Cục Công nghệ thông tin gửi thông báo cấp chứng thư số và mã kích hoạt chứng thư số đến địa chỉ thư điện tử và tin nhắn đến số điện thoại di động của cán bộ đầu mối phụ trách về chứng thư số của tổ chức quản lý thuê bao theo quy định tại khoản 1 Điều 14 Thông tư này (Thông tư số 28/2015/TT-NHNN).

Trường hợp hồ sơ không hợp lệ, Cục Công nghệ thông tin từ chối xử lý hồ sơ và nêu rõ lý do. Thông tin phản hồi và kết quả xử lý hồ sơ được thực hiện theo quy định tại khoản 3 Điều 4a Thông tư này (Thông tư số 28/2015/TT-NHNN).

4. Mã kích hoạt chứng thư số có thời gian hiệu lực tối đa 30 ngày kể từ ngày chứng thư số được cấp. Đối với chứng thư số được cấp mới, thuê bao phải kích hoạt chứng thư số trước thời điểm hết hiệu lực của mã kích hoạt. Tài liệu hướng dẫn kích hoạt, gia hạn chứng thư số của Ngân hàng Nhà nước được đăng tải trên Cổng thông tin điện tử Ngân hàng Nhà nước. Đối với chứng thư số được bổ sung nghiệp vụ, thuê bao không phải kích hoạt chứng thư số.

5. Thời hạn hiệu lực chứng thư số của thuê bao do tổ chức quản lý thuê bao đề nghị nhưng không quá 05 năm kể từ ngày chứng thư số được kích hoạt.””

  • Hai là, sửa đổi, bổ sung quy định về gia hạn, thay đổi nội dung thông tin chứng thư số.

Cụ thể, khoản 7 Điều 1 Thông tư số 10/2020/TT-NHNN quy định: “Điều 1. Sửa đổi, bổ sung một số điều của Thông tư 28/2015/TT-NHNN

7. Điều 6 (Thông tư số 28/2015/TT-NHNN) được sửa đổi, bổ sung như sau:

“Điều 6. Gia hạn, thay đổi nội dung thông tin chứng thư số

1. Chứng thư số đề nghị gia hạn hoặc thay đổi nội dung thông tin phải đảm bảo còn hiệu lực.

2. Thời hạn có hiệu lực của chứng thư số:

a) Chứng thư số sau khi gia hạn sẽ có thời hạn hiệu lực tính từ thời điểm thực hiện gia hạn thành công nhưng tối đa không quá 05 năm;

b) Việc thay đổi nội dung thông tin chứng thư số không làm thay đổi thời hạn có hiệu lực của chứng thư số.

3. Trường hợp gia hạn, thay đổi nội dung thông tin chứng thư số:

a) Tổ chức quản lý thuê bao đề nghị gia hạn chứng thư số của thuê bao trước thời điểm hết hiệu lực của chứng thư số ít nhất 10 ngày;

b) Tổ chức quản lý thuê bao đề nghị thay đổi nội dung thông tin chứng thư số của thuê bao trong vòng 05 ngày làm việc kể từ khi có các thay đổi sau:

– Thuê bao thay đổi chức danh, chức vụ hoặc bộ phận công tác;

– Thuê bao thay đổi thông tin Chứng minh nhân dân/Căn cước công dân;

– Thuê bao thay đổi thông tin địa chỉ, email, điện thoại.

4. Tổ chức quản lý thuê bao gửi 01 (một) bộ hồ sơ đề nghị gia hạn, thay đổi nội dung thông tin chứng thư số gồm Giấy đề nghị gia hạn, thay đổi nội dung thông tin chứng thư số theo Phụ lục 03 ban hành kèm theo Thông tư này.

5. Thời hạn giải quyết và kết quả thực hiện

Trong thời hạn 05 ngày làm việc kể từ ngày nhận được hồ sơ đề nghị gia hạn, thay đổi nội dung chứng thư số, Cục Công nghệ thông tin thực hiện kiểm tra hồ sơ, gia hạn hoặc thay đổi nội dung chứng thư số cho thuê bao. Trường hợp hồ sơ không hợp lệ, Cục Công nghệ thông tin từ chối xử lý hồ sơ và nêu rõ lý do. Thông tin phản hồi và kết quả xử lý hồ sơ được thực hiện theo quy định tại khoản 3 Điều 4a Thông tư này.

Nhận được thông báo chấp thuận gia hạn chứng thư số, thuê bao thực hiện gia hạn chứng thư số theo tài liệu hướng dẫn kích hoạt, gia hạn chứng thư số được đăng tải trên Cổng thông tin điện tử Ngân hàng Nhà nước.””