Thứ năm 04/06/2026 19:49
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Hà Nội tăng tốc số hóa du lịch, hướng tới doanh thu 160.000 tỷ đồng năm 2026

Hà Nội tăng tốc số hóa du lịch, hướng tới doanh thu 160.000 tỷ đồng năm 2026

Đón hơn 18 triệu lượt khách trong nửa đầu năm 2026, du lịch Hà Nội đang bước vào giai đoạn tăng tốc với hàng loạt giải pháp về chuyển đổi số, phát triển sản phẩm mới và thu hút đầu tư. Thành phố kỳ vọng tạo thêm sức bật cho ngành kinh tế xanh, nâng cao trải nghiệm du khách và hoàn thành mục tiêu doanh thu 160.000 tỷ đồng trong năm nay.
Đề xuất kéo dài kỳ nghỉ Quốc khánh 2/9 lên 4 ngày

Đề xuất kéo dài kỳ nghỉ Quốc khánh 2/9 lên 4 ngày

Tổng Liên đoàn Lao động Việt Nam tiếp tục kiến nghị bổ sung thêm 2 ngày nghỉ dịp Quốc khánh nhằm tạo điều kiện để người lao động đưa con đến trường trong ngày khai giảng năm học mới.
Tân Sơn Nhất dự kiến khai thác hơn 700 chuyến bay mỗi ngày dịp hè cao điểm

Tân Sơn Nhất dự kiến khai thác hơn 700 chuyến bay mỗi ngày dịp hè cao điểm

Sân bay Tân Sơn Nhất chuẩn bị bước vào cao điểm hè với hơn 700 chuyến bay mỗi ngày, lượng khách tăng mạnh, đòi hỏi tối ưu vận hành và nâng cao năng lực phục vụ.
Đắk Lắk: Phát hiện tài xế điều khiển xe chở 38 hành khách vi phạm nồng độ cồn

Đắk Lắk: Phát hiện tài xế điều khiển xe chở 38 hành khách vi phạm nồng độ cồn

Trong quá trình tuần tra, kiểm soát, bảo đảm trật tự an toàn giao thông, Cảnh sát giao thông (CSGT) tỉnh Đắk Lắk đã phát hiện một tài xế điều khiển xe chạy đường dài, chở 38 hành khách vi phạm nồng độ cồn.
WHO cảnh báo: Thực phẩm bẩn gây 1,5 triệu ca tử vong mỗi năm

WHO cảnh báo: Thực phẩm bẩn gây 1,5 triệu ca tử vong mỗi năm

Tổ chức Y tế Thế giới WHO cảnh báo đáng lo ngại về tình trạng mất an toàn thực phẩm trên toàn cầu. Mỗi năm, khoảng 886 triệu người mắc bệnh do thực phẩm ô nhiễm và 1,5 triệu người tử vong, trong đó trẻ em dưới 5 tuổi là nhóm chịu ảnh hưởng nặng nề nhất.
Công đoàn đề xuất tăng nghỉ lễ Quốc khánh lên 4 ngày

Công đoàn đề xuất tăng nghỉ lễ Quốc khánh lên 4 ngày

Tổng Liên đoàn Lao động Việt Nam kiến nghị bổ sung thêm 2 ngày dịp nghỉ lễ Quốc khánh, giúp người lao động có thể nghỉ liên tục từ ngày 2 đến 5/9. Đồng thời, tổ chức công đoàn tiếp tục đề xuất giảm thời giờ làm việc xuống còn 40-44 giờ mỗi tuần và bổ sung nhiều chính sách nâng cao phúc lợi cho người lao động.
Thời tiết hôm nay 4/6: Bắc Bộ trời tiếp tục oi nóng

Thời tiết hôm nay 4/6: Bắc Bộ trời tiếp tục oi nóng

Thời tiết hôm nay 4/6, Bắc Bộ chiều tối và đêm nay mưa dông diện rộng; Thanh Hóa – Quảng Ngãi nắng nóng gay gắt; cao nguyên Trung Bộ trời mát; Nam Bộ trưa trời nắng, chiều tối có mưa dông.
Đà Nẵng lần đầu tổ chức Giải Pickleball học sinh, sinh viên quy mô toàn thành phố

Đà Nẵng lần đầu tổ chức Giải Pickleball học sinh, sinh viên quy mô toàn thành phố

Từ ngày 19–21/6, Đà Nẵng sẽ tổ chức Giải Pickleball Học sinh Sinh viên năm 2026 – Tranh cúp FPT City với sự tham gia của học sinh, sinh viên từ các trường THCS, THPT, cao đẳng và đại học trên địa bàn. Điểm đáng chú ý là toàn bộ công tác tổ chức được vận hành trên nền tảng số, từ đăng ký, bốc thăm đến cập nhật kết quả thi đấu theo thời gian thực.
Xử lý vi phạm lấn chiếm vỉa hè ở Đắk Lắk: Đừng “đánh trống bỏ dùi”!

Xử lý vi phạm lấn chiếm vỉa hè ở Đắk Lắk: Đừng “đánh trống bỏ dùi”!

Theo quy định của Luật Trật tự, an toàn giao thông đường bộ và Nghị định 165/2024/NĐ-CP, vỉa hè được ưu tiên tuyệt đối cho người đi bộ. Việc sử dụng tạm thời vỉa hè vào mục đích khác (như để xe; tổ chức đám cưới; thi công công trình; tập kết, thu gom rác thải, vật liệu xây dựng…) phải được cấp phép, có thu phí tại các tuyến đường chỉ định, và phải chừa lại lối đi tối thiểu 1,5m cho người đi bộ. Tuy nhiên tại Đắk Lắk, nhiều năm qua, vỉa hè của nhiều tuyến đường ở các phường, xã đã trở thành nơi họp chợ, mua bán hàng hóa, để vật liệu xây dựng, đặt biển quảng cáo hoặc các hoạt động cản trở giao thông khác… Chính quyền các địa phương nhiều lần ra quân xử lý, nhưng khi lực lượng chức năng rời đi thì “đâu lại vào đấy”, thậm chí có nơi vỉa hè bị chiếm dụng nhiều năm, gây bức xúc cho người dân.
Bộ Y tế yêu cầu tổng rà soát phòng khám, xử lý dứt điểm cơ sở khám chữa bệnh không phép

Bộ Y tế yêu cầu tổng rà soát phòng khám, xử lý dứt điểm cơ sở khám chữa bệnh không phép

Trước tình trạng một số cơ sở khám chữa bệnh hoạt động khi chưa được cấp phép, hành nghề vượt phạm vi chuyên môn và quảng cáo sai quy định, Bộ Y tế yêu cầu các địa phương tăng cường thanh tra, hậu kiểm, kiên quyết xử lý vi phạm nhằm bảo đảm an toàn và quyền lợi của người dân.
TP. Hồ Chí Minh đề xuất mở rộng lưới an sinh cho lao động số, siết trách nhiệm doanh nghiệp né đóng BHXH

TP. Hồ Chí Minh đề xuất mở rộng lưới an sinh cho lao động số, siết trách nhiệm doanh nghiệp né đóng BHXH

Đưa tài xế công nghệ, người bán hàng online vào diện tham gia BHXH bắt buộc đến đề xuất đưa hợp đồng lao động dưới 01 tháng vào diện tham gia BHXH bắt buộc, các kiến nghị của BHXH TP. Hồ Chí Minh đang hướng tới một mục tiêu hiện đại hóa chính sách an sinh để bắt kịp những biến đổi của thị trường lao động.
Chỉ số giá tiêu dùng 5 tháng tăng 4,31%, áp lực lạm phát đến từ nhà ở, điện nước và thực phẩm

Chỉ số giá tiêu dùng 5 tháng tăng 4,31%, áp lực lạm phát đến từ nhà ở, điện nước và thực phẩm

Chỉ số giá tiêu dùng - CPI tháng 5/2026 tăng 0,29% so với tháng trước, chủ yếu do giá điện, nước sinh hoạt, nhà ở và xăng dầu tăng trong bối cảnh nhu cầu tiêu dùng mùa nắng nóng gia tăng. Bình quân 5 tháng đầu năm, CPI tăng 4,31%, trong khi giá vàng tiếp tục neo ở mức cao dù đã điều chỉnh giảm trong tháng 5.
Thời tiết hôm nay 3/6: Hà Nội chiều nay nắng nóng gay gắt

Thời tiết hôm nay 3/6: Hà Nội chiều nay nắng nóng gay gắt

Thời tiết hôm nay 3/6, miền Bắc nắng nóng, có nơi nắng nóng gay gắt; Thanh Hóa – Quảng Ngãi có nắng nóng; Gia Lai – Cà Mau chiều và tối mưa dông mạnh, trưa có nắng.
UBND tỉnh Đắk Lắk họp báo định kỳ tháng 4 năm 2026

UBND tỉnh Đắk Lắk họp báo định kỳ tháng 4 năm 2026

Sáng 2/6, UBND tỉnh Đắk Lắk đã tổ chức họp báo định kỳ tháng 4 năm 2026. Phó Chủ tịch UBND tỉnh Đắk Lắk Trương Công Thái chủ trì cuộc họp. Tham dự cuộc họp có lãnh đạo các Sở, ngành và đại diện các cơ quan báo chí Trung ương, địa phương trên địa bàn.
WMO cảnh báo hiện tượng El Nino trở lại: Nguy cơ hạn hán, nắng nóng và thời tiết cực đoan gia tăng

WMO cảnh báo hiện tượng El Nino trở lại: Nguy cơ hạn hán, nắng nóng và thời tiết cực đoan gia tăng

Tổ chức Khí tượng Thế giới (WMO) cảnh báo El Nino có thể hình thành trong những tháng tới lên tới 80%, kéo theo nguy cơ gia tăng nắng nóng, hạn hán và các hiện tượng thời tiết cực đoan trên phạm vi toàn cầu. Nhiều quốc gia đã được khuyến nghị sớm triển khai các biện pháp ứng phó nhằm giảm thiểu tác động đến sản xuất, nguồn nước và an ninh lương thực.