通知第34/2018/TT-NHNN号关于管理与使用国家银行越南分行的计算机网络

本通知规定了管理与使用国家银行越南分行的网络,包括技术网络管理、分配和使用网络资源、监督网络系统活动、指导修补安全漏洞、信息技术局的责任、资产管理单位和个人使用者的责任等内容。本通知自2019年3月1日起生效,并取代第11/2012/QĐ-NHNN号通知。

Số hiệu34/2018/TT-NHNN
Loại văn bản通知
Cơ quan ban hành越南国家银行
Người kýNguyễn Kim Anh — Phó Thống đốc
Cập nhật18/06/2026
Ngành银行
Lĩnh vực银行信息技术
Ngày ban hành24/12/2018
Ngày áp dụng01/03/2019
Ngày hết hiệu lực15/01/2026
Tình trạng已失效
✦ Tóm lược thông minh

本通知规定了管理与使用国家银行越南分行的网络,包括技术网络管理、分配和使用网络资源、监督网络系统活动、指导修补安全漏洞、信息技术局的责任、资产管理单位和个人使用者的责任等内容。本通知自2019年3月1日起生效,并取代第11/2012/QĐ-NHNN号通知。

Đối tượng áp dụng

办公室主任、信息技术局局长、国家银行相关单位负责人、信贷机构理事会主席、成员、总经理(主任)、外国银行分行和相关组织。

Các điểm cốt lõi

  • 国家银行的技术网络管理
  • 分配和使用网络资源
  • 监督网络系统的活动
  • 指导修补安全漏洞
  • 信息技术局、资产管理单位和个人使用者的责任

🌐 Tác động xã hội từ văn bản này

  • 确保国家银行网络系统的安全
  • 提高管理与使用国家银行网络的有效性

❓ Câu hỏi thường gặp

本通知取代哪一项规定?

2012年4月25日由越南国家银行行长发布的第11/2012/QĐ-NHNN号通知,规定了管理与使用国家银行越南分行的计算机网络。

本通知何时生效?

本通知自2019年3月1日起生效。

Toàn văn

国家银行
越南

中华人民共和国
独立 自由 幸福

数:34/2018/通-银发
河内,二零一八年十二月二十四日

通知

关于管理和使用计算机网络的规定

中华人民共和国国家银行 

       依据二零一零年六月十六日《越南国家银行法》;

       依据二零零六年六月二十九日《信息技术法》;

       依据二零零九年十一月二十三日《电信法》;

       依据二零一七年二月十七日第16/2017/号政府法令关于越南国家银行的职能、任务、权限和组织结构的规定;

       依据二零零七年四月十日第64/2007/号政府法令关于在国家机关活动中应用信息技术的规定;

       依据二零一三年七月十五日第72/2013/号政府法令关于互联网服务和网络信息管理、提供、使用的规定;

       依据二零一八年三月十四日第27/2018/号政府法令对二零一三年七月十五日第72/2013/号政府法令关于互联网服务和网络信息管理、提供、使用的若干条款进行修改补充的规定;

       根据信息技术局局长的建议;

       越南国家银行行长发布本通知规定越南国家银行计算机网络的管理和使用。

第一章

总则

第一条 调整范围和适用对象

第一条 本通知规定中华人民共和国国家银行计算机网络(以下简称“国家银行网络”)的管理和使用。

本通知适用于越南国家银行(以下简称“国家银行”)的个人和单位,以及连接、使用国家银行网络的外部组织。

国家银行组织结构中的事业单位按照信息技术局的指导连接、使用国家银行网络。

贷款金额

在本通知中,下列术语定义如下:

1. 中华人民共和国国家银行单位 是指属于国家银行组织结构的行政单位。

2. 资产管理部门 是指被赋予管理资产任务的中华人民共和国国家银行单位。

3. 资产使用部门 是指被赋予使用资产任务的中华人民共和国国家银行单位。

4. 用户 是指连接、使用国家银行网络的国家银行内的个人和单位。

5. 技术人员 是指经过信息技术专业培训并被分配负责国家银行行政单位内部信息系统管理运行任务的人员。

6. 外部组织连接并使用国家银行网络 (以下简称“外部组织”)包括:信贷机构、外国银行分行和其他连接、使用国家银行网络的组织。

7. 数据中心 是指中华人民共和国国家银行的数据中心,包括主数据中心和备用数据中心。

8. 国家银行网络 包括国家银行内部网络和国家银行广域网。

9. 国家银行内部网络 是指在国家银行总部范围内连接终端设备的局域网系统。

10. 国家银行广域网 是指连接数据中心与国家银行内部网络的网络系统。

11. 国家银行互联网网络 是指为中华人民共和国国家银行用户提供互联网服务的网络系统。

12. 无线网络 是指通过无线电波或微波连接终端设备的网络系统。

13. 终端设备 包括工作站、打印机、扫描仪、传真机、使用IP地址的电话以及各种可联网的智能移动设备。

14. 广域网传输基础设施 是指国家银行的传输线路及其从电信服务提供商租用的传输线路。

15. 局域网传输基础设施 是指内部电缆传输系统和网络接口。

16. 网络设备包括 交换机、路由器、传输设备、网络安全设备、负载均衡设备、系统软件和网络监控软件。

17. 核心网络层 是负责连接各网络层的网络系统层次。

18. 分配网络层 是负责连接接入网络层和核心网络层的网络系统层次。

19. 接入网络层 是负责连接用户与系统的网络系统层次。

20. 网络分区 是指根据用户对象和使用目的划分的局域网区域,包括:业务服务器分区、中间网络分区(DMZ分区)以提供互联网服务、无线网络服务分区和网络管理分区以监控管理国家银行网络。

21. 唯一名称 是指唯一标识连接、访问国家银行网络的终端设备的名称。

22. 视频会议服务 是指使用TCP/IP协议套件通过信息网络传输图像和声音的技术。

条3. 国家银行网络架构

1. 中央银行逻辑网络架构:

a) 中央银行局域网逻辑架构主要包括以下层次:核心网络层、分发网络层和接入网络层;

b) 国家银行数据中心的局域网逻辑架构主要包括以下区域:业务服务器网络区、互联网网络区、内部网络区、外部网络区、DMZ区和管理网络区;

c) 国家银行组织结构中的行政单位的局域网逻辑架构主要包括以下区域:内部网络区、外部网络区、互联网网络区和管理网络区;

d) 国家银行广域网架构包括主数据中心与备用数据中心之间的连接;数据中心与国家银行各单位及省、市分行之间的连接;以及国家银行与其他组织之间的通信门户连接。

2. 中央银行物理网络架构包括:网络设备、局域网传输基础设施和广域网传输基础设施。

3. 局域网系统根据访问范围和各网络区域之间的访问控制,通过防火墙划分成多个网络区域。

条4. 国家银行网络建设、管理和使用的原则

1. 国家银行网络必须设计并建设为具有扩展能力,采用先进的网络技术,具备高可用性,确保安全、保密,并满足国家银行运营和业务需求的带宽。

2. 国家银行网络按照智能网络方向进行设计和建设,虚拟化网络基础设施以优化网络资源管理和使用,并支持国家银行云计算建设。

3. 中央银行网络由信息技术局集中统一管理,并对资产管理单位进行职责分工和分级管理。

4. 用户仅能使用国家银行网络服务于专业活动和业务操作。

5. 在国家银行网络上使用和共享信息必须遵守国家银行关于银行业务信息安全的规定及相关法律法规。

6. 违反本通知第23条规定的用户将被暂停提供国家银行网络服务。

违反本通知第14条规定且来自外部组织的机构将被考虑断开与国家银行网络的连接。

条5. 国家银行网络资源和服务

1. 中央银行网络资源包括:

a) 传输基础设施、网络设备;

b) IP地址系统、域名系统、设备标识名称。

2. 中央银行网络服务包括:数据传输服务、视频会议服务、网络监控和管理服务及其他网络服务。

条6. 确保国家银行网络系统的可用性和安全性

1. 国家银行网络必须配备技术系统用于网络管理与监控,以发现并阻止非法访问,并确保网络环境中数据交换的安全。

2. 外部组织与国家银行网络之间的连接必须由网络安全系统控制,并遵守国家银行关于银行业务信息安全的规定。

3. 国家银行网络与外部组织中央单位和主要会所之间的连接必须通过至少两条独立的传输电缆基础设施线路实现。

4. 国家银行网络与外部组织之间传输的数据必须在网络上传输时进行加密。

5. 使用国家银行网络资源和服务的终端设备必须由网络安全系统验证,安装防病毒软件,并根据信息技术局的指导,每三个月至少更新一次操作系统漏洞补丁。

第二章

具体规定

节 1

国家银行内部网络

条7. 关于新安装、升级和维修的规定

1. 新安装、升级或维修国家银行局的本地网络活动必须符合本通知第3条规定的国家银行局网络架构要求以及国家银行局信息技术系统基础设施安全架构要求。

2. 对于新安装和升级传输基础设施:资产管理部门编制传输基础设施设计文件,提交信息科技局进行技术审核,然后报有权审批机关批准。

3. 对于新安装和升级设备:每年,信息科技局根据国家银行关于在国家银行系统中实施信息技术应用投资管理的规定执行。

4. 维修本地网络必须确保不改变单位的本地网络技术配置和设计。

5. 对于局域网传输基础设施维修:

a) 使用资产但不是资产管理单位时发生维修需求,则通知资产管理单位;

b) 资产管理单位主动组织维修,遵守国家银行财务管理规定,并提前通知信息科技局进行技术配合;

6. 对于网络设备维修,资产管理单位应通知信息技术局进行设备状况确认和技术配合处理如下:

a) 对于仍在保修期内或已签订维护合同的设备,则按已签订的合同进行维修;

b) 对于超出保修期且没有维护合同的设备,资产管理单位按照国家银行财务管理规定组织维修,并提前通知信息科技局进行技术配合。

7. 资产管理单位必须在新安装、升级或维修时建立、更新和保存局域网的设计文件和竣工图。

条8. 关于维护、定期检查和故障处理的规定

1. 关于维护的规定:

a) 国家银行数据中心的本地网络每年至少维护两次;国家银行组织结构中的行政单位的本地网络每年至少维护一次;

b) 维护工作不得中断或影响国家银行业务活动;

c) 维护过程必须记录维护前后的运行状态;

d) 对于已签订维护合同的设备,按合同执行维护;

丁) 对于超出保修期且没有维护合同的网络设备,按以下方式处理:

(i) 信息技术局制定各单位管理资产的网络维护流程,并远程配合维护网络设备;

(ii) 资产管理单位按照信息科技局发布的网络维护流程对所管理的网络设备进行维护;

e) 资产管理单位负责其管理的传输基础设施的维护。

2. 关于定期检查的规定:

a) 信息技术局制定并发布局域网系统定期检查流程;

b) 资产管理单位按照信息科技局发布的流程定期检查本地网络系统。

3. 关于故障处理的规定:

a) 信息技术局制定并发布故障处理流程和指导;

b) 发生故障时,资产管理单位记录并按照信息科技局的流程和指导进行故障处理。对于不在流程和指导范围内的故障或已经按照流程和指导处理但未解决的故障,资产管理单位应通知信息科技局进行配合处理;

c) 如果由信息科技局处理故障,则应通知资产管理单位和使用资产的单位,告知修复时间和计划。

条9. 关于管理和使用的规定

1. 终端设备仅允许连接到接入层网络。

2. 信息技术局规定统一分配和使用IP地址、设备标识名称,并控制连接到国家银行内部网络的设备。

国家银行广域网

条10. 关于新安装、升级和维修的规定

1. 每年,信息技术局制定新安装或升级广域网的计划,提交有权机关审批。信息技术局按照已批准的计划实施新安装和升级广域网。

2. 信息技术局牵头组织国家银行广域网设备的维修工作。

条11. 关于维护、定期检查和故障处理的规定

1. 关于维护的规定:

a) 广域网每年至少进行两次定期维护,包括一次现场维护和一次远程维护;

b) 维护广域网不得中断并影响国家银行的业务活动;

c) 维护过程必须严格按照已批准的剧本执行,并记录维护前后的运行状态;

d) 信息技术局制定维护计划和方案,主持并通知资产管理单位和资产使用单位配合执行维护工作。在租赁服务的情况下,信息技术局按现行规定执行;

e) 资产管理单位与信息技术局合作执行维护工作并确认维护结果。

2. 关于定期检查和故障处理的规定:

a) 信息技术局制定并发布定期检查和故障处理流程及指导;

b) 资产管理单位根据信息技术局的规定和指导进行定期检查、记录和处理故障。

条12. 关于管理和使用的规定

信息科技局负责:

1. 管理和集中控制国家银行的广域网。

2. 在新安装、升级或维修时建立、更新和存储广域网的设计文件和竣工图纸。

3. 每日记录活动情况,并每六个月编制一次广域网系统的总体评估报告。

节 3

连接国家银行网络

条13. 国家银行网络连接管理

1. 国家银行(信息技术局)统一管理外部组织连接国家银行网络的方式和IP地址范围。

2. 外部组织按照本通知第15条的规定进行连接和更改连接;按照本通知第16条的规定取消连接。

3. 如需增加设备或更改线路,外部组织应在部署前向信息技术局提交书面材料、设计文件、配置和实施方案。

条14. 连接国家银行网络的要求

1. 遵守国家银行网络连接的规定。

2. 确保符合国家银行信息系统安全规定的终端设备、网络设备和连接线路的安全保密。

3. 按照现行国家银行规定配备足够的技术设备以连接网络并确保传输信息的安全保密。

4. 拥有具备相应技术水平和能力管理连接终端设备和技术网络设备的员工队伍。

5. 选择传输服务提供商,支付连接安装费用、租用费、维修和维护连接至国家银行的线路费用。

条 15. 指导连接或变更连接至国家银行网络

1. 外部组织如有需求连接或变更连接至国家银行网络,应根据本通知附件1准备请求指导连接或变更连接的文件,并通过邮政寄送或直接提交给国家银行(信息技术局)或通过国家银行公共服务门户。

2. 自收到请求文件之日起七个工作日内,信息技术局应将相关信息通知相关单位并指导实施连接。

条 16. 指导取消连接至国家银行网络

1. 外部组织如不再需要连接至国家银行网络,应根据本通知附件2准备请求指导取消连接的文件,并通过邮政寄送或直接提交给国家银行(信息技术局)或通过国家银行公共服务门户。

2. 自收到请求文件之日起五个工作日内,信息技术局应将相关信息通知相关单位并指导实施取消连接。

第四节

因特网连接

条17. 互联网连接管理

1. 属于国家银行局域网的计算机连接互联网必须通过由信息科技局设立和管理的集中连接端口。

2. 属于国家银行内部网络的计算机使用的信息系统级别达到三级及以上的,按照政府关于确保信息系统安全级别的规定,不得直接连接因特网。

3. 如各单位有属于国家银行内部网络的计算机需直接连接因特网而不通过由信息技术局设立和管理的连接端口,则该单位须向国家银行行长申请审批(通过信息技术局)。

4. 不属于国家银行内部网络的计算机连接因特网由使用资产的单位负责人决定,并且必须遵守国家银行关于银行业务中信息系统的安全规定及相关法律法规。

5. 除本条款第3款规定的情况外,不得使用未经信息技术局设立和管理的连接端口直接连接到国家银行网络的设备。

条 18. 互联网连接要求

1. 通过信息技术局管理的集中连接端口连接因特网的终端设备必须加入国家银行域,安装防病毒软件、安全软件,并根据信息技术局的指导更新操作系统补丁和其他软件。

2. 使用通过信息技术局管理的集中连接端口连接因特网的人必须使用由信息技术局分配的访问账户。

条 19. 关于互联网连接监控和控制的规定

1. 信息技术局负责建立确保国家银行网络与因特网之间安全的网络安全体系。

2. 信息技术局负责管理、制定政策并控制连接到互联网的国家银行网络设备。

3. 信息技术局负责管理和分配用户的因特网访问账户。在必要时,为确保国家银行网络的安全,信息技术局有权主动暂停或收回因特网访问账户,并通知个人或单位用户。

条 20. 关于无线网络和移动设备连接的规定

1. 国家银行的无线网络连接互联网系统必须独立设计和建设,与国家银行网络系统分开。

2. 信息技术局管理提供无线服务连接互联网的网络设备活动,并控制访问无线网络进入国家银行网络的设备。

节5

管理和使用国家银行网络的责任

条 21. 信息技术局的责任

1. 管理国家银行网络技术。

2. 在分级管理范围内管理国家银行网络资源的分配和使用。

3. 监控国家银行网络系统的运行,确保其持续稳定和安全。

4. 在发现并评估严重程度后,向国家银行各单位发出警告并指导其修复网络漏洞和风险。

5. 至少提前三个工作日通知资产管理单位,以进行网络服务维护、升级或保养。

6. 组织检查外部组织与国家银行网络的连接情况。

7. 研究应用先进技术,集中统一地建设和管理国家银行网络。

8. 研究建设国家银行网络基础设施,使其能够实现数据中心之间的活动同步(Active/Active模式)。

9. 对国家银行内的单位和个人进行培训和指导,使其了解如何管理和使用国家银行网络。

10. 执行本通知规定的其他任务。

条22. 财产管理单位的责任

1. 组织指导和检查本单位管理的局域网使用情况。

2. 与信息技术局合作,处理组织与本单位连接、更改连接和断开网络连接的事宜。

3. 检查外部组织通过信息技术局建立和管理的连接门进行的网络连接。

4. 与信息技术局合作,管理外部组织与本单位连接的网络。

5. 分配技术人员管理网络设备,并协调处理单位内发生的故障。

6. 确保单位内网络设备的安全稳定运行条件。

第二十三条 使用者的责任

1. 在允许范围内使用国家银行网络和互联网资源,并接受信息技术局的监督和控制。

2. 遵守国家银行关于银行业信息系统安全的规定及相关法律法规。

3. 遵守国家银行和相关法律法规关于连接、使用和开发互联网的规定。

4. 参与国家银行网络系统时,仅能安装和使用国家银行规定的工具和软件。

5. 如在网络使用中发生故障或有不安全迹象,应向财产管理单位的技术人员报告以获得指导和支持。

6. 与技术部门工作人员合作处理并确认故障处理结果。

第三章

实施条款

条24. 生效

本通知自2019年3月1日起生效,并取代2012年4月25日由越南国家银行行长发布的第11/2012/QĐ-NHNN号通知,该通知规定了越南国家银行计算机网络的管理和使用。

条25. 组织实施

负责组织执行本通知的是办公厅主任、信息技术局局长、国家银行相关单位负责人、各信贷机构理事会主席、成员、总经理(主任)以及外国银行分行和相关组织的负责人。/。

总督
副签发人: 副总督
聂文俊
阮金英

Văn bản gốc (PDF)

Mở PDF trong tab mới ↗

Bản đồ quan hệ

Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.