Bảo mật dữ liệu an toàn và hiệu quả với Active Directory

Kinh tế - xã hội
Active Directory là một sản phẩm của Microsoft bao gồm một số dịch vụ chạy trên Windows Server nhằm mục đích quản lý quyền và truy cập vào các tài nguyên mạng... Active Directory là một sản phẩm của ...
aa

Active Directory là một sản phẩm của Microsoft bao gồm một số dịch vụ chạy trên Windows Server nhằm mục đích quản lý quyền và truy cập vào các tài nguyên mạng...

Active Directory là một sản phẩm của Microsoft bao gồm một số dịch vụ chạy trên Windows Server nhằm mục đích quản lý quyền và truy cập vào các tài nguyên mạng. Active Directory lưu trữ dữ liệu dưới dạng Object (đối tượng), mỗi Object là một thành phần đơn lẻ, như User, Group, ứng dụng hoặc thiết bị. Active Directory phân loại Object theo tên và thuộc tính cùng với các thông tin liên quan đến User đó như Password và Secure Shell Key. Dịch vụ chính trong Active Directory là Domain Service, lưu trữ các thông tin thư mục và xử lý tương tác giữa User và Domain. Domain Service sẽ xác thực truy cập khi một User đăng nhập vào thiết bị hoặc tìm cách kết nối với máy chủ (Server) thông qua một mạng khác, Domain Service sẽ kiểm soát User nào được phép truy cập vào tài nguyên nào.

1. Khái niệm về Active Directory

Active Directory là một dịch vụ thư mục (Directory Service) được đăng ký bản quyền bởi Microsoft, nó là một phần không thể thiếu trong kiến trúc Windows. Giống như các dịch vụ thư mục khác, chẳng hạn như Novell Directory Services (NDS), Active Directory là một hệ thống tập trung, dùng để tự động hóa việc quản lý mạng dữ liệu người dùng, bảo mật và các nguồn tài nguyên được phân phối, cho phép tương tác với các thư mục khác. Thêm vào đó, Active Directory được thiết kế đặc biệt cho các môi trường kết nối mạng được phân bổ theo một kiểu cụ thể gồm có User, Groups, Computer, Printer, Policy và Permission.


Active Directory là một dạng cơ sở dữ liệu với mục đích rõ ràng và riêng biệt, tuy nhiên, nó hoàn toàn không phải là một sự thay thế cho cơ sở dữ liệu phân cấp để lưu trữ thông số (Registry) của Windows. Một mạng lưới khách hàng (Client) rộng lớn có hàng trăm, hàng ngàn nhân viên và mỗi nhân viên có tên (họ và tên) khác nhau, công việc khác nhau, phòng, ban khác nhau... và mỗi Server quản lý các Client đó phải có Active Directory để phân loại và xử lý công việc một cách tối ưu nhất. Các phần dữ liệu trong Active Directory đều có tính kế thừa, nhân rộng, cấp bậc... rõ ràng và linh hoạt.

2. Nhiệm vụ của Active Directory

Active Directory được xem như là một bước tiến triển đáng kể so với Windows NT Server 4.0 Domain hay thậm chí các mạng máy chủ Standalone. Active Directory có một cơ chế quản trị tập trung trên toàn bộ mạng. Nó cũng cung cấp khả năng dự phòng và tự động chuyển đổi dự phòng khi hai hoặc nhiều Domain Controller (DC) được triển khai trong một Domain.

Active Directory sẽ tự động quản lý sự truyền thông giữa các Domain Controller để bảo đảm mạng được duy trì. Người dùng có thể truy cập vào tất cả tài nguyên trên mạng thông qua cơ chế đăng nhập một lần. Tất cả các tài nguyên trong mạng được bảo vệ bởi một cơ chế bảo mật khá mạnh, cơ chế bảo mật này có thể kiểm tra nhận dạng người dùng và quyền hạn của mỗi truy cập đối với tài nguyên.

Active Directory cho phép tăng cấp, hạ cấp các DC và các máy chủ thành viên một cách dễ dàng. Các hệ thống có thể được quản lý và được bảo vệ thông qua các chính sách nhóm Group Policies. Đây là một mô hình tổ chức có thứ bậc linh hoạt, cho phép quản lý dễ dàng và ủy nhiệm trách nhiệm quản trị. Mặc dù vậy, quan trọng nhất vẫn là Active Directory có khả năng quản lý hàng triệu đối tượng bên trong một Domain.

3. Cấu trúc cơ bản của Active Directory

Các mạng Active Directory được tổ chức bằng cách sử dụng 4 kiểu đơn vị hay cấu trúc mục. Bốn đơn vị này được chia thành Forest, Domain, Organizational unit và Site:

Forests: Nhóm các đối tượng, các thuộc tính và cú pháp thuộc tính trong Active Directory.

Domain: Nhóm các máy tính chia sẻ một tập chính sách chung, tên và một cơ sở dữ liệu của các thành viên của chúng.

Organizational unit (OU): Nhóm các mục trong Domain nào đó. Chúng tạo nên một kiến trúc thứ bậc cho Domain và tạo cấu trúc công ty của Active Directory theo các điều kiện tổ chức và địa lý.

Site: Nhóm vật lý những thành phần độc lập của Domain và cấu trúc OU. Các Site phân biệt giữa các vị trí được kết nối bởi các kết nối tốc độ cao và các kết nối tốc độ thấp và được định nghĩa bởi một hoặc nhiều địa chỉ mạng con (IP subnet).

Các Forest không bị hạn chế theo địa lý hoặc cấu trúc mạng. Một Forest có thể gồm nhiều Domain, mỗi Domain lại chia sẻ một lược đồ chung. Các thành viên Domain của cùng một Forest thậm chí không cần có kết nối LAN hoặc WAN giữa chúng. Mỗi một mạng riêng cũng có thể là một gia đình của nhiều Forest độc lập. Nói chung, một Forest nên được sử dụng cho mỗi một thực thể. Mặc dù vậy, vẫn cần đến các Forest bổ sung cho việc thực hiện kiểm tra và nghiên cứu các mục đích bên ngoài Forest tham gia sản xuất.

Các Domain phục vụ như các mục trong chính sách bảo mật và các nhiệm vụ quản trị. Tất cả các đối tượng bên trong một Domain đều là chủ đề cho nhóm chính sách Domain diện rộng. Tương tự như vậy, bất cứ quản trị viên Domain nào cũng có thể quản lý tất cả các đối tượng bên trong một Domain. Thêm vào đó, mỗi Domain cũng đều có cơ sở dữ liệu các tài khoản duy nhất của nó. Chính vì vậy, tính xác thực là một trong những vấn đề cơ bản của Domain. Khi một tài khoản người dùng hoàn toàn xác thực đối với một Domain nào đó thì tài khoản người dùng này có thể truy cập vào các tài nguyên bên trong Domain.

Active Directory yêu cầu một hoặc nhiều Domain để hoạt động. Như đề cập từ trước, một Domain Active Directory là một bộ các máy tính chia sẻ chung một tập các chính sách, tên và cơ sở dữ liệu các thành viên của chúng. Một Domain có một hoặc nhiều máy Domain Controller (DC) và lưu cơ sở dữ liệu, duy trì các chính sách và cung cấp sự thẩm định cho các đăng nhập vào Domain.

Trước kia trong Windows NT, bộ điều khiển Domain chính - Primary domain controller (PDC) và bộ điều khiển Domain backup (Backup domain controller - BDC) là các role có thể được gán cho một máy chủ trong một mạng các máy tính sử dụng hệ điều hành Windows. Windows đã sử dụng ý tưởng Domain để quản lý sự truy cập đối với các tài nguyên mạng (ứng dụng, máy in...) cho một nhóm người dùng. Người dùng chỉ cần đăng nhập vào Domain là có thể truy cập vào các tài nguyên, những tài nguyên này có thể nằm trên một số các máy chủ khác nhau trong mạng.

Máy chủ được biết đến như PDC, quản lý cơ sở dữ liệu người dùng Master cho Domain. Một hoặc một số máy chủ khác được thiết kế như BDC. PDC gửi định kỳ các bản copy cơ sở dữ liệu đến các BDC. Một BDC có thể đóng vai trò như một PDC nếu máy chủ PDC bị lỗi và cũng có thể trợ giúp cân bằng luồng công việc nếu quá bận.

Với Windows 2000 Server, khi Domain Controller vẫn được duy trì, các nhiệm vụ của máy chủ PDC và BDC cơ bản được thay thế bởi Active Directory. Người dùng cũng không tạo các Domain phân biệt để phân chia các đặc quyền quản trị. Bên trong Active Directory, người dùng hoàn toàn có thể ủy nhiệm các đặc quyền quản trị dựa trên các OU. Các Domain không bị hạn chế bởi một số lượng 40.000 người dùng. Các Domain Active Directory có thể quản lý hàng triệu các đối tượng. Vì không còn tồn tại PDC và BDC nên Active Directory sử dụng bản sao multimaster replication và tất cả các Domain Controller đều ngang hàng nhau.

OU linh hoạt hơn và cho phép quản lý dễ dàng hơn so với các Domain. OU cho phép người sử dụng có được khả năng linh hoạt gần như vô hạn, người sử dụng có thể chuyển, xóa và tạo các OU mới nếu cần. Mặc dù các Domain cũng có tính chất mềm dẻo. Chúng có thể bị xóa hoặc tạo mới, tuy nhiên, quá trình này dễ dẫn đến phá vỡ môi trường so với các OU và cũng nên tránh nếu có thể.


Infrastructure Master và Global Catalog

Một thành phần chính khác bên trong Active Directory là Infrastructure Master (IM). IM hoạt động rất linh hoạt và thông minh, nó có vai trò trả lời tự động trong quá trình hoạt động, đồng thời tự động sửa lỗi (Phantom) bên trong cơ sở dữ liệu Active Directory.

Phantom được tạo ra trên các DC, nó yêu cầu một sự tham chiếu chéo cơ sở dữ liệu giữa một đối tượng bên trong cơ sở dữ liệu riêng và một đối tượng từ Domain bên trong Forest. Ví dụ có thể bắt gặp khi bổ sung thêm một người dùng nào đó từ một Domain vào một nhóm bên trong Domain khác có cùng Forest. Phantom sẽ bị mất hiệu lực khi chúng không chứa dữ liệu mới cập nhật, điều này xuất hiện vì những thay đổi được thực hiện cho đối tượng bên ngoài mà Phantom thể hiện, ví dụ như khi đối tượng mục tiêu được đặt lại tên, chuyển đi đâu đó giữa các Domain, hay bị xóa. IM có khả năng định vị và khắc phục một số phantom. Bất cứ thay đổi nào xảy ra do quá trình sửa lỗi đều được tạo bản sao đến tất cả các DC còn lại bên trong Domain.

IM đôi khi bị lẫn lộn với Global Catalog (GC), đây là thành phần duy trì một sao chép chỉ cho phép đọc đối với các Domain nằm trong một Forest, được sử dụng cho lưu trữ nhóm phổ dụng và quá trình đăng nhập,... Do GC lưu bản copy không hoàn chỉnh của tất cả các đối tượng bên trong Forest nên chúng có thể tạo các tham chiếu chéo giữa Domain không có nhu cầu sửa lỗi.

Active Directory và LDAP

LDAP (Lightweight Directory Access Protocol) là một phần của Active Directory, nó là một giao thức phần mềm cho phép định vị các tổ chức, cá nhân hoặc các tài nguyên khác như file và thiết bị trong mạng, dù là mạng Internet công cộng hay mạng nội bộ trong công ty.

Trong một mạng, một thư mục sẽ cho bạn biết được nơi cất trữ dữ liệu gì đó. Trong các mạng TCP/IP (gồm có cả Internet), Domain Ame System (DNS) là một hệ thống thư mục được sử dụng gắn liền tên Domain với một địa chỉ mạng cụ thể (vị trí duy nhất trong mạng). Mặc dù vậy, người dùng có thể không biết tên Domain nhưng LDAP cho phép tìm kiếm những gì cụ thể mà không cần biết chúng được định vị ở đâu.

Thư mục LDAP được tổ chức theo một kiến trúc cây đơn giản gồm có các mức dưới đây:

- Thư mục gốc có các nhánh con.

- Country, mỗi Country lại có các nhánh con.

- Organizations, mỗi Organization lại có các nhánh con.

- Organizational units (các đơn vị, phòng ban,...), OU có các nhánh.

- Inpiduals (cá thể, gồm có người, file và tài nguyên chia sẻ, chẳng hạn như Printer).

Một thư mục LDAP có thể được phân phối giữa nhiều máy chủ. Mỗi máy chủ có thể có một phiên bản sao của thư mục tổng thể và được đồng bộ theo chu kỳ.

Các quản trị viên cần phải hiểu LDAP khi tìm kiếm các thông tin trong Active Directory, cần tạo các truy vấn LDAP hữu dụng khi tìm kiếm các thông tin được lưu trong cơ sở dữ liệu Active Directory.

Active Directory và Workgroup là một chương trình Microsoft khác kết nối các máy tính Windows với nhau qua mạng ngang hàng (peer-to-peer). Workgroup cho phép các máy này chia sẻ tệp, truy cập Internet, máy in và các tài nguyên khác qua mạng. Mạng ngang hàng loại bỏ nhu cầu xác thực máy chủ.

Quản lý Group Policy và Active Directory

Nói đến Active Directory, chúng ta phải đề cập đến Group Policy (nhóm chính sách áp dụng cho tài khoản người dùng và máy tính). Các quản trị viên có thể sử dụng Group Policy trong Active Directory để định nghĩa các thiết lập người dùng và máy tính trong toàn mạng. Thiết lập này được cấu hình và được lưu trong Group Policy Objects (GPO), các thành phần này sau đó sẽ được kết hợp với các đối tượng Active Directory, gồm có các Domain và Site. Đây chính là cơ chế chủ yếu cho việc áp dụng các thay đổi cho máy tính và người dùng trong môi trường Windows.

Thông qua quản lý Group Policy, các quản trị viên có thể cấu hình toàn cục các thiết lập Desktop trên các máy tính người dùng, hạn chế hoặc cho phép truy cập đối với các file hoặc thư mục nào đó bên trong mạng.

GPO được áp dụng theo thứ tự sau: Các chính sách máy nội bộ được sử dụng trước, sau đó là các chính sách Site, chính sách Domain, chính sách được sử dụng cho các OU riêng. Ở một thời điểm nào đó, một đối tượng người dùng hoặc máy tính chỉ có thể thuộc về một Site hoặc một Domain, vì vậy chúng sẽ chỉ nhận các GPO liên kết với Site hoặc Domain đó.

Các GPO được phân chia thành hai phần riêng biệt: Group Policy Template (GPT) và Group Policy Container (GPC). Group Policy Template có trách nhiệm lưu các thiết lập được tạo bên trong GPO. Nó lưu các thiết lập trong một cấu trúc thư mục và các file lớn. Để áp dụng các thiết lập này thành công đối với tất cả các đối tượng người dùng và máy tính, GPT phải được tạo bản sao cho tất cả các DC bên trong Domain.

Group Policy Container là một phần của GPO và được lưu trong Active Directory trên các DC trong Domain. GPC có trách nhiệm giữ tham chiếu cho Client Side Extensions (CSEs), đường dẫn đến GPT, đường dẫn đến các gói cài đặt và những khía cạnh tham chiếu khác của GPO. GPC không chứa nhiều thông tin có liên quan đến GPO tương ứng với nó, tuy nhiên nó là một thành phần cần thiết của Group Policy. Khi các chính sách cài đặt phần mềm được cấu hình, GPC sẽ giúp giữ các liên kết bên trong GPO. Bên cạnh đó, nó cũng giữ các liên kết quan hệ khác và các đường dẫn được lưu trong các thuộc tính đối tượng. Biết được cấu trúc của GPC và cách truy cập các thông tin ẩn được lưu trong các thuộc tính sẽ rất cần thiết khi người dùng cần kiểm tra một vấn đề nào đó có liên quan đến Group Policy.

Nguyễn Minh Dũng

Cục Công nghệ thông tin, NHNN


https://tapchinganhang.gov.vn

Tin bài khác

Khơi thông nguồn lực tài chính cho lộ trình chuyển đổi xanh của doanh nghiệp

Khơi thông nguồn lực tài chính cho lộ trình chuyển đổi xanh của doanh nghiệp

Trước áp lực kép từ biến động địa chính trị năng lượng và các rào cản thương mại xanh khắt khe, chuyển đổi xanh đã không còn là câu chuyện của tương lai mà trở thành yêu cầu cấp bách để kiến tạo sức chống chịu cho nền kinh tế. Trong khuôn khổ Tọa đàm “Chuyển đổi xanh - chìa khoá tiết kiệm nguồn lực” do Thời báo Ngân hàng tổ chức sáng 27/3/2026 tại Hà Nội, các chuyên gia quản lý và kinh tế đã cùng nhận diện những “điểm nghẽn” về vốn, công nghệ, dữ liệu. Đồng thời, nhiều đề xuất quan trọng về việc hoàn thiện Danh mục phân loại xanh, cơ chế hỗ trợ lãi suất từ ngân sách đã được gợi mở, nhằm khơi thông dòng vốn tín dụng, giúp ngành Ngân hàng thực hiện tốt vai trò dẫn dắt nền kinh tế hướng tới mục tiêu phát thải ròng bằng “0”.
Thanh niên với tương lai đất nước

Thanh niên với tương lai đất nước

Trân trọng giới thiệu bài viết của Tổng Bí thư Tô Lâm với tiêu đề: “THANH NIÊN VỚI TƯƠNG LAI ĐẤT NƯỚC”.
Ngày hội non sông và trọng trách trước Nhân dân

Ngày hội non sông và trọng trách trước Nhân dân

Trân trọng giới thiệu bài viết của Tổng Bí thư Tô Lâm với tiêu đề "Ngày hội non sông và trọng trách trước Nhân dân".
Việt Nam nỗ lực hướng tới quốc gia thương mại tự do

Việt Nam nỗ lực hướng tới quốc gia thương mại tự do

Việc định hình Việt Nam trở thành quốc gia thương mại tự do là định hướng chiến lược có thể tạo động lực mới cho hoàn thiện thể chế và tăng trưởng bền vững trong bối cảnh hội nhập sâu rộng. Tuy nhiên, lộ trình thực hiện cần thận trọng, đặc biệt trong tự do hóa tài chính - tiền tệ, nhằm bảo đảm tự chủ, an ninh và ổn định kinh tế vĩ mô trước các rủi ro từ biến động toàn cầu.
Thành tựu 40 năm đổi mới và định hướng phát triển hệ thống ngân hàng Việt Nam trong kỷ nguyên số

Thành tựu 40 năm đổi mới và định hướng phát triển hệ thống ngân hàng Việt Nam trong kỷ nguyên số

Bài viết khắc họa chặng đường 40 năm đổi mới của ngành Ngân hàng, khẳng định vai trò trụ cột trong ổn định kinh tế vĩ mô và mở ra định hướng phát triển hiện đại và bền vững trong giai đoạn mới.
Mở rộng hệ sinh thái số - Gia tăng tiện ích, bảo vệ quyền lợi hợp pháp của khách hàng

Mở rộng hệ sinh thái số - Gia tăng tiện ích, bảo vệ quyền lợi hợp pháp của khách hàng

Với quan điểm tiếp cận lấy người dân làm trung tâm và sự thuận tiện, trải nghiệm của người sử dụng dịch vụ là thước đo, ngành Ngân hàng đã thực hiện nhiều giải pháp thúc đẩy chuyển đổi số trong giai đoạn mới và đạt được nhiều kết quả tích cực, góp phần hiện thực hóa các mục tiêu chuyển đổi số quốc gia. Thời gian tới, toàn Ngành tiếp tục nâng cấp hạ tầng công nghệ thông tin, triển khai ứng dụng các giải pháp đảm bảo an ninh, bảo mật, tăng cường khả năng kết nối, liên thông dữ liệu, tích hợp dịch vụ giữa ngành Ngân hàng với các ngành, lĩnh vực khác, mở rộng hệ sinh thái số để gia tăng tiện ích, trải nghiệm khách hàng.
Chủ tịch Hồ Chí Minh - Người gieo mầm “Mùa xuân cách mạng”

Chủ tịch Hồ Chí Minh - Người gieo mầm “Mùa xuân cách mạng”

Bài viết khắc họa hành trình gieo mầm và vun trồng “Mùa xuân cách mạng” của Chủ tịch Hồ Chí Minh qua những dấu mốc lịch sử trọng đại của dân tộc, từ khởi nguồn lý tưởng cứu nước đến khát vọng phát triển trong kỷ nguyên vươn mình hôm nay.
Lan tỏa thông điệp sử dụng tiền văn minh để khơi dậy nét đẹp văn hóa Tết

Lan tỏa thông điệp sử dụng tiền văn minh để khơi dậy nét đẹp văn hóa Tết

Sáng 04/02/2025, Thời báo Ngân hàng tổ chức Tọa đàm với chủ đề “Sử dụng tiền văn minh và thanh toán an toàn trong dịp Tết”. Tọa đàm được tổ chức như một diễn đàn kết nối đa chiều, quy tụ ý kiến của các nhà nghiên cứu văn hóa, các chuyên gia có uy tín trong xã hội, các cơ quan quản lý chính sách… nhằm gợi mở những giải pháp an toàn, hiệu quả trong việc sử dụng tiền và thanh toán dịp Tết.
Xem thêm
Phân mảnh thương mại trong bối cảnh xung đột tại Trung Đông và hàm ý đối với Việt Nam

Phân mảnh thương mại trong bối cảnh xung đột tại Trung Đông và hàm ý đối với Việt Nam

Bài viết phân tích xu hướng phân mảnh thương mại trong bối cảnh xung đột Trung Đông đầu năm 2026, chỉ ra các áp lực ngắn hạn đối với kinh tế Việt Nam, đồng thời làm rõ vai trò hạ tầng chiến lược của hệ thống ngân hàng và gợi mở các giải pháp chính sách nhằm nâng cao khả năng chống chịu của nền kinh tế.
Nâng cao chất lượng, hiệu quả truyền thông chính sách ngành Ngân hàng trong bối cảnh mới

Nâng cao chất lượng, hiệu quả truyền thông chính sách ngành Ngân hàng trong bối cảnh mới

Chiều 02/4/2026, tại Hà Nội, Thời báo Ngân hàng tổ chức Tọa đàm với chủ đề “Vai trò của truyền thông chính sách ngành Ngân hàng trong bối cảnh mới”, kết hợp Hội nghị Cộng tác viên và Hội đồng biên tập Tạp chí Ngân hàng.
Hoàn thiện khung pháp lý về điều kiện, tiêu chuẩn nhân sự của ngân hàng tại Việt Nam

Hoàn thiện khung pháp lý về điều kiện, tiêu chuẩn nhân sự của ngân hàng tại Việt Nam

Trong bài viết này, các quy định về tiêu chuẩn, điều kiện đối với nhân sự của ngân hàng được phân tích theo Thông tư số 20/2025/TT-NHNN ngày 31/7/2025 của Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) hướng dẫn về hồ sơ, thủ tục chấp thuận danh sách dự kiến nhân sự của ngân hàng thương mại (NHTM), chi nhánh ngân hàng nước ngoài và tổ chức tín dụng (TCTD) phi ngân hàng, qua đó nhóm tác giả gợi mở định hướng hoàn thiện khung pháp lý theo chuẩn mực quốc tế và nâng cao chất lượng quản trị tại Việt Nam.
Danh mục xanh quốc gia và phát triển tín dụng xanh tại Việt Nam: Vai trò đối với hệ thống ngân hàng và hàm ý chính sách

Danh mục xanh quốc gia và phát triển tín dụng xanh tại Việt Nam: Vai trò đối với hệ thống ngân hàng và hàm ý chính sách

Bài viết phân tích vai trò của Danh mục xanh quốc gia trong việc thúc đẩy phát triển tín dụng xanh tại Việt Nam, làm rõ những chuyển biến trong khung chính sách và thực tiễn triển khai trong hệ thống ngân hàng, đồng thời đề xuất các giải pháp nhằm nâng cao hiệu quả áp dụng, góp phần định hướng dòng vốn phục vụ mục tiêu tăng trưởng xanh và phát triển bền vững.
Quản lý trạng thái vàng của tổ chức tín dụng theo Thông tư số 82/2025/TT-NHNN và một số vấn đề đặt ra trong thực tiễn

Quản lý trạng thái vàng của tổ chức tín dụng theo Thông tư số 82/2025/TT-NHNN và một số vấn đề đặt ra trong thực tiễn

Bài viết phân tích toàn diện cơ chế xác định, giới hạn và giám sát trạng thái vàng của các tổ chức tín dụng (TCTD) theo Thông tư số 82/2025/TT-NHNN ngày 31/12/2025 của Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) quy định về trạng thái vàng của các TCTD, qua đó làm rõ ý nghĩa quản lý rủi ro và những vấn đề đặt ra trong quá trình thực thi.
Cú sốc giá dầu và phản ứng của ngân hàng trung ương: Tổng quan lý thuyết, bằng chứng lịch sử và hàm ý chính sách

Cú sốc giá dầu và phản ứng của ngân hàng trung ương: Tổng quan lý thuyết, bằng chứng lịch sử và hàm ý chính sách

Bài viết phân tích một cách hệ thống mối quan hệ giữa cú sốc giá dầu và phản ứng chính sách của ngân hàng trung ương (NHTW), qua đó nhấn mạnh vai trò của việc nhận diện đúng nguồn gốc cú sốc và tăng cường phối hợp chính sách nhằm nâng cao hiệu quả điều hành chính sách tiền tệ trong bối cảnh biến động năng lượng toàn cầu.
Từ hệ thống thanh toán truyền thống đến tài sản kỹ thuật số: Cách tiếp cận từ Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025 của Úc

Từ hệ thống thanh toán truyền thống đến tài sản kỹ thuật số: Cách tiếp cận từ Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025 của Úc

Bài viết phân tích sự chuyển dịch tư duy lập pháp của Úc trong điều chỉnh hệ thống thanh toán số và tài sản kỹ thuật số thông qua Luật sửa đổi Luật Ngân khố về Payments System Modernisation Act 2025 (Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025) của Úc, làm rõ cách tiếp cận quản lý dựa trên chức năng và rủi ro, cơ chế phối hợp giám sát liên cơ quan và những hàm ý chính sách cho quá trình hoàn thiện pháp luật tại Việt Nam.
Vai trò của các yếu tố phi ngôn ngữ trong hoạt động truyền thông của Cục Dự trữ Liên bang Mỹ và hàm ý đối với thị trường tài chính toàn cầu

Vai trò của các yếu tố phi ngôn ngữ trong hoạt động truyền thông của Cục Dự trữ Liên bang Mỹ và hàm ý đối với thị trường tài chính toàn cầu

Bài viết phân tích bằng chứng thực nghiệm mới về vai trò của các yếu tố phi ngôn ngữ trong truyền thông chính sách tiền tệ của Cục Dự trữ Liên bang Mỹ (Fed), qua đó thảo luận các hàm ý sâu sắc đối với công tác hoạch định và truyền tải chính sách tiền tệ trong bối cảnh toàn cầu hóa và sự bùng nổ của công nghệ thông tin.
Tăng cường quản trị rủi ro trong chính sách tiền tệ tại Ngân hàng Trung ương Canada và một số bài học kinh nghiệm đối với Việt Nam

Tăng cường quản trị rủi ro trong chính sách tiền tệ tại Ngân hàng Trung ương Canada và một số bài học kinh nghiệm đối với Việt Nam

Bài viết phân tích cách tiếp cận quản trị rủi ro trong hoạch định và truyền thông chính sách tiền tệ (CSTT) của Ngân hàng Trung ương Canada (Bank of Canada - BoC), qua đó rút ra một số bài học kinh nghiệm có giá trị tham khảo đối với Việt Nam trong bối cảnh bất định kinh tế ngày càng gia tăng.
Nâng hạng có điều kiện trong tiến trình hội nhập tài chính quốc tế của Việt Nam

Nâng hạng có điều kiện trong tiến trình hội nhập tài chính quốc tế của Việt Nam

Việc nâng hạng tín nhiệm có điều kiện của Việt Nam cho thấy cách tiếp cận mới của thị trường quốc tế trong đánh giá rủi ro tín dụng, cho phép các công cụ nợ có bảo đảm được xếp hạng cao hơn trần tín nhiệm quốc gia. Động thái này phát đi tín hiệu tích cực tới nhà đầu tư và mở rộng dư địa huy động vốn trong giai đoạn chuyển tiếp trước khi Việt Nam đạt hạng tín nhiệm chủ quyền hạng đầu tư.

Thông tư số 61/2025/TT-NHNN của Ngân hàng Nhà nước Việt Nam quy định về mạng lưới hoạt động của ngân hàng thương mại

Thông tư số 85/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số thông tư của Thống đốc NHNN quy định về nghiệp vụ thư tín dụng và hướng dẫn triển khai một số chương trình tín dụng thay đổi cơ cấu, tổ chức bộ máy

Thông tư số 84/2025/TT-NHNN ngày 31/12/2025 quy định chế độ báo cáo tài chính đối với Ngân hàng Nhà nước Việt Nam

Thông tư số 81/2025/TT-NHNN ngày 31/12/2025 quy định về hoạt động chiết khấu của TCTD, chi nhánh NHNNg đối với khách hàng

Thông tư số 80/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số điều của Thông tư số 12/2022/TT-NHNN hướng dẫn về quản lý ngoại hối đối với việc vay, trả nợ nước ngoài của doanh nghiệp

Thông tư số 79/2025/TT-NHNN ngày 31/12/2025 hướng dẫn về quản lý ngoại hối đối với việc cho vay ra nước ngoài và thu hồi nợ nước ngoài của TCTD, Chi nhánh Ngân hàng nước ngoài

Thông tư số 77/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến ngành Ngân hàng

Thông tư số 76/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số điều của Thông tư số 24/2019/TT-NHNN quy định về tái cấp vốn dưới hình thức cho vay lại theo hồ sơ tín dụng đối với tổ chức tín dụng

Thông tư số 75/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số quy định tại các VBQPPL trong lĩnh vực quản lý hoạt động cung ứng dịch vụ và sử dụng ngoại hối để thực thi phương án cắt giảm, đơn giản hoá thủ tục hành chính

Thông tư số 67/2025/TT-NHNN ngày 31/12/2026 bãi bỏ một số văn bản quy phạm pháp luật do Thống đốc Ngân hàng Nhà nước ban hành