Tuân thủ Nghị định 320/2026/NĐ-CP: Ba lý do các ngân hàng cần chuẩn bị ngay từ bây giờ  

Tuan thu Nghi dinh 3202026ND CP Ba ly do cac ngan hang can chuan bi ngay tu bay gio

Nghị định 320/2026/NĐ-CP yêu cầu các tài khoản giao dịch điện tử trong lĩnh vực ngân hàng được tạo lập trước ngày Nghị định có hiệu lực phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử trước ngày 30/6/2027. Với quy mô dữ liệu lớn và yêu cầu ngày càng cao về an toàn, bảo mật, chuẩn bị sớm ngay từ bây giờ là cách nhanh nhất để giúp ngân hàng hoàn tất tuân thủ, tránh gián đoạn giao dịch quy mô lớn.  Với khối lượng tài khoản giao dịch khổng lồ cùng yêu cầu về an ninh mạng và bảo mật dữ liệu, dưới đây là ba lý do các ngân hàng cần chủ động từ ngay bây giờ để đảm bảo đáp ứng yêu cầu của Nghị định 320/2026/NĐ-CP.   1. Áp lực tuân thủ từ nhiều quy định pháp lý    Nghị định 320/2026/NĐ-CP được ban hành trong bối cảnh Việt Nam đang thúc đẩy hệ sinh thái định danh điện tử và tăng cường sử dụng tài khoản định danh điện tử trong các giao dịch số.   Song song với yêu cầu từ Nghị định 320, ngân hàng cùng lúc phải đáp ứng các quy định tuân thủ ngày càng cao về an toàn, bảo mật dịch vụ trực tuyến, giao dịch điện tử, bảo vệ dữ liệu, Open API và các yêu cầu quản trị hệ thống công nghệ thông tin:   Đặt trong bức tranh tuân thủ tổng thể, xây dựng kiến trúc định danh, xác thực và bảo mật toàn diện là điều cần thiết để tối ưu chi phí cũng như đáp ứng cùng lúc các yêu cầu pháp lý thay vì giải quyết từng bài toán riêng lẻ. 2. Tích hợp VNeID là bài toán hạ tầng và an toàn hệ thống, không chỉ là kết nối API  Đối với ngân hàng, đáp ứng yêu cầu kết nối và xác thực với VNeID không chỉ đơn thuần là kết nối API mà còn đồng thời bảo đảm an toàn cho toàn bộ hành trình định danh – xác thực – trao đổi dữ liệu – bảo vệ khóa và chứng thư số – giám sát, kiểm toán theo các quy chuẩn an toàn thông tin được quy định. Mỗi hạng mục đều đòi hỏi thời gian và nhân lực chuyên sâu, không thể rút ngắn bằng cách tăng cường độ vào giai đoạn nước rút.  Điều này đòi hỏi hạ tầng phía ngân hàng phải có khả năng kiểm soát chặt chẽ danh tính, chứng thư số, khóa mật mã, cơ chế xác thực giao dịch và các kết nối giữa các hệ thống. Nếu chỉ tập trung vào việc kết nối API mà bỏ qua các lớp bảo vệ phía sau, ngân hàng có thể đối mặt với rủi ro bảo mật, không đáp ứng được yêu cầu kiểm toán, giám sát.  3. Rủi ro vi phạm hoặc gián đoạn giao dịch nếu không hoàn thành trước hạn chót   Như đã nêu ở trên, Nghị định 320/2026/NĐ-CP yêu cầu toàn bộ tài khoản giao dịch điện tử thuộc lĩnh vực ngân hàng được tạo trước ngày 28/9/2026 phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử chậm nhất vào 30/6/2027. Song với quy mô hàng triệu hay chục triệu tài khoản đang hoạt động tại mỗi ngân hàng, khối lượng công việc rà soát, đối chiếu và liên kết là vô cùng lớn. Nếu chờ đến gần hạn mới triển khai, ngân hàng dễ rơi vào tình trạng quá tải hệ thống, nghẽn quy trình xác thực và không kịp xử lý các trường hợp lỗi dữ liệu, sai lệch thông tin khách hàng.  Vì vậy, chuẩn bị sớm giúp ngân hàng có đủ thời gian để rà soát dữ liệu khách hàng theo từng đợt, tránh dồn việc vào giai đoạn nước rút, hoàn tất tích hợp trước hạn chót.   Với hơn 22 năm kinh nghiệm cung cấp dịch vụ hạ tầng tin cậy tại Việt Nam, SAVIS đã đồng hành triển khai các giải pháp về HSM, PKI, Ngân hàng mở, chữ ký số, xác thực – định danh điện tử, mã hóa dữ liệu…cho nhiều tổ chức chính phủ, tài chính – doanh nghiệp lớn như Ngân hàng nhà nước, Ngân hàng Agribank, Ngân hàng Sacombank, Ngân hàng BIDV, Ngân hàng Vietcombank,… Đặc biệt, mới đây, dịch vụ TrustCA Remote Signing đã được kiểm toán toàn diện, xác nhận đáp ứng đầy đủ Quy định eIDAS 2.0, chỉ thị NIS2, ETSI của Liên minh châu Âu (EU) – những tiêu chuẩn cao nhất về sự an toàn, tin cậy, bảo mật trong giao dịch điện tử.     Liên hệ với SAVIS ngay hôm nay để được tư vấn dịch vụ tích hợp với VNeID, chủ động chuẩn bị hạ tầng tin cậy và đáp ứng các yêu cầu tuân thủ theo Nghị định 320/2026/NĐ-CP.

TrustCA Remote Signing chính thức đạt chứng nhận eIDAS 2.0 và NIS2 mới nhất –  SAVIS tiếp tục khẳng định vị thế tiên phong cung cấp dịch vụ tin cậy số tại Việt Nam

TrustCA Remote Signing chinh thuc dat chung nhan eIDAS 2.0 va NIS2 moi nhat SAVIS tiep tuc khang dinh vi the tien phong cung cap dich vu tin cay so tai Viet Nam

Mới đây, thương hiệu TrustCA thuộc SAVIS GROUP chính thức được TAYLLORCOX PCEB – tổ chức đánh giá, kiểm tra và chứng nhận, cấp chứng nhận đáp ứng đầy đủ các yêu cầu khắt khe nhất của Quy định eIDAS 2.0 và Chỉ thị NIS2 (Directive EU 2022/2555) đối với dịch vụ ký số từ xa TrustCA Remote Signing. Tại báo cáo đánh giá giai đoạn 2 (PCEB 26/08/08), dịch vụ TrustCA Remote Signing đã được kiểm toán toàn diện, xác nhận dịch vụ đáp ứng đầy đủ Quy định eIDAS 2.0, chỉ thị NIS2, ETSI 319 401; ETSI TS 119 431-1; ETSI 319 411-1; ETSI 319 421; ETSI 319 422; ETSI TS 119 312; ETSI 319 102-1; ETSI 319 403. Chứng nhận toàn diện cho hệ sinh thái dịch vụ tin cậy Theo đó, chứng nhận mới công nhận toàn bộ các dịch vụ tin cậy của TrustCA, bao gồm: Trong đó, TrustCA tích hợp quy trình xác minh danh tính từ xa (Remote Identity Proofing) kết hợp nhận diện khuôn mặt, xác minh thực thể sống (Liveness Detection), phát hiện chống tấn công giả mạo (PAD) để tăng cường khả năng phát hiện hành vi giả mạo trong quá trình xác thực người dùng. Đáng chú ý, Liveness Detection đã đạt chứng nhận ISO/IEC 30107-1:2023 và ISO/IEC 30107-3:2023 Level 2, góp phần nâng cao mức độ tin cậy và an toàn của quá trình xác minh danh tính trước khi khách hàng thực hiện giao dịch hoặc ký số. Giải pháp hỗ trợ khả năng nhận diện và phòng chống nhiều hình thức tấn công giả mạo sinh trắc học như ảnh in, ảnh trên màn hình, phát lại video, deepfake, 3D mask và các hình thức chèn mã độc. Đây là lớp bảo vệ quan trọng giúp giảm thiểu rủi ro giả mạo danh tính, chiếm đoạt tài khoản và gian lận trong môi trường số, đồng thời, năng lực này cũng đáp ứng yêu cầu an toàn, bảo mật trong cung cấp dịch vụ trực tuyến của ngành Ngân hàng được đề cập tại Thông tư 77/2025/TT-NHNN. Nền tảng công nghệ đáp ứng cao nhất tiêu chuẩn quốc tế Để đạt được chứng nhận này, SAVIS xây dựng hệ sinh thái sản phẩm của TrustCA trên nền tảng công nghệ toàn diện bao gồm:   Với nền tảng nShield HSM hiện đại nhất, SAVIS TrustCA là một trong những hệ thống ký số từ xa đầu tiên tại Việt Nam sẵn sàng cho kỷ nguyên hậu lượng tử, đáp ứng khả năng linh hoạt mật mã và bảo vệ dữ liệu trước nguy cơ “thu thập trước, giải mã sau”. Bảo mật đa tầng với SCAL2 và FIDO2/Passkey  Dịch vụ TrustCA Remote Signing được xây dựng trên nền tảng SCAL2 (Sole Control Assurance Level 2) – mức đảm bảo kiểm soát duy nhất cao nhất theo tiêu chuẩn CEN EN 419241, yêu cầu mỗi thao tác ký phải được ủy quyền bằng Dữ liệu kích hoạt chữ ký (Signature Activation Data –  SAD) được xác thực trong SAM. Điều này đảm bảo chủ thể ký là người duy nhất có thể kích hoạt việc ký số, ngay cả khi khóa bí mật được quản lý bởi nhà cung cấp dịch vụ tin cậy (QTSP). Xác thực chủ thể ký được thực hiện qua FIDO2/Passkey – tiêu chuẩn xác thực mạnh không mật khẩu được hỗ trợ bởi SAM FIDO2 Identity Server, kết hợp với các yếu tố sinh trắc học (vân tay, nhận dạng khuôn mặt) để đảm bảo tính bảo mật tối đa. Đáp ứng đầy đủ khung pháp lý Việt Nam Bên cạnh việc tuân thủ eIDAS 2.0, dịch vụ TrustCA Remote Signing của SAVIS cũng đáp ứng đầy đủ các quy định pháp luật Việt Nam hiện hành: Ông Phạm Văn Đức, đại diện SAVIS GROUP chia sẻ: “Chứng nhận eIDAS 2.0 và NIS2 mới nhất là minh chứng cho cam kết không ngừng của SAVIS trong việc cung cấp các dịch vụ tin cậy số đạt chuẩn quốc tế. Với nền tảng công nghệ toàn diện, SAVIS tự hào mang đến giải pháp ký số từ xa an toàn và sẵn sàng cho kỷ nguyên hậu lượng tử cho thị trường trong nước và khu vực.” Đừng bỏ lỡ cơ hội trải nghiệm dịch vụ ký số từ xa đạt chuẩn quốc tế eIDAS 2.0 bằng cách kết nối với chuyên gia của SAVIS NGAY TẠI ĐÂY.

Doanh nghiệp Chứng khoán: Sẵn sàng cho những yêu cầu mới về xác thực mạnh và giao dịch điện tử  

Doanh nghiep Chung khoan San sang cho nhung yeu cau moi ve xac thuc manh va giao dich dien tu

Ngày 13/8/2026, Chính phủ ban hành Nghị định số 320/2026/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định số 69/2024/NĐ-CP về định danh và xác thực điện tử. Cùng với đó, Bộ Tài chính đang lấy ý kiến về dự thảo Thông tư quy định giao dịch điện tử trên thị trường chứng khoán. Cả hai văn bản này đều tác động sâu rộng đến hoạt động của các công ty chứng khoán.  1.  Từ Nghị định 320/2026/NĐ-CP đến dự thảo Thông tư giao dịch điện tử: Yêu cầu mới về liên kết, tích hợp VNeID cho đến xác thực mạnh   1.1. Yêu cầu từ Nghị định số 320/2026/NĐ-CP  Nghị định số 320/2026/NĐ-CP có hiệu lực từ ngày 28/9/2026 quy định bắt buộc liên kết, xác thực tài khoản giao dịch điện tử với tài khoản định danh điện tử (VNeID) đối với 11 lĩnh vực, trong đó có lĩnh vực chứng khoán.  Cụ thể, các tài khoản giao dịch điện tử trong lĩnh vực chứng khoán đã tạo lập trước ngày Nghị định có hiệu lực phải hoàn thành liên kết, xác thực với VNeID chậm nhất trước ngày 31/12/2026. Nghị định cũng quy định không được yêu cầu nộp lại giấy tờ, tài liệu khi đã có dữ liệu tích hợp trên ứng dụng định danh quốc gia. Sau thời hạn trên, các tài khoản chưa kết nối với VNeID sẽ bị gián đoạn giao dịch.   Đồng thời, Nghị định cũng quy định điều kiện kết nối với Hệ thống định danh và xác thực điện tử. Theo đó, hệ thống thông tin của tổ chức kết nối phải có phương án bảo đảm an ninh mạng tối thiểu cấp độ 3 và đáp ứng các yêu cầu về an ninh, an toàn hệ thống thông tin trước khi kết nối.  Đối với công ty chứng khoán, điều này đặt ra yêu cầu xây dựng một môi trường kết nối và xác thực đủ tin cậy, trong đó việc kết nối với VNeID cần được triển khai đồng bộ với các lớp bảo mật, bảo vệ dữ liệu và bảo vệ khóa mật mã của hệ thống.  1.2. Yêu cầu từ dự thảo Thông tư giao dịch điện tử trên thị trường chứng khoán  Bộ Tài chính cũng đưa ra dự thảo Thông tư giao dịch điện tử trên thị trường chứng khoán dự kiến thay thế Thông tư 134/2017/TT-BTC, áp dụng cho các tổ chức cung cấp dịch vụ, bao gồm công ty chứng khoán, công ty quản lý quỹ đầu tư chứng khoán và các tổ chức có liên quan. Dự thảo đưa ra nhiều quy định mới, theo đó:   2. Bài toán đặt ra với các doanh nghiệp, tổ chức chứng khoán  Đối với doanh nghiệp, tổ chức hoạt động trong lĩnh vực chứng khoán, Nghị định số 320/2026/NĐ-CP và dự thảo Thông tư giao dịch điện tử trên thị trường chứng khoán đặt ra nghĩa vụ:   Trên nền tảng đó, công ty chứng khoán cần xây dựng môi trường kết nối tin cậy giữa hệ thống công ty, VNeID và các nhà cung cấp dịch vụ tin cậy/cung cấp dịch vụ chứng thực chữ ký số từ xa, tăng cường bảo vệ khoá mật mã, bảo đảm quá trình xác thực, giao dịch điện tử.   3. SAVIS đồng hành cùng các doanh nghiệp đảm bảo tuân thủ các quy định hiện hành   Với bề dày kinh nghiệm triển khai các dự án lớn trong lĩnh vực tài chính – ngân hàng và chứng khoán, SAVIS cung cấp hệ sinh thái giải pháp toàn diện đáp ứng đầy đủ các yêu cầu của Nghị định 320/2026/NĐ-CP và dự thảo Thông tư, bao gồm:  Với đội ngũ kỹ sư và chuyên gia có trình độ cao, cùng kinh nghiệm triển khai nhiều dự án lớn trong lĩnh vực tài chính, SAVIS cam kết đồng hành cùng các doanh nghiệp chứng khoán trong suốt quá trình chuyển đổi, từ tư vấn chiến lược, xây dựng lộ trình triển khai đến tích hợp và vận hành hệ thống.   Kết nối với chuyên gia của SAVIS TẠI ĐÂY để tuân thủ ngay từ hôm nay! 

SAVIS tham gia DigiCert Partner Growth Hub 2026 – Tăng cường Niềm tin số (Digital Trust) trong kỷ nguyên AI và hậu lượng tử 

SAVIS tham gia DigiCert Partner Growth Hub 2026 – Tang cuong Niem tin so Digital Trust trong ky nguyen AI va hau luong tu 6

Từ ngày 1 – 3/9/2026, tại Thành phố Hồ Chí Minh, các chuyên gia của SAVIS có mặt tại DigiCert Partner Growth Hub 2026 – chương trình đào tạo và kết nối đối tác thường niên do DigiCert tổ chức.  Là sự kiện thường niên của Digicert tại khu vực châu Á – Thái Bình Dương, DigiCert Partner Growth Hub 2026 quy tụ các đối tác chiến lược của DigiCert trong khu vực với mục tiêu nâng cao năng lực chuyên môn, cập nhật các xu hướng công nghệ mới nhất xoay quanh chủ đề Niềm tin số, tự động hóa quản lý vòng đời chứng thư số, AI Trust và Mật mã hậu lượng tử (PQC).  Diễn ra trong 2,5 ngày, chương trình tập trung vào các nội dung trọng tâm như:   Bên cạnh đó, các đại diện tham gia còn được trải nghiệm các hoạt động tương tác như thử thách, thảo luận mở về chiến lược phát triển đối tác và xu hướng khách hàng tại khu vực APJ.  Luôn có mặt tại các chương trình DigiCert Partner Growth Hub qua các năm, SAVIS tiếp tục khẳng định là đối tác thân thiết của DigiCert, không ngừng nâng cao năng lực để mang đến các giải pháp bảo mật, tin cậy cho các doanh nghiệp, tổ chức tại Việt Nam và trong khu vực.   Một số hình ảnh tại sự kiện:

Hạn chót 31/12/2026: 11 lĩnh vực bắt buộc liên kết, xác thực tài khoản với VNeID 

Han chot 31122026 11 linh vuc bat buoc lien ket xac thuc tai khoan voi VNeID

Từ ngày 28/9/2026, Nghị định 320/2026/NĐ-CP chính thức có hiệu lực, yêu cầu các tài khoản giao dịch điện tử trong các lĩnh vực như giáo dục, chứng khoán, viễn thông, thương mại điện tử… phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử chậm nhất ngày 31/12/2026.  Nghị định 320/2026/NĐ-CP quy định gì?  Ngày 13/8/2026, Chính phủ ban hành Nghị định 320/2026/NĐ-CP, sửa đổi, bổ sung một số điều của Nghị định 69/2024/NĐ-CP về định danh và xác thực điện tử, có hiệu lực từ ngày 28/9/2026. Đáng chú ý, Điều 19 Nghị định 320/2026/NĐ-CP quy định các tài khoản giao dịch điện tử trên nền tảng số thuộc nhiều lĩnh vực phải được liên kết, xác thực với tài khoản định danh điện tử, bao gồm:   Trong đó, 11 lĩnh vực có thời hạn hoàn thành liên kết, xác thực là ngày 31/12/2026 đối với các tài khoản đã được tạo lập trước ngày Nghị định có hiệu lực. Riêng tài khoản ngân hàng đã được tạo lập trước ngày Nghị định có hiệu lực phải hoàn thành việc liên kết, xác thực chậm nhất vào ngày 30/6/2027.  Doanh nghiệp cần chuẩn bị gì để đáp ứng hạn chót vào 31/12/2026?  Khoản 3 Điều 20 Nghị định 320/2026/NĐ-CP quy định các tài khoản giao dịch điện tử thuộc nhóm bắt buộc, đã được tạo lập trước ngày Nghị định có hiệu lực, phải hoàn thành liên kết, xác thực với tài khoản định danh điện tử chậm nhất ngày 31/12/2026. Để đáp ứng tuân thủ Nghị định 320, doanh nghiệp trong các lĩnh vực đã nêu ở trên ngay từ bây giờ, cần tiến hành:  SAVIS đồng hành cùng doanh nghiệp, tổ chức đáp ứng hạn chót 31/12/2026, tuân thủ Nghị định 320/2026/NĐ-CP  Là chuyên gia trong lĩnh vực an toàn thông tin với hơn 22 năm kinh nghiệm cung cấp dịch vụ tin cậy, SAVIS tự tin đồng hành cùng doanh nghiệp, tổ chức tích hợp VNeID, xây dựng kiến trúc xác thực và định danh số an toàn từ kết nối đến mã hóa hệ thống. SAVIS hỗ trợ doanh nghiệp toàn bộ quá trình tích hợp VNeID:  Với năng lực triển khai end-to-end, SAVIS sẵn sàng đồng hành cùng tổ chức từ kết nối VNeID (C06), tích hợp API, kiểm thử và go-live đến bảo vệ khóa bằng module bảo mật phần cứng HSM, tạo nền tảng tin cậy cho các nghiệp vụ khác.   Kết nối ngay với chuyên gia của SAVIS để nhanh chóng tích hợp với VNeID, sẵn sàng tuân thủ Nghị định 320/2026/NĐ-CP! 

SAVIS nâng cấp toàn diện hệ thống CA cho Ngân hàng Sacombank   

SAVIS nang cap toan dien he thong CA cho Ngan hang Sacombank

Tổng quan Lĩnh vực: Tài chính – Ngân hàng  Dự án:  – Nâng cấp hệ thống Private CA cho Sacombank – Triển khai ký số từ xa cho khách hàng cá nhân   Sacombank, một trong những ngân hàng hàng đầu tại Việt Nam, đã gặp thách thức lớn khi hệ thống Private CA cũ trở nên lỗi thời, không đáp ứng được yêu cầu bảo mật và pháp lý về chữ ký điện tử hiện hành. Nhằm đảm bảo an toàn và tối ưu hóa quy trình làm việc, Sacombank đã hợp tác cùng SAVIS để nâng cấp toàn diện hệ thống CA, khắc phục hoàn toàn nhược điểm của hệ thống cũ.  Bài toán của Sacombank   Ngân hàng TMCP Sài Gòn Thương Tín Sacombank là một trong những ngân hàng thương mại cổ phần lớn tại Việt Nam, được thành lập từ năm 1991. Tới nay, Sacombank có hơn 560 chi nhánh và phòng giao dịch trên khắp Việt Nam, đồng thời mở rộng hoạt động tại Lào và Campuchia. Sacombank chuyên cung cấp dịch vụ tài chính cho cá nhân và doanh nghiệp, tập trung vào bán lẻ, ngân hàng số và dịch vụ thẻ.  Nhiều năm về trước, Sacombank triển khai hệ thống Private CA (Certificate Authority) nhằm quản lý và xác thực chữ ký điện tử cho các giao dịch nội bộ và các tài liệu số hóa. Hệ thống này giúp Sacombank đảm bảo tính bảo mật, toàn vẹn, và xác thực cho các quy trình ký kết tài liệu điện tử, đồng thời hỗ trợ việc xác minh danh tính người dùng trong các giao dịch trực tuyến. Tuy nhiên, sau một thời gian không duy trì sử dụng, công nghệ cũ cùng với việc không nhận được sự hỗ trợ từ đối tác triển khai, hệ thống Private CA trở nên lỗi thời. Đặc biệt, khi NEAC – Trung tâm Chứng thực Chữ ký điện tử Quốc gia yêu cầu về việc các tổ chức tài chính – ngân hàng phải đảm bảo an toàn và tuân thủ các quy định về chữ ký điện tử, Sacombank cần một giải pháp CA hiện đại hơn để khắc phục các hạn chế trên.  Giải pháp CA toàn diện từ SAVIS: Đáp ứng yêu cầu cao nhất về hiệu suất, bảo mật và an toàn thông tin  Với vị thế là nhà cung cấp dịch vụ tin cậy dẫn đầu thị trường, trong nhiều năm, SAVIS luôn nằm trong TOP 10 doanh nghiệp Công nghệ thông tin hàng đầu Việt Nam, cung cấp Nền tảng – Dịch vụ – Giải pháp Chuyển đổi số, An toàn thông tin và Fintech.   Cùng với đội ngũ chuyên gia có chuyên môn cao và kinh nghiệm triển khai thành công cho nhiều tổ chức thuộc khối Tài chính – Ngân hàng, SAVIS đã tiến hành khảo sát và đề xuất triển khai hệ thống CA hoàn chỉnh, tích hợp đầy đủ các thành phần cần thiết để đáp ứng các tiêu chuẩn an toàn của NEAC.   Giải pháp này bao gồm:  Hệ thống máy chủ core CA cùng SAM Fujitsu và License OpenShift cũng được triển khai để đảm bảo tính ổn định và hiệu suất. Tất cả các giải pháp được xây dựng trên nền tảng OpenShift và cơ sở dữ liệu Oracle, phù hợp với hạ tầng hiện tại của Sacombank.  Sacombank chuyển đổi, vận hành thành công hệ thống CA mới    Sau quá trình triển khai nhanh chóng, Sacombank đã có thể vận hành một hệ thống CA hiện đại, ổn định, hiệu suất cao và linh hoạt mở rộng khi cần thiết. Bên cạnh đó, việc ứng dụng đồng bộ các giải pháp về HSM, webRA, ký số giúp Sacombank có thể dễ dàng quản lý và phát hành chứng thư số, nâng cao hiệu quả ký số bảo mật cho các tài liệu, hợp đồng làm việc với khách hàng cũng như nội bộ ngân hàng. Hệ thống CA mới được đầu tư khắc phục hoàn toàn các vấn đề của hệ thống cũ, tăng hiệu quả trong quá trình quản lý, ký kết tài liệu và đảm bảo an toàn cho các giao dịch trực tuyến. 

SAVIS triển khai thành công hệ thống ký số cho khách hàng doanh nghiệp Ngân hàng VIB 

SAVIS trien khai thanh cong he thong ky so cho khach hang doanh nghiep Ngan hang VIB

Tổng quan Lĩnh vực: Tài chính – Ngân hàng  Dự án:  – Triển khai hệ thống ký số cho khách hàng doanh nghiệp VIB – Cấp phát và quản lý chứng thư số cho nội bộ ngân hàng   SAVIS đã thành công trong việc triển khai phần mềm ký số Signing Server, quản lý chứng thư số cho WebRA cho VIB, giúp ngân hàng vận hành hiệu quả và an toàn, giảm thiểu đáng kể số lượng chứng từ giấy, đồng thời đáp ứng các tiêu chuẩn bảo mật cao nhất trong ngành tài chính – ngân hàng.  VIB và bài toán triển khai ký kết hợp đồng điện tử cho khách hàng doanh nghiệp  Được thành lập từ năm 1996, Ngân hàng TMCP Quốc tế Việt Nam VIB là một trong những ngân hàng thương mại cổ phần phát triển mạnh tại Việt Nam, tập trung vào mảng ngân hàng bán lẻ với các sản phẩm thẻ, cho vay mua nhà, mua ô tô và ngân hàng số.  Xác định chuyển đổi số là trọng tâm trong chiến lược phát triển để trở thành ngân hàng bán lẻ hàng đầu về quy mô và chất lượng, VIB liên tục chú trọng vào khách hàng cũng như công nghệ phát triển, vận hành hệ thống.   Với mong muốn chuyển đổi số mạnh mẽ, VIB tìm kiếm một giải pháp có thể thuận tiện ký số hợp đồng, tín dụng, giải ngân… phục vụ khách hàng doanh nghiệp VIP, không chỉ thao tác dễ dàng cho khách hàng, mà còn phải đáp ứng đầy đủ các tiêu chí về bảo mật cũng như các quy định pháp luật hiện hành về ký số. Cùng với đó, VIB cũng yêu cầu thử nghiệm giải pháp ký điện tử an toàn kèm dấu thời gian Timestamp.    Lộ trình triển khai chia làm hai giai đoạn:   Giải pháp từ SAVIS  Khẳng định vị thế tiên phong trong ký số và lưu trữ điện tử, SAVIS là nhà cung cấp hàng đầu về Dịch vụ Chứng thực chữ ký số công cộng, Dịch vụ Chứng thực cấp dấu thời gian TrustCA Timestamp và Dịch vụ tin cậy QTSP về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa đầu tiên tại Việt Nam theo tiêu chuẩn EU eIDAS.  Đồng thời, với bề dày kinh nghiệm, cung cấp đa dạng giải pháp ký số cho nhiều doanh nghiệp, tổ chức thuộc khối Tài chính – Ngân hàng, SAVIS tiến hành khảo sát thực trạng và đề xuất triển khai đồng bộ hệ giải pháp:   Trong đó:  Thành công giúp VIB triển khai hệ thống ký số cho khách hàng khối doanh nghiệp  Sau một thời gian triển khai, phần mềm Signing Server được vận hành đúng tiến độ và đáp ứng các yêu cầu cao nhất về tiêu chuẩn kỹ thuật cũng như các tiêu chí bảo mật trong ngành tài chính – ngân hàng.   Khách hàng doanh nghiệp của VIB hiện có thể sử dụng USB Token, chứng thư số HSM hoặc Remote Signing, giảm thiểu đáng kể số lượng chứng từ giấy, tiết kiệm chi phí in ấn và chuyển phát. Song song với đó, phần mềm WebRA đã chính thức đi vào hoạt động, nhanh chóng phục vụ nhu cầu cấp phát và quản lý chứng thư số cho đội ngũ nhân viên và lãnh đạo chi nhánh, góp phần nâng cao hiệu quả hoạt động nội bộ.  Đặc biệt, dịch vụ cấp dấu thời gian Timestamp được đánh giá cao về tính ứng dụng giúp chống gian lận, giả mạo mức độ cao nhất, đảm bảo bảo mật thông tin cho khách hàng. 

SAVIS triển khai giải pháp Ngân hàng mở bảo mật toàn diện, tin cậy và tuân thủ: Bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận

SAVIS trien khai giai phap Ngan hang mo bao mat toan dien tin cay va tuan thu Bao ve API thanh toan chia se du lieu va quan ly chap thuan 1

SAVIS đồng hành cùng các tổ chức Tài chính – Ngân hàng triển khai giải pháp Ngân hàng mở toàn diện dựa trên HSM – nền tảng tin cậy Root of Trust, tăng cường bảo vệ dữ liệu và giao dịch xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.   Ngân hàng Mở (Open Banking) đang trở thành một trụ cột quan trọng trong chiến lược chuyển đổi số của ngành Tài chính – Ngân hàng Việt Nam. Thông qua API mở, ngân hàng có thể kết nối với các nhà cung cấp dịch vụ bên thứ ba (TPP), Fintech và các nền tảng số để cung cấp những dịch vụ như tra cứu thông tin tài khoản, chia sẻ dữ liệu tài chính và khởi tạo thanh toán.  Khi đó, API trở thành chìa khoá kết nối giữa ngân hàng và hệ sinh thái bên ngoài. Song, kết nối API cũng đồng nghĩa với việc ngân hàng phải mở rộng phạm vi kiểm soát từ bên trong hệ thống sang nhiều đối tác, ứng dụng và người dùng khác nhau. Mỗi giao dịch qua API đều cần được xác thực, kiểm soát quyền truy cập và đảm bảo tính toàn vẹn của dữ liệu.  Cùng với đó, Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) lần lượt được ban hành, trở thành nhiệm vụ trọng tâm các ngân hàng bắt buộc phải tuân thủ. Ngân hàng không chỉ cần bảo vệ API mà còn phải bảo vệ các khóa mật mã, thông tin xác thực, chữ ký và bằng chứng liên quan đến quá trình trao đổi dữ liệu và thực hiện giao dịch, cùng lưu trữ nhật ký hoạt động, phát hiện truy cập bất thường và đảm bảo mọi thao tác đều có thể truy vết khi cần kiểm tra.   Vì vậy, làm thế nào để có thể tái sử dụng hạ tầng đã có, vừa bổ sung, tích hợp năng lực còn thiếu để tạo thành một kiến trúc Ngân hàng mở thống nhất, toàn diện, có khả năng mở rộng, tuân thủ nghiêm ngặt theo các quy định hiện hành là bài toán không ít Ngân hàng hiện nay gặp phải.   Giải pháp triển khai từ SAVIS   Với hơn 22 năm kinh nghiệm triển khai hạ tầng tin cậy, PKI, chữ ký số và các nền tảng bảo mật cho lĩnh vực Chính phủ, Tài chính – Ngân hàng, SAVIS triển khai giải pháp Ngân hàng mở toàn diện vận hành dựa trên HSM, cho phép các ngân hàng đáp ứng theo các quy định pháp lý hiện hành, đồng thời, tăng cường bảo mật xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.  Đặc biệt, giải pháp được SAVIS thiết kế linh hoạt theo quy mô, ưu tiên sử dụng hạ tầng bảo mật sẵn có: ngân hàng nhỏ có thể triển khai đơn giản, gọn nhẹ; ngân hàng lớn có thể mở rộng lên mô hình dự phòng cao, đảm bảo hoạt động ổn định liên tục ngay cả khi có sự cố.  Với năng lực vận hành và triển khai sâu rộng, hệ giải pháp Ngân hàng mở từ SAVIS giúp các ngân hàng đáp ứng đầy đủ các yêu cầu bắt buộc về an toàn bảo mật theo quy định hiện hành như Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), đồng thời, tập trung bảo vệ khóa mật mã, giảm nguy cơ lộ khóa tại từng ứng dụng và chuẩn hóa cơ chế bảo mật cho toàn bộ hệ sinh thái. Các luồng API, thanh toán, chia sẻ dữ liệu và chấp thuận được kiểm soát thống nhất, giúp tăng cường tính toàn vẹn, khả năng xác thực và truy vết giao dịch.  

SAVIS triển khai dịch vụ tích hợp với VNeID, bảo vệ Nền tảng tin cậy (Root of Trust) trong xác thực và định danh số 

SAVIS trien khai dich vu tich hop voi VNeID bao ve Nen tang tin cay Root of Trust trong xac thuc va dinh danh so 1 1

Với hơn 22 năm kinh nghiệm trong cung cấp dịch vụ tin cậy tại Việt Nam, SAVIS hỗ trợ doanh nghiệp, tổ chức tích hợp với VNeID dựa trên hạ tầng bảo mật phần cứng HSM giúp xây dựng hệ thống xác thực, định danh số an toàn và tin cậy. Việt Nam đang bước vào giai đoạn tăng tốc xây dựng Chính phủ số và xã hội số, trong đó định danh điện tử trở thành một thành phần quan trọng của hạ tầng số quốc gia. VNeID – ứng dụng định danh điện tử trở thành trở thành “chìa khóa số” thiết thực cho người dân khi thực hiện các thủ tục hành chính, giao dịch tài chính – xã hội và tham gia các dịch vụ công. Theo Nghị định 59/2022/NĐ-CP, từ ngày 01/7/2024, tài khoản VNeID là tài khoản định danh duy nhất để thực hiện thủ tục hành chính, cung cấp dịch vụ công trực tuyến, tạo sự thống nhất và tiện lợi cho người dân. Đồng thời, mới đây, Chính phủ đã ra quyết định số 06/QĐ-TTg phê duyệt đề án 06, xác định xây dựng VNeID trở thành nền tảng số quốc gia đa tiện ích phục vụ chuyển đổi số, phát triển công dân số từ lưu trữ dữ liệu số cho đến định danh, xác thực điện tử, liên kết các tài khoản thanh toán, dịch vụ,… Kết nối với VNeID (C06) không chỉ giúp doanh nghiệp, tổ chức đi sát với chủ trương của nhà nước mà còn giúp xác thực người dùng, chia sẻ thông tin định danh chính xác dựa trên nền tảng định danh điện tử quốc gia. Từ đó, doanh nghiệp tổ chức có thể dễ dàng triển khai các nghiệp vụ tiếp theo như đăng nhập một lần (SSO) và hỗ trợ các quy trình xác minh danh tính, quản lý rủi ro (KYC/AML). Song, đi cùng với sự tiện lợi khi kết nối với VNeID, lượng dữ liệu định danh và các hoạt động xác thực được trao đổi giữa nhiều hệ thống ngày càng lớn, đặt ra bài toán về bảo vệ các khóa mật mã và thông tin xác thực được sử dụng trong toàn bộ quá trình. Do đó, tổ chức cần một kiến trúc vừa đáp ứng khả năng kết nối và xác thực với VNeID (C06), vừa có khả năng bảo vệ chuyên dụng cho các khóa mật mã quan trọng. Giải pháp từ SAVIS  Là chuyên gia hàng đầu tại Việt Nam trong lĩnh vực an toàn thông tin, đồng thời, từng triển khai thành công nhiều giải pháp xác thực, định danh cho khối Tài chính Ngân hàng, Chính phủ,… SAVIS tự tin triển khai mô hình kết nối VNeID (C06) dựa trên hạ tầng bảo mật phần cứng HSM, giúp các doanh nghiệp, tổ chức xây dựng kiến trúc xác thực và định danh số an toàn từ kết nối đến mã hoá hệ thống, chống xâm nhập trái phép và đảm bảo tính toàn vẹn, chống chối bỏ dữ liệu. Trong đó, SAVIS đồng hành cùng tổ chức: Với năng lực triển khai đầu cuối end-to-end, SAVIS sẵn sàng đồng hành cùng tổ chức từ kết nối VNeID (C06), tích hợp API, kiểm thử và go-live đến bảo vệ khóa bằng module bảo mật phần cứng HSM, tạo nền tảng tin cậy cho các nghiệp vụ tiếp theo như xác minh danh tính khách hàng, kiểm soát rủi ro, xác thực giao dịch số.   Kết nối ngay với chuyên gia của chúng tôi TẠI ĐÂY để xây dựng nền tảng định danh số an toàn, tin cậy ngay hôm nay!

Liên hệ với chúng tôi