SAVIS triển khai giải pháp Ngân hàng mở toàn diện dựa trên HSM: Bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận 

Table of Contents

SAVIS đồng hành cùng các tổ chức Tài chính – Ngân hàng triển khai giải pháp Ngân hàng mở toàn diện dựa trên HSM – nền tảng tin cậy Root of Trust, tăng cường bảo vệ dữ liệu và giao dịch xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.  

Ngân hàng Mở (Open Banking) đang trở thành một trụ cột quan trọng trong chiến lược chuyển đổi số của ngành Tài chính – Ngân hàng Việt Nam. Thông qua API mở, ngân hàng có thể kết nối với các nhà cung cấp dịch vụ bên thứ ba (TPP), Fintech và các nền tảng số để cung cấp những dịch vụ như tra cứu thông tin tài khoản, chia sẻ dữ liệu tài chính và khởi tạo thanh toán. 

Khi đó, API trở thành chìa khoá kết nối giữa ngân hàng và hệ sinh thái bên ngoài. Song, kết nối API cũng đồng nghĩa với việc ngân hàng phải mở rộng phạm vi kiểm soát từ bên trong hệ thống sang nhiều đối tác, ứng dụng và người dùng khác nhau. Mỗi giao dịch qua API đều cần được xác thực, kiểm soát quyền truy cập và đảm bảo tính toàn vẹn của dữ liệu. 

Cùng với đó, Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) lần lượt được ban hành, trở thành nhiệm vụ trọng tâm các ngân hàng bắt buộc phải tuân thủ. Ngân hàng không chỉ cần bảo vệ API mà còn phải bảo vệ các khóa mật mã, thông tin xác thực, chữ ký và bằng chứng liên quan đến quá trình trao đổi dữ liệu và thực hiện giao dịch, cùng lưu trữ nhật ký hoạt động, phát hiện truy cập bất thường và đảm bảo mọi thao tác đều có thể truy vết khi cần kiểm tra.  

Vì vậy, làm thế nào để có thể tái sử dụng hạ tầng đã có, vừa bổ sung, tích hợp năng lực còn thiếu để tạo thành một kiến trúc Ngân hàng mở thống nhất, toàn diện, có khả năng mở rộng, tuân thủ nghiêm ngặt theo các quy định hiện hành là bài toán không ít Ngân hàng hiện nay gặp phải.  

Giải pháp triển khai từ SAVIS  

Với hơn 22 năm kinh nghiệm triển khai hạ tầng tin cậy, PKI, chữ ký số và các nền tảng bảo mật cho lĩnh vực Chính phủ, Tài chính – Ngân hàng, SAVIS triển khai giải pháp Ngân hàng mở toàn diện vận hành dựa trên HSM, cho phép các ngân hàng đáp ứng theo các quy định pháp lý hiện hành, đồng thời, tăng cường bảo mật xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận. 

  • Với bảo mật API: SAVIS tích hợp HSM với các API Gateway đáp ứng OAuth/JWS/TLS, giới hạn số lượng yêu cầu API, kiểm tra, truy vết để bảo vệ các thông tin đăng nhập, quyền truy cập. Mọi API quan trọng đều được đảm bảo toàn vẹn, quản lý tập trung tại một nơi duy nhất, giảm nguy cơ lộ thông tin bảo mật ở từng ứng dụng riêng lẻ. 
  • SAVIS triển khai giải pháp Ngân hàng mở toàn diện dựa trên HSM: Bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.
  • Với chia sẻ dữ liệu, SAVIS kết hợp Quản lý chấp thuận dựa trên kiến trúc Microservices – phân nhỏ và độc lập dữ liệu, để kiểm soát dữ liệu được chia sẻ theo đúng TPP, tài khoản, phạm vi và thời hạn mà khách hàng đã chấp thuận. 
  • Tích hợp hệ thống quản lý vòng đời chấp thuận (đồng ý, thu hồi, hết hạn), lưu vết bằng chứng chấp thuận; hỗ trợ kiểm soát thời hạn truy vấn dữ liệu theo quy định; kết hợp hệ thống quản lý khóa ký – KMS dựa trên HSM để bảo vệ lớp mật mã và tính toàn vẹn của các bằng chứng. 
  • Tích hợp với module quản lý nhà cung cấp dịch vụ bên thứ ba, quản lý vòng đời chứng thư số và Monitoring/SIEM, giúp ngân hàng quản lý đối tác, chứng thư số, giám sát và truy vết hoạt động tập trung. 

Đặc biệt, giải pháp được SAVIS thiết kế linh hoạt theo quy mô, ưu tiên sử dụng hạ tầng bảo mật sẵn có: ngân hàng nhỏ có thể triển khai đơn giản, gọn nhẹ; ngân hàng lớn có thể mở rộng lên mô hình dự phòng cao, đảm bảo hoạt động ổn định liên tục ngay cả khi có sự cố. 

Với năng lực vận hành và triển khai sâu rộng, hệ giải pháp Ngân hàng mở từ SAVIS giúp các ngân hàng đáp ứng đầy đủ các yêu cầu bắt buộc về an toàn bảo mật theo quy định hiện hành như Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), đồng thời, tập trung bảo vệ khóa mật mã, giảm nguy cơ lộ khóa tại từng ứng dụng và chuẩn hóa cơ chế bảo mật cho toàn bộ hệ sinh thái. Các luồng API, thanh toán, chia sẻ dữ liệu và chấp thuận được kiểm soát thống nhất, giúp tăng cường tính toàn vẹn, khả năng xác thực và truy vết giao dịch.  

Liên hệ với chúng tôi