Bảo mật dữ liệu an toàn và hiệu quả với Active Directory

Kinh tế - xã hội
Active Directory là một sản phẩm của Microsoft bao gồm một số dịch vụ chạy trên Windows Server nhằm mục đích quản lý quyền và truy cập vào các tài nguyên mạng... Active Directory là một sản phẩm của ...
aa

Active Directory là một sản phẩm của Microsoft bao gồm một số dịch vụ chạy trên Windows Server nhằm mục đích quản lý quyền và truy cập vào các tài nguyên mạng...

Active Directory là một sản phẩm của Microsoft bao gồm một số dịch vụ chạy trên Windows Server nhằm mục đích quản lý quyền và truy cập vào các tài nguyên mạng. Active Directory lưu trữ dữ liệu dưới dạng Object (đối tượng), mỗi Object là một thành phần đơn lẻ, như User, Group, ứng dụng hoặc thiết bị. Active Directory phân loại Object theo tên và thuộc tính cùng với các thông tin liên quan đến User đó như Password và Secure Shell Key. Dịch vụ chính trong Active Directory là Domain Service, lưu trữ các thông tin thư mục và xử lý tương tác giữa User và Domain. Domain Service sẽ xác thực truy cập khi một User đăng nhập vào thiết bị hoặc tìm cách kết nối với máy chủ (Server) thông qua một mạng khác, Domain Service sẽ kiểm soát User nào được phép truy cập vào tài nguyên nào.

1. Khái niệm về Active Directory

Active Directory là một dịch vụ thư mục (Directory Service) được đăng ký bản quyền bởi Microsoft, nó là một phần không thể thiếu trong kiến trúc Windows. Giống như các dịch vụ thư mục khác, chẳng hạn như Novell Directory Services (NDS), Active Directory là một hệ thống tập trung, dùng để tự động hóa việc quản lý mạng dữ liệu người dùng, bảo mật và các nguồn tài nguyên được phân phối, cho phép tương tác với các thư mục khác. Thêm vào đó, Active Directory được thiết kế đặc biệt cho các môi trường kết nối mạng được phân bổ theo một kiểu cụ thể gồm có User, Groups, Computer, Printer, Policy và Permission.


Active Directory là một dạng cơ sở dữ liệu với mục đích rõ ràng và riêng biệt, tuy nhiên, nó hoàn toàn không phải là một sự thay thế cho cơ sở dữ liệu phân cấp để lưu trữ thông số (Registry) của Windows. Một mạng lưới khách hàng (Client) rộng lớn có hàng trăm, hàng ngàn nhân viên và mỗi nhân viên có tên (họ và tên) khác nhau, công việc khác nhau, phòng, ban khác nhau... và mỗi Server quản lý các Client đó phải có Active Directory để phân loại và xử lý công việc một cách tối ưu nhất. Các phần dữ liệu trong Active Directory đều có tính kế thừa, nhân rộng, cấp bậc... rõ ràng và linh hoạt.

2. Nhiệm vụ của Active Directory

Active Directory được xem như là một bước tiến triển đáng kể so với Windows NT Server 4.0 Domain hay thậm chí các mạng máy chủ Standalone. Active Directory có một cơ chế quản trị tập trung trên toàn bộ mạng. Nó cũng cung cấp khả năng dự phòng và tự động chuyển đổi dự phòng khi hai hoặc nhiều Domain Controller (DC) được triển khai trong một Domain.

Active Directory sẽ tự động quản lý sự truyền thông giữa các Domain Controller để bảo đảm mạng được duy trì. Người dùng có thể truy cập vào tất cả tài nguyên trên mạng thông qua cơ chế đăng nhập một lần. Tất cả các tài nguyên trong mạng được bảo vệ bởi một cơ chế bảo mật khá mạnh, cơ chế bảo mật này có thể kiểm tra nhận dạng người dùng và quyền hạn của mỗi truy cập đối với tài nguyên.

Active Directory cho phép tăng cấp, hạ cấp các DC và các máy chủ thành viên một cách dễ dàng. Các hệ thống có thể được quản lý và được bảo vệ thông qua các chính sách nhóm Group Policies. Đây là một mô hình tổ chức có thứ bậc linh hoạt, cho phép quản lý dễ dàng và ủy nhiệm trách nhiệm quản trị. Mặc dù vậy, quan trọng nhất vẫn là Active Directory có khả năng quản lý hàng triệu đối tượng bên trong một Domain.

3. Cấu trúc cơ bản của Active Directory

Các mạng Active Directory được tổ chức bằng cách sử dụng 4 kiểu đơn vị hay cấu trúc mục. Bốn đơn vị này được chia thành Forest, Domain, Organizational unit và Site:

Forests: Nhóm các đối tượng, các thuộc tính và cú pháp thuộc tính trong Active Directory.

Domain: Nhóm các máy tính chia sẻ một tập chính sách chung, tên và một cơ sở dữ liệu của các thành viên của chúng.

Organizational unit (OU): Nhóm các mục trong Domain nào đó. Chúng tạo nên một kiến trúc thứ bậc cho Domain và tạo cấu trúc công ty của Active Directory theo các điều kiện tổ chức và địa lý.

Site: Nhóm vật lý những thành phần độc lập của Domain và cấu trúc OU. Các Site phân biệt giữa các vị trí được kết nối bởi các kết nối tốc độ cao và các kết nối tốc độ thấp và được định nghĩa bởi một hoặc nhiều địa chỉ mạng con (IP subnet).

Các Forest không bị hạn chế theo địa lý hoặc cấu trúc mạng. Một Forest có thể gồm nhiều Domain, mỗi Domain lại chia sẻ một lược đồ chung. Các thành viên Domain của cùng một Forest thậm chí không cần có kết nối LAN hoặc WAN giữa chúng. Mỗi một mạng riêng cũng có thể là một gia đình của nhiều Forest độc lập. Nói chung, một Forest nên được sử dụng cho mỗi một thực thể. Mặc dù vậy, vẫn cần đến các Forest bổ sung cho việc thực hiện kiểm tra và nghiên cứu các mục đích bên ngoài Forest tham gia sản xuất.

Các Domain phục vụ như các mục trong chính sách bảo mật và các nhiệm vụ quản trị. Tất cả các đối tượng bên trong một Domain đều là chủ đề cho nhóm chính sách Domain diện rộng. Tương tự như vậy, bất cứ quản trị viên Domain nào cũng có thể quản lý tất cả các đối tượng bên trong một Domain. Thêm vào đó, mỗi Domain cũng đều có cơ sở dữ liệu các tài khoản duy nhất của nó. Chính vì vậy, tính xác thực là một trong những vấn đề cơ bản của Domain. Khi một tài khoản người dùng hoàn toàn xác thực đối với một Domain nào đó thì tài khoản người dùng này có thể truy cập vào các tài nguyên bên trong Domain.

Active Directory yêu cầu một hoặc nhiều Domain để hoạt động. Như đề cập từ trước, một Domain Active Directory là một bộ các máy tính chia sẻ chung một tập các chính sách, tên và cơ sở dữ liệu các thành viên của chúng. Một Domain có một hoặc nhiều máy Domain Controller (DC) và lưu cơ sở dữ liệu, duy trì các chính sách và cung cấp sự thẩm định cho các đăng nhập vào Domain.

Trước kia trong Windows NT, bộ điều khiển Domain chính - Primary domain controller (PDC) và bộ điều khiển Domain backup (Backup domain controller - BDC) là các role có thể được gán cho một máy chủ trong một mạng các máy tính sử dụng hệ điều hành Windows. Windows đã sử dụng ý tưởng Domain để quản lý sự truy cập đối với các tài nguyên mạng (ứng dụng, máy in...) cho một nhóm người dùng. Người dùng chỉ cần đăng nhập vào Domain là có thể truy cập vào các tài nguyên, những tài nguyên này có thể nằm trên một số các máy chủ khác nhau trong mạng.

Máy chủ được biết đến như PDC, quản lý cơ sở dữ liệu người dùng Master cho Domain. Một hoặc một số máy chủ khác được thiết kế như BDC. PDC gửi định kỳ các bản copy cơ sở dữ liệu đến các BDC. Một BDC có thể đóng vai trò như một PDC nếu máy chủ PDC bị lỗi và cũng có thể trợ giúp cân bằng luồng công việc nếu quá bận.

Với Windows 2000 Server, khi Domain Controller vẫn được duy trì, các nhiệm vụ của máy chủ PDC và BDC cơ bản được thay thế bởi Active Directory. Người dùng cũng không tạo các Domain phân biệt để phân chia các đặc quyền quản trị. Bên trong Active Directory, người dùng hoàn toàn có thể ủy nhiệm các đặc quyền quản trị dựa trên các OU. Các Domain không bị hạn chế bởi một số lượng 40.000 người dùng. Các Domain Active Directory có thể quản lý hàng triệu các đối tượng. Vì không còn tồn tại PDC và BDC nên Active Directory sử dụng bản sao multimaster replication và tất cả các Domain Controller đều ngang hàng nhau.

OU linh hoạt hơn và cho phép quản lý dễ dàng hơn so với các Domain. OU cho phép người sử dụng có được khả năng linh hoạt gần như vô hạn, người sử dụng có thể chuyển, xóa và tạo các OU mới nếu cần. Mặc dù các Domain cũng có tính chất mềm dẻo. Chúng có thể bị xóa hoặc tạo mới, tuy nhiên, quá trình này dễ dẫn đến phá vỡ môi trường so với các OU và cũng nên tránh nếu có thể.


Infrastructure Master và Global Catalog

Một thành phần chính khác bên trong Active Directory là Infrastructure Master (IM). IM hoạt động rất linh hoạt và thông minh, nó có vai trò trả lời tự động trong quá trình hoạt động, đồng thời tự động sửa lỗi (Phantom) bên trong cơ sở dữ liệu Active Directory.

Phantom được tạo ra trên các DC, nó yêu cầu một sự tham chiếu chéo cơ sở dữ liệu giữa một đối tượng bên trong cơ sở dữ liệu riêng và một đối tượng từ Domain bên trong Forest. Ví dụ có thể bắt gặp khi bổ sung thêm một người dùng nào đó từ một Domain vào một nhóm bên trong Domain khác có cùng Forest. Phantom sẽ bị mất hiệu lực khi chúng không chứa dữ liệu mới cập nhật, điều này xuất hiện vì những thay đổi được thực hiện cho đối tượng bên ngoài mà Phantom thể hiện, ví dụ như khi đối tượng mục tiêu được đặt lại tên, chuyển đi đâu đó giữa các Domain, hay bị xóa. IM có khả năng định vị và khắc phục một số phantom. Bất cứ thay đổi nào xảy ra do quá trình sửa lỗi đều được tạo bản sao đến tất cả các DC còn lại bên trong Domain.

IM đôi khi bị lẫn lộn với Global Catalog (GC), đây là thành phần duy trì một sao chép chỉ cho phép đọc đối với các Domain nằm trong một Forest, được sử dụng cho lưu trữ nhóm phổ dụng và quá trình đăng nhập,... Do GC lưu bản copy không hoàn chỉnh của tất cả các đối tượng bên trong Forest nên chúng có thể tạo các tham chiếu chéo giữa Domain không có nhu cầu sửa lỗi.

Active Directory và LDAP

LDAP (Lightweight Directory Access Protocol) là một phần của Active Directory, nó là một giao thức phần mềm cho phép định vị các tổ chức, cá nhân hoặc các tài nguyên khác như file và thiết bị trong mạng, dù là mạng Internet công cộng hay mạng nội bộ trong công ty.

Trong một mạng, một thư mục sẽ cho bạn biết được nơi cất trữ dữ liệu gì đó. Trong các mạng TCP/IP (gồm có cả Internet), Domain Ame System (DNS) là một hệ thống thư mục được sử dụng gắn liền tên Domain với một địa chỉ mạng cụ thể (vị trí duy nhất trong mạng). Mặc dù vậy, người dùng có thể không biết tên Domain nhưng LDAP cho phép tìm kiếm những gì cụ thể mà không cần biết chúng được định vị ở đâu.

Thư mục LDAP được tổ chức theo một kiến trúc cây đơn giản gồm có các mức dưới đây:

- Thư mục gốc có các nhánh con.

- Country, mỗi Country lại có các nhánh con.

- Organizations, mỗi Organization lại có các nhánh con.

- Organizational units (các đơn vị, phòng ban,...), OU có các nhánh.

- Inpiduals (cá thể, gồm có người, file và tài nguyên chia sẻ, chẳng hạn như Printer).

Một thư mục LDAP có thể được phân phối giữa nhiều máy chủ. Mỗi máy chủ có thể có một phiên bản sao của thư mục tổng thể và được đồng bộ theo chu kỳ.

Các quản trị viên cần phải hiểu LDAP khi tìm kiếm các thông tin trong Active Directory, cần tạo các truy vấn LDAP hữu dụng khi tìm kiếm các thông tin được lưu trong cơ sở dữ liệu Active Directory.

Active Directory và Workgroup là một chương trình Microsoft khác kết nối các máy tính Windows với nhau qua mạng ngang hàng (peer-to-peer). Workgroup cho phép các máy này chia sẻ tệp, truy cập Internet, máy in và các tài nguyên khác qua mạng. Mạng ngang hàng loại bỏ nhu cầu xác thực máy chủ.

Quản lý Group Policy và Active Directory

Nói đến Active Directory, chúng ta phải đề cập đến Group Policy (nhóm chính sách áp dụng cho tài khoản người dùng và máy tính). Các quản trị viên có thể sử dụng Group Policy trong Active Directory để định nghĩa các thiết lập người dùng và máy tính trong toàn mạng. Thiết lập này được cấu hình và được lưu trong Group Policy Objects (GPO), các thành phần này sau đó sẽ được kết hợp với các đối tượng Active Directory, gồm có các Domain và Site. Đây chính là cơ chế chủ yếu cho việc áp dụng các thay đổi cho máy tính và người dùng trong môi trường Windows.

Thông qua quản lý Group Policy, các quản trị viên có thể cấu hình toàn cục các thiết lập Desktop trên các máy tính người dùng, hạn chế hoặc cho phép truy cập đối với các file hoặc thư mục nào đó bên trong mạng.

GPO được áp dụng theo thứ tự sau: Các chính sách máy nội bộ được sử dụng trước, sau đó là các chính sách Site, chính sách Domain, chính sách được sử dụng cho các OU riêng. Ở một thời điểm nào đó, một đối tượng người dùng hoặc máy tính chỉ có thể thuộc về một Site hoặc một Domain, vì vậy chúng sẽ chỉ nhận các GPO liên kết với Site hoặc Domain đó.

Các GPO được phân chia thành hai phần riêng biệt: Group Policy Template (GPT) và Group Policy Container (GPC). Group Policy Template có trách nhiệm lưu các thiết lập được tạo bên trong GPO. Nó lưu các thiết lập trong một cấu trúc thư mục và các file lớn. Để áp dụng các thiết lập này thành công đối với tất cả các đối tượng người dùng và máy tính, GPT phải được tạo bản sao cho tất cả các DC bên trong Domain.

Group Policy Container là một phần của GPO và được lưu trong Active Directory trên các DC trong Domain. GPC có trách nhiệm giữ tham chiếu cho Client Side Extensions (CSEs), đường dẫn đến GPT, đường dẫn đến các gói cài đặt và những khía cạnh tham chiếu khác của GPO. GPC không chứa nhiều thông tin có liên quan đến GPO tương ứng với nó, tuy nhiên nó là một thành phần cần thiết của Group Policy. Khi các chính sách cài đặt phần mềm được cấu hình, GPC sẽ giúp giữ các liên kết bên trong GPO. Bên cạnh đó, nó cũng giữ các liên kết quan hệ khác và các đường dẫn được lưu trong các thuộc tính đối tượng. Biết được cấu trúc của GPC và cách truy cập các thông tin ẩn được lưu trong các thuộc tính sẽ rất cần thiết khi người dùng cần kiểm tra một vấn đề nào đó có liên quan đến Group Policy.

Nguyễn Minh Dũng

Cục Công nghệ thông tin, NHNN


https://tapchinganhang.gov.vn

Tin bài khác

TỔNG THUẬT: Kỷ niệm trọng thể 80 năm Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam

TỔNG THUẬT: Kỷ niệm trọng thể 80 năm Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam

Sáng 2/9, tại Quảng trường Ba Đình lịch sử, Ban Chấp hành Trung ương Đảng, Quốc hội, Chủ tịch nước, Chính phủ, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam và thành phố Hà Nội tổ chức trọng thể Lễ Kỷ niệm 80 năm Cách mạng tháng Tám thành công (19/8/1945 - 19/8/2025) và Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (02/9/1945 - 02/9/2025).
Diễn văn của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Quốc khánh

Diễn văn của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Quốc khánh

Sáng 2/9, tại Quảng trường Ba Đình lịch sử, Thủ đô Hà Nội, Tổng Bí thư Tô Lâm đã dự và đọc Diễn văn tại Lễ kỷ niệm 80 năm Cách mạng tháng Tám thành công (19/8/1945 - 19/8/2025) và Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (2/9/1945 - 2/9/2025). Trân trọng giới thiệu Diễn văn của Tổng Bí thư.
80 năm Quốc khánh: Lãnh đạo Đảng, Nhà nước vào Lăng viếng Chủ tịch Hồ Chí Minh

80 năm Quốc khánh: Lãnh đạo Đảng, Nhà nước vào Lăng viếng Chủ tịch Hồ Chí Minh

Nhân kỷ niệm 80 năm Quốc khánh nước Cộng hòa xã hội Chủ nghĩa Việt Nam (2/9/1945 - 2/9/2025), sáng 1/9, Đoàn đại biểu Ban Chấp hành Trung ương Đảng, Quốc hội, Chủ tịch nước, Chính phủ, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam đã đặt vòng hoa, vào Lăng viếng Chủ tịch Hồ Chí Minh.
Kinh tế Việt Nam: Hành trình 80 năm tự chủ, hội nhập và phát triển

Kinh tế Việt Nam: Hành trình 80 năm tự chủ, hội nhập và phát triển

Trải qua chặng đường 80 năm gian nan nhưng cũng đầy rực rỡ, nền kinh tế Việt Nam đã chứng minh bản lĩnh, trí tuệ và khát vọng vươn lên không ngừng của dân tộc. Từ một đất nước nông nghiệp lạc hậu, chịu nhiều tàn phá của chiến tranh, Việt Nam đã từng bước khẳng định vị thế là một trong những nền kinh tế năng động hàng đầu khu vực và ngày càng hội nhập sâu rộng vào nền kinh tế thế giới. Trong bối cảnh mới với những cơ hội và thách thức đan xen, toàn Đảng, toàn dân và toàn quân ta tiếp tục phát huy truyền thống kiên cường, đoàn kết, sáng tạo, quyết tâm thực hiện thắng lợi mục tiêu phát triển nhanh, bền vững, xây dựng đất nước phồn vinh, hạnh phúc, xứng đáng với kỳ vọng và niềm tin của các thế hệ cha anh.
Thư chúc mừng Thời báo Ngân hàng của Thống đốc Ngân hàng Nhà nước Việt Nam

Thư chúc mừng Thời báo Ngân hàng của Thống đốc Ngân hàng Nhà nước Việt Nam

Ứng dụng AI hỗ trợ nâng cao giá trị hoạt động truyền thông ngành Ngân hàng trong kỷ nguyên mới

Ứng dụng AI hỗ trợ nâng cao giá trị hoạt động truyền thông ngành Ngân hàng trong kỷ nguyên mới

Trong bối cảnh ngành Ngân hàng đang đẩy mạnh chuyển đổi số và từng bước hoàn thiện khuôn khổ pháp lý, chính sách hướng tới nền tài chính toàn diện; trong đó, trí tuệ nhân tạo (AI) không chỉ hỗ trợ truyền thông chính sách hiệu quả, chính xác hơn mà còn giúp tự động hóa quy trình, tối ưu chi phí, nâng cao trải nghiệm khách hàng - từ cá nhân hóa thông điệp, phân tích dữ liệu lớn để nắm bắt nhu cầu, đến phát hiện và xử lý thông tin sai lệch trên môi trường số. Bên cạnh cơ hội, AI cũng đặt ra không ít thách thức. Chính vì vậy, Thời báo Ngân hàng - Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức Tọa đàm với chủ đề: “Ứng dụng AI trong truyền thông chính sách và sản phẩm, dịch vụ ngân hàng” diễn ra ngày 20/8/2025 tại Hà Nội.
Đại hội đại biểu Đảng bộ Ngân hàng Nhà nước lần thứ I: Đoàn kết, trách nhiệm, đổi mới, sáng tạo, tăng tốc, bứt phá

Đại hội đại biểu Đảng bộ Ngân hàng Nhà nước lần thứ I: Đoàn kết, trách nhiệm, đổi mới, sáng tạo, tăng tốc, bứt phá

Sáng 14/8/2025, tại Hà Nội, Đảng ủy Ngân hàng Nhà nước Việt Nam (NHNN) long trọng tổ chức Đại hội đại biểu Đảng bộ NHNN lần thứ I, nhiệm kỳ 2025 - 2030. Đại hội với phương châm “Đổi mới - Sáng tạo - Kỷ cương - Dân chủ - Linh hoạt - Hiệu quả” là sự kiện chính trị quan trọng, diễn ra trong bối cảnh đất nước kỷ niệm nhiều sự kiện trọng đại năm 2025.
Đảng bộ Ngân hàng Nhà nước đoàn kết, bứt phá, vững bước vào kỷ nguyên phát triển mới của đất nước

Đảng bộ Ngân hàng Nhà nước đoàn kết, bứt phá, vững bước vào kỷ nguyên phát triển mới của đất nước

Đảng bộ Ngân hàng Nhà nước (NHNN) quyết tâm thực hiện thắng lợi các mục tiêu, nhiệm vụ, xây dựng Đảng bộ trong sạch, vững mạnh toàn diện, cùng đất nước bước vào kỷ nguyên phát triển mới, giàu mạnh, phồn vinh và thịnh vượng...
Xem thêm
Một số luận điểm về áp dụng Chuẩn mực kế toán quốc tế tại Trung tâm tài chính quốc tế

Một số luận điểm về áp dụng Chuẩn mực kế toán quốc tế tại Trung tâm tài chính quốc tế

Trung tâm tài chính quốc tế (IFC) được thiết kế là một khu vực với ranh giới địa lý xác định, tập trung vào các dịch vụ tài chính như ngân hàng, chứng khoán, bảo hiểm, tài chính xanh... Để cạnh tranh toàn cầu, IFC cần một hệ thống kế toán linh hoạt, phù hợp với thông lệ quốc tế, giúp giảm rào cản tuân thủ cho nhà đầu tư nước ngoài.
Chính thức bãi bỏ quy định nhà nước độc quyền sản xuất vàng miếng, xuất, nhập khẩu vàng nguyên liệu để sản xuất vàng miếng

Chính thức bãi bỏ quy định nhà nước độc quyền sản xuất vàng miếng, xuất, nhập khẩu vàng nguyên liệu để sản xuất vàng miếng

Ngày 26/8/2025, Chính phủ đã ban hành Nghị định số 232/2025/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định số 24/2012/NĐ-CP về quản lý hoạt động kinh doanh vàng, trong đó có một số quy định đáng chú ý như: Bãi bỏ quy định nhà nước độc quyền sản xuất vàng miếng, xuất, nhập khẩu vàng nguyên liệu để sản xuất vàng miếng; Ngân hàng Nhà nước Việt Nam (NHNN) cấp hạn mức hàng năm và Giấy phép từng lần cho doanh nghiệp, ngân hàng thương mại để xuất khẩu, nhập khẩu vàng miếng; việc thanh toán mua, bán vàng có giá trị từ 20 triệu đồng trong ngày trở lên của một khách hàng phải được thực hiện thông qua tài khoản thanh toán của khách hàng và tài khoản thanh toán của doanh nghiệp kinh doanh vàng mở tại ngân hàng thương mại, chi nhánh ngân hàng nước ngoài…
Quản lý tín dụng bất động sản: Kinh nghiệm quốc tế và một số khuyến nghị cho Việt Nam

Quản lý tín dụng bất động sản: Kinh nghiệm quốc tế và một số khuyến nghị cho Việt Nam

Tại Việt Nam, tín dụng bất động sản không chỉ đóng vai trò hỗ trợ hoạt động đầu tư, xây dựng, mà còn là công cụ tài chính quan trọng giúp triển khai các mục tiêu phát triển nhà ở, cải thiện chất lượng sống và cấu trúc đô thị.
Huy động vốn cho vay đối tượng yếu thế: Kinh nghiệm quốc tế và gợi mở hoàn thiện pháp luật cho Ngân hàng Chính sách xã hội Việt Nam

Huy động vốn cho vay đối tượng yếu thế: Kinh nghiệm quốc tế và gợi mở hoàn thiện pháp luật cho Ngân hàng Chính sách xã hội Việt Nam

Huy động vốn để thực hiện hoạt động cho vay của Ngân hàng Chính sách xã hội Việt Nam (NHCSXH) là một nhiệm vụ quan trọng, trọng tâm của tổ chức này. Đây là nguồn lực cơ bản, quyết định đến quy mô, hiệu quả và tính bền vững trong việc thực hiện các chương trình tín dụng chính sách của Chính phủ, nhằm hỗ trợ người nghèo, các đối tượng chính sách và hộ gia đình khó khăn có điều kiện phát triển sản xuất, cải thiện đời sống.
Khai thác giá trị kinh tế từ ngành công nghiệp âm nhạc Việt Nam trong kỷ nguyên số

Khai thác giá trị kinh tế từ ngành công nghiệp âm nhạc Việt Nam trong kỷ nguyên số

Trước những cơ hội rộng mở nhưng cũng đầy thách thức trong kỷ nguyên số, việc khai thác tối đa giá trị kinh tế từ ngành công nghiệp âm nhạc Việt Nam đòi hỏi những định hướng chiến lược và giải pháp đồng bộ. Các giải pháp này không chỉ nhằm tháo gỡ những rào cản về pháp lý, hạ tầng, công nghệ và nhân lực, mà còn hướng tới việc nâng cao năng lực cạnh tranh, mở rộng thị trường và gia tăng giá trị sản phẩm âm nhạc.
Hệ thống tiền tệ quốc tế trong thế giới đang thay đổi

Hệ thống tiền tệ quốc tế trong thế giới đang thay đổi

Ngày 22/7/2025, Quỹ Tiền tệ quốc tế (IMF) công bố Báo cáo về giám sát hệ thống tiền tệ quốc tế (IMS), đây là báo cáo định kỳ đầu tiên nhằm đánh giá xu hướng thay đổi liên quan đến hệ thống này. Theo đó, trong những thập niên gần đây, IMS vẫn ổn định về cơ bản và tập trung vào USD, mặc dù các động lượng đang thay đổi trên toàn cầu.
Rủi ro thanh khoản, hàm lượng vốn chủ sở hữu và khả năng sinh lời của các ngân hàng thương mại khu vực Đông Nam Á

Rủi ro thanh khoản, hàm lượng vốn chủ sở hữu và khả năng sinh lời của các ngân hàng thương mại khu vực Đông Nam Á

Bài nghiên cứu này sẽ tập trung vào nhóm 4 nước là Việt Nam, Thái Lan, Malaysia và Campuchia. Nhóm tác giả sử dụng phương pháp hồi quy ngưỡng và dữ liệu bảng để tìm ra một ngưỡng tổng tài sản của các ngân hàng tại 4 quốc gia này, đánh giá việc các ngân hàng có mức tổng tài sản trên và dưới ngưỡng này tạo ra khả năng sinh lời dương hay âm. Nghiên cứu dựa trên 2 yếu tố chính để đánh giá đó chính là tỉ lệ vốn chủ sở hữu trên tổng tài sản và tỉ lệ các khoản vay so với các khoản tiền gửi.
Cục Dự trữ Liên bang Mỹ trước ngã rẽ quyết định về lãi suất

Cục Dự trữ Liên bang Mỹ trước ngã rẽ quyết định về lãi suất

Áp lực chính trị trong năm 2025 gia tăng đáng kể khi Cục Dự trữ Liên bang Mỹ (Fed) được kêu gọi hạ lãi suất nhanh và mạnh nhằm hỗ trợ tăng trưởng kinh tế trong bối cảnh GDP có dấu hiệu chậm lại và thị trường lao động xuất hiện tín hiệu suy yếu.
Vị thế của đô la Mỹ trên thị trường tài chính toàn cầu

Vị thế của đô la Mỹ trên thị trường tài chính toàn cầu

Tháng 4/2025 chứng kiến cuộc khủng hoảng niềm tin nghiêm trọng đối với đồng USD, bất chấp lợi suất trái phiếu Mỹ tăng. Bài viết phân tích những bất thường trên thị trường tài chính toàn cầu sau các biện pháp thuế quan gây tranh cãi của Mỹ, đồng thời chỉ ra nguyên nhân từ sự thay đổi cấu trúc tài chính, phi toàn cầu hóa và biến động địa chính trị. Nếu xu hướng này tiếp diễn, USD có nguy cơ mất dần vị thế, đe dọa sự ổn định của hệ thống tài chính thế giới.
Kinh nghiệm quốc tế về áp dụng Hiệp ước vốn Basel III  trong hoạt động ngân hàng và khuyến nghị cho Việt Nam

Kinh nghiệm quốc tế về áp dụng Hiệp ước vốn Basel III trong hoạt động ngân hàng và khuyến nghị cho Việt Nam

Hiệp ước vốn Basel III là khuôn khổ nâng cao với sự sửa đổi và củng cố cả ba trụ cột của Basel II, đây là công cụ hỗ trợ đắc lực để nâng cao chất lượng quản trị rủi ro và năng lực cạnh tranh của các ngân hàng. Bài viết phân tích tình hình áp dụng các Hiệp ước vốn Basel của hệ thống ngân hàng trên thế giới, cùng với kinh nghiệm quốc tế và thực tiễn tại Việt Nam trong việc áp dụng Hiệp ước vốn Basel III, tác giả đưa ra một số đề xuất giải pháp chính sách cho hệ thống ngân hàng...

Thông tư số 14/2025/TT-NHNN quy định tỷ lệ an toàn vốn đối với ngân hàng thương mại, chi nhánh ngân hàng nước ngoài

Thông tư số 10/2025/TT-NHNN quy định về tổ chức lại, thu hồi Giấy phép và thanh lý tài sản của quỹ tín dụng nhân dân

Thông tư số 07/2025/TT-NHNN Sửa đổi, bổ sung một số điều của Thông tư số 39/2024/TT-NHNN ngày 01 tháng 7 năm 2024 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về kiểm soát đặc biệt đối với tổ chức tín dụng

Thông tư số 08/2025/TT-NHNN Sửa đổi, bổ sung một số điều của Thông tư số 43/2015/TT-NHNN ngày 31 tháng 12 năm 2015 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về tổ chức và hoạt động của phòng giao dịch bưu điện trực thuộc Ngân hàng thương mại cổ phần Bưu điện Liên Việt, Thông tư số 29/2024/TT-NHNN ngày 28 tháng 6 năm 2024 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về quỹ tín dụng nhân dân và Thông tư số 32/2024/TT-NHNN ngày 30 tháng 6 năm 2024 của Thống đốc Ngân hàng Nhà nướ

Nghị định số 94/2025/NĐ-CP ngày 29 tháng 4 năm 2025 của Chính phủ quy định về Cơ chế thử nghiệm có kiểm soát trong lĩnh vực ngân hàng

Nghị định số 26/2025/NĐ-CP của Chính phủ ngày 24/02/2025 quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Ngân hàng Nhà nước Việt Nam

Thông tư số 59/2024/TT-NHNN ngày 31/12/2024 Sửa đổi, bổ sung một số điều của Thông tư số 12/2021/TT-NHNN ngày 30 tháng 7 của 2021 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về việc tổ chức tín dụng, chi nhánh ngân hàng nước ngoài mua, bán kỳ phiếu, tín phiếu, chứng chỉ tiền gửi, trái phiếu do tổ chức tín dụng, chi nhánh ngân hàng nước ngoài khác phát hành trong nước

Thông tư số 60/2024/TT-NHNN ngày 31/12/2024 Quy định về dịch vụ ngân quỹ cho tổ chức tín dụng, chi nhánh ngân hàng nước ngoài

Thông tư số 61/2024/TT-NHNN ngày 31/12/2024 Quy định về bảo lãnh ngân hàng

Thông tư số 62/2024/TT-NHNN ngày 31/12/2024 Quy định điều kiện, hồ sơ, thủ tục chấp thuận việc tổ chức lại ngân hàng thương mại, tổ chức tín dụng phi ngân hàng