Tuân thủ Nghị định 320/2026/NĐ-CP: Ba lý do các ngân hàng cần chuẩn bị ngay từ bây giờ  

Tuan thu Nghi dinh 3202026ND CP Ba ly do cac ngan hang can chuan bi ngay tu bay gio

Nghị định 320/2026/NĐ-CP yêu cầu các tài khoản giao dịch điện tử trong lĩnh vực ngân hàng được tạo lập trước ngày Nghị định có hiệu lực phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử trước ngày 30/6/2027. Với quy mô dữ liệu lớn và yêu cầu ngày càng cao về an toàn, bảo mật, chuẩn bị sớm ngay từ bây giờ là cách nhanh nhất để giúp ngân hàng hoàn tất tuân thủ, tránh gián đoạn giao dịch quy mô lớn.  Với khối lượng tài khoản giao dịch khổng lồ cùng yêu cầu về an ninh mạng và bảo mật dữ liệu, dưới đây là ba lý do các ngân hàng cần chủ động từ ngay bây giờ để đảm bảo đáp ứng yêu cầu của Nghị định 320/2026/NĐ-CP.   1. Áp lực tuân thủ từ nhiều quy định pháp lý    Nghị định 320/2026/NĐ-CP được ban hành trong bối cảnh Việt Nam đang thúc đẩy hệ sinh thái định danh điện tử và tăng cường sử dụng tài khoản định danh điện tử trong các giao dịch số.   Song song với yêu cầu từ Nghị định 320, ngân hàng cùng lúc phải đáp ứng các quy định tuân thủ ngày càng cao về an toàn, bảo mật dịch vụ trực tuyến, giao dịch điện tử, bảo vệ dữ liệu, Open API và các yêu cầu quản trị hệ thống công nghệ thông tin:   Đặt trong bức tranh tuân thủ tổng thể, xây dựng kiến trúc định danh, xác thực và bảo mật toàn diện là điều cần thiết để tối ưu chi phí cũng như đáp ứng cùng lúc các yêu cầu pháp lý thay vì giải quyết từng bài toán riêng lẻ. 2. Tích hợp VNeID là bài toán hạ tầng và an toàn hệ thống, không chỉ là kết nối API  Đối với ngân hàng, đáp ứng yêu cầu kết nối và xác thực với VNeID không chỉ đơn thuần là kết nối API mà còn đồng thời bảo đảm an toàn cho toàn bộ hành trình định danh – xác thực – trao đổi dữ liệu – bảo vệ khóa và chứng thư số – giám sát, kiểm toán theo các quy chuẩn an toàn thông tin được quy định. Mỗi hạng mục đều đòi hỏi thời gian và nhân lực chuyên sâu, không thể rút ngắn bằng cách tăng cường độ vào giai đoạn nước rút.  Điều này đòi hỏi hạ tầng phía ngân hàng phải có khả năng kiểm soát chặt chẽ danh tính, chứng thư số, khóa mật mã, cơ chế xác thực giao dịch và các kết nối giữa các hệ thống. Nếu chỉ tập trung vào việc kết nối API mà bỏ qua các lớp bảo vệ phía sau, ngân hàng có thể đối mặt với rủi ro bảo mật, không đáp ứng được yêu cầu kiểm toán, giám sát.  3. Rủi ro vi phạm hoặc gián đoạn giao dịch nếu không hoàn thành trước hạn chót   Như đã nêu ở trên, Nghị định 320/2026/NĐ-CP yêu cầu toàn bộ tài khoản giao dịch điện tử thuộc lĩnh vực ngân hàng được tạo trước ngày 28/9/2026 phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử chậm nhất vào 30/6/2027. Song với quy mô hàng triệu hay chục triệu tài khoản đang hoạt động tại mỗi ngân hàng, khối lượng công việc rà soát, đối chiếu và liên kết là vô cùng lớn. Nếu chờ đến gần hạn mới triển khai, ngân hàng dễ rơi vào tình trạng quá tải hệ thống, nghẽn quy trình xác thực và không kịp xử lý các trường hợp lỗi dữ liệu, sai lệch thông tin khách hàng.  Vì vậy, chuẩn bị sớm giúp ngân hàng có đủ thời gian để rà soát dữ liệu khách hàng theo từng đợt, tránh dồn việc vào giai đoạn nước rút, hoàn tất tích hợp trước hạn chót.   Với hơn 22 năm kinh nghiệm cung cấp dịch vụ hạ tầng tin cậy tại Việt Nam, SAVIS đã đồng hành triển khai các giải pháp về HSM, PKI, Ngân hàng mở, chữ ký số, xác thực – định danh điện tử, mã hóa dữ liệu…cho nhiều tổ chức chính phủ, tài chính – doanh nghiệp lớn như Ngân hàng nhà nước, Ngân hàng Agribank, Ngân hàng Sacombank, Ngân hàng BIDV, Ngân hàng Vietcombank,… Đặc biệt, mới đây, dịch vụ TrustCA Remote Signing đã được kiểm toán toàn diện, xác nhận đáp ứng đầy đủ Quy định eIDAS 2.0, chỉ thị NIS2, ETSI của Liên minh châu Âu (EU) – những tiêu chuẩn cao nhất về sự an toàn, tin cậy, bảo mật trong giao dịch điện tử.     Liên hệ với SAVIS ngay hôm nay để được tư vấn dịch vụ tích hợp với VNeID, chủ động chuẩn bị hạ tầng tin cậy và đáp ứng các yêu cầu tuân thủ theo Nghị định 320/2026/NĐ-CP.

TrustCA Remote Signing chính thức đạt chứng nhận eIDAS 2.0 và NIS2 mới nhất –  SAVIS tiếp tục khẳng định vị thế tiên phong cung cấp dịch vụ tin cậy số tại Việt Nam

TrustCA Remote Signing chinh thuc dat chung nhan eIDAS 2.0 va NIS2 moi nhat SAVIS tiep tuc khang dinh vi the tien phong cung cap dich vu tin cay so tai Viet Nam

Mới đây, thương hiệu TrustCA thuộc SAVIS GROUP chính thức được TAYLLORCOX PCEB – tổ chức đánh giá, kiểm tra và chứng nhận, cấp chứng nhận đáp ứng đầy đủ các yêu cầu khắt khe nhất của Quy định eIDAS 2.0 và Chỉ thị NIS2 (Directive EU 2022/2555) đối với dịch vụ ký số từ xa TrustCA Remote Signing. Tại báo cáo đánh giá giai đoạn 2 (PCEB 26/08/08), dịch vụ TrustCA Remote Signing đã được kiểm toán toàn diện, xác nhận dịch vụ đáp ứng đầy đủ Quy định eIDAS 2.0, chỉ thị NIS2, ETSI 319 401; ETSI TS 119 431-1; ETSI 319 411-1; ETSI 319 421; ETSI 319 422; ETSI TS 119 312; ETSI 319 102-1; ETSI 319 403. Chứng nhận toàn diện cho hệ sinh thái dịch vụ tin cậy Theo đó, chứng nhận mới công nhận toàn bộ các dịch vụ tin cậy của TrustCA, bao gồm: Trong đó, TrustCA tích hợp quy trình xác minh danh tính từ xa (Remote Identity Proofing) kết hợp nhận diện khuôn mặt, xác minh thực thể sống (Liveness Detection), phát hiện chống tấn công giả mạo (PAD) để tăng cường khả năng phát hiện hành vi giả mạo trong quá trình xác thực người dùng. Đáng chú ý, Liveness Detection đã đạt chứng nhận ISO/IEC 30107-1:2023 và ISO/IEC 30107-3:2023 Level 2, góp phần nâng cao mức độ tin cậy và an toàn của quá trình xác minh danh tính trước khi khách hàng thực hiện giao dịch hoặc ký số. Giải pháp hỗ trợ khả năng nhận diện và phòng chống nhiều hình thức tấn công giả mạo sinh trắc học như ảnh in, ảnh trên màn hình, phát lại video, deepfake, 3D mask và các hình thức chèn mã độc. Đây là lớp bảo vệ quan trọng giúp giảm thiểu rủi ro giả mạo danh tính, chiếm đoạt tài khoản và gian lận trong môi trường số, đồng thời, năng lực này cũng đáp ứng yêu cầu an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành Ngân hàng được đề cập tại Thông tư 77/2025/TT-NHNN. Nền tảng công nghệ đáp ứng cao nhất tiêu chuẩn quốc tế Để đạt được chứng nhận này, SAVIS xây dựng hệ sinh thái sản phẩm của TrustCA trên nền tảng công nghệ toàn diện bao gồm:   Với nền tảng nShield HSM hiện đại nhất, SAVIS TrustCA là một trong những hệ thống ký số từ xa đầu tiên tại Việt Nam sẵn sàng cho kỷ nguyên hậu lượng tử, đáp ứng khả năng linh hoạt mật mã và bảo vệ dữ liệu trước nguy cơ “thu thập trước, giải mã sau”. Bảo mật đa tầng với SCAL2 và FIDO2/Passkey  Dịch vụ TrustCA Remote Signing được xây dựng trên nền tảng SCAL2 (Sole Control Assurance Level 2) – mức đảm bảo kiểm soát duy nhất cao nhất theo tiêu chuẩn CEN EN 419241, yêu cầu mỗi thao tác ký phải được ủy quyền bằng Dữ liệu kích hoạt chữ ký (Signature Activation Data –  SAD) được xác thực trong SAM. Điều này đảm bảo chủ thể ký là người duy nhất có thể kích hoạt việc ký số, ngay cả khi khóa bí mật được quản lý bởi nhà cung cấp dịch vụ tin cậy (QTSP). Xác thực chủ thể ký được thực hiện qua FIDO2/Passkey – tiêu chuẩn xác thực mạnh không mật khẩu được hỗ trợ bởi SAM FIDO2 Identity Server, kết hợp với các yếu tố sinh trắc học (vân tay, nhận dạng khuôn mặt) để đảm bảo tính bảo mật tối đa. Đáp ứng đầy đủ khung pháp lý Việt Nam Bên cạnh việc tuân thủ eIDAS 2.0, dịch vụ TrustCA Remote Signing của SAVIS cũng đáp ứng đầy đủ các quy định pháp luật Việt Nam hiện hành: Ông Phạm Văn Đức, đại diện SAVIS GROUP chia sẻ: “Chứng nhận eIDAS 2.0 và NIS2 mới nhất là minh chứng cho cam kết không ngừng của SAVIS trong việc cung cấp các dịch vụ tin cậy số đạt chuẩn quốc tế. Với nền tảng công nghệ toàn diện, SAVIS tự hào mang đến giải pháp ký số từ xa an toàn và sẵn sàng cho kỷ nguyên hậu lượng tử cho thị trường trong nước và khu vực.” Đừng bỏ lỡ cơ hội trải nghiệm dịch vụ ký số từ xa đạt chuẩn quốc tế eIDAS 2.0 bằng cách kết nối với chuyên gia của SAVIS NGAY TẠI ĐÂY. Báo chí đưa tin về sự kiện:

SAVIS đồng hành cùng VCBS tích hợp VNeID với hệ thống hợp đồng điện tử SAVIS eContract cho khách hàng cá nhân mở tài khoản chứng khoán 

SAVIS dong hanh cung VCBS tich hop VNeID voi he thong hop dong dien tu SAVIS eContract cho khach hang ca nhan mo tai khoan chung khoan

Tổng quan Lĩnh vực: Tài chính – Ngân hàng  Dự án:  – Tích hợp, kết nối với VNeID  – Cung cấp giải pháp Hợp đồng điện tử SAVIS eContract cho khách hàng cá nhân mở tài khoản chứng khoán tại VCBS  Nhờ sử dụng giải pháp Hợp đồng điện tử SAVIS eContract, kết nối với VNeID, công ty Chứng khoán Vietcombank (VCBS) đã thành công trong việc giúp khách hàng mở tài khoản chứng khoán một cách nhanh chóng và an toàn, đảm bảo tính pháp lý và bảo mật cao.  VCBS và bài toán số hoá quy trình ký kết hợp đồng điện tử   VCBS là công ty con thuộc sở hữu của Vietcombank, với 23 năm thành lập và hoạt động trên thị trường. VCBS có lợi thế về uy tín, thương hiệu, nguồn vốn cũng như mạng lưới rộng lớn của Vietcombank để bán chéo sản phẩm và phát triển nhiều tiện ích, dịch vụ tích hợp như môi giới đầu tư Chứng khoán, tư vấn tài chính doanh nghiệp,…   Trong quá trình mở rộng khả năng tiếp cận khách hàng trên toàn quốc, VCBS đặt ra yêu cầu số hóa quy trình mở tài khoản và ký kết hợp đồng, cho phép khách hàng thực hiện các thủ tục trực tuyến thay vì phải trực tiếp đến quầy giao dịch.  Bên cạnh yêu cầu về tính pháp lý, an toàn và bảo mật của hợp đồng điện tử, quy trình số cũng cần đảm bảo khả năng xác thực và định danh khách hàng chính xác, tuân thủ theo Nghị định 320/2026 của Chính phủ về việc liên kết, xác thực bằng tài khoản định danh điện tử VNeID – nền tảng định danh và xác thực số quốc gia.  Trên cơ sở đó, VCBS sử dụng SAVIS eContract ký hợp đồng điện tử và tích hợp, kết nối với VNeID, khai thác thông tin định danh điện tử phục vụ quá trình giao dịch.  SAVIS – Nhà cung cấp giải pháp, dịch vụ tin cậy số hàng đầu Việt Nam  SAVIS nhiều năm liền nằm trong TOP 10 doanh nghiệp Bảo mật – An toàn thông tin tại Việt Nam. Là nhà cung cấp Dịch vụ Chứng thực chữ ký số công cộng hàng đầu dưới thương hiệu TrustCA, SAVIS cung cấp Dịch vụ Chứng thực cấp dấu thời gian TrustCA Timestamp và Dịch vụ ký số từ xa – TrustCA Remote Signing với chứng nhận QTSP về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa của Liên minh châu Âu cùng các giải pháp ký số, số hóa quy trình ứng dụng công nghệ PKI.  Với bài toán về số hóa quy trình mở tài khoản và ký kết hợp đồng, SAVIS đã triển khai nhóm giải pháp:   Sau triển khai, VCBS hoàn thành tích hợp VNeID và đưa vào vận hành. Khách hàng cá nhân có thể thực hiện quy trình mở tài khoản và ký hợp đồng trực tuyến thông qua ứng dụng VCB Digital mà không cần trực tiếp đến quầy giao dịch.  Thành công giúp VCBS tăng trưởng tiếp cận khách hàng/nhà đầu tư cá nhân   Nhờ sử dụng giải pháp hợp đồng điện tử của SAVIS, VCBS thành công tiếp cận 5.000 – 6.000 nhà đầu tư cá nhân/tháng mở tài khoản mới. Đồng thời, mở thành công gần 2.000 tài khoản cho nhà đầu tư thực hiện giao dịch.   Tiếp nối nền tảng đã triển khai, SAVIS hoàn thành tư vấn triển khai tích hợp VNeID trên cả web và di động, hỗ trợ các luồng xác thực khuôn mặt, chia sẻ thông tin định danh và SSO, giúp VCBS nhanh chóng đáp ứng tuân thủ Nghị định 320/2026/NĐ-CP. Đồng thời, nâng cao trải nghiệm khách hàng khi đăng nhập hay ký kết, rút ngắn 1/3 thời gian so với xác thực thông qua định danh người dùng từ xa (chụp Căn cước công dân, khuôn mặt và quay video).  

Doanh nghiệp Chứng khoán: Sẵn sàng cho những yêu cầu mới về xác thực mạnh và giao dịch điện tử  

Doanh nghiep Chung khoan San sang cho nhung yeu cau moi ve xac thuc manh va giao dich dien tu

Ngày 13/8/2026, Chính phủ ban hành Nghị định số 320/2026/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định số 69/2024/NĐ-CP về định danh và xác thực điện tử. Cùng với đó, Bộ Tài chính đang lấy ý kiến về dự thảo Thông tư quy định giao dịch điện tử trên thị trường chứng khoán. Cả hai văn bản này đều tác động sâu rộng đến hoạt động của các công ty chứng khoán.  1.  Từ Nghị định 320/2026/NĐ-CP đến dự thảo Thông tư giao dịch điện tử: Yêu cầu mới về liên kết, tích hợp VNeID cho đến xác thực mạnh   1.1. Yêu cầu từ Nghị định số 320/2026/NĐ-CP  Nghị định số 320/2026/NĐ-CP có hiệu lực từ ngày 28/9/2026 quy định bắt buộc liên kết, xác thực tài khoản giao dịch điện tử với tài khoản định danh điện tử (VNeID) đối với 11 lĩnh vực, trong đó có lĩnh vực chứng khoán.  Cụ thể, các tài khoản giao dịch điện tử trong lĩnh vực chứng khoán đã tạo lập trước ngày Nghị định có hiệu lực phải hoàn thành liên kết, xác thực với VNeID chậm nhất trước ngày 31/12/2026. Nghị định cũng quy định không được yêu cầu nộp lại giấy tờ, tài liệu khi đã có dữ liệu tích hợp trên ứng dụng định danh quốc gia. Sau thời hạn trên, các tài khoản chưa kết nối với VNeID sẽ bị gián đoạn giao dịch.   Đồng thời, Nghị định cũng quy định điều kiện kết nối với Hệ thống định danh và xác thực điện tử. Theo đó, hệ thống thông tin của tổ chức kết nối phải có phương án bảo đảm an ninh mạng tối thiểu cấp độ 3 và đáp ứng các yêu cầu về an ninh, an toàn hệ thống thông tin trước khi kết nối.  Đối với công ty chứng khoán, điều này đặt ra yêu cầu xây dựng một môi trường kết nối và xác thực đủ tin cậy, trong đó việc kết nối với VNeID cần được triển khai đồng bộ với các lớp bảo mật, bảo vệ dữ liệu và bảo vệ khóa mật mã của hệ thống.  1.2. Yêu cầu từ dự thảo Thông tư giao dịch điện tử trên thị trường chứng khoán  Bộ Tài chính cũng đưa ra dự thảo Thông tư giao dịch điện tử trên thị trường chứng khoán dự kiến thay thế Thông tư 134/2017/TT-BTC, áp dụng cho các tổ chức cung cấp dịch vụ, bao gồm công ty chứng khoán, công ty quản lý quỹ đầu tư chứng khoán và các tổ chức có liên quan. Dự thảo đưa ra nhiều quy định mới, theo đó:   2. Bài toán đặt ra với các doanh nghiệp, tổ chức chứng khoán  Đối với doanh nghiệp, tổ chức hoạt động trong lĩnh vực chứng khoán, Nghị định số 320/2026/NĐ-CP và dự thảo Thông tư giao dịch điện tử trên thị trường chứng khoán đặt ra nghĩa vụ:   Trên nền tảng đó, công ty chứng khoán cần xây dựng môi trường kết nối tin cậy giữa hệ thống công ty, VNeID và các nhà cung cấp dịch vụ tin cậy/cung cấp dịch vụ chứng thực chữ ký số từ xa, tăng cường bảo vệ khoá mật mã, bảo đảm quá trình xác thực, giao dịch điện tử.   3. SAVIS đồng hành cùng các doanh nghiệp đảm bảo tuân thủ các quy định hiện hành   Với bề dày kinh nghiệm triển khai các dự án lớn trong lĩnh vực tài chính – ngân hàng và chứng khoán, SAVIS cung cấp hệ sinh thái giải pháp toàn diện đáp ứng đầy đủ các yêu cầu của Nghị định 320/2026/NĐ-CP và dự thảo Thông tư, bao gồm:  Với đội ngũ kỹ sư và chuyên gia có trình độ cao, cùng kinh nghiệm triển khai nhiều dự án lớn trong lĩnh vực tài chính, SAVIS cam kết đồng hành cùng các doanh nghiệp chứng khoán trong suốt quá trình chuyển đổi, từ tư vấn chiến lược, xây dựng lộ trình triển khai đến tích hợp và vận hành hệ thống.   Kết nối với chuyên gia của SAVIS TẠI ĐÂY để tuân thủ ngay từ hôm nay! 

SAVIS tham gia DigiCert Partner Growth Hub 2026 – Tăng cường Niềm tin số (Digital Trust) trong kỷ nguyên AI và hậu lượng tử 

SAVIS tham gia DigiCert Partner Growth Hub 2026 – Tang cuong Niem tin so Digital Trust trong ky nguyen AI va hau luong tu 6

Từ ngày 1 – 3/9/2026, tại Thành phố Hồ Chí Minh, các chuyên gia của SAVIS có mặt tại DigiCert Partner Growth Hub 2026 – chương trình đào tạo và kết nối đối tác thường niên do DigiCert tổ chức.  Là sự kiện thường niên của Digicert tại khu vực châu Á – Thái Bình Dương, DigiCert Partner Growth Hub 2026 quy tụ các đối tác chiến lược của DigiCert trong khu vực với mục tiêu nâng cao năng lực chuyên môn, cập nhật các xu hướng công nghệ mới nhất xoay quanh chủ đề Niềm tin số, tự động hóa quản lý vòng đời chứng thư số, AI Trust và Mật mã hậu lượng tử (PQC).  Diễn ra trong 2,5 ngày, chương trình tập trung vào các nội dung trọng tâm như:   Bên cạnh đó, các đại diện tham gia còn được trải nghiệm các hoạt động tương tác như thử thách, thảo luận mở về chiến lược phát triển đối tác và xu hướng khách hàng tại khu vực APJ.  Luôn có mặt tại các chương trình DigiCert Partner Growth Hub qua các năm, SAVIS tiếp tục khẳng định là đối tác thân thiết của DigiCert, không ngừng nâng cao năng lực để mang đến các giải pháp bảo mật, tin cậy cho các doanh nghiệp, tổ chức tại Việt Nam và trong khu vực.   Một số hình ảnh tại sự kiện:

Hạn chót 31/12/2026: 11 lĩnh vực bắt buộc liên kết, xác thực tài khoản với VNeID 

Han chot 31122026 11 linh vuc bat buoc lien ket xac thuc tai khoan voi VNeID

Từ ngày 28/9/2026, Nghị định 320/2026/NĐ-CP chính thức có hiệu lực, yêu cầu các tài khoản giao dịch điện tử trong các lĩnh vực như giáo dục, chứng khoán, viễn thông, thương mại điện tử… phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử chậm nhất ngày 31/12/2026.  Nghị định 320/2026/NĐ-CP quy định gì?  Ngày 13/8/2026, Chính phủ ban hành Nghị định 320/2026/NĐ-CP, sửa đổi, bổ sung một số điều của Nghị định 69/2024/NĐ-CP về định danh và xác thực điện tử, có hiệu lực từ ngày 28/9/2026. Đáng chú ý, Điều 19 Nghị định 320/2026/NĐ-CP quy định các tài khoản giao dịch điện tử trên nền tảng số thuộc nhiều lĩnh vực phải được liên kết, xác thực với tài khoản định danh điện tử, bao gồm:   Trong đó, 11 lĩnh vực có thời hạn hoàn thành liên kết, xác thực là ngày 31/12/2026 đối với các tài khoản đã được tạo lập trước ngày Nghị định có hiệu lực. Riêng tài khoản ngân hàng đã được tạo lập trước ngày Nghị định có hiệu lực phải hoàn thành việc liên kết, xác thực chậm nhất vào ngày 30/6/2027.  Doanh nghiệp cần chuẩn bị gì để đáp ứng hạn chót vào 31/12/2026?  Khoản 3 Điều 20 Nghị định 320/2026/NĐ-CP quy định các tài khoản giao dịch điện tử thuộc nhóm bắt buộc, đã được tạo lập trước ngày Nghị định có hiệu lực, phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử chậm nhất ngày 31/12/2026. Để đáp ứng tuân thủ Nghị định 320, doanh nghiệp trong các lĩnh vực đã nêu ở trên ngay từ bây giờ, cần tiến hành:  SAVIS đồng hành cùng doanh nghiệp, tổ chức đáp ứng hạn chót 31/12/2026, tuân thủ Nghị định 320/2026/NĐ-CP  Là chuyên gia trong lĩnh vực an toàn thông tin với hơn 22 năm kinh nghiệm cung cấp dịch vụ tin cậy, SAVIS tự tin đồng hành cùng doanh nghiệp, tổ chức tích hợp VNeID, xây dựng kiến trúc xác thực và định danh số an toàn từ kết nối đến mã hóa hệ thống. SAVIS hỗ trợ doanh nghiệp toàn bộ quá trình tích hợp VNeID:  Với năng lực triển khai end-to-end, SAVIS sẵn sàng đồng hành cùng tổ chức từ kết nối VNeID (C06), tích hợp API, kiểm thử và go-live đến bảo vệ khóa bằng module bảo mật phần cứng HSM, tạo nền tảng tin cậy cho các nghiệp vụ khác.   Kết nối ngay với chuyên gia của SAVIS để nhanh chóng tích hợp với VNeID, sẵn sàng tuân thủ Nghị định 320/2026/NĐ-CP! 

SAVIS triển khai giải pháp Ngân hàng mở bảo mật toàn diện, tin cậy và tuân thủ: Bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận

SAVIS trien khai giai phap Ngan hang mo bao mat toan dien tin cay va tuan thu Bao ve API thanh toan chia se du lieu va quan ly chap thuan 1

SAVIS đồng hành cùng các tổ chức Tài chính – Ngân hàng triển khai giải pháp Ngân hàng mở toàn diện dựa trên HSM – nền tảng tin cậy Root of Trust, tăng cường bảo vệ dữ liệu và giao dịch xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.   Ngân hàng Mở (Open Banking) đang trở thành một trụ cột quan trọng trong chiến lược chuyển đổi số của ngành Tài chính – Ngân hàng Việt Nam. Thông qua API mở, ngân hàng có thể kết nối với các nhà cung cấp dịch vụ bên thứ ba (TPP), Fintech và các nền tảng số để cung cấp những dịch vụ như tra cứu thông tin tài khoản, chia sẻ dữ liệu tài chính và khởi tạo thanh toán.  Khi đó, API trở thành chìa khoá kết nối giữa ngân hàng và hệ sinh thái bên ngoài. Song, kết nối API cũng đồng nghĩa với việc ngân hàng phải mở rộng phạm vi kiểm soát từ bên trong hệ thống sang nhiều đối tác, ứng dụng và người dùng khác nhau. Mỗi giao dịch qua API đều cần được xác thực, kiểm soát quyền truy cập và đảm bảo tính toàn vẹn của dữ liệu.  Cùng với đó, Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) lần lượt được ban hành, trở thành nhiệm vụ trọng tâm các ngân hàng bắt buộc phải tuân thủ. Ngân hàng không chỉ cần bảo vệ API mà còn phải bảo vệ các khóa mật mã, thông tin xác thực, chữ ký và bằng chứng liên quan đến quá trình trao đổi dữ liệu và thực hiện giao dịch, cùng lưu trữ nhật ký hoạt động, phát hiện truy cập bất thường và đảm bảo mọi thao tác đều có thể truy vết khi cần kiểm tra.   Vì vậy, làm thế nào để có thể tái sử dụng hạ tầng đã có, vừa bổ sung, tích hợp năng lực còn thiếu để tạo thành một kiến trúc Ngân hàng mở thống nhất, toàn diện, có khả năng mở rộng, tuân thủ nghiêm ngặt theo các quy định hiện hành là bài toán không ít Ngân hàng hiện nay gặp phải.   Giải pháp triển khai từ SAVIS   Với hơn 22 năm kinh nghiệm triển khai hạ tầng tin cậy, PKI, chữ ký số và các nền tảng bảo mật cho lĩnh vực Chính phủ, Tài chính – Ngân hàng, SAVIS triển khai giải pháp Ngân hàng mở toàn diện vận hành dựa trên HSM, cho phép các ngân hàng đáp ứng theo các quy định pháp lý hiện hành, đồng thời, tăng cường bảo mật xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.  Đặc biệt, giải pháp được SAVIS thiết kế linh hoạt theo quy mô, ưu tiên sử dụng hạ tầng bảo mật sẵn có: ngân hàng nhỏ có thể triển khai đơn giản, gọn nhẹ; ngân hàng lớn có thể mở rộng lên mô hình dự phòng cao, đảm bảo hoạt động ổn định liên tục ngay cả khi có sự cố.  Với năng lực vận hành và triển khai sâu rộng, hệ giải pháp Ngân hàng mở từ SAVIS giúp các ngân hàng đáp ứng đầy đủ các yêu cầu bắt buộc về an toàn bảo mật theo quy định hiện hành như Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), đồng thời, tập trung bảo vệ khóa mật mã, giảm nguy cơ lộ khóa tại từng ứng dụng và chuẩn hóa cơ chế bảo mật cho toàn bộ hệ sinh thái. Các luồng API, thanh toán, chia sẻ dữ liệu và chấp thuận được kiểm soát thống nhất, giúp tăng cường tính toàn vẹn, khả năng xác thực và truy vết giao dịch.  

eIDAS 2.0 – Thiết lập lại tương lai số an toàn và tin cậy hơn cho châu Âu

SAVIS Aug 20

Dựa trên nền tảng Quy định về “Định danh, Xác thực Điện tử và Dịch vụ Tin cậy” dành cho thị trường chung châu Âu eIDAS, việc ban hành eIDAS 2.0 nhằm mục đích tăng cường cơ sở hạ tầng kỹ thuật số, hứa hẹn mang lại hiệu quả và mức độ tin cậy cao hơn trong nền kinh tế số. eIDAS – Quy định về định danh, xác thực điện tử và dịch vụ tin cậy Được phê chuẩn vào tháng 9 năm 2014, Quy định về “Định danh, Xác thực Điện tử và Dịch vụ Tin cậy” dành cho thị trường chung châu Âu eIDAS chính thức được công nhận vào tháng 9 năm 2018. Với eIDAS, cư dân và doanh nghiệp tại châu Âu có thể sử dụng hệ thống định danh cấp quốc gia để xác thực danh tính khi truy cập dịch vụ công hoặc thực hiện các giao dịch điện tử xuyên biên giới. eIDAS tập trung vào hai lĩnh vực chính: Đặc biệt, eIDAS không chỉ áp dụng cho các cơ quan nhà nước mà còn cho cả các tổ chức  tư nhân có sử dụng định danh điện tử hoặc dịch vụ tin cậy – bao gồm các lĩnh vực tài chính, bảo hiểm, y tế và thương mại điện tử. Do đó, eIDAS đóng vai trò là cơ sở hạ tầng tin cậy số (digital trust) thống nhất cho mọi giao dịch điện tử xuyên biên giới trong phạm vi châu Âu. Tại sao cần eIDAS 2.0? Mặc dù đã cải thiện đáng kể hạ tầng định danh điện tử và dịch vụ tin cậy tại châu Âu, eIDAS vẫn tồn tại một số hạn chế. Sự xuất hiện của các dịch vụ và mô hình định danh điện tử (eID) mới đã tạo ra một thị trường bị phân mảnh. Phạm vi của khuôn khổ pháp lý không còn phản ánh đúng thực tế sử dụng các dịch vụ tin cậy và định danh điện tử. Hiện nay, các công ty tư nhân cũng cung cấp giải pháp eID, nhưng các giải pháp này không theo một tiêu chuẩn đồng nhất với mức độ bảo mật cao và đảm bảo minh bạch như các hệ thống eID đã được eIDAS phê duyệt. Mặc dù an toàn, các giải pháp eID theo quy định eIDAS lại tỏ ra hạn chế về khả năng ứng dụng trong khu vực tư nhân, quy trình xác thực danh tính, quản lý dữ liệu và quyền kiểm soát của người dùng. Người dùng ngày nay mong đợi một trải nghiệm trực tuyến liền mạch và an toàn. Họ muốn dễ dàng truy cập cả dịch vụ công lẫn dịch vụ tư (như y tế và ngân hàng) chỉ với một lần đăng nhập (Single Sign-on). Tuy nhiên, quy định eIDAS chủ yếu tập trung vào việc truy cập dịch vụ công xuyên biên giới mà bỏ qua nhu cầu của khu vực tư nhân. Ngay cả đối với dịch vụ công, vẫn tồn tại những rào cản khiến nhiều công dân không thể tiếp cận các giải pháp định danh điện tử đáng tin cậy. Các mạng xã hội và công ty tư nhân đang cung cấp những tùy chọn đăng nhập bằng tài khoản hiện có (như Facebook, Microsoft, Google), nhưng các giải pháp này lại làm dấy lên lo ngại về quyền kiểm soát dữ liệu và vấn đề bảo mật. Chúng thường thiếu quy trình xác thực danh tính thực tế, khiến hệ thống dễ bị tổn thương hơn. Ngoài ra, việc sử dụng các nền tảng này trên nhiều dịch vụ có thể dẫn đến tình trạng chia sẻ dữ liệu thiếu minh bạch và các vấn đề về quyền riêng tư. eIDAS 2.0 là gì? eIDAS 2.0 – tên chính thức là Quy định về Định danh Kỹ thuật số Châu Âu (Quy định (EU) 2024/1183) – là phiên bản cập nhật của quy định về Định danh điện tử, Xác thực và Dịch vụ tin cậy (eIDAS) do Liên minh châu Âu ban hành. Bản cập nhật này được thiết kế nhằm nâng cao hiệu quả của các dịch vụ xuyên biên giới, đồng thời hỗ trợ các giải pháp định danh điện tử an toàn cho cả khu vực công và tư nhân. eIDAS 2.0 đánh dấu bước phát triển mang tính cấu trúc đối với khuôn khổ về định danh số và các dịch vụ tin cậy của châu Âu. Quy định này khắc phục những hạn chế của khuôn khổ ban đầu, mở rộng danh mục các dịch vụ tin cậy được quản lý, tăng cường các yêu cầu về bảo mật, quản trị, và đáng chú ý nhất là đưa Ví Định danh số Châu Âu (EUDI Wallet) trở thành một thành phần bắt buộc trong các hệ sinh thái định danh số quốc gia thành viên. Những thay đổi lớn của eIDAS 2.0 Việc chuyển đổi từ eIDAS sang eIDAS 2.0 mang lại hai thay đổi lớn nhằm củng cố khuôn khổ pháp lý về định danh điện tử và dịch vụ tin cậy của châu Âu: Các dịch vụ tin cậy: eIDAS 2.0 hoàn thiện các quy định đối với Nhà cung cấp dịch vụ tin cậy đủ điều kiện (QTSP), đặc biệt chú trọng vào quy trình xác minh danh tính cho cá nhân và doanh nghiệp khi được cấp chứng thư số. Mục tiêu là đảm bảo tính thống nhất trên toàn châu Âu. Ngoài ra, các dịch vụ tin cậy đủ điều kiện mới như lưu trữ điện tử, sổ cái điện tử và quản lý thiết bị ký số từ xa cũng đã được đưa vào eIDAS 2.0. Ví định danh điện tử châu Âu (Ví EUDI): Một trong những đổi mới quan trọng nhất của eIDAS 2.0 là sự ra đời của Ví EUDI. Đây là loại ví điện tử an toàn do người dùng tự kiểm soát,

Ký số đóng dấu thời gian Timestamp kết hợp công nghệ LTV: Cách mạng hoá lưu trữ tài liệu dài hạn

Ký số đóng dấu thời gian Timestamp xác thực sự tồn tại của tài liệu điện tử tại mốc thời gian tin cậy

Trong quá trình lưu trữ tài liệu điện tử, nhiều tổ chức gặp rủi ro khi lưu trữ trong một thời gian dài, văn bản không còn giá trị pháp lý do bị sửa đổi thời gian, chứng thư số không còn hiệu lực,… Ký số đóng dấu thời gian Timestamp kết hợp với công nghệ xác thực lâu dài LTV trở thành giải pháp tối ưu đảm bảo tính toàn vẹn, chống chối bỏ, xác thực, duy trì giá trị pháp lý của tài liệu điện tử bền vững qua 5 năm, 10 năm, 20 năm hoặc thậm chí vĩnh viễn. Ký số đóng dấu thời gian (Timestamp) và công nghệ LTV (Long-Term Validation) Với ký số thông thường, văn bản có thể không có giá trị pháp lý bởi thời gian ký có thể bị chỉnh sửa dễ dàng, dẫn đến rủi ro giả mạo trong các tài liệu quan trọng như hợp đồng, giao dịch tài chính, bệnh án điện tử,… khó chứng minh thời điểm ký có hiệu lực khi có tranh chấp xảy ra. Ký số đóng dấu thời gian Timestamp là giải pháp duy nhất có thể xác thực sự tồn tại của tài liệu điện tử tại mốc thời gian tin cậy. Bằng cách gắn thông tin về ngày, tháng, năm và thời gian vào thông điệp dữ liệu, được cung cấp bởi một tổ chức cung cấp dịch vụ cấp dấu thời gian tin cậy sẽ giúp định danh, xác thực chính xác người ký, ký số đóng dấu thời gian Timestamp đảm bảo tính toàn vẹn và chống chối bỏ, bất kỳ sự thay đổi, sửa xóa nào trên tài liệu cũng sẽ bị phát hiện. Bên cạnh xác minh thời gian ký tin cậy, nhiều loại tài liệu điện tử theo quy định pháp luật cần lưu trữ lâu dài, từ 10 – 20 năm hoặc vĩnh viễn. Tuy nhiên, khi chứng thư số hết hạn, tài liệu mất hiệu lực và không dùng được làm chứng cứ pháp lý. Khi này công nghệ xác thực lâu dài LTV (Long-Term Validation) ra đời, cho phép duy trì khả năng xác thực chữ ký số và tài liệu trong thời gian dài, ngay cả khi chứng thư số hoặc các thông tin xác thực gốc đã hết hiệu lực. Không có LTV, các văn bản điện tử sẽ bị giới hạn về thời gian xác thực, bị vô hiệu khi Nhà cung cấp dịch vụ chứng thực (CA) dừng cung cấp dịch vụ. Lợi ích của ký số đóng dấu thời gian Timestamp kết hợp công nghệ LTV Sự kết hợp giữa Timestamp và LTV mang lại nhiều lợi ích vượt trội, đặc biệt trong bối cảnh các tổ chức cần tuân thủ các quy định nghiêm ngặt về lưu trữ tài liệu điện tử: Hệ giải pháp ký số toàn diện của SAVIS Group  SAVIS GROUP là nhà cung cấp dịch vụ tin cậy dẫn đầu thị trường và nằm trong TOP 10 doanh nghiệp Công nghệ thông tin hàng đầu Việt Nam. Từ nền tảng ban đầu là TrustCA, SAVIS Group đã mở rộng thành công hệ sinh thái về ký số, trở thành đơn vị đầu tiên tại Việt Nam được cấp phép cung cấp dịch vụ chứng thực điện tử dấu thời gian Timestamp và Dịch vụ tin cậy (QTSP) về ký số và con dấu điện tử với giải pháp QTSP Remote Signing.  Bên cạnh TrustCA Timestamp – Dịch vụ chứng thực điện tử đóng dấu thời gian tích hợp công nghệ xác thực lâu dài LTV, SAVIS tự hào sở hữu hệ thống giải pháp – dịch vụ ký số, ký số nâng cao toàn diện và bảo mật vượt trội: Liên hệ với chuyên gia của SAVIS để sở hữu dịch vụ ký số toàn diện, an toàn, đảm bảo pháp lý TẠI ĐÂY.

Liên hệ với chúng tôi