Thứ sáu 28/11/2025 23:12
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Bộ Giáo dục và Đào tạo đề xuất tiêu chuẩn quản lý giáo dục đối với người nước ngoài

Bộ Giáo dục và Đào tạo đề xuất tiêu chuẩn quản lý giáo dục đối với người nước ngoài

Bộ Giáo dục và Đào tạo đang lấy ý kiến đối với dự thảo Nghị định quy định về việc người nước ngoài vào làm quản lý, giảng dạy, nghiên cứu khoa học và trao đổi học thuật tại các cơ sở giáo dục của Việt Nam.
Nestlé Việt Nam khẳng định cam kết dài hạn tại Việt Nam qua hợp tác chiến lược mới

Nestlé Việt Nam khẳng định cam kết dài hạn tại Việt Nam qua hợp tác chiến lược mới

Sự kiện ký kết thể hiện niềm tin của Nestlé vào tiềm năng kinh tế Việt Nam, đồng thời củng cố vai trò của doanh nghiệp trong phát triển bền vững và giảm phát thải.
Thời tiết hôm nay 28/11: Bắc Bộ trời rét khô

Thời tiết hôm nay 28/11: Bắc Bộ trời rét khô

Thời tiết hôm nay 28/11, vùng núi cao Bắc Bộ có thể có sương muối; Trung Bộ ít mưa, nắng nhiều, ven biển Quảng Trị - Khánh Hoà có mưa to từ 1/12; cao nguyên Trung Bộ trời nắng; Nam Bộ ngày trời nắng.
Rau 0 đồng - món quà nghĩa tình gửi đến người dân vùng lũ

Rau 0 đồng - món quà nghĩa tình gửi đến người dân vùng lũ

Chương trình “ Gian hàng rau 0 đồng” do Ủy ban MTTQ Việt Nam tỉnh phối hợp Tỉnh đoàn Khánh Hòa và các đơn vị liên quan tổ chức, diễn ra từ ngày 26/11 tại nhiều điểm: Xã Diên Lâm, Diên Khánh, Diên Lạc, Diên Điền; Phường Bắc Nha Trang, Tây Nha Trang.
TP. Hồ Chí Minh cam kết tạo thuận lợi tối đa cho doanh nghiệp đầu tư và phát triển

TP. Hồ Chí Minh cam kết tạo thuận lợi tối đa cho doanh nghiệp đầu tư và phát triển

Tại hội thảo “Kết nối doanh nghiệp Việt Nam – Trung Quốc” diễn ra chiều 27/11 trong khuôn khổ Diễn đàn Kinh tế mùa Thu 2025, Phó Chủ tịch UBND TP. Hồ Chí Minh Nguyễn Lộc Hà khẳng định thành phố sẽ tiếp tục cải thiện môi trường đầu tư – kinh doanh, đơn giản hóa thủ tục hành chính và tạo điều kiện thuận lợi nhất cho doanh nghiệp, đặc biệt là nhà đầu tư Trung Quốc, mở rộng hoạt động tại Việt Nam.
Vingroup hỗ trợ Đà Nẵng nâng cao năng lực cấp cứu hiện đại, gia tăng sức mạnh y tế miền Trung

Vingroup hỗ trợ Đà Nẵng nâng cao năng lực cấp cứu hiện đại, gia tăng sức mạnh y tế miền Trung

Sáng 27/11/2025, tại Đà Nẵng, Tập đoàn Vingroup phối hợp với Bộ Y tế, Sở Y tế và UBND Thành phố Đà Nẵng tổ chức Lễ bàn giao xe cấp cứu và trang thiết bị y tế do Tập đoàn Vingroup tài trợ cho Trung tâm Cấp cứu thành phố Đà Nẵng. Sự kiện đánh dấu bước tiến quan trọng trong việc nâng cấp mô hình cấp cứu ngoại viện theo tiêu chuẩn quốc tế tại miền Trung, đồng thời tăng cường năng lực phản ứng y tế khẩn cấp, bảo đảm người dân và du khách được hỗ trợ kịp thời.
Thời tiết ngày mai 28/11/2025: Bắc Bộ và Bắc Trung Bộ đêm rét, ngày nắng

Thời tiết ngày mai 28/11/2025: Bắc Bộ và Bắc Trung Bộ đêm rét, ngày nắng

Thời tiết ngày mai 28/11/2025, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ và Bắc Trung Bộ đêm không mưa, sáng có sương mù nhẹ, ngày nắng; đêm và sáng rét, vùng núi có nơi rét đậm và có thể xuất hiện sương muối ở vùng núi cao.
Giám sát tiền lương, thưởng Tết 2026: Bộ Nội vụ yêu cầu địa phương báo cáo trước 25/12

Giám sát tiền lương, thưởng Tết 2026: Bộ Nội vụ yêu cầu địa phương báo cáo trước 25/12

Bộ Nội vụ vừa ban hành công văn gửi giám đốc sở nội vụ các tỉnh, thành phố, yêu cầu rà soát, cập nhật tình hình tiền lương, tiền thưởng và quan hệ lao động tại doanh nghiệp trong dịp Tết Dương lịch và Tết Nguyên đán năm 2026.
Triệu vòng tay hỗ trợ Khánh Hòa sau lũ: Báo chí đồng hành cùng đồng bào vượt khó

Triệu vòng tay hỗ trợ Khánh Hòa sau lũ: Báo chí đồng hành cùng đồng bào vượt khó

Đợt mưa lũ lịch sử giữa tháng 11 đã gây thiệt hại nghiêm trọng về người, cơ sở hạ tầng, tài sản đối với nhân dân và các địa phương Nam Trung Bộ, đặc biệt tại tỉnh Khánh Hòa.
Ngôi nhà Ánh Dương hỗ trợ phụ nữ và trẻ em gái bị bạo lực giới

Ngôi nhà Ánh Dương hỗ trợ phụ nữ và trẻ em gái bị bạo lực giới

Tại Điện Biên, Trung tâm Dịch vụ Một cửa (OSSC) – Ngôi nhà Ánh Dương đã chính thức đưa vào hoạt động ngày 27/11 nhằm hỗ trợ tích hợp dành cho phụ nữ và trẻ em gái đang trải qua hoặc có nguy cơ chịu bạo lực trên cơ sở giới, đánh dấu một bước tiến quan trọng của địa phương trong nỗ lực tăng cường bảo vệ nhóm yếu thế.
Du học Đức đúng cách với lộ trình tiếng Đức từ IVES

Du học Đức đúng cách với lộ trình tiếng Đức từ IVES

Với triết lý “Học đúng – Tiến nhanh – Đạt chuẩn”, IVES mang đến hai chương trình nổi bật: Khóa A1 Online khai giảng ngày 20/12/2025 và Lớp B1+ luyện nghe – nói với người bản địa, khai giảng 01/12/2025, đáp ứng trọn vẹn nhu cầu học tiếng và chuẩn bị phỏng vấn của người học.
Phát gộp 3 tháng lương hưu cho người dân 4 tỉnh bị thiệt hại do mưa lũ

Phát gộp 3 tháng lương hưu cho người dân 4 tỉnh bị thiệt hại do mưa lũ

Bảo hiểm xã hội (BHXH) Việt Nam cho biết trong kỳ chi trả tháng 12 tới, cơ quan này sẽ thực hiện chi trả gộp 3 tháng lương hưu (tháng 12/2025, tháng 1 và tháng 2/2026) cho người thụ hưởng tại các tỉnh Đắk Lắk, Gia Lai, Khánh Hòa và Lâm Đồng.
Hà Nội: Trông giữ học sinh ngoài giờ với mức thu tối đa 12.000 đồng/60 phút

Hà Nội: Trông giữ học sinh ngoài giờ với mức thu tối đa 12.000 đồng/60 phút

Từ năm học 2025–2026, các trường tiểu học và THCS tại Hà Nội sẽ được tổ chức dịch vụ trông giữ học sinh ngoài giờ chính khóa, với mức thu tối đa 12.000 đồng mỗi 60 phút. Đây là một trong những nội dung đáng chú ý được Hội đồng Nhân dân TP Hà Nội thông qua tại Kỳ họp chuyên đề lần thứ 28, ngày 27/11.
Phú Thọ đối thoại, tháo gỡ hơn 20 kiến nghị cho doanh nghiệp

Phú Thọ đối thoại, tháo gỡ hơn 20 kiến nghị cho doanh nghiệp

Tại hội nghị đối thoại quý IV/2025, lãnh đạo tỉnh Phú Thọ đã giải quyết hơn 20 kiến nghị trọng tâm, cam kết đồng hành cùng cộng đồng doanh nghiệp, tạo môi trường đầu tư thông thoáng, minh bạch.
Thời tiết hôm nay 27/11: Miền Bắc hanh khô kéo dài một tuần tới

Thời tiết hôm nay 27/11: Miền Bắc hanh khô kéo dài một tuần tới

Thời tiết hôm nay 27/11, Bắc Bộ rét về đêm và sáng sớm, ban ngày nắng ấm; Trung Bộ tạnh ráo, nhiều nơi trời nắng; Nam Bộ trời nắng, không quá nóng.