Chủ nhật 24/05/2026 03:11
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Hà Nội: Thanh Xuân phát huy vai trò hạt nhân lãnh đạo tháo gỡ điểm nghẽn giải phóng mặt bằng

Hà Nội: Thanh Xuân phát huy vai trò hạt nhân lãnh đạo tháo gỡ điểm nghẽn giải phóng mặt bằng

Thực tiễn triển khai dự án đường Vành đai 2,5 qua phường Thanh Xuân (Hà Nội) cho thấy, khi cấp ủy Đảng phát huy vai trò lãnh đạo, làm tốt công tác dân vận và tuyên giáo, sự đồng thuận trong Nhân dân sẽ trở thành chìa khóa tháo gỡ những “điểm nghẽn” kéo dài trong giải phóng mặt bằng.
Người lao động VISSAN được hỗ trợ 720 suất phiếu mua hàng

Người lao động VISSAN được hỗ trợ 720 suất phiếu mua hàng

Trong khuôn khổ “Ngày hội người lao động VISSAN năm 2026”, người lao động tại VISSAN được hỗ trợ 720 suất phiếu mua hàng. Mỗi suất trị giá 300.000 đồng, với tổng kinh phí 216 triệu đồng.
Dùng xăng E10 cho máy cày, máy cắt cỏ: Coi chừng hỏng máy vì 3 sai lầm này

Dùng xăng E10 cho máy cày, máy cắt cỏ: Coi chừng hỏng máy vì 3 sai lầm này

Khác với ô tô, xe máy thế hệ mới, các loại máy cày, máy phát điện, máy cắt cỏ... rất dễ "đổ bệnh" khi chuyển sang dùng xăng sinh học E10. Đặc tính hút ẩm của Ethanol trong xăng mới chính là "kẻ thù" âm thầm phá hủy động cơ nếu bà con nông dân giữ thói quen sử dụng cũ.
Từ 1/7, hàng loạt chế độ an sinh xã hội dự kiến tăng ra sao?

Từ 1/7, hàng loạt chế độ an sinh xã hội dự kiến tăng ra sao?

Từ ngày 1/7, nhiều chính sách an sinh xã hội dự kiến được điều chỉnh tăng 8%, tác động tới hàng triệu người hưởng lương hưu, trợ cấp bảo hiểm xã hội (BHXH), người cao tuổi, người yếu thế và người có công với cách mạng.
Khung pháp lý mới mở rộng dư địa phát triển quỹ hưu trí bổ sung bền vững

Khung pháp lý mới mở rộng dư địa phát triển quỹ hưu trí bổ sung bền vững

Nghị định 85/2026 chính thức có hiệu lực mở ra giai đoạn phát triển mới cho quỹ hưu trí bổ sung, kỳ vọng tăng trưởng mạnh mẽ, minh bạch hơn và trở thành kênh vốn dài hạn quan trọng cho nền kinh tế.
Thời tiết hôm nay 23/5: Nắng nóng mở rộng ở khu vực Bắc Bộ và Trung Bộ

Thời tiết hôm nay 23/5: Nắng nóng mở rộng ở khu vực Bắc Bộ và Trung Bộ

Thời tiết hôm nay 23/5, Bắc Bộ và Trung Bộ nắng nóng diện rộng, có nơi nắng nóng gay gắt; cao nguyên Trung Bộ trưa trời nắng; Nam Bộ trời nắng nóng, chiều tối có mưa dông.
Đề xuất cấm tuyệt đối người sinh từ năm 2010 mua và sử dụng thuốc lá

Đề xuất cấm tuyệt đối người sinh từ năm 2010 mua và sử dụng thuốc lá

Việt Nam đang đứng trước những bước ngoặt lập pháp mang tính lịch sử để bảo vệ thế hệ trẻ trước đại nạn nicotine. Tại Hội thảo hưởng ứng Ngày Thế giới Không Thuốc lá diễn ra ngày 22/5/2026, Bộ Y tế cho biết đang hoàn thiện dự án Luật sửa đổi, bổ sung một số điều của Luật Phòng, chống tác hại của thuốc lá để trình Quốc hội thông qua vào tháng 10/2026. Trong số các đề xuất, đáng chú ý nhất là phương án cấm toàn bộ công dân sinh từ ngày 1/1/2010 trở về sau tiếp cận với mọi sản phẩm thuốc lá, hướng tới mục tiêu xóa sổ khói thuốc trong tương lai.
Bảo vệ dữ liệu cá nhân: Chủ động phòng ngừa trước nguy cơ lộ, lọt thông tin trên không gian mạng

Bảo vệ dữ liệu cá nhân: Chủ động phòng ngừa trước nguy cơ lộ, lọt thông tin trên không gian mạng

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, dữ liệu cá nhân đang trở thành tài sản có giá trị và cũng là mục tiêu bị các đối tượng xấu tìm cách thu thập, mua bán và khai thác trái phép. Trước thực trạng gia tăng các hành vi lừa đảo trực tuyến, cơ quan chức năng cảnh báo người dân, tổ chức và doanh nghiệp cần nâng cao nhận thức, chủ động bảo vệ thông tin cá nhân trên môi trường số.
Thanh Hóa: Xã Như Thanh tăng cường đấu tranh phòng chống gian lận thương mại, buôn lậu và hàng giả

Thanh Hóa: Xã Như Thanh tăng cường đấu tranh phòng chống gian lận thương mại, buôn lậu và hàng giả

Nhằm bảo vệ quyền lợi người tiêu dùng, giữ ổn định và lành mạnh thị trường, trong thời gian qua xã Như Thanh đã tập trung đẩy mạnh công tác đấu tranh phòng, chống buôn lậu, gian lận thương mại và hàng giả trên địa bàn.
Hà Nội: “Dân biết, dân bàn, dân đồng thuận” tạo sức mạnh giải phóng mặt bằng Vành đai 2,5

Hà Nội: “Dân biết, dân bàn, dân đồng thuận” tạo sức mạnh giải phóng mặt bằng Vành đai 2,5

Hơn 700 hộ dân phường Thanh Xuân (Hà Nội) đồng thuận bàn giao mặt bằng Dự án đường Vành đai 2,5 mà không phải cưỡng chế, không phát sinh đơn thư khiếu nại, cho thấy hiệu quả của công tác dân vận, đối thoại và sự đồng hành từ cơ sở.
Phú Thọ: Hơn 170 doanh nghiệp, chủ mỏ, bến bãi ký cam kết bảo đảm ATGT

Phú Thọ: Hơn 170 doanh nghiệp, chủ mỏ, bến bãi ký cam kết bảo đảm ATGT

Phú Thọ tăng cường kiểm soát hoạt động vận tải hàng hóa khi tổ chức tuyên truyền, ký cam kết chấp hành an toàn giao thông với hơn 170 doanh nghiệp, chủ mỏ và lái xe.
Thời tiết hôm nay 22/5: Bắc Bộ trưa chiều trời nắng nóng

Thời tiết hôm nay 22/5: Bắc Bộ trưa chiều trời nắng nóng

Thời tiết hôm nay 22/5, Bắc Bộ nắng nóng diện rộng đến thứ Tư tuần sau; Trung Bộ nắng nóng diện rộng, có nơi nắng nóng gay gắt; cao nguyên Trung Bộ và Nam Bộ chiều tối mưa dông, trưa trời nắng.
Công an TP.Hồ Chí Minh cảnh báo lừa đảo trên không gian mạng ngày càng tinh vi

Công an TP.Hồ Chí Minh cảnh báo lừa đảo trên không gian mạng ngày càng tinh vi

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, không gian mạng đang trở thành môi trường quan trọng phục vụ học tập, làm việc, giao dịch và kết nối xã hội. Tuy nhiên, cùng với sự phát triển đó, các loại tội phạm công nghệ cao cũng gia tăng hoạt động với phương thức ngày càng tinh vi, trong đó nổi lên là tình trạng lừa đảo chiếm đoạt tài sản trên môi trường mạng.
Đề xuất camera AI tự động phát hiện vi phạm, nhận diện biển số đạt trên 93%

Đề xuất camera AI tự động phát hiện vi phạm, nhận diện biển số đạt trên 93%

Bộ Công an đang lấy ý kiến dự thảo sửa đổi quy chuẩn kỹ thuật về hệ thống giám sát giao thông, trong đó đề xuất tích hợp toàn diện cho camera AI giao thông với khả năng tự động phân tích hành vi vi phạm, nhận diện biển số, màu sắc và loại phương tiện, hướng tới xây dựng hệ thống giao thông thông minh, hiện đại.
Sự sống được tiếp nối từ chính những giọt máu nghĩa tình

Sự sống được tiếp nối từ chính những giọt máu nghĩa tình

Bệnh nhân nguy kịch do thiếu nhiều máu nặng hay thiếu số lượng lớn tiểu cầu, nếu không được truyền máu, hoặc tiểu cầu kịp thời sẽ nguy hiểm đến tính mạng. Thông tin được phát đi, các thành viên của Câu lạc bộ (CLB) Hiến Tiểu Cầu Đắk Lắk đều nhanh chóng có mặt tại các bệnh viện để hiến máu cứu người.