Chủ nhật 11/01/2026 11:01
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Thời tiết hôm nay 11/1: Bắc Bộ nắng hanh đến ngày 14/1

Thời tiết hôm nay 11/1: Bắc Bộ nắng hanh đến ngày 14/1

Thời tiết hôm nay 11/1, Bắc Bộ dự báo ô nhiễm không khí cả ngày; Trung Bộ nhiều nơi trời nắng; cao nguyên Trung Bộ và Nam Bộ trời nắng cả ngày.
Thời tiết ngày mai 11/1/2026: Bắc Bộ tiếp tục rét đậm, vùng núi có nơi rét hại

Thời tiết ngày mai 11/1/2026: Bắc Bộ tiếp tục rét đậm, vùng núi có nơi rét hại

Thời tiết ngày mai 11/1/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ sáng sớm có sương mù và sương mù nhẹ rải rác, ngày nắng, trời rét, có nơi rét đậm.
Y tế trong chiến lược phát triển bền vững Đồng bằng sông Cửu Long

Y tế trong chiến lược phát triển bền vững Đồng bằng sông Cửu Long

Trong chiến lược phát triển vùng Đồng bằng sông Cửu Long (ĐBSCL), y tế đang dần được đặt lại đúng vị trí: không chỉ là lĩnh vực an sinh xã hội, mà là một trong những điều kiện nền tảng quyết định khả năng thu hút đầu tư, giữ chân lao động và bảo đảm chất lượng tăng trưởng dài hạn.
Cô gái trẻ đỏ rát toàn mặt vì ô nhiễm không khí, bác sĩ cảnh báo xu hướng gia tăng ca bệnh

Cô gái trẻ đỏ rát toàn mặt vì ô nhiễm không khí, bác sĩ cảnh báo xu hướng gia tăng ca bệnh

Những ngày Hà Nội phủ một lớp sương mù trắng đục, Mai Hồng Nhung, cô gái trẻ đang làm việc tại Thanh Xuân, bắt đầu cảm thấy da mặt châm chích mỗi lần đi ngoài đường.
Thời tiết hôm nay 10/1: Bắc Bộ ngày nắng khô, đêm và sáng rét cóng

Thời tiết hôm nay 10/1: Bắc Bộ ngày nắng khô, đêm và sáng rét cóng

Thời tiết hôm nay 10/1, Trung bộ tạnh ráo, nhiều nơi có nắng; cao nguyên Trung Bộ trưa chiều trời nắng; Nam Bộ sáng sớm trời rét, trưa chiều trời nắng, nhiệt độ tăng nhanh.
Thời tiết ngày mai 10/1/2026: Bắc Bộ ngày nắng, đêm rét, thấp nhất 9-12 độ C

Thời tiết ngày mai 10/1/2026: Bắc Bộ ngày nắng, đêm rét, thấp nhất 9-12 độ C

Thời tiết ngày mai 10/1/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ và Bắc Trung Bộ đêm không mưa, sáng sớm có sương mù và sương mù nhẹ rải rác, ngày nắng, trời rét, có nơi rét đậm.
Công bố Giải Golf Leadership Spring Cup 2026: Tri ân nhà tài trợ, kết nối cộng đồng doanh nhân Nghệ Tĩnh

Công bố Giải Golf Leadership Spring Cup 2026: Tri ân nhà tài trợ, kết nối cộng đồng doanh nhân Nghệ Tĩnh

Sáng 09/01/2026, tại TP. Hồ Chí Minh, Câu lạc bộ Golf Doanh nhân Nghệ Tĩnh (trực thuộc Hội Doanh nghiệp Nghệ Tĩnh tại TP.HCM) đã công bố Giải Golf Tri ân các nhà tài trợ - tranh Cúp Leadership Spring Cup 2026 được tổ chức vào ngày 6/2/2026.
Danh Hiển Jewelers đạt giải thưởng “Best luxury jewelry brand of the year”

Danh Hiển Jewelers đạt giải thưởng “Best luxury jewelry brand of the year”

Thương hiệu nữ trang sang trọng nhất của năm (Best luxury jewelry brand of the year) đã được trao cho Danh Hiển Jewelers, tại Luxuo Asia Awards 2025.
Khánh Hòa đón chuyến tàu thứ 2 đầu năm mới 2026: Andora Mediterranea đến từ Trung Quốc

Khánh Hòa đón chuyến tàu thứ 2 đầu năm mới 2026: Andora Mediterranea đến từ Trung Quốc

Ngày 09/01/2026, Khánh Hòa chào đón chuyến tàu biển quốc tế mang tên Andora Mediterranea với 2.250 du khách chủ yếu đến từ Trung Quốc.
Thuật toán đề xuất nội dung bằng AI và mối liên hệ với ý định ngừng sử dụng nền tảng video ngắn ở Gen Z

Thuật toán đề xuất nội dung bằng AI và mối liên hệ với ý định ngừng sử dụng nền tảng video ngắn ở Gen Z

Thuật toán gợi ý bằng trí tuệ nhân tạo giúp các nền tảng video ngắn cá nhân hóa trải nghiệm và giữ chân người dùng, nhưng cũng đang tạo ra “tác dụng ngược” với thế hệ Z. Nghiên cứu trên 604 người dùng trẻ cho thấy tình trạng quá tải thông tin, nội dung lặp lại, thu hẹp góc nhìn cùng lo ngại về bảo mật dữ liệu khiến nhiều người rơi vào trạng thái mệt mỏi, từ đó nảy sinh ý định ngừng sử dụng các nền tảng video ngắn
Đổi mới xúc tiến đầu tư, Phú Thọ lấy doanh nghiệp làm trung tâm

Đổi mới xúc tiến đầu tư, Phú Thọ lấy doanh nghiệp làm trung tâm

Năm 2025, Phú Thọ thu hút 1,5 tỷ USD FDI và gần 220 nghìn tỷ đồng vốn trong nước, tạo nền tảng để Trung tâm Xúc tiến đầu tư và Hỗ trợ doanh nghiệp tỉnh đổi mới mạnh mẽ hoạt động xúc tiến trong năm 2026.
Thời tiết ngày mai 9/1/2026: Bắc Bộ, Bắc Trung Bộ rét đậm, sáng sớm có sương mù

Thời tiết ngày mai 9/1/2026: Bắc Bộ, Bắc Trung Bộ rét đậm, sáng sớm có sương mù

Thời tiết ngày mai 9/1/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ và Bắc Trung Bộ đêm không mưa, sáng sớm có sương mù rải rác, ngày nắng, trời rét; riêng vùng núi và trung du Bắc Bộ có rét đậm, có nơi rét hại.
Bay thẳng từ Cam Ranh đến Phnom Penh với Hãng hàng không Air Campuchia

Bay thẳng từ Cam Ranh đến Phnom Penh với Hãng hàng không Air Campuchia

Hãng hàng không Air Cambodia (Campuchia) đã dự kiến mở đường bay từ Phnom Penh đến sân bay Cam Ranh (Khánh Hòa) (chặng KTI - CXR) với tần suất 2 chuyến/tuần; đồng thời có kế hoạch mở đường bay Siem Reap đến Khánh Hòa (chặng SAI - CXR) từ giữa năm 2026.
TP. Hồ Chí Minh: Áp dụng mức lương tối thiểu mới, điều chỉnh đóng bảo hiểm từ 01/1/2026

TP. Hồ Chí Minh: Áp dụng mức lương tối thiểu mới, điều chỉnh đóng bảo hiểm từ 01/1/2026

Bảo hiểm xã hội (BHXH) TP. Hồ Chí Minh vừa có thông báo về việc thực hiện mức đóng bảo hiểm xã hội, bảo hiểm y tế, bảo hiểm thất nghiệp và bảo hiểm tai nạn lao động, bệnh nghề nghiệp kể từ ngày 01/1/2026, trên cơ sở mức lương tối thiểu mới theo quy định của Chính phủ.
Đà Nẵng khẳng định không tạm dừng chi trả trợ cấp xã hội

Đà Nẵng khẳng định không tạm dừng chi trả trợ cấp xã hội

Trước thông tin lan truyền về việc tạm dừng chi trả trợ cấp xã hội, TP Đà Nẵng khẳng định không có chủ trương này. Các chính sách trợ giúp xã hội vẫn được triển khai đầy đủ, kịp thời theo Nghị quyết 41/2025/NQ-HĐND, có hiệu lực từ 1-1-2026.