通知20/2020/TT-NHNN 修改和补充了2014年12月31日由越南国家银行行长发布的第47/2014/TT-NHNN号通知关于银行借记卡支付设备的安全技术要求的规定。

通知20/2020/TT-NHNN 修改和补充了第47/2014/TT-NHNN号通知关于银行借记卡支付设备的安全技术要求。本文件集中于提高加密标准和网络信息安全保护措施。

Document No.20/2020/TT-NHNN
Document type通知
Issuing authority越南国家银行
Signed byNguyễn Kim Anh — Phó Thống đốc
Updated14/06/2026
Sector银行
Field银行信息技术
Issued date31/12/2020
Effective date15/02/2021
Expiry date
Status生效中
✦ Smart summary

通知20/2020/TT-NHNN 修改和补充了第47/2014/TT-NHNN号通知关于银行借记卡支付设备的安全技术要求。本文件集中于提高加密标准和网络信息安全保护措施。

Scope of application

越南国家银行、各信贷组织、属于国家银行的单位、国家银行各省市分行行长、从事银行卡业务的组织

Key points

  • 强制加密算法必须具有至少112位的密钥长度(第一条第一项)
  • 不得向未经批准的第三方提供内部网络地址和路由信息(第一条第二项)
  • 严格控制从主数据环境到互联网的访问(第一条第三项)
  • 使用强加密方法对所有远程管理连接进行加密(第一条第四项)
  • 确保硬件和软件设备得到制造商的技术支持(第一条第五项)

🌐 Social impact of this document

  • 提高银行卡支付的网络安全和信息安全
  • 增加对加密系统和安全监控的投资
  • 减少数据丢失和金融欺诈的风险

❓ Frequently asked questions

本通知中规定的强制加密算法的最小密钥长度是多少位?

最小密钥长度为112位。

用户是否可以向第三方提供内部网络地址?

不可以,除非已获得授权批准(第一条第二项)。

从主数据环境到互联网的访问需要如何控制?

必须经过授权批准并严格控制(第一条第三项)。

是否必须使用强加密方法对远程管理连接进行加密?

必须,根据第一条第四项规定。

如何确保硬件和软件设备得到制造商的技术支持?

需要定期检查并确保(第一条第五项)。

Full text

国家银行

中华人民共和国
独立 自由 幸福

数:20/2020/通-NHNN
河内,二零二零年十二月三十一日

通知

修改、补充若干条款的第47/2014/通-NHNN号通知 二零一四年十二月三十一日

财政部、国家银行行长关于技术要求

安全保密方面对银行支付卡服务设备的规定

根据2010年6月16日《越南国家银行法》;

根据2010年6月16日的《商业银行法》;根据2017年11月20日的《商业银行法》修正案;

根据二零零五年十一月二十九日《电子交易法》;

根据二零零七年三月八日政府第35/2007/号令关于银行业电子交易的规定;

根据二零一二年十一月二十二日政府第101/2012/号令关于非现金支付的规定;根据二零一六年七月一日政府第80/2016/号令关于修改、补充二零一二年十一月二十二日政府第101/2012/号令关于非现金支付的规定;

根据2025年2月25日国务院令第35/2025/NĐ-CP关于农业农村部职能、任务、权限和组织结构的规定; 16/2017/NĐ-CP 二零一七年二月十七日 号政府令关于国家银行组织结构和职能的规定;

根据信息技术局局长的建议;

国家银行行长发布修改、补充若干条款的第47/2014/通-NHNN号通知(以下简称第47/2014/通-NHNN号通知)。

第一条 修改、补充若干条款的第47/2014/通-NHNN号通知

一、第二条第九款修改、补充如下:

"九、强加密是指基于已在世界范围内经过测试和广泛接受的算法,并且密钥长度至少为112位以及适当的密钥管理技术。最小算法包括:AES(256位);TDES(168位);RSA(2048位);ECC(224位);ElGamal(2048位)。"

二、第三条第一款第四项修改、补充如下:

"d) 在未获得有权机关批准的情况下,不得向其他组织提供内部网络地址(IP地址)和路由信息。应采取措施隐藏内部网络地址和内部路由表信息,在与第三方连接时。"

三、第三条第三款第三项修改、补充如下:

"c) 从主卡数据环境到互联网的所有访问必须经有权机关批准并严格控制。"

四、在第四条增加第五款如下:

"五、所有远程管理连接必须使用强加密方法进行加密。"

五、在第五条增加第八款如下:

"八、定期检查以确保硬件和软件设备得到制造商的技术支持。"

六、第六条第一款修改、补充如下:

"一、进入所有用于银行卡支付的信息系统组件必须通过以下至少一种方式验证:密码密钥;认证设备或卡片;生物识别技术。"

七、第六条第四款第五项修改、补充如下:

"e) 收回或失效超过90天未使用的账户,从最近一次登录起算。"

八、第十条第三款修改、补充如下:

"三、所有POS机上必须有支付处理中心的联系电话。"

九、第十四条第一款第三项修改、补充如下:

"c) 卡号显示时必须适当遮盖(仅显示前六位和后四位),并且只能完整显示给:持卡人;根据法律规定有权的国家机关;因工作需要并经有权机关批准的某些员工。"

十、第十五条第一款修改、补充如下:

"一、使用强加密方法和适当的加密协议保护在与外部网络连接过程中传输的卡验证数据(互联网、无线网络、移动通信网络和其他网络)。"

十一、第十七条第一款第二项修改、补充如下:

"b) 使用摄像头或其他适当的监控措施来监控主机房区域、打印发行区域、数据存储和处理区域的进出情况。监控数据必须安全保存并至少保留三个月可随时调取。"

十二、在第十八条第一款增加一项如下:

"i) 制定并实施监督所有对网络资源和主卡数据访问的政策和程序,并向所有涉及银行卡业务的个人和部门公布。"

条 2.

将“信息技术局”改为“信息科技局”在第47/2014/通-NHNN号通知的第二十条、第二十二条和第二十三条中。

第三条 实施责任

办公室主任、信息科技局局长、国家银行各下属单位负责人、各省(市)国家银行分行行长、各从事银行卡活动的组织负责组织实施本通知。

第四条 施行日期

本通知自二零二一年二月十五日起生效。/。

总督
副签发人: 副总督
聂文俊
阮金英

Original document (PDF)

Open PDF in a new tab ↗

Relations map

20/2020/TT-NHNN
通知20/2020/TT-NHNN 修改和补充了2014年12月31日由越南国家银行行长发布的第47/2014/TT-NHNN号通知关于银行借记卡支付设备的安全技术要求的规定。
生效中

Click a document to open. A red border = a relation that changes validity.