通知2025年第26号令关于国家银行计算机网络的管理和使用规定,包括技术管理、网络资源分配、连接指导、活动监控等内容,以及信息技术局、资产管理单位和用户的责任。本通知自2026年1月15日起生效,并取代2018年第34号通知。
Đối tượng áp dụng
各国家银行单位负责人
Các điểm cốt lõi
- 国家银行网络技术管理
- 在分级管理范围内分配和使用网络资源
- 关于符合各信息系统要求的连接方式和条件的详细指导
- 监控系统网络活动以确保安全稳定
- 信息技术局在网络管理和运营中的责任
- 资产管理部门在指导和检查内部网络使用及与外部组织连接方面的责任
- 用户和资产使用单位在网络银行系统中参与时的责任
🌐 Tác động xã hội từ văn bản này
- 确保银行业务的信息安全
- 提高国家银行计算机网络的管理和使用效率
- 按集中统一方向发展信息技术基础设施
❓ Câu hỏi thường gặp
本通知取代哪项规定?
2025年第26号通知取代了越南国家银行行长发布的2018年第34号通知,规定了国家银行计算机网络的管理和使用。
本通知从何时起生效?
本通知自2026年1月15日起生效。
Toàn văn
通知
关于管理和使用计算机网络的规定
中华人民共和国国家银行
根据《越南国家银行法》第46/2010/QH12号;
根据《中华人民共和国信息技术法》第67/2006/QH11号;
根据《网络安全法》(第24/2018/QH14号);
根据《信息安全法》(第86/2015/QH13号);
根据《保守国家秘密法》(第29/2018/QH14号);
根据政府第26/2025/NĐ-CP号法令关于越南国家银行职能、任务、权限和组织结构的规定;
根据2025年2月25日国务院令第35/2025/NĐ-CP关于农业农村部职能、任务、权限和组织结构的规定; 根据政府关于在国家机关活动中应用信息技术的第64/2007/NĐ-CP号法令; 关于在国家机关活动中应用信息技术的政府决议;
根据政府关于互联网服务和网络信息管理、提供、使用的第147/2024/NĐ-CP号法令;
根据2025年2月25日国务院令第35/2025/NĐ-CP关于农业农村部职能、任务、权限和组织结构的规定; 根据政府关于《网络安全法》若干条款的具体规定的第53/2022/NĐ-CP号法令;
根据信息技术局局长的建议;
中华人民共和国国家银行行长发布本通知,规定中华人民共和国国家银行计算机网络的管理和使用。
第一章
总则
第一条 调整范围
第一条 本通知规定中华人民共和国国家银行计算机网络(以下简称“国家银行网络”)的管理和使用。
第二条 属于中华人民共和国国家银行组织结构中的事业单位,根据信息技术局的指导可以连接并使用国家银行网络。
第二条 适用对象
本通知适用于:
一、属于中华人民共和国国家银行管理权限范围内的干部、公务员、职员和员工。
二、属于中华人民共和国国家银行的单位。
三、外部组织连接并使用国家银行网络。
条3. 术语解释
在本通知中,下列术语定义如下:
1. 中华人民共和国国家银行单位 是指属于中华人民共和国国家银行组织结构中的行政机构。
2. 资产管理部门 是指被赋予管理资产任务的中华人民共和国国家银行单位。
3. 资产使用部门 是指被赋予使用资产任务的中华人民共和国国家银行单位。
4. 国家银行网络用户 (以下简称“用户”)是指被授予连接和使用国家银行网络权限的个人或中华人民共和国国家银行单位。
5. 技术人员 是指经过信息技术专业培训并被赋予管理、运行信息技术系统任务的人。
6. 外部组织连接并使用国家银行网络 (以下简称“外部组织”)包括:金融机构、外国银行分行、支付中介服务机构、信用信息服务公司和其他连接并使用国家银行网络的组织。
7. 数据中心 是指中华人民共和国国家银行的数据中心,包括主数据中心和备用数据中心。
8. 国家银行网络 包括国家银行内部网络和国家银行广域网。
9. 国家银行内部网络 是指连接中华人民共和国国家银行工作区域内终端设备的网络系统。
10. 国家银行广域网 是指连接数据中心与国家银行内部网络的网络系统。
11. 互联网 是指为中华人民共和国国家银行用户提供互联网服务的网络系统。
12. 无线网络 是指通过无线电波连接终端设备的网络系统。
13. 终端设备 包括工作站、打印机、扫描仪、传真机、使用IP地址的电话以及各种可联网的智能移动设备。
14. 广域网传输基础设施 是指中华人民共和国国家银行租用电信服务提供商的各种传输通道。
15. 局域网传输基础设施 是指内部电缆传输系统和网络接口。
16. 网络设备包括 交换机、路由器、传输设备、网络安全设备、负载均衡设备、系统软件和网络监控软件。
17. 核心网络层 是负责连接各网络层的网络系统层次。
18. 分配网络层 是负责连接接入网络层和核心网络层的网络系统层次。
19. 接入网络层 是负责连接用户与系统的网络系统层次。
20. 网络分区 是指根据使用对象和目的在网络局部系统中划分的区域,包括业务服务器网络分区、中间网络分区(DMZ分区)以提供互联网服务、无线网络分区、管理网络分区以监控和管理国家银行网络以及其他网络分区。
21. 唯一名称 是指连接并访问国家银行网络的终端设备的唯一名称。
22. 视频会议服务 是指使用TCP/IP协议套件通过信息网络传输图像和声音的技术。
条 4. 中央银行网络架构
1. 中央银行逻辑网络架构:
a) 中央银行局域网逻辑架构主要包括以下层次:核心网络层、分发网络层和接入网络层;
b) 中央银行局域网逻辑架构组织成以下区域:
(i)中央银行数据中心的局域网包括主要区域如下:业务服务器网络区、互联网网络区、内部连接网络区、外部组织连接网络区、DMZ网络区和管理网络区;
(ii)中央银行下属单位的局域网包括主要区域如下:内部连接网络区、外部组织连接网络区、互联网网络区和管理网络区。
c) 中央银行广域网架构包括主数据中心与备用数据中心之间的网络连接;数据中心与中央银行组织结构中的各单位之间的网络连接;以及中央银行与外部组织之间的通信接口连接。
2. 中央银行物理网络架构包括:网络设备、局域网传输基础设施和广域网传输基础设施。
3. 局域网系统根据访问范围和各网络区域之间的访问控制,通过防火墙划分成多个网络区域。
条 5. 中央银行网络建设、管理和使用的原则
1. 中央银行网络必须设计并构建为具有扩展能力,采用先进的网络技术,具备高可用性,确保安全性和保密性,并满足中央银行业务活动的需求,保证与专用数据传输网络的连接、互通和同步。
2. 中央银行网络按照智能网络的方向进行设计和建设,虚拟化网络基础设施以优化网络资源管理和使用,支持中央银行云计算的建设。
3. 中央银行网络由信息技术局集中统一管理,并对资产管理单位进行职责分工和分级管理。
4. 用户只能使用中央银行网络来执行分配的专业和业务活动。
5. 在中央银行网络上使用和共享信息必须遵守中央银行信息系统安全保密规定及相关法律法规的规定。
6. 违反本通知第23条规定的用户将被暂停提供中央银行网络服务。
7. 违反本通知第15条规定外部组织将被考虑断开与中央银行网络的连接。
8. 检查、维护、新安装和升级中央银行网络不得中断或影响中央银行的业务活动。
条 6. 中央银行网络资源和服务
1. 中央银行网络资源包括:
a) 传输基础设施、网络设备;
b) IP地址系统、域名系统、设备标识名称。
2. 中央银行网络服务包括:数据传输服务、视频会议服务、网络监控和管理服务及其他网络服务。
条 7. 确保国家银行网络系统的可用性和安全性
1. 国家银行的网络必须配备技术系统,用于管理、监控网络,以发现和阻止非法访问,并确保在网络环境中交换的数据的安全。
2. 外部组织与国家银行网络之间的连接必须由网络安全系统控制,并遵守法律法规以及国家银行关于银行业活动中信息系统安全的规定。
3. 国家银行与其中央单位、外部组织的主要机构之间的网络连接必须通过至少两条独立的传输线路进行部署,包括基础设施电缆传输路径。
4. 国家银行网络与外部组织之间交换的数据在传输过程中必须使用适当的加密解决方案和协议进行加密,以确保数据的机密性、完整性和真实性。
5. 连接并使用国家银行网络资源和服务的终端设备必须:
a) 在获得国家银行网络安全系统验证之前不得允许访问;
b) 安装并维护具有自动更新和定期扫描功能的防恶意软件程序;
c) 至少每三个月根据信息技术局的指导更新操作系统和应用程序软件的安全补丁。
6. 数据中心的网络设备必须按照高可用性(High Availability - HA)机制建立和保持运行。
第二章
具体规定
节 1.
国家银行总行网络
条 8. 关于新安装、升级和维修的规定
1. 国家银行局域网的新安装、升级或维修活动必须符合本通知第4条规定的国家银行网络架构要求和信息安全保密制度,并遵守国家银行关于越南国家银行系统中信息技术应用投资管理的规定。
2. 对于新安装和升级局域网传输基础设施:资产管理部门应将传输基础设施设计文件提交给信息技术局进行技术审查,然后呈交有审批权限的部门批准。
3. 对于新安装和升级网络设备:每年,信息技术局应根据国家银行关于在国家银行系统中实施信息技术应用投资管理的规定执行。
4. 局域网维修必须保证不改变该单位局域网的技术配置和设计。
5. 对于局域网传输基础设施维修:
a) 使用资产但不是资产管理单位的单位在需要维修时,应书面通知资产管理单位;
b) 资产管理单位主动组织实施维修,遵循国家银行财务管理规定,并书面通知信息技术局进行技术配合,在实施前。
6. 对于网络设备维修,资产管理单位应通知信息技术局进行设备状况确认和技术配合处理如下:
a) 对于仍在保修期内或已签订维护合同的设备,则按已签订的合同进行维修;
b) 对于超出保修期且没有维护合同的设备,资产管理单位应遵循国家银行财务管理规定组织实施维修,并书面通知信息技术局进行技术配合。
7. 资产管理单位必须在新安装、升级或维修时建立、更新和保存局域网的设计文件和竣工图。
条9. 关于维护、定期检查和故障处理的规定
1. 关于维护的规定:
a) 国家银行数据中心的局域网每年至少进行两次定期维护;国家银行下属单位的局域网每年至少进行一次定期维护;
b) 维护过程必须记录维护前后的运行状态;
c) 对于仍在保修期内或已签订维护合同的设备,按照已签订的合同进行维护;
d) 对于超出保修期且未签订维护合同的网络设备,按以下方式进行:
(i) 信息技术局制定各单位管理资产的网络维护流程,并远程配合维护网络设备;
(ii) 资产管理部门根据信息技术局发布的网络维护流程,对所管理的网络设备进行维护。
đ) 资产管理部门对其管理的传输基础设施负责维护。
2. 关于定期检查的规定:
a) 信息技术局制定并发布局域网系统定期检查流程;
b) 资产管理部门按照信息技术局发布的局域网系统定期检查流程,执行局域网系统的定期检查。
3. 关于故障处理的规定:
a) 信息技术局制定并发布故障处理流程和指导;
b) 发生故障时,资产管理部门记录日志并按照信息技术局的流程和指导进行故障处理。对于不在流程和指导中的故障或已经按照流程和指导处理但未能解决的故障,资产管理部门应通知信息技术局以协助处理;
c) 如果故障由信息技术局处理,则应通知资产管理部门和使用资产的单位,告知修复的时间和计划;
d) 信息技术局每月汇总国家银行的技术故障处理情况,以便跟踪和防止重复发生。
条10. 关于访问和使用的规定
1. 终端设备必须符合国家银行的安全保密规定,仅允许连接到访问层网络;
2. 连接到国家银行网络的终端设备必须按照信息技术局的规定分配和使用IP地址和设备标识名称。
节2.
国家银行广域网
条11. 关于新安装、升级和维修的规定
1. 每年,信息技术局制定新安装或升级国家银行广域网的计划,提交有权机关审批。信息技术局按照已批准的计划实施新安装和升级国家银行广域网;
2. 信息技术局牵头组织国家银行广域网设备的维修工作。
条12. 关于维护、定期检查和故障处理的规定
1. 关于维护的规定:
a) 国家银行广域网每年至少进行两次定期维护,包括一次现场维护和一次远程维护;
b) 维护过程必须严格按照批准的剧本进行,记录维护前后的运行状态;
c) 信息技术局制定维护计划和方案,主导并通知各资产管理部门和使用资产的单位配合执行维护。如果外包维护服务,信息技术局将按照现行规定执行;
d) 资产管理部门与信息技术局合作执行维护并确认结果。
2. 关于定期检查和故障处理的规定:
a) 信息技术局制定并发布定期检查和故障处理流程及指导;
b) 资产管理部门按照信息技术局的流程和指导进行定期检查、记录日志和故障处理,并报告结果;
c) 外部组织按照本通知附件二规定的接收信息和处理故障程序以及信息技术局的指导通报故障。
条13. 关于管理的规定
信息科技局负责:
1. 管理和集中控制国家银行的广域网。
2. 在新安装、升级或维修时,建立、更新并存储国家银行广域网的设计文件和竣工图纸。
3. 每日记录活动情况,并定期每六个月内编制一次国家银行广域网系统的综合报告。
节3.
连接国家银行网络
条14. 国家银行网络连接管理
1. 国家银行(信息科技局)统一管理外部组织连接国家银行网络的方式和IP地址范围。
2. 外部组织在连接、更改或取消连接国家银行网络时,应按照本通知第16条的规定执行。
3. 当设备或连接国家银行网络的线路发生变化或增加时,外部组织应在实施前向信息科技局提交书面文件、设计资料、配置方案和实施方案。
条15. 外部组织连接国家银行网络的要求
1. 遵守关于连接国家银行网络方式的规定和指导。
2. 根据国家银行信息系统安全规定,确保连接国家银行网络的终端设备、网络设备和线路的安全保密。
3. 具备足够的技术设备以连接网络并确保传输信息的安全保密,符合现行国家银行规定。
4. 拥有具备相应技术水平和能力管理连接终端设备和技术网络设备的员工队伍。
5. 选择服务提供商,支付连接安装费用、租用费、维修和维护连接国家银行网络线路的费用。
条16. 连接、更改或取消连接国家银行网络的指南
1. 外部组织如有需求连接、更改或取消连接,应通过以下方式之一向国家银行(信息科技局)提交申请书(见附录I):
a) 在国家政务服务平台在线提交电子申请材料;
b) 通过直接提交到国家银行一站式服务中心或邮寄的方式提交纸质文件。在国家公共服务平台无法正常运行的情况下,信息科技局仅接受和处理纸质文件。如果外部组织已通过国家公共服务平台提交电子文件,信息科技局将不接受和处理纸质文件。
2. 自收到申请书之日起五个工作日内,信息科技局应通知相关单位并提供连接、更改或取消连接的指导。
节4.
连接互联网
条17. 互联网连接管理
1. 属于国家银行局域网的计算机连接互联网必须通过由信息科技局设立和管理的集中连接端口。
2. 使用政府规定的三级及以上安全等级的国家银行信息系统,不得连接互联网。
3. 不属于国家银行局域网的计算机连接互联网,由使用资产的负责人决定,并须遵守国家银行关于银行业务信息安全的规定及相关法律法规。
条 18. 互联网连接要求
1. 通过由信息技术局管理的集中连接端口连接互联网的终端设备必须加入国家银行域,安装防恶意软件、安全软件,并根据信息技术局的指导更新操作系统补丁和其他软件。
2. 使用者通过由信息技术局管理的集中连接端口连接互联网时,必须使用由信息技术局提供的访问账户。
条 19. 关于互联网连接监控和控制的规定
1. 信息技术局负责建立确保国家银行网络与互联网之间信息安全的网络安全系统。
2. 信息技术局负责管理、制定政策并控制连接到互联网的国家银行网络设备。
3. 信息技术局管理、监督并分配使用者的互联网访问账户。在必要情况下,为了保障国家银行网络系统的安全,信息技术局有权主动暂停或收回互联网访问账户,并向使用者个人或单位发出通知。
条 20. 关于无线网络和移动设备连接的规定
1. 国家银行的无线网络连接互联网系统必须独立设计和建设,与国家银行网络系统分开。
2. 信息技术局管理提供无线服务连接互联网的网络设备活动,并控制访问无线网络进入国家银行网络的设备。
节 5.
国家银行网络管理和使用的责任
条 21. 信息技术局的责任
1. 管理国家银行网络技术。
2. 在分级管理范围内管理国家银行网络资源的分配和使用。
3. 提供符合具体信息系统需求的国家银行网络连接方式和条件的详细指导。
4. 监控国家银行网络系统的运行,确保其持续稳定和安全。
5. 发现并评估严重程度后,警告并指导国家银行各单位修复网络系统的安全漏洞和风险。
6. 至少提前三个工作日通知资产管理单位和外部组织关于暂停网络服务以进行维修、升级或维护的信息。
7. 组织检查外部组织与国家银行网络的连接情况。
8. 研究并应用先进技术,按照集中统一的方向建设和管理国家银行网络。
9. 研究建设国家银行网络基础设施,使其数据中心之间能够实现主备双工(Active/Active)模式运行。
10. 制定内容并协调组织培训和指导国家银行各单位和个人关于国家银行网络的管理和使用。
11. 执行本通知规定的其他任务。
条22. 财产管理单位的责任
1. 组织指导和检查本单位管理的局域网使用情况。
2. 与信息技术局合作,处理组织与本单位连接、更改连接和断开网络连接的事宜。
3. 检查外部组织通过信息技术局建立和管理的连接门进行的网络连接。
4. 与信息技术局合作,管理外部组织与本单位连接的网络。
5. 分配技术人员管理网络设备并提供技术支持,配合处理分配给本单位管理的设备出现的问题。
6. 确保本单位的网络设备在安全稳定条件下运行所需的条件。
条23. 使用者及使用财产单位的责任
1. 在允许范围内使用国家银行网络和互联网资源,并接受信息技术局的监督和控制。
2. 遵守国家银行关于银行业信息系统安全的规定及相关法律法规。
3. 遵守国家银行和相关法律法规关于连接、使用和开发互联网的规定。
4. 参与国家银行网络系统时,仅能安装和使用国家银行规定的工具和软件。
5. 如在网络使用中发生故障或有不安全迹象,应向财产管理单位的技术人员报告以获得指导和支持。
6. 与财产管理单位的技术人员合作处理问题并确认处理结果。
第三章
实施条款
条24. 生效
本通知自2026年1月15日起生效,并取代2018年12月24日由国家银行行长发布的第34/2018/TT-NHNN号通知,该通知规定了国家银行计算机网络的管理和使用。
条25. 组织实施责任
国家银行各下属单位负责人负责组织实施本通知。
|
主任办公室
聂文俊
范进勇
|
Văn bản gốc (PDF)
Tải văn bản
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: