ViettelPay đạt chứng nhận bảo mật toàn cầu PCI DSS

Tập đoàn Công nghiệp- Viễn thông Quân đội Viettel cho biết, dịch vụ ngân hàng số ViettelPay vừa vinh dự được nhận chứng chỉ Bảo mật toàn cầu PCI DSS sau khi trải qua hàng loạt bài kiểm duyệt gắt gao gồm Self-Assessment Questionnaire (Bộ câu hỏi tự thẩm định) và Vulnerability Scan (Quét lỗ hổng hệ thống) của Trustwave. Đây được coi là 1 chứng chỉ quan trọng cho bất kì doanh nghiệp nào có phát hành thẻ thanh toán.  
2 nhân viên Viettel lọt Top 100 cao thủ bảo mật Thế giới năm 2018
Viettel sẵn sàng thử nghiệm 5G năm 2019
Nhân ngày Nhà giáo Việt Nam, Viettel tặng hàng triệu món quà tri ân nhà giáo

Chuẩn bảo mật PCI DSS được đưa ra bởi PCI Security Standards Council (bao gồm các thành viên là các tổ chức thẻ quốc tế: Visa Inc, MasterCard Worldwide, American Express, Discover Financial Services, JCB International). Mục đích của PCI DSS bảo đảm an toàn cho dữ liệu thẻ khi được xử lý và lưu trữ tại các ngân hàng hoặc doanh nghiệp thanh toán. PCI DSS giúp đưa ra những chuẩn mực về bảo mật thông tin thẻ và được áp dụng trên toàn cầu. Theo đó, tất cả tổ chức có liên quan đến việc truyền tải, xử lý và lưu trữ dữ liệu thẻ thanh toán (được gọi là “Cardholder Data”) đều phải tuân thủ theo tiêu chuẩn PCI DSS.

ViettelPay đạt chứng nhận bảo mật toàn cầu PCI DSS
ViettelPay đạt chứng nhận bảo mật toàn cầu PCI DSS

PCI DSS là một hệ thống các yêu cầu để đáp ứng các tiêu chuẩn về an ninh, chính sách, quy trình, cấu trúc mạng, hệ thống phần mềm và nhiều yếu tố khác. Tiêu chuẩn này định hướng cho các ngân hàng hoặc doanh nghiệp trong lĩnh vực thanh toán điện tử đảm bảo an ninh cho dữ liệu của thẻ thanh toán.

PCI DSS bao gồm các vấn đề liên quan tới xây dựng và duy trì hệ thống mạng bảo mật, bảo vệ dữ liệu thẻ thanh toán, xây dựng và duy trì an ninh mạng, xây dựng hệ thống kiểm soát xâm nhập, theo dõi và đánh giá hệ thống thường xuyên, chính sách bảo vệ thông tin.

Hiện nay ở Việt Nam, bên cạnh ViettelPay có một số đơn vị khác cũng đã nhận được chứng chỉ PCI DSS như: Vimo, Baokim, Nganluong, Viet Union, Vnpay, Thanh toán trực tuyến OnePay,… ở các mức cấp độ tuân thủ bảo mật khác nhau.

ViettelPay đạt chứng nhận bảo mật toàn cầu PCI DSS
Chỉ sau 4 tháng ra mắt, ViettelPay đã có hơn 2,75 triệu thuê bao

Từ quý 1/2018, ViettelPay đã được sự hỗ trợ đầu tư trang thiết bị và cơ sở hạ tầng của Viettel Telecom cùng VTNET. Đây được coi là một trong những điều kiện để ViettelPay đạt được chứng chỉ Bảo mật toàn cầu PCI DSS, và đảm bảo hệ thống hạ tầng mạnh mẽ, ổn định đáp ứng yêu cầu thanh toán online ngày càng phổ biến của người Việt.

Chỉ sau 4 tháng ra mắt, ViettelPay đã có hơn 2,75 triệu thuê bao, với khoảng 4,2 triệu giao dịch. Mặc dù là ngân hàng số, song ViettelPay có tới khoảng 200 nghìn điểm giao dịch, nạp, rút tiền trên toàn quốc, cao gấp 11 lần tổng số cây ATM tại Việt Nam. Ngày 13/10, Viettelpay cũng đã đạt Giải nhất hạng mục Bussiness Service – Finance & Marketing do Liên minh các tổ chức Công nghệ thông tin & Viễn thông Châu Á – Thái Bình Dương (APICTA) tổ chức.

12 yêu cầu đối với chứng chỉ Bảo mật toàn cầu PCI DSS

Yêu cầu 1: Xây dựng và duy trì hệ thống tường lửa để bảo vệ dữ liệu thẻ.
Yêu cầu 2: Không sử dụng các tham số hoặc mật khẩu có sẵn từ các nhà cung cấp hệ thống.
Yêu cầu 3: Bảo vệ dữ liệu thẻ thanh toán khi lưu trên hệ thống
Yêu cầu 4: Mã hóa thông tin thẻ trên đường truyền khi giao dịch.
Yêu cầu 5: Sử dụng và cập nhật thường xuyên phần mềm diệt Virus
Yêu cầu 6: Xây dựng và duy trì hệ thống và ứng dụng đảm bảo an ninh mạng.
Yêu cầu 7: Hạn chế tiếp cận với dữ liệu thẻ thanh toán
Yêu cầu 8: Cấp và theo dõi các tài khoản truy nhập hệ thống của nhân viên
Yêu cầu 9: Giới hạn các phương pháp tiếp cận vật lý với dữ liệu thẻ
Yêu cầu 10: Kiểm tra và lưu tất cả các truy nhập vào hệ thống và dữ liệu thẻ
Yêu cầu 11: Thường xuyên đánh giá và thử nghiệm lại quy trình an ninh hệ thống
Yêu cầu 12: Xây dựng chính sách bảo vệ thông tin
Phạm Diệp

Có thể bạn quan tâm

Ý kiến bạn đọc

Nên xem

Đề nghị xây dựng cơ chế kiểm soát dữ liệu xuyên biên giới

Đề nghị xây dựng cơ chế kiểm soát dữ liệu xuyên biên giới

Dự thảo Luật Bảo vệ dữ liệu cá nhân chưa quy định rõ về việc quản lý dữ liệu cá nhân của công dân Việt Nam khi dữ liệu này được lưu trữ, xử lý hoặc chia sẻ với các tổ chức, cá nhân ở nước ngoài.
Đội cứu hộ, cứu nạn Việt Nam đến Myanmar hỗ trợ khắc phục hậu quả động đất

Đội cứu hộ, cứu nạn Việt Nam đến Myanmar hỗ trợ khắc phục hậu quả động đất

Từ 31/3, Đội cứu hộ, cứu nạn của Việt Nam sẽ triển khai nhiệm vụ cứu hộ, cứu nạn ở các nơi bị ảnh hưởng động đất tại Myanmar.
Từ 1/4/2025: 10 Bảo hiểm xã hội khu vực sẽ tổ chức hoạt động theo bộ máy mới

Từ 1/4/2025: 10 Bảo hiểm xã hội khu vực sẽ tổ chức hoạt động theo bộ máy mới

Bảo hiểm xã hội (BHXH) Việt Nam cho biết: 10/35 BHXH khu vực sẽ tổ chức hoạt động theo bộ máy mới từ ngày 1/4/2025 do đã cơ bản đáp ứng được yêu cầu về cơ sở vật chất, hạ tầng kỹ thuật, công nghệ thông tin, quy trình nghiệp vụ.
Thời gian người lao động được nghỉ dưỡng sức sau ốm đau

Thời gian người lao động được nghỉ dưỡng sức sau ốm đau

Người lao động sẽ được nghỉ dưỡng sức, phục hồi sức khỏe sau khi ốm đau, nếu đáp ứng đủ 2 điều kiện.
Hà Nội: Công bố kế hoạch tuyển sinh mầm non, lớp 1, lớp 6 của 30 quận, huyện, thị xã

Hà Nội: Công bố kế hoạch tuyển sinh mầm non, lớp 1, lớp 6 của 30 quận, huyện, thị xã

Kế hoạch tuyển sinh vào các trường mầm non, lớp 1, lớp 6 năm học 2025 - 2026 của 30 quận, huyện, thị xã ở Hà Nội đã được công bố. Phụ huynh có thể tra cứu trên Cổng thông tin điện tử của ngành Giáo dục và Đào tạo Hà Nội (tại địa chỉ https://hanoi.edu.vn/) để nắm được thông tin chi tiết.
Đề xuất thực hiện cơ chế quản lý cán bộ, công chức theo vị trí việc làm

Đề xuất thực hiện cơ chế quản lý cán bộ, công chức theo vị trí việc làm

Bộ Nội vụ đã xây dựng và đang đưa ra lấy ý kiến về Dự án Luật Cán bộ, công chức (sửa đổi), trong đó đề xuất sửa đổi các quy định liên quan đến cơ chế quản lý, sử dụng cán bộ, công chức để làm cơ sở sàng lọc, cơ cấu lại, nâng cao chất lượng đội ngũ khi thực hiện sắp xếp, tinh gọn tổ chức bộ máy của hệ thống chính trị.
Tạo sân chơi thể thao cho đoàn viên, người lao động

Tạo sân chơi thể thao cho đoàn viên, người lao động

Ngày 30/3, Công đoàn Công ty TNHH Cao su INOUE Việt Nam đã phối hợp với Ban lãnh đạo Công ty tổ chức thành công Ngày hội thể thao lần thứ hai với sự tham gia của hơn 400 vận động viên là đoàn viên, người lao động của Công ty.

Tin khác

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google vừa chính thức ra mắt Gemini 2.5, phiên bản mới nhất trong dòng mô hình trí tuệ nhân tạo (AI) Gemini, chỉ sau vài tháng kể từ khi giới thiệu Gemini 2.0. Với loạt cải tiến mang tính đột phá, Gemini 2.5 được đánh giá là mô hình AI thông minh và mạnh mẽ nhất mà Google từng phát triển.
FBI phát cảnh báo về mã độc tiền Medusa

FBI phát cảnh báo về mã độc tiền Medusa

Cục Điều tra Liên bang Mỹ (FBI) phối hợp cùng Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn cấp về mối nguy hiểm ngày càng tăng từ mã độc tiền Medusa - một trong những loại ransomware hoạt động mạnh nhất hiện nay.
Việt Nam lọt Top 20 quốc gia có internet di động nhanh nhất thế giới

Việt Nam lọt Top 20 quốc gia có internet di động nhanh nhất thế giới

Tốc độ internet di động tại Việt Nam tiếp tục ghi nhận mức tăng trưởng ấn tượng, đạt 144,5 Mbps trong tháng 2/2025. Đây là lần đầu tiên Việt Nam lọt vào Top 20 toàn cầu về tốc độ mạng di động, vượt qua nhiều quốc gia như Ấn Độ, Pháp và Phần Lan.
Google sẽ mua lại startup an ninh mạng Wiz với giá 32 tỷ USD

Google sẽ mua lại startup an ninh mạng Wiz với giá 32 tỷ USD

Ngày 18/3, Google đạt thỏa thuận mua lại startup bảo mật Wiz với giá 32 tỷ USD tiền mặt, đưa Wiz vào bộ phận Google Cloud.
Camera 3.200 MP lớn nhất thế giới: Cánh cửa mới mở ra vũ trụ

Camera 3.200 MP lớn nhất thế giới: Cánh cửa mới mở ra vũ trụ

Một bước tiến mang tính lịch sử trong ngành thiên văn học vừa được ghi dấu khi Đài quan sát Vera C. Rubin tại Chile hoàn tất việc lắp đặt camera LSST (Large Synoptic Survey Telescope) - siêu camera có độ phân giải 3.200 MP, lớn nhất thế giới. Thiết bị này hứa hẹn sẽ mở ra một kỷ nguyên mới trong việc khám phá vũ trụ, mang đến những hình ảnh chi tiết chưa từng có trong lịch sử nhân loại.
Meta phát triển AI đọc suy nghĩ, biến tư duy thành văn bản hoàn chỉnh

Meta phát triển AI đọc suy nghĩ, biến tư duy thành văn bản hoàn chỉnh

Trong một bước tiến đột phá, các nhà khoa học tại Meta vừa công bố hai nghiên cứu mới, cho thấy khả năng sử dụng trí tuệ nhân tạo (AI) kết hợp với công nghệ quét não không xâm lấn để giải mã suy nghĩ con người và chuyển thành văn bản đánh máy.
Xem thêm
Phiên bản di động