Thượng tá Lưu Trung Thái, Phó chủ tịch HĐQT, Tổng giám đốc MB chia sẻ: “Việc đón nhận chứng chỉ ISO/IEC 27001:2013 là sự kiện quan trọng góp phần khẳng định những nỗ lực của MB nhằm nâng cao hơn nữa uy tín, hình ảnh với đối tác, cổ đông và khách hàng. Một trong những mục tiêu chiến lược phát triển giai đoạn 2017-2021, MB hướng đến xây dựng năng lực ngân hàng số nhằm mang lại cho khách hàng những trải nghiệm dịch vụ thuận tiện với giá trị gia tăng cao hơn. Để thực hiện mục tiêu này, chúng tôi cũng liên tục cải tiến, nâng cấp hệ thống công nghệ thông tin, trong đó bao gồm kiểm soát rủi ro áp ứng các chuẩn mực quốc tế”.
Tổng giám đốc MB Lưu Trung Thái (bên trái) nhận chứng chỉ ISO/IEC 27001:2013.
Tiêu chuẩn ISO/IEC 27001 ban đầu được phát triển trên cơ sở tiêu chuẩn BS 7799 của Viện tiêu chuẩn Anh Quốc (British Standards Institution – BSI) sử dụng từ năm 1995 cho việc quản lý an toàn bảo mật thông tin. Đến nay, đã được áp dụng rộng rãi tại nhiều quốc gia trên thế giới và phổ biến trong lĩnh vực tài chính - ngân hàng. Tháng 10-2013, ISO 27001 được cập nhật và phát hành Phiên bản ISO/IEC 27001:2013. Đây là tiêu chuẩn hệ thống quản lý an ninh thông tin mới nhất giúp giải quyết tốt hơn các rủi ro về bảo mật thông tin.
ISO/IEC 27001 đưa ra những yêu cầu liên quan đến Hệ thống quản lý an ninh thông tin (Information Security Management System), hỗ trợ thực hiện việc kiểm soát và định hướng các hoạt động đảm bảo an toàn thông tin, đánh giá rủi ro và kiểm soát thích hợp cho doanh nghiệp. Từ đó, hạn chế các tổn thất trong sản xuất, kinh doanh do hư hỏng, mất mát thông tin, dữ liệu quan trọng. Đây là hệ thống tổng thể, bao gồm quản lý tài sản, quản lý nhân lực, quản lý an toàn vật lý, quản lý truy cập, quản lý các thay đổi, quản lý khắc phục các sự cố, quản lý tính liên tục trong kinh doanh,...
Ông Lê Duyên Anh, Tổng Giám Đốc BSI Việt Nam cho biết: “Chúng tôi đánh giá cao sự quan tâm của lãnh đạo MB trong những hoạt động đầu tư về công nghệ, trong đó đặc biệt là việc xây dựng và áp dụng thành công hệ thống quản lý an toàn thông tin theo ISO/IEC 27001:2013 thông qua việc cung cấp, phát triển, vận hành và bảo trì các dịch vụ trên nền công nghệ thông tin theo chuẩn mực quốc tế. Chứng nhận ISO/IEC 27001 mà ngân hàng MB được cấp là chứng chỉ được thừa nhận trên toàn cầu, có ý nghĩa lớn trong việc bảo đảm An toàn thông tin của hệ thống CNTT nói riêng và của MB nói chung đối với các bên liên quan như cổ đông, khách hàng, đối tác”.
Trong định hướng phát triển Ngân hàng số, MB chú trọng xây dựng hệ thống an toàn, an ninh thông tin phù hợp và tuân theo các tiêu chuẩn quốc tế như: ISO/IEC 27001:2013; PCI DSS; ITIL;… Để đạt được những chứng nhận này, MB chú trọng xây dựng đội ngũ, nguồn nhân lực CNTT, đầu tư vào cơ sở hạ tầng CNTT như: Hệ thống thiết bị mạng, thiết bị bảo mật, vận hành Trung tâm khắc phục phòng ngừa thảm họa CNTT nhằm bảo đảm cho các hoạt động nghiệp vụ, ban hành hệ thống chính sách, quy định/quy trình về an toàn bảo mật hệ thống thông tin...
Tin, ảnh: TRƯỜNG GIANG