HPT Vietnam CorporationHPT Vietnam Corporation

BIDV

Kiểm thử xâm nhập định kỳ cho hệ thống lõi BIDV

HPT đánh giá an toàn thông tin theo chu kỳ, phát hiện và xếp hạng điểm yếu trên hệ thống lõi trước khi bị khai thác.

Dịch vụ tài chính (FSI)
NGÀNH
An toàn thông tin
PHẠM VI
Kiểm thử xâm nhập
DỊCH VỤ
Kiểm thử xâm nhập định kỳ cho hệ thống lõi BIDV

Bối cảnh, thách thức và mục tiêu dự án

BỐI CẢNH

Hệ thống lõi của BIDV chịu yêu cầu tuân thủ và mức rủi ro cao của ngành tài chính. Ngân hàng cần đánh giá an toàn thông tin độc lập, thực hiện theo chu kỳ để chủ động phát hiện điểm yếu.

THÁCH THỨC

  • Hệ thống lõi phức tạp, nhiều điểm tiếp xúc
  • Yêu cầu tuân thủ nghiêm ngặt ngành tài chính
  • Cần đánh giá độc lập, khách quan
  • Không được ảnh hưởng dịch vụ đang chạy

MỤC TIÊU

  • Phát hiện điểm yếu trước khi bị khai thác
  • Đánh giá theo chu kỳ, có thể lặp lại
  • Xếp hạng rủi ro và khuyến nghị khắc phục
  • Hỗ trợ ngân hàng đáp ứng yêu cầu tuân thủ
KHÁCH HÀNG
BIDV
NGÀNH
Dịch vụ tài chính (FSI)
PHẠM VI
Kiểm thử xâm nhập · Đánh giá rủi ro · Khuyến nghị khắc phục
01GIẢI PHÁP

Đánh giá an toàn theo chu kỳ

HPT xây dựng chương trình kiểm thử xâm nhập định kỳ cho hệ thống lõi, mô phỏng kỹ thuật tấn công thực tế trong phạm vi thống nhất và xếp hạng rủi ro của từng điểm yếu.

CÔNG NGHỆ VÀ NĂNG LỰC SỬ DỤNG

Dịch vụ kiểm thử xâm nhập · đánh giá và xếp hạng rủi ro · tư vấn khắc phục an toàn thông tin.

02TRIỂN KHAI

Kiểm thử, báo cáo và theo dõi khắc phục

  • Thống nhất phạm vi và quy tắc kiểm thử
  • Thực hiện kiểm thử trong cửa sổ được kiểm soát
  • Báo cáo điểm yếu kèm mức độ rủi ro
  • Khuyến nghị và theo dõi tiến độ khắc phục
03KẾT QUẢ

Chủ động kiểm soát rủi ro an ninh

Định kỳ
CHU KỲ KIỂM THỬ

Đánh giá lặp lại theo lịch giúp phát hiện sớm điểm yếu mới.

Xếp hạng
RỦI RO ĐIỂM YẾU

Mỗi phát hiện được xếp mức rủi ro để ưu tiên khắc phục.

Chủ động
TRẠNG THÁI AN NINH

Ngân hàng nắm rõ hiện trạng an toàn của hệ thống lõi.

Kết quả được trình bày định tính. Chi tiết điểm yếu và số liệu kiểm thử thuộc phạm vi bảo mật, chỉ chia sẻ trong báo cáo cho khách hàng.

Báo cáo rõ ràng, ưu tiên đúng những rủi ro cần xử lý trước.
Phụ trách an toàn thông tin — BIDV
04HÌNH ẢNH

Hình ảnh hệ thống đã triển khai

Khu vực máy chủ sau chuẩn hoá
Cấu hình theo cửa sổ thời gian
Giao diện giám sát nền tảng
Buổi chuyển giao quy trình vận hành
00LIÊN HỆ

Trao đổi cùng đội ngũ HPT

Mô tả hiện trạng và mục tiêu của tổ chức, HPT phản hồi trong giờ làm việc.