Thứ ba 05/05/2026 11:47
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Quyết tâm hoàn thành 158.700 căn nhà ở xã hội năm 2026

Quyết tâm hoàn thành 158.700 căn nhà ở xã hội năm 2026

Cánh cửa sở hữu nhà ở cho người thu nhập thấp đang rộng mở hơn bao giờ hết khi Chính phủ và Bộ Xây dựng đặt quyết tâm hoàn thành hơn 158.700 căn hộ ngay trong năm 2026. Tuy nhiên, song song với "luồng xanh" chính sách, thị trường lại đang xuất hiện những bóng ma lừa đảo núp bóng "suất ngoại giao" để trục lợi từ người nghèo. Việc hiểu đúng quyền lợi và nhận diện các thủ đoạn lừa đảo là chìa khóa để người dân thực hiện giấc mơ an cư một cách an toàn.
Thời tiết hôm nay 5/5: Bắc Bộ trời nắng, nhiệt độ tăng

Thời tiết hôm nay 5/5: Bắc Bộ trời nắng, nhiệt độ tăng

Thời tiết hôm nay 5/5, Bắc Bộ sáng sớm trời lạnh; Trung Bộ trời nắng, có nơi có mưa; cao nguyên Trung Bộ và Nam Bộ trưa trời nắng, chiều tối có mưa dông.
Lối đi tự mở - thách thức trong bảo đảm ATGT đường sắt tại Huế

Lối đi tự mở - thách thức trong bảo đảm ATGT đường sắt tại Huế

Dù tăng cường xử lý và “phạt nguội”, TP Huế vẫn còn 40 lối đi tự mở qua đường sắt. Thành phố đề xuất xây hầm chui, đường gom nhằm xóa điểm nguy hiểm, giảm tai nạn và bảo đảm ATGT lâu dài.
Công an tỉnh Thanh Hóa: Chung tay xây dựng hệ sinh thái du lịch thông minh, góp phần lan tỏa giá trị di sản, sản phẩm hàng hóa của tỉnh vươn xa

Công an tỉnh Thanh Hóa: Chung tay xây dựng hệ sinh thái du lịch thông minh, góp phần lan tỏa giá trị di sản, sản phẩm hàng hóa của tỉnh vươn xa

Thanh Hóa đẩy mạnh xây dựng hệ sinh thái du lịch thông minh, số hóa di tích, ứng dụng màn hình tương tác và dữ liệu số nhằm nâng cao trải nghiệm du khách, quảng bá văn hóa, danh thắng và sản phẩm OCOP hiệu quả.
Lái xe chuyển làn không xi nhan, ép đầu xe tải trên cao tốc Mai Sơn - Cao Bồ

Lái xe chuyển làn không xi nhan, ép đầu xe tải trên cao tốc Mai Sơn - Cao Bồ

Thông tin trên OFFB phản ánh hành vi chuyển làn không xi nhan, ép đầu của lái xe khách tại Km275 cao tốc Mai Sơn - Cao Bồ, hướng về Hà Nội, tiềm ẩn nguy cơ tai nạn.
Bỏ quy định "phải sống đủ ngày" mới được đền bù bệnh hiểm nghèo

Bỏ quy định "phải sống đủ ngày" mới được đền bù bệnh hiểm nghèo

Đi mua bảo hiểm bệnh hiểm nghèo, nhiều người "ngã ngửa" khi biết tin dù mắc bệnh nan y vẫn chưa chắc được nhận tiền ngay vì vướng quy định "thời gian chờ sống". Tuy nhiên, một làn sóng thay đổi mới từ các doanh nghiệp bảo hiểm đang biến điều vô lý này trở nên nhân văn hơn. Việc nới lỏng các mốc thời gian "ngặt nghèo" này không chỉ là tin vui về tài chính mà còn là điểm tựa tinh thần cực lớn cho các gia đình giữa lúc dầu sôi lửa bỏng.
Phát hiện xe khách 46 chỗ ngồi, chở 52 người tại Đắk Lắk

Phát hiện xe khách 46 chỗ ngồi, chở 52 người tại Đắk Lắk

Xe khách 46 chỗ chở 52 người bị CSGT Đắk Lắk phát hiện và xử phạt theo Nghị định 168/2024/NĐ-CP. Tổng mức phạt đối với tài xế và chủ xe lên tới 45 triệu đồng.
Điện Biên đón hơn 75.000 lượt khách, doanh thu 122 tỷ đồng dịp lễ

Điện Biên đón hơn 75.000 lượt khách, doanh thu 122 tỷ đồng dịp lễ

Trong kỳ nghỉ lễ từ 25/4 đến 3/5, Điện Biên ghi nhận hơn 75.200 lượt khách du lịch, tăng 1,25 lần so với cùng kỳ năm trước, doanh thu ước đạt 122 tỷ đồng.
Vụ cháy xe tại cây xăng Đà Nẵng: Từ thiết bị quen thuộc đến điểm khởi phát thảm họa

Vụ cháy xe tại cây xăng Đà Nẵng: Từ thiết bị quen thuộc đến điểm khởi phát thảm họa

Vụ cháy ô tô xảy ra tại một cây xăng tại Đà Nẵng khiến 2 thiếu niên tử vong hôm ngày 01.5 vừa qua, không chỉ là tai nạn thương tâm, mà còn gióng lên hồi chuông cảnh báo về rủi ro từ pin lithium-ion – một công nghệ phổ biến nhưng cách sử dụng sai bi kịch xảy ra trong tích tắc.
Thời tiết hôm nay 4/5: Bắc Bộ trời mát đến thứ Tư

Thời tiết hôm nay 4/5: Bắc Bộ trời mát đến thứ Tư

Thời tiết hôm nay 4/5, Bắc Bộ sáng còn mưa, trời lạnh về đêm và sáng, trưa chiều trời mát; Bắc Trung Bộ có lúc mưa, trời mát; Nam Trung Bộ chiều tối có nơi mưa dông; Đông Nam Bộ có nắng nóng, chiều tối mưa dông.
Lượng khách quốc tế đến Việt Nam lập kỷ lục mới trong 4 tháng đầu năm

Lượng khách quốc tế đến Việt Nam lập kỷ lục mới trong 4 tháng đầu năm

Hoạt động vận tải và du lịch trong tháng 4 cũng như 4 tháng đầu năm 2026 tiếp tục duy trì đà tăng trưởng tích cực, đặc biệt là lượng khách quốc tế đến Việt Nam, phản ánh sự phục hồi mạnh mẽ của nhu cầu đi lại, giao thương và mở cửa du lịch quốc tế.
Khánh Hòa - Một kỳ nghỉ lễ 30/4 , 1/5 đáng nhớ dành cho du khách mọi miền

Khánh Hòa - Một kỳ nghỉ lễ 30/4 , 1/5 đáng nhớ dành cho du khách mọi miền

Những ngày nghỉ lễ 30/4 và 1/5 vừa qua, Khánh Hòa đón lượng lớn du khách từ khắp nơi tham quan, nghỉ dưỡng. Các chuyến bay liên tục hạ cánh tại Cảng Hàng không quốc tế Cam Ranh; bãi biển Nha Trang, nhiều điểm vui chơi, tham quan đông kín người, không khí du lịch sôi động.
Thuế Phú Thọ tăng cường quản lý hoạt động kinh doanh xăng dầu

Thuế Phú Thọ tăng cường quản lý hoạt động kinh doanh xăng dầu

Trước biến động giá nhiên liệu, Thuế tỉnh Phú Thọ tăng cường rà soát dữ liệu, kiểm tra đột xuất và xử lý nghiêm vi phạm trong kinh doanh xăng dầu.
Phú Thọ: Cháy xưởng may gia công ở Lâm Thao

Phú Thọ: Cháy xưởng may gia công ở Lâm Thao

Vụ cháy xảy ra tối 2/5 tại xưởng may gia công Dung Gia ở xã Lâm Thao, Phú Thọ. Đám cháy được khống chế sau gần 1 giờ, không có thiệt hại về người.
Sơn La: Tà Xùa hút hơn 5.200 lượt khách dịp lễ, homestay kín phòng

Sơn La: Tà Xùa hút hơn 5.200 lượt khách dịp lễ, homestay kín phòng

Dịp nghỉ lễ năm nay, Tà Xùa đón trên 5.200 lượt khách, nhiều cơ sở lưu trú hoạt động hết công suất nhờ sức hút từ biển mây và du lịch cộng đồng.