Chủ nhật 29/03/2026 06:33
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Duyên hải miền Trung và Tây Nguyên: Xanh hơn, phất hơn khi lồng ghép văn hóa, sinh thái nông nghiệp vào du lịch

Duyên hải miền Trung và Tây Nguyên: Xanh hơn, phất hơn khi lồng ghép văn hóa, sinh thái nông nghiệp vào du lịch

Dải đất Duyên hải miền Trung và Tây Nguyên nổi lên trên bản đồ hình chữ S như những nét vẽ đầy sức quyến rũ và phóng khoáng. Ai cũng dễ bị cuốn hút bởi nụ cười mặn mòi của chàng trai đánh cá như trồi lên từ biển khơi nghìn trùng của Duyên hải miền Trung, rồi lại say đắm với cái liếc mắt đầy thâm trầm, huyền bí của các cô gái Tây Nguyên, như thể họ có khả năng gom cả đại ngàn vào đấy.
Thời tiết ngày mai 29/3/2026: Bắc Bộ ngày nắng, sáng sớm có sương mù nhẹ

Thời tiết ngày mai 29/3/2026: Bắc Bộ ngày nắng, sáng sớm có sương mù nhẹ

Thời tiết ngày mai 29/3/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ ngày nắng, sáng sớm có sương mù nhẹ, riêng khu vực vùng núi đêm có mưa rào và dông rải rác.
Thời tiết hôm nay 28/3: Từ 30/3 Bắc Bộ xảy ra nắng nóng đầu mùa

Thời tiết hôm nay 28/3: Từ 30/3 Bắc Bộ xảy ra nắng nóng đầu mùa

Thời tiết hôm nay 28/3, Đông Bắc Bộ giảm nhiệt độ, vùng núi Bắc Bộ từ chiều tối nay mưa rào; Trung Bộ nắng ráo, có nơi nắng nóng; cao nguyên Trung Bộ nắng nóng cục bộ; Nam Bộ nắng mạnh.
Hơn 5.000 vận động viên tham gia Vnexpress Marathon Green paradise Cần Giờ

Hơn 5.000 vận động viên tham gia Vnexpress Marathon Green paradise Cần Giờ

Hưởng ứng Ngày Thể thao Việt Nam và chào mừng các ngày lễ lớn Giải phóng miền Nam 30/4, Quốc tế Lao động 1/5, hơn 5.000 vận động viên sẽ tham gia giải chạy VnExpress Marathon Green Paradise Cần Giờ. Với cung đường “chạm biển – xuyên rừng” sinh thái độc đáo, sự kiện không chỉ cổ vũ cho lối sống khỏe – sống xanh mà còn khai mở điểm đến thể thao đẳng cấp quốc tế hoàn toàn mới - Vinhomes Green Paradise Cần Giờ.
Thời tiết ngày mai 28/3/2026: Bắc Bộ nhiều nơi có mưa, Nam Bộ ngày nắng

Thời tiết ngày mai 28/3/2026: Bắc Bộ nhiều nơi có mưa, Nam Bộ ngày nắng

Thời tiết ngày mai 28/3/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ có mưa vài nơi, sáng sớm có sương mù và sương mù nhẹ rải rác, trưa chiều trời nắng.
Cấp phép 3 chuyến bay đặc biệt của Qatar Airways, giải tỏa hành khách mắc kẹt vì chiến sự

Cấp phép 3 chuyến bay đặc biệt của Qatar Airways, giải tỏa hành khách mắc kẹt vì chiến sự

Cục Hàng không Việt Nam vừa cấp phép cho Qatar Airways khai thác 3 chuyến bay theo hình thức kết hợp trên hành trình Doha (DOH) – Hà Nội (HAN) – TP. Hồ Chí Minh (SGN), nhằm kịp thời hỗ trợ vận chuyển hành khách trong bối cảnh không phận Trung Đông bị gián đoạn.
Đồ án quy hoạch Hà Nội 100 năm: Làm rõ sự cần thiết xây sân bay thứ hai

Đồ án quy hoạch Hà Nội 100 năm: Làm rõ sự cần thiết xây sân bay thứ hai

Chiều 26/3, UBND TP Hà Nội tổ chức hội nghị lấy ý kiến thẩm định đồ án quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm trước khi trình HĐND thành phố xem xét, thông qua. Một trong những nội dung đáng chú ý được tiếp thu và làm rõ thêm là sự cần thiết xây dựng sân bay thứ hai của Hà Nội trong dài hạn.
Thời tiết hôm nay 27/3: Bắc Bộ trưa chiều trời nắng, tăng nhiệt

Thời tiết hôm nay 27/3: Bắc Bộ trưa chiều trời nắng, tăng nhiệt

Thời tiết hôm nay 27/3, Hà Nội sang tuần nắng nóng; Trung Bộ trời nắng, khá nóng; cao nguyên Trung Bộ nắng mạnh; Nam Bộ vùng nắng nóng mở rộng.
Bộ Công an đề xuất phạt tới 70 triệu đồng hành vi lợi dụng từ thiện lừa đảo trên mạng

Bộ Công an đề xuất phạt tới 70 triệu đồng hành vi lợi dụng từ thiện lừa đảo trên mạng

Bộ Công an đang lấy ý kiến dự thảo nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân, trong đó đề xuất nhiều chế tài mạnh nhằm tăng tính răn đe, đặc biệt với các hành vi lừa đảo trực tuyến.
Thời tiết ngày mai 27/3/2026: Miền Bắc nắng nóng, có nơi trên 35 độ

Thời tiết ngày mai 27/3/2026: Miền Bắc nắng nóng, có nơi trên 35 độ

Thời tiết ngày mai 27/3/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ có mưa vài nơi, sáng sớm có sương mù và sương mù nhẹ rải rác, trưa chiều trời nắng.
Bãi bỏ toàn bộ Nghị định 100 từ 15/5, hoàn thiện khung xử phạt giao thông

Bãi bỏ toàn bộ Nghị định 100 từ 15/5, hoàn thiện khung xử phạt giao thông

Chính phủ vừa ban hành Nghị định số 81/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực giao thông đường sắt, đồng thời bãi bỏ Nghị định 100/2019/NĐ-CP kể từ ngày 15/5/2026.
Bộ Y tế đề xuất bồi thường đến 30 lần lương cơ sở cho tai biến tiêm chủng bắt buộc

Bộ Y tế đề xuất bồi thường đến 30 lần lương cơ sở cho tai biến tiêm chủng bắt buộc

Bộ Y tế đang lấy ý kiến dự thảo Nghị định hướng dẫn thi hành Luật Phòng bệnh, trong đó đề xuất cơ chế bồi thường của Nhà nước đối với các trường hợp gặp tai biến nặng sau tiêm chủng bắt buộc. Điểm đáng chú ý là mức bồi thường có thể lên tới 30 lần lương cơ sở đối với trường hợp để lại di chứng.
CSGT Hà Nội đối thoại doanh nghiệp vận tải: Siết an toàn giao thông phục vụ thi công dự án

CSGT Hà Nội đối thoại doanh nghiệp vận tải: Siết an toàn giao thông phục vụ thi công dự án

Chiều 25/3, Phòng Cảnh sát giao thông Công an TP Hà Nội tổ chức hội nghị trao đổi, đối thoại với hơn 40 doanh nghiệp vận tải nhằm triển khai các giải pháp bảo đảm trật tự, an toàn giao thông (TTATGT), đặc biệt trong bối cảnh nhiều dự án hạ tầng đang được triển khai trên địa bàn.
Tăng giá cước vận tải: Không thể chỉ để người dân gánh hết áp lực

Tăng giá cước vận tải: Không thể chỉ để người dân gánh hết áp lực

Việc nhiều loại hình vận tải đồng loạt tăng giá trong tháng 3/2026 phản ánh sức ép có thật từ biến động nhiên liệu. Nhưng từ câu chuyện vé tàu tăng 3% từ ngày 26/3, vấn đề không còn là chuyện tăng hay không tăng, mà là tăng thế nào, tăng đến đâu và khi giá đầu vào giảm thì cước có giảm đủ nhanh hay không. Đó mới là điểm quyết định niềm tin của thị trường và cảm nhận công bằng của người dân.
Chủ tịch UBND tỉnh Quảng Trị hỗ trợ máy tính cho chính quyền cơ sở tại Nghệ An

Chủ tịch UBND tỉnh Quảng Trị hỗ trợ máy tính cho chính quyền cơ sở tại Nghệ An

Đoàn công tác do Chủ tịch UBND tỉnh Quảng Trị Lê Hồng Vinh dẫn đầu đã trao 20 bộ máy tính cho thôn, bản và chính quyền cơ sở tại xã Con Cuông (Nghệ An), góp phần nâng cao hiệu quả quản lý, cải cách hành chính và thúc đẩy chuyển đổi số địa phương.