Thứ sáu 12/06/2026 06:53
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Tìm bị hại trong vụ lừa đảo góp vốn đấu giá tại Đắk Lắk

Tìm bị hại trong vụ lừa đảo góp vốn đấu giá tại Đắk Lắk

Cơ quan Cảnh sát điều tra (CSĐT) Công an tỉnh Đắk Lắk đang phát thông báo tìm bị hại liên quan đến vụ án lừa đảo chiếm đoạt tài sản bằng hình thức góp vốn đấu giá, do bị can Trần Thị Phi Yến (40 tuổi) và đồng phạm thực hiện với số tiền bị tố giác lên đến hơn 350 tỷ đồng.
Thanh Hóa: Đoàn Thanh niên xã Quan Sơn hỗ trợ gần 1.000 xuất ăn và chỗ nghỉ miễn phí cho thí sinh và phụ huynh

Thanh Hóa: Đoàn Thanh niên xã Quan Sơn hỗ trợ gần 1.000 xuất ăn và chỗ nghỉ miễn phí cho thí sinh và phụ huynh

Nhằm hỗ trợ cho thí sinh ở xã trung tâm xã dự thi tốt nghiệp THPT, sáng 11/6, Đoàn Thanh niên xã miền núi Quan Sơn đã huy động hơn 100 đoàn viên thanh niên, phối hợp cùng Trường Phổ thông dân tộc nội trú Quan Sơn tổ chức nấu hơn 1.000 suất ăn và nước uống, chỗ nghỉ miễn phí cho thí sinh và phụ huynh có nhu cầu ăn, nghỉ tại trường.
Hà Nội hoàn thiện loạt cơ chế đặc thù về giao thông, TOD và không gian ngầm

Hà Nội hoàn thiện loạt cơ chế đặc thù về giao thông, TOD và không gian ngầm

Ban Đô thị HĐND TP Hà Nội vừa tiến hành thẩm tra hàng loạt dự thảo nghị quyết quan trọng nhằm cụ thể hóa Luật Thủ đô năm 2026, tập trung vào các lĩnh vực giao thông xanh, phát triển đô thị theo định hướng TOD, khai thác không gian ngầm và hoàn thiện cơ chế quản lý đô thị đặc thù của Thủ đô.
Hải quan khu vực I đẩy mạnh chuyển đổi số, đồng hành doanh nghiệp xuất nhập khẩu

Hải quan khu vực I đẩy mạnh chuyển đổi số, đồng hành doanh nghiệp xuất nhập khẩu

Thông qua các hoạt động đối thoại thường xuyên, Hải quan khu vực I đang tăng cường hỗ trợ cộng đồng doanh nghiệp thích ứng với những thay đổi về chính sách, thúc đẩy tuân thủ tự nguyện và ứng dụng công nghệ số trong hoạt động xuất nhập khẩu, góp phần tạo thuận lợi thương mại và nâng cao năng lực cạnh tranh.
Gia Lai: Mất ngủ, kinh doanh đình trệ vì tình trạng gây rối tại đảo Hải Minh

Gia Lai: Mất ngủ, kinh doanh đình trệ vì tình trạng gây rối tại đảo Hải Minh

Tình trạng gây rối kéo dài tại khu vực đảo Hải Minh (Gia Lai) không chỉ ảnh hưởng đến đời sống người dân mà còn tác động đến hoạt động vận tải, dịch vụ và môi trường kinh doanh địa phương. Người dân kiến nghị cơ quan chức năng sớm có biện pháp xử lý dứt điểm.
Đắk Lắk: Cháu bé 3 tuổi chạy qua đường tử vong dưới bánh xe tải

Đắk Lắk: Cháu bé 3 tuổi chạy qua đường tử vong dưới bánh xe tải

Chỉ trong vòng 30 giây đồng hồ, cháu bé 3 tuổi theo người thân qua đường rồi bất ngờ chạy ào ra đường theo chiều ngược lại, vừa lúc xe ô tô lao đến và tai nạn thương tâm đã xảy ra…
Nai Food - đơn vị tổ chức tiệc trọn gói cao cấp tại TP. Hồ Chí Minh

Nai Food - đơn vị tổ chức tiệc trọn gói cao cấp tại TP. Hồ Chí Minh

Tại TPHCM, nhu cầu tổ chức tiệc tại nhà, công ty, văn phòng, hay không gian riêng ngày càng phổ biến. Thay vì tự chuẩn bị từ món ăn, bàn ghế, dụng cụ, nhân sự phục vụ đến khâu dọn dẹp sau tiệc, nhiều khách hàng lựa chọn dịch vụ tổ chức tiệc trọn gói để tiết kiệm thời gian và giúp buổi tiệc diễn ra chỉn chu hơn. Trong đó, Nai Food là một trong những đơn vị được nhiều khách hàng biết đến với dịch vụ tổ chức tiệc trọn gói tại nhà và công ty. Phục vụ tất cả các loại tiệc từ tiệc bình dân đến tiệc cao cấp.
Điện giờ cao điểm: Hộ gia đình không ảnh hưởng, doanh nghiệp dịch chuyển ca sản xuất

Điện giờ cao điểm: Hộ gia đình không ảnh hưởng, doanh nghiệp dịch chuyển ca sản xuất

Bộ Công Thương đang hoàn thiện dự thảo Thông tư sửa đổi Thông tư 60/2025/TT-BCT nhằm sớm áp dụng khung giờ điện cao điểm mới, tác động trực tiếp đến chi phí tiền điện của khối sản xuất, kinh doanh.
Đề xuất thêm ngày nghỉ lễ mới: Người lao động có thể nghỉ 4 ngày

Đề xuất thêm ngày nghỉ lễ mới: Người lao động có thể nghỉ 4 ngày

Bộ Nội vụ đề xuất bổ sung ngày 24/11 - Ngày Văn hóa Việt Nam vào danh mục nghỉ lễ hưởng nguyên lương. Nếu được Quốc hội thông qua, người lao động sẽ có 12 ngày nghỉ mỗi năm, đồng thời xuất hiện khả năng nghỉ liên tục 4 ngày vào cuối tháng 11.
LPBank triển khai giải pháp tài chính dành cho khách hàng an sinh xã hội

LPBank triển khai giải pháp tài chính dành cho khách hàng an sinh xã hội

Xu hướng nhận lương hưu và trợ cấp qua tài khoản ngân hàng ngày càng phổ biến nhờ sự thuận tiện, an toàn và minh bạch. Nắm bắt nhu cầu đó, LPBank triển khai chương trình “Mở Tài khoản An Khang – Nhận ưu đãi vàng”, mang đến nhiều ưu đãi dành cho khách hàng an sinh xã hội.
Thời tiết hôm nay 11/6: Miền Bắc trưa chiều trời nắng

Thời tiết hôm nay 11/6: Miền Bắc trưa chiều trời nắng

Thời tiết hôm nay 11/6, Hà Nội tiếp tục tăng nhiệt; Bắc Trung Bộ chiều nay có nắng; Đà Nẵng – Cà Mau chiều tối mưa dông, trưa có nắng.
Đắk Lắk: Tiêu hủy hơn 3.000 sản phẩm quần, áo, dép là hàng hóa giả mạo các nhãn hiệu nổi tiếng

Đắk Lắk: Tiêu hủy hơn 3.000 sản phẩm quần, áo, dép là hàng hóa giả mạo các nhãn hiệu nổi tiếng

Phòng thi hành án dân sự khu vực 3 vừa ra quyết định thi hành án và thành lập Hội đồng tiêu hủy 3.017 sản phẩm các loại gồm quần, áo, dép là hàng hóa giả mạo các nhãn hiệu BURBERRY, ADIDAS, PUMA, LACOSTE, LEVI'S.
Bộ Y tế siết hậu kiểm sữa và thực phẩm bảo vệ sức khỏe cho trẻ em

Bộ Y tế siết hậu kiểm sữa và thực phẩm bảo vệ sức khỏe cho trẻ em

Trước nguy cơ thực phẩm giả, kém chất lượng và quảng cáo sai sự thật, Bộ Y tế yêu cầu các địa phương tăng cường hậu kiểm đối với sữa, thực phẩm bảo vệ sức khỏe và thực phẩm bổ sung, đặc biệt là các sản phẩm dành cho trẻ em, người cao tuổi và nhóm đối tượng dễ bị tổn thương.
Cảnh sát giao thông Đắk Lắk phát hiện 2 trường hợp lái xe mô tô  có sử dụng, tàng trữ chất ma túy

Cảnh sát giao thông Đắk Lắk phát hiện 2 trường hợp lái xe mô tô có sử dụng, tàng trữ chất ma túy

Hành vi điều khiển xe mô tô (xe máy) khi trong cơ thể có chất ma túy, hoặc có hành vi tàng trữ chất ma túy là những vi phạm pháp luật đặc biệt nghiêm trọng. Người vi phạm sẽ bị xử lý nghiêm khắc về cả hành chính, dân sự và hình sự tùy theo tính chất vụ việc. Thế nhưng mới đây, Cảnh sát giao thông (CSGT) tỉnh Đắk Lắk lại phát hiện thêm 2 trường hợp sử dụng, tàng trữ chất ma túy khi đang điều khiển phương tiện tham gia giao thông.
Thời tiết hôm nay 10/6: Bắc Bộ tăng nhiệt dần

Thời tiết hôm nay 10/6: Bắc Bộ tăng nhiệt dần

Thời tiết hôm nay 10/6, vùng núi Tây Bắc Bộ cảnh báo mưa lớn; Thanh Hóa – Huế có mưa dông, duyên hải Nam Trung Bộ chiều tối mưa dông, sáng đến trưa trời nắng; cao nguyên Trung Bộ và Nam Bộ chiều có mưa dông, sáng trời nắng.