FPT IS và ngân hàng SHBFinance hoàn thành đánh giá cấp chứng chỉ PCI DSS 4.0 ở mức độ cao nhất

Vượt qua 12 yêu cầu khắt khe trong tiêu chuẩn bảo mật dữ liệu thanh toán PCI DSS, SHBFinance đã nhận được chứng chỉ bảo mật quốc tế PCI DSS 4.0 Level 1. Chứng chỉ được cấp bởi FPT IS - đơn vị QSA (Qualified Security Assessor) được công nhận bởi Hội đồng PCI SSC.

Bắt đầu từ 10/2023, SHBFinance đã phối hợp cùng FPT IS thực hiện đánh giá luồng nghiệp vụ thẻ, hiện trạng hệ thống công nghệ thông tin và thực hiện các giải pháp kỹ thuật, công nghệ, cũng như cập nhật chính sách, quy định để đáp ứng tuân thủ các yêu cầu nghiêm ngặt mà tiêu chuẩn PCI DSS đề ra.

Chỉ sau 6 tháng, SHBFinance và FPT IS đã hoàn thành việc đánh giá cấp chứng chỉ PCI DSS 4.0 ở mức độ cao nhất (Level 1), tuân thủ 12 yêu cầu, vượt qua gần 300 yêu cầu chi tiết về bảo mật thông tin, đảm bảo 6 nhóm mục tiêu sau: Xây dựng và duy trì hệ thống mạng bảo mật; Bảo vệ dữ liệu thẻ; Xây dựng chương trình quản lý điểm yếu; Áp dụng các biện pháp kiểm soát truy cập mạnh; Theo dõi và kiểm tra hệ thống định kỳ; Duy trì chính sách an toàn thông tin.

Trong quá trình thực hiện, FPT IS đã khảo sát hiện trạng, hỗ trợ SHBFinance tối ưu hóa phạm vi đánh giá PCI DSS; Tư vấn xây dựng, sửa đổi các tài liệu và văn bản chính sách; Thực hiện các hạng mục công việc nhằm đáp ứng tiêu chuẩn PCI DSS và Đánh giá rủi ro. “Chúng tôi đã cùng SHBFinance đưa dự án cán đích thành công. FPT IS kỳ vọng chứng chỉ PCI DSS sẽ tạo nền tảng vững chắc cho SHBFinance nâng cao vị thế và mở rộng thị trường khách hàng” – ông Quản Đức Minh – Giám đốc sản xuất khối Dịch vụ công nghệ mới FPT IS cho biết.

Ông Nguyễn Trung Hiếu – Giám đốc Khối Công nghệ SHBFinance cũng nhấn mạnh – “Việc được cấp chứng chỉ PCI DSS là một dấu mốc quan trọng, giúp chúng tôi đạt thêm một bước tiến mới trong hành trình chuyển đổi số nói chung, bảo vệ quy trình thanh toán bằng thẻ, xây dựng nhận thức về tuân thủ an ninh cho nhân viên và đảm bảo tuân thủ các tiêu chuẩn quốc tế cho nhà cung cấp dịch vụ thanh toán thẻ nói chung”. Chứng chỉ PCI DSS v4.0 (Level 1) đã khẳng định những nỗ lực của SHBFinance trong hành trình kiện toàn các tiêu chuẩn bảo mật với mức độ cao nhất không chỉ ở phạm vi hệ thống thẻ mà còn là toàn bộ hệ thống công nghệ thông tin của tổ chức.

FPT IS và ngân hàng SHBFinance hoàn thành đánh giá cấp chứng chỉ PCI DSS 4.0 ở mức độ cao nhất - 3LjfVEM 9rwNY5KiToZCwdsigViVN7 Bk70CInMG2WxLmzl7HgpyxjwiA0AOYqcFKYasJd7nqaI70s9tJ1ei93 nIa98 4DFD pkbD l lRtbvu6w

PCI DSS giúp SHBFinance nâng cao trải nghiệm của khách hàng khi sử dụng các sản phẩm. 

Chứng chỉ PCI DSS (Payment Card Industry Data Security Standard – Chuẩn bảo mật an ninh dữ liệu thẻ thanh toán) là một tiêu chuẩn an ninh thông tin bắt buộc dành cho các doanh nghiệp lưu trữ, truyền tải và xử lý thẻ thanh toán, quản lý bởi 5 tổ chức thanh toán quốc tế như Visa, MasterCard, American Express, Discover và JCB, giúp đảm bảo an toàn dữ liệu cho thẻ thanh toán của khách hàng, hạn chế những lỗ hổng bảo mật, chống lại việc xâm nhập và sử dụng dữ liệu trái phép.

FPT IS hiện là một trong số ít các công ty tại Việt Nam được công nhận là nhà giám định bảo mật đủ tiêu chuẩn (Qualified Security Assessor – QSA), có thể cung cấp dịch vụ tư vấn, đánh giá và cấp chứng chỉ PCI DSS.

SHBFinance là thành viên của 2 ngân hàng Ngân hàng Sài Gòn – Hà Nội (SHB) và Krungsri Thái Lan từ tháng 6/2023. Sau hơn 6 năm hoạt động, SHBFinance đã đứng trong Top 8 công ty tài chính tiêu dùng lớn nhất Việt Nam với mạng lưới kinh doanh rộng khắp 54 tỉnh thành cùng hơn 7.000 cán bộ nhân viên phục vụ.

Có thể bạn quan tâm
Huawei tổ chức Hội nghị Kỹ thuật số và Thông minh Khu vực APAC 2024

Hội nghị Kỹ thuật số và Thông minh Khu vực Châu Á – Thái Bình Dương (APAC) do Huawei và Quỹ ASEAN Foundation đồng tổ chức đã diễn ra ngày 29/4/2024 tại Bangkok với sự tham gia của hơn 2.000 quan chức chính phủ, chuyên gia và các đối tác từ 15 quốc gia nhằm thảo luận về việc triển khai cơ sở hạ tầng kỹ thuật số thông minh trong khu vực.

Giải pháp “hầm” chứa dữ liệu để đối phó với các cuộc tấn công ransomware

Phát hiện và phòng chống các cuộc tấn công trên không gian mạng, đảm bảo cho hệ thống CNTT đứng vững trước những nguy cơ mất an toàn an ninh thông tin luôn là một vấn đề tối quan trọng nhằm đảm bảo tính liên tục cho hoạt động của các tổ chức và doanh nghiệp (TC & DN).

Đôi cánh của chuyển đổi số

Chuyển đổi số (CĐS) là quá trình chuyển đổi từ phương thức sản xuất tự động hóa sang phương thức sản xuất thông minh hóa. Tự động hóa là hình thái sản xuất đặc trưng của cuộc cách mạng công nghiệp lần thứ 3 (CMCN 3) còn thông minh hóa là hình thái sản xuất đặc trưng của CMCN 4. Như thế, cũng có thể nói CĐS là quá trình chuyển từ CMCN 3 sang CMCN 4.

Ninja B2B, dịch vụ tiếp hàng của Ninja Van, hướng đi mới mẻ của dịch vụ giao hàng

Ninja Van đã chính thức cho ra mắt dịch vụ tiếp hàng chuyên nghiệp, dành riêng cho doanh nghiệp – Ninja B2B, với khả năng phủ rộng khắp 600 tuyến huyện xã toàn Việt Nam. Dịch vụ này sẽ triển khai ở cả 6 nước Đông Nam Á.

Bà Rịa – Vũng Tàu triển khai mini app, nhiều dịch vụ công thực hiện trực tiếp trên nền tảng Zalo

Từ dịch vụ công trực tuyến như nộp hồ sơ, tra cứu hồ sơ, thanh toán trực tuyến và giải đáp thắc mắc cho đến các tiện ích như hiến kế phát triển tỉnh, lịch tiếp công dân, thông tin quy hoạch, thông tin đất đai, lịch cúp điện và thông tin việc làm đều được tích hợp trong mini app “BR-VT Smart” trên Zalo của tỉnh Bà Rịa – Vũng Tàu.

Đầu tư vào Việt Nam, CADDi kỳ vọng giải phóng tiềm năng ngành sản xuất

Thương hiệu Start-up CADDi – Kỳ lân công nghệ thế hệ mới đến từ Nhật Bản đầu tư mạnh mẽ vào thị trường Việt Nam với kỳ vọng giải phóng tiềm năng ngành sản xuất, cung cấp các giải pháp công nghệ hàng đầu, đồng hành cùng doanh nghiệp chế – tạo sản xuất Việt Nam giải các bài toán tồn đọng trong quản trị – vận hành.

Thương hiệu mỹ phẩm Việt “công phá” Amazon, đạt doanh số triệu USD ngay năm đầu tiên

Sản phẩm làm đẹp có nguồn gốc thiên nhiên ngày càng nhận được nhiều sự quan tâm, đây là thời cơ để mỹ phẩm Made-in-Vietnam khẳng định vị thế của mình trên thị trường đầy tiềm năng này trên bình diện toàn cầu.

Con người là trung tâm trong việc tích hợp AI

Thấu hiểu nhu cầu của nhân viên và xác định các hoạt động quan trọng bằng AI sẽ tạo điều kiện thuận lợi cho việc tích hợp AI vào hệ thống một cách mạch lạc và hiệu quả.

Mstar Corp phân phối máy tính Mini PC của Shuttle tại Việt Nam

Ngày 19/04/2024, Mstar Corp và Shuttle bắt tay hợp tác chiến lược phân phối máy tính Mini PC tại Việt Nam.

Ra mắt Cisco Hypershield, bảo mật trung tâm dữ liệu và đám mây trước sự bùng nổ AI

Giải pháp Hypershield vừa được Cisco ra mắt cho phép khách hàng triển khai bảo mật ở bất kỳ nơi nào họ cần – trên đám mây, trong trung tâm dữ liệu, trên sàn nhà máy, hoặc phòng chụp chẩn đoán hình ảnh tại bệnh viện…