Thứ tư 01/04/2026 07:44
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Thời tiết hôm nay 1/4: Bắc Bộ nhiệt độ giảm, Hà Nội trời mát

Thời tiết hôm nay 1/4: Bắc Bộ nhiệt độ giảm, Hà Nội trời mát

Thời tiết hôm nay 1/4, vùng núi Bắc Bộ sáng sớm nay mưa giảm; Bắc Bộ và Bắc Trung Bộ trời nhiều mây; Quảng Trị - Lâm Đồng có nơi nắng nóng; Nam Bộ nắng mạnh.
Hải Phòng đồng hành cùng doanh nghiệp trong mùa quyết toán thuế 2025

Hải Phòng đồng hành cùng doanh nghiệp trong mùa quyết toán thuế 2025

Giữa thời điểm quyết toán thuế bước vào giai đoạn then chốt, Thuế thành phố Hải Phòng đã chủ động tổ chức hội nghị hỗ trợ doanh nghiệp và người nộp thuế, khẳng định vai trò đồng hành, lắng nghe và tháo gỡ khó khăn bằng những hướng dẫn cụ thể, sát thực tiễn.
Lâm Đồng phê duyệt kế hoạch tuyển sinh lớp 10 năm học 2026 - 2027 với hơn 44.000 chỉ tiêu công lập

Lâm Đồng phê duyệt kế hoạch tuyển sinh lớp 10 năm học 2026 - 2027 với hơn 44.000 chỉ tiêu công lập

Ủy ban nhân dân tỉnh Lâm Đồng vừa chính thức ban hành Quyết định số 1074/QĐ-UBND vào ngày 30 tháng 3 năm 2026 về việc phê duyệt kế hoạch tuyển sinh vào trường phổ thông dân tộc nội trú và lớp 10 các trường trung học phổ thông trên địa bàn tỉnh cho năm học 2026 - 2027.
Thời tiết ngày mai 1/4/2026: Bắc Bộ và Trung Bộ nắng nóng, chiều tối mưa dông

Thời tiết ngày mai 1/4/2026: Bắc Bộ và Trung Bộ nắng nóng, chiều tối mưa dông

Thời tiết ngày mai 1/4/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ chiều tối và đêm có lúc có mưa rào và dông; ngày có mưa vài nơi, trưa chiều hửng nắng.
Cảnh báo lừa đảo “điểm thưởng sắp hết hạn”: Người dùng có thể mất sạch tiền chỉ vì một cú nhấp link

Cảnh báo lừa đảo “điểm thưởng sắp hết hạn”: Người dùng có thể mất sạch tiền chỉ vì một cú nhấp link

Các ngân hàng đồng loạt phát đi cảnh báo lừa đảo về thủ đoạn giả mạo tin nhắn thương hiệu, lợi dụng thông báo “điểm thưởng sắp hết hạn” để dụ khách hàng truy cập đường link giả, từ đó chiếm đoạt thông tin thẻ và tài khoản. Người dùng được khuyến nghị tuyệt đối không nhấp link lạ để tránh rủi ro mất tiền.
Tay chân miệng tăng nóng: Bác sĩ chỉ nguồn lây từ thứ hay bị bỏ quên

Tay chân miệng tăng nóng: Bác sĩ chỉ nguồn lây từ thứ hay bị bỏ quên

Bệnh tay chân miệng đang bước vào giai đoạn gia tăng theo mùa, khi nhiều địa phương ghi nhận số ca mắc tăng nhanh. Tuy nhiên, theo chuyên gia, nguy cơ không chỉ đến từ virus mà còn từ những yếu tố rất quen thuộc trong sinh hoạt hằng ngày nhưng dễ bị bỏ qua.
Thanh Hóa: Lễ ra mắt mô hình thí điểm Kiosk thông minh, bước tiến mới hiện đại hóa nền hành chính

Thanh Hóa: Lễ ra mắt mô hình thí điểm Kiosk thông minh, bước tiến mới hiện đại hóa nền hành chính

Ngày 30/3, UBND tỉnh Thanh Hóa phối hợp với Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) tổ chức Lễ ra mắt mô hình thí điểm Kiosk thông minh và hệ thống xác thực, cấp bản sao số tài liệu điện tử.
Thời tiết hôm nay 31/3: Bắc Bộ và Trung Bộ nắng nóng diện rộng

Thời tiết hôm nay 31/3: Bắc Bộ và Trung Bộ nắng nóng diện rộng

Thời tiết hôm nay 31/3, Thanh Hóa – Quảng Ngãi nắng nóng; cao nguyên Trung Bộ có nơi nắng nóng; Nam Bộ nắng nóng kéo dài, tập trung ở khu vực Đông Nam Bộ.
Thời tiết ngày mai 31/3/2026: Bắc Bộ nắng nóng, xen kẽ mưa dông về chiều tối

Thời tiết ngày mai 31/3/2026: Bắc Bộ nắng nóng, xen kẽ mưa dông về chiều tối

Thời tiết ngày mai 31/3/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ ngày nắng, có nơi nắng nóng, riêng khu vực Tây Bắc và đồng bằng có thể xuất hiện nắng nóng diện rộng, kèm theo mưa rào và dông vài nơi vào chiều tối và đêm.
Hà Nội đặt mốc 1/7 cho xe buýt Vành đai 1 chuyển sang năng lượng xanh

Hà Nội đặt mốc 1/7 cho xe buýt Vành đai 1 chuyển sang năng lượng xanh

Trung tâm Quản lý và Điều hành giao thông TP Hà Nội vừa báo cáo phương án điều chỉnh, tổ chức lại mạng lưới xe buýt nhằm phục vụ lộ trình chuyển đổi phương tiện theo chỉ đạo của Chính phủ về phát triển giao thông phát thải thấp.
TP. Hồ Chí Minh siết quản lý “công viên tạm”

TP. Hồ Chí Minh siết quản lý “công viên tạm”

Sau khi hàng loạt khu đất trống tại TP. Hồ Chí Minh được chỉnh trang thành công viên, vườn hoa tạm thời phục vụ người dân trong dịp Tết Nguyên đán Bính Ngọ 2026, bài toán quản lý, duy tu và khai thác hiệu quả các không gian này đang được đặt ra cấp thiết. Làm sao để những “lá phổi xanh” tạm thời không rơi vào tình trạng xuống cấp, nhếch nhác hay bị bỏ quên sau cao điểm lễ Tết?
Từ 10/5, có thêm “tầng lương hưu thứ 2”: Người lao động hưởng lợi gì?

Từ 10/5, có thêm “tầng lương hưu thứ 2”: Người lao động hưởng lợi gì?

Chính sách bảo hiểm hưu trí bổ sung sắp có hiệu lực, giúp người lao động tích lũy thêm nguồn tài chính ngoài lương hưu khi về già.
Hà Nội ra mắt website chuyên trách an toàn thực phẩm trong tháng 4/2026

Hà Nội ra mắt website chuyên trách an toàn thực phẩm trong tháng 4/2026

Trước yêu cầu cấp thiết bảo đảm an toàn thực phẩm (ATTP) trong trường học, UBND TP Hà Nội vừa ban hành chỉ đạo tăng cường quản lý bữa ăn bán trú, đồng thời thúc đẩy ứng dụng công nghệ trong giám sát, truy xuất nguồn gốc thực phẩm trên toàn địa bàn.
BUV lọt top 200 đại học tốt nhất thế giới ngành Nghệ thuật và Thiết kế

BUV lọt top 200 đại học tốt nhất thế giới ngành Nghệ thuật và Thiết kế

Tổ chức xếp hạng giáo dục toàn cầu QS (Quacquarelli Symonds) vừa công bố bảng xếp hạng đại học thế giới năm 2026 theo lĩnh vực và ngành học, ghi nhận sự hiện diện ngày càng rõ nét của Việt Nam trên bản đồ giáo dục toàn cầu. Theo kết quả công bố, Trường Đại học Anh Quốc Việt Nam (BUV) lọt vào top 200 thế giới trong lĩnh vực đào tạo Nghệ thuật và Thiết kế, và là trường quốc tế duy nhất của Việt Nam.
Nestlé MILO tiếp tục đồng hành Tiền Phong Marathon 2026, lan tỏa tinh thần thể thao bền bỉ

Nestlé MILO tiếp tục đồng hành Tiền Phong Marathon 2026, lan tỏa tinh thần thể thao bền bỉ

Nestlé MILO tiếp tục khẳng định cam kết phát triển thể thao sức bền khi đồng hành Giải Tiền Phong Marathon 2026 tại Nha Trang, thu hút hơn 12.000 vận động viên trong và ngoài nước tham gia.