Thứ bảy 09/05/2026 07:40
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Thời tiết hôm nay 9/5: Hà Nội trưa chiều trời nắng

Thời tiết hôm nay 9/5: Hà Nội trưa chiều trời nắng

Thời tiết hôm nay 9/5, Đông Bắc Bộ nhiều nơi tạnh ráo, Tây Bắc Bộ có lúc có mưa dông; Bức Trung Bộ trời mát, Quảng Trị - Lâm Đồng trưa chiều trời nóng; Nam Bộ trưa chiều trời nóng, chiều tối có mưa dông.
Hơn 10.000 vận động viên tham gia VnExpress Marathon Cần Thơ 2026

Hơn 10.000 vận động viên tham gia VnExpress Marathon Cần Thơ 2026

VnExpress Marathon Cần Thơ 2026 sẽ chính thức diễn ra ngày 10/5/2026, quy tụ khoảng 10.000 vận động viên trong nước và quốc tế, tiếp tục khẳng định sức hút của một trong những giải chạy nổi bật khu vực Đồng bằng sông Cửu Long.
Sáp nhập Trường Cao đẳng Luật miền Nam vào Đại học Cần Thơ

Sáp nhập Trường Cao đẳng Luật miền Nam vào Đại học Cần Thơ

Thủ tướng Chính phủ vừa quyết định sáp nhập Trường Cao đẳng Luật miền Nam trực thuộc Bộ Tư pháp vào Đại học Cần Thơ nhằm nâng cao hiệu quả đào tạo nguồn nhân lực pháp luật khu vực Đồng bằng sông Cửu Long.
Lâm Đồng sơ kết 1 năm vận hành mô hình chính quyền địa phương hai cấp

Lâm Đồng sơ kết 1 năm vận hành mô hình chính quyền địa phương hai cấp

Ngày 8/5, Tỉnh ủy Lâm Đồng tổ chức hội nghị sơ kết 1 năm triển khai mô hình chính quyền địa phương hai cấp với hình thức trực tiếp kết hợp trực tuyến đến 124 xã, phường và đặc khu trên toàn tỉnh. Hội nghị tập trung đánh giá kết quả vận hành bộ máy sau sắp xếp, đồng thời nhận diện những khó khăn, vướng mắc để đề ra giải pháp hoàn thiện trong giai đoạn tiếp theo.
Ký kết hợp tác chiến lược, tăng cường chăm sóc sức khỏe chuyên sâu  cho người dân khu vực Tây Nguyên

Ký kết hợp tác chiến lược, tăng cường chăm sóc sức khỏe chuyên sâu cho người dân khu vực Tây Nguyên

Chiều ngày 08/5/2026, Bệnh viện đa khoa Thiện Hạnh, tỉnh Đắk Lắk đã tổ chức Lễ ký kết hợp tác chiến lược với Công ty TNHH Gene Solutions Lab nhằm tăng cường triển khai các kỹ thuật xét nghiệm di truyền hiện đại, mở rộng năng lực sàng lọc - chẩn đoán trước sinh và chăm sóc sức khỏe chuyên sâu cho người dân khu vực Tây Nguyên.
Hai xe đầu kéo tông nhau tại khu vực đèo Phượng Hoàng

Hai xe đầu kéo tông nhau tại khu vực đèo Phượng Hoàng

Tai nạn xảy ra giữa 2 xe đầu kéo đi ngược chiều nhau trên cung đường có nhiều đoạn cua, đèo, dốc nguy hiểm, làm cho nhiều phương tiện ùn tắc. Cảnh sát giao thông (CSGT) đã kịp thời có mặt tại hiện trường điều tiết giao thông và xử lý vụ việc.
Nghệ An chỉ đạo quyết liệt triển khai cắt giảm, đơn giản hóa TTHC và điều kiện kinh doanh

Nghệ An chỉ đạo quyết liệt triển khai cắt giảm, đơn giản hóa TTHC và điều kiện kinh doanh

UBND tỉnh Nghệ An vừa chỉ đạo các cơ quan, đơn vị, địa phương thực hiện nghiêm túc các Nghị quyết mới của Chính phủ về đơn giản hóa thủ tục hành chính (TTHC) và điều kiện kinh doanh.
Tạp chí Đồng Hành Việt bổ nhiệm Tổng Biên tập: Kỳ vọng bứt phá trong kỷ nguyên số

Tạp chí Đồng Hành Việt bổ nhiệm Tổng Biên tập: Kỳ vọng bứt phá trong kỷ nguyên số

Sáng 8/5, tại Hà Nội, Liên hiệp hội về người khuyết tật Việt Nam đã chính thức trao quyết định bổ nhiệm Tổng Biên tập và các Phó Tổng biên tập Tạp chí điện tử Đồng Hành Việt nhiệm kỳ 2026-2031. Sự kiện không chỉ là bước kiện toàn bộ máy lãnh đạo mà còn là cột mốc quan trọng hướng tới kỷ niệm 7 năm ra mắt Tạp chí (24/5/2019 - 24/5/2026), mở ra chương mới trong chiến lược chuyển đổi số báo chí nhân văn.
Lâm Đồng: Ngành du lịch nỗ lực bứt phá, tạo động lực cho mục tiêu tăng trưởng kinh tế

Lâm Đồng: Ngành du lịch nỗ lực bứt phá, tạo động lực cho mục tiêu tăng trưởng kinh tế

Ngày 07/5, theo số liệu báo cáo tại buổi làm việc giữa UBND tỉnh và Sở Văn hóa, Thể thao và Du lịch bức tranh kinh tế ngành du lịch Lâm Đồng trong bốn tháng đầu năm 2026 đã ghi nhận những kết quả vượt kỳ vọng.
Thời tiết hôm nay 8/5: Bắc Bộ thời tiết dịu mát

Thời tiết hôm nay 8/5: Bắc Bộ thời tiết dịu mát

Thời tiết hôm nay 8/5, Hà Nội 2 ngày tới có mưa; Bắc Trung Bộ có mưa dông, Nam Trung Bộ trưa trời nắng, có nơi nắng nóng; Nam Bộ tiếp tục nắng nóng.
Xử phạt người có hành vi lái ô tô vượt rào chắn đường ngang qua đường sắt ở Đắk Lắk

Xử phạt người có hành vi lái ô tô vượt rào chắn đường ngang qua đường sắt ở Đắk Lắk

Ngày 7/5, phòng Cảnh sát giao thông (CSGT) Công an tỉnh Đắk Lắk cho biết, đơn vị đã lập biên bản xử lý một tài xế xe đầu kéo điều khiển xe vượt rào chắn đường sắt khi cần chắn đang hạ, gây hư hỏng thiết bị cảnh báo tại một tại khu vực đường sắt ở Đắk Lắk.
Không được đăng ký mua nhà ở xã hội tại nhiều dự án cùng lúc

Không được đăng ký mua nhà ở xã hội tại nhiều dự án cùng lúc

Bộ Xây dựng vừa ban hành quy định mới yêu cầu mỗi hộ gia đình, cá nhân chỉ được đăng ký mua nhà ở xã hội tại một dự án trong cùng thời điểm nhằm siết chặt quản lý, hạn chế tình trạng trục lợi chính sách và nâng cao tính minh bạch trong xét duyệt hồ sơ.
TP Hồ Chí Minh: Siết chặt chất lượng nhân sự môi giới bất động sản quy mô lớn

TP Hồ Chí Minh: Siết chặt chất lượng nhân sự môi giới bất động sản quy mô lớn

Ngày 07/05/2026, kỳ thi sát hạch cấp chứng chỉ hành nghề môi giới bất động sản đợt 1 năm 2026 đã chính thức khai mạc tại Thành phố Hồ Chí Minh. Kỳ thi được tổ chức trên hệ thống máy tính với quy mô tiếp nhận lên đến hơn 1.500 thí sinh mỗi ngày, nhằm mục tiêu chuẩn hóa và minh bạch hóa năng lực của lực lượng môi giới trên thị trường.
Lan tỏa lối sống khỏe chủ động từ dự án “Sạch hóa giá đỗ Việt”

Lan tỏa lối sống khỏe chủ động từ dự án “Sạch hóa giá đỗ Việt”

Sáng nay 7/5, tại Hải Phòng, hội nghị về sức khỏe chủ động do ông Đỗ Phi Hùng , Phó viện trưởng Viện nghiên cứu Đông y và y học cổ truyền Việt Nam chia sẻ đã diễn ra với sự tham gia của đông đảo người dân và những người quan tâm tới xu hướng sống khỏe từ thực phẩm tự nhiên. Chương trình tập trung vào các vấn đề liên quan đến hệ tiêu hóa, thói quen chăm sóc sức khỏe chủ động và giới thiệu dự án “Sạch hóa giá đỗ Việt” cùng dòng nước uống lên men DOZA Kombucha.
Phú Thọ chủ động tháo gỡ khó khăn cho doanh nghiệp đầu tư

Phú Thọ chủ động tháo gỡ khó khăn cho doanh nghiệp đầu tư

Chủ tịch UBND tỉnh Phú Thọ yêu cầu rà soát pháp lý các dự án lớn, đồng thời nghiên cứu cơ chế đặc thù để thu hút nhà đầu tư chiến lược.