Giải pháp cho ngành Tài chính – Ngân hàng

Dữ liệu tài khoản và giao dịch thuộc nhóm nhạy cảm, hạ tầng phải tương xứng

HiTechCloud dựng hạ tầng cho tổ chức tài chính, ngân hàng, công ty chứng khoán và doanh nghiệp công nghệ tài chính — với ràng buộc đặt trước: dữ liệu nằm trong nước, mọi truy cập vào dữ liệu khách hàng đều để lại dấu vết, và hệ thống có đường chạy tiếp khi một phần hạ tầng gặp sự cố.

Phạm vi
Hạ tầng · Kết nối · Sao lưu · Vận hành
Vị trí dữ liệu
Trung tâm dữ liệu tại Việt Nam
Căn cứ pháp lý
Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP
Kiểm soát truy cập
Phân quyền tập trung, ghi nhật ký đầy đủ
Tổng quan

Ngành tài chính bị ràng buộc bởi thứ mà phần lớn hệ thống không tính đến từ đầu

Dữ liệu về tài khoản ngân hàng, thẻ, lịch sử giao dịch tài chính, chứng khoán và bảo hiểm được xếp vào nhóm dữ liệu cá nhân nhạy cảm theo Điều 4 khoản 1 điểm k Nghị định số 356/2025/NĐ-CP quy định chi tiết một số điều của Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15. Nhóm dữ liệu này kéo theo yêu cầu chặt hơn về việc xin đồng ý, về giới hạn người được truy cập và về khả năng chứng minh ai đã xem gì, vào lúc nào.

Hệ quả kỹ thuật rất cụ thể: môi trường thật phải tách khỏi môi trường thử nghiệm, phân quyền phải làm cả ở tầng hạ tầng chứ không chỉ trong ứng dụng, nhật ký phải giữ đủ lâu để tra cứu được, và bản sao dữ liệu cũng phải nằm trong nước chứ không đẩy ra vùng lưu trữ nước ngoài cho tiện. Thiết bị của HiTechCloud đặt tại trung tâm dữ liệu do đối tác vận hành ở Việt Nam; tiêu chuẩn của trung tâm dữ liệu là tiêu chuẩn do đơn vị vận hành công bố, quan hệ này được mô tả tại trang HiTechCloud x trung tâm dữ liệu.

HiTechCloud nhận phần nền bên dưới: Dedicated Private Cloud hoặc Colocation cho phần lõi, HiTechCloud iAM cho kiểm soát truy cập tập trung, Cloud DR Center cho phương án dự phòng và vMonitor Platform cho giám sát cùng nhật ký. Phần nghiệp vụ core banking, thanh toán hay giao dịch chứng khoán vẫn thuộc về đơn vị phần mềm của Quý khách.

Vấn đề thường gặp

Những gì tổ chức tài chính thường vướng

Môi trường thật và môi trường thử nghiệm dùng chung nền

Khi hai môi trường nằm chung một cụm máy chủ và một vùng mạng, một thay đổi sai ở môi trường thử nghiệm vẫn có đường chạm tới dữ liệu thật.

Tài khoản quản trị dùng chung giữa các đội

Một tài khoản quản trị được nhiều người dùng khiến không xác định được ai đã thao tác gì, và không thu hồi được quyền khi có người rời dự án.

Phương án dự phòng chỉ tồn tại trên tài liệu

Nhiều tổ chức có tài liệu mô tả quy trình chuyển sang hệ thống dự phòng nhưng chưa từng diễn tập, nên không ai biết mất bao lâu và thiếu bước nào.

Bản sao dữ liệu nằm ngoài tầm kiểm soát

Dữ liệu sao lưu được đẩy lên dịch vụ lưu trữ giá rẻ ở nước ngoài, không rõ nằm ở đâu, ai đọc được và khôi phục về mất bao lâu.

Dịch vụ

Phạm vi hạ tầng HiTechCloud đảm nhận

Cloud dùng riêng và máy chủ chuyên dụng

Dedicated Private Cloud, Dedicated Server và Colocation cho phần lõi giao dịch, tách vùng mạng giữa các môi trường ngay từ khi thiết kế.

Kiểm soát truy cập tập trung

HiTechCloud iAM quản lý danh tính và quyền truy cập vào dịch vụ hạ tầng, cấp quyền theo vai trò và thu hồi được ngay khi nhân sự thay đổi.

Sao lưu và dự phòng thảm hoạ

Cloud Backup Center cho sao lưu định kỳ và Cloud DR Center cho phương án chạy tiếp; bản sao đặt trong nước, có diễn tập khôi phục theo lịch thống nhất.

Bảo vệ lớp ứng dụng web

vWAF và vCWAF Cloud Firewall lọc lưu lượng vào cổng dịch vụ trực tuyến, chặn các dạng tấn công phổ biến vào ứng dụng web và API.

Kết nối riêng giữa các điểm

VPN dạng kênh riêng, InterConnect và Cross Connect nối trụ sở, chi nhánh và vùng hạ tầng mà không đi qua Internet công cộng.

Giám sát, nhật ký và quản trị

vMonitor Platform thu thập chỉ số và log tập trung; Managed Services nhận phần trực hệ thống nếu đội công nghệ thông tin nội bộ không đủ người.

Buổi làm việc giữa đội kỹ thuật HiTechCloud và khách hàng ngành tài chính
Nguyên tắc triển khai

Không đưa hệ thống giao dịch sang môi trường mới trong một đêm

Hệ thống tài chính chuyển đổi theo từng phân hệ, mỗi bước có tiêu chí nghiệm thu và phương án quay lui viết sẵn trước khi bắt đầu.

  • Phân loại dữ liệu trước khi thiết kế: nhóm nào là dữ liệu cá nhân nhạy cảm, nhóm nào không.
  • Dựng môi trường mới song song, đối chiếu số liệu trước khi dừng môi trường cũ.
  • Cửa sổ chuyển đổi thống nhất với bộ phận nghiệp vụ, đội trực sẵn sàng trong suốt cửa sổ đó.
  • Bàn giao kèm tài liệu vận hành và danh sách người chịu trách nhiệm cho từng phân hệ.
Quy trình

Cách một dự án hạ tầng tài chính được triển khai

  1. 01

    Khảo sát và phân loại dữ liệu

    Rà soát hệ thống hiện tại, xác định luồng dữ liệu và đánh dấu những nhóm dữ liệu thuộc diện nhạy cảm theo quy định hiện hành.

  2. 02

    Thiết kế vùng mạng và phân quyền

    Tách vùng cho từng môi trường, thiết kế đường kết nối riêng, xác định vai trò và quyền truy cập trước khi dựng máy chủ.

  3. 03

    Dựng hạ tầng và chuyển từng phân hệ

    Đưa lên hạ tầng mới theo thứ tự rủi ro tăng dần, phân hệ ít ảnh hưởng tới giao dịch đi trước.

  4. 04

    Diễn tập chuyển sang hệ thống dự phòng

    Chạy thử kịch bản mất một vùng hạ tầng, ghi lại các bước thực tế và sửa những chỗ tài liệu chưa khớp với thực tế.

  5. 05

    Vận hành, giám sát và rà soát định kỳ

    Giám sát liên tục, kiểm tra khả năng khôi phục theo lịch, rà soát danh sách người có quyền truy cập theo kỳ thống nhất trong hợp đồng.

Màn hình giám sát hạ tầng và nhật ký truy cập
Vận hành

Nhật ký là thứ phải có sẵn trước khi cần đến nó

Khi có khiếu nại hoặc yêu cầu tra soát, thứ trả lời được câu hỏi ai đã truy cập dữ liệu nào là nhật ký đã thu thập từ trước, không phải bản dựng lại sau sự việc.

  • Log hệ thống và log truy cập thu về một nơi, không nằm rải rác trên từng máy chủ.
  • Thời gian lưu nhật ký thống nhất bằng văn bản trong hợp đồng dịch vụ.
  • Quyền truy cập vào chính hệ thống nhật ký cũng được phân quyền và ghi vết.
Khách hàng

Giải pháp này phù hợp với ai

Ngân hàng và tổ chức tín dụng

  • Cần tách môi trường thật khỏi môi trường phát triển ở tầng hạ tầng.
  • Cần chứng minh được ai đã truy cập dữ liệu khách hàng và vào lúc nào.
  • Cần phương án dự phòng đã được diễn tập, không chỉ nằm trên tài liệu.

Công ty chứng khoán và quản lý quỹ

  • Lưu lượng tăng đột biến theo phiên, hạ tầng phải co giãn được.
  • Dữ liệu lịch sử giao dịch phải giữ lâu và tra cứu được.
  • Cần kết nối riêng giữa trụ sở, chi nhánh và vùng hạ tầng.

Doanh nghiệp công nghệ tài chính và trung gian thanh toán

  • Đội kỹ thuật tập trung cho sản phẩm, muốn giao phần vận hành hạ tầng ra ngoài.
  • Đối tác ngân hàng yêu cầu dữ liệu đặt trong nước và có cam kết bằng văn bản.
  • Cần bảo vệ cổng dịch vụ trực tuyến trước tấn công vào ứng dụng web và API.
Hỏi đáp

Câu hỏi thường gặp

Dữ liệu khách hàng được lưu ở đâu?

Trên hạ tầng đặt tại trung tâm dữ liệu ở Việt Nam do đối tác vận hành. Quý khách chọn cloud dùng riêng, máy chủ chuyên dụng hoặc thuê chỗ đặt thiết bị; bản sao lưu cũng đặt trong nước, ở vùng hạ tầng khác với vùng chạy hệ thống chính.

HiTechCloud có chứng chỉ PCI DSS, ISO/IEC 27001 hay SOC 2 không?

Có. HiTechCloud đạt các chứng chỉ ISO/IEC 27001, PCI DSS và SOC 2. Cần phân biệt hai lớp: đây là chứng chỉ của HiTechCloud với tư cách đơn vị cung cấp dịch vụ, còn tiêu chuẩn của trung tâm dữ liệu nơi đặt thiết bị là tiêu chuẩn do chính đơn vị vận hành trung tâm dữ liệu công bố và thuộc về đơn vị đó. Nếu hồ sơ thầu hoặc hồ sơ đánh giá nhà cung cấp của Quý khách cần bản chứng chỉ kèm phạm vi chứng nhận, hãy nêu ngay ở bước khảo sát để HiTechCloud cung cấp đúng tài liệu.

Chúng tôi phải giữ một phần hệ thống tại chỗ, có làm được không?

Được. Phần bắt buộc giữ tại trụ sở vẫn chạy tại chỗ, phần còn lại đặt trên hạ tầng của HiTechCloud, nối với nhau bằng kênh riêng thay vì đi qua Internet công cộng. Mô hình này thường dùng cho giai đoạn chuyển đổi kéo dài nhiều tháng.

Kết nối riêng của HiTechCloud dựa trên giấy tờ nào?

HiTechCloud cung cấp VPN dưới dạng kênh riêng theo Giấy chứng nhận Đăng ký cung cấp dịch vụ viễn thông số 18/GCN-SKHCN do Sở Khoa học và Công nghệ Thành phố Hồ Chí Minh cấp ngày 10/03/2026, và không bán lại dịch vụ của bên khác.

Cam kết mức dịch vụ và chi phí được ghi ở đâu?

Cam kết mức dịch vụ được ghi bằng văn bản trong hợp đồng cho từng hạng mục, thống nhất trước khi ký. Chi phí tính theo tài nguyên và phạm vi vận hành thực tế, báo giá lập sau bước khảo sát. Giá chưa bao gồm VAT.

Hợp đồng được giao kết bằng hình thức nào?

Luồng đăng ký trực tuyến là giao dịch điện tử: khi Quý khách đồng ý điều khoản dịch vụ thì hợp đồng điện tử đã được giao kết. Trường hợp cần một hợp đồng riêng theo mẫu của tổ chức, hai bên ký số trên hợp đồng đó. Với hợp đồng có giá trị trên 5 tỷ đồng, HiTechCloud ký bản cứng.

Bắt đầu từ một buổi rà soát hạ tầng hiện tại

Liên hệ để đội ngũ HiTechCloud rà soát hệ thống đang chạy, phân loại dữ liệu và đề xuất phạm vi chuyển đổi theo từng phân hệ.