Thứ năm 21/05/2026 15:46
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Hà Nội sắp tăng mạnh mức phạt hành vi lấn chiếm vỉa hè, lòng đường?

Hà Nội sắp tăng mạnh mức phạt hành vi lấn chiếm vỉa hè, lòng đường?

Hà Nội đang đề xuất tăng gấp đôi mức xử phạt đối với nhiều hành vi lấn chiếm vỉa hè, lòng đường như họp chợ, bán hàng, kinh doanh ăn uống hay sửa chữa phương tiện trái phép nhằm siết chặt trật tự đô thị và giảm áp lực ùn tắc giao thông.
Những khoản thu nhập nào sẽ tăng từ 1/7 khi lương cơ sở điều chỉnh?

Những khoản thu nhập nào sẽ tăng từ 1/7 khi lương cơ sở điều chỉnh?

Từ ngày 1/7, lương cơ sở sẽ tăng lên 2,53 triệu đồng/tháng theo Nghị định 161/2026/NĐ-CP, kéo theo nhiều khoản lương, phụ cấp và trợ cấp trong khu vực công được điều chỉnh tăng.
Điện lực Khánh Hòa điều chỉnh khung giờ cao điểm, thấp điểm mua điện

Điện lực Khánh Hòa điều chỉnh khung giờ cao điểm, thấp điểm mua điện

Điện lực Khánh Hòa vừa công bố thay đổi các khung giờ tính giá điện (cao điểm, bình thường, thấp điểm) theo Quyết định số 963 của Bộ Công Thương. Các doanh nghiệp và hộ kinh doanh cần lưu ý lịch điều chỉnh này để chủ động phương án sản xuất hiệu quả.
Sách “Marketing Now and Future” mở góc nhìn châu Á cho tương lai ngành tiếp thị

Sách “Marketing Now and Future” mở góc nhìn châu Á cho tương lai ngành tiếp thị

Lần đầu tiên, một học giả Việt Nam tham gia đồng xuất bản sách marketing quốc tế cùng Tác giả Hermawan Kartajaya – cộng sự lâu năm của Philip Kotler và là đồng tác giả của 10 đầu sách marketing nổi tiếng toàn cầu. Cuốn sách Marketing Now and Future không chỉ cập nhật những xu hướng tiếp thị mới nhất mà còn mang tham vọng định hình tư duy marketing tương lai từ góc nhìn châu Á – khu vực đang trở thành trung tâm tăng trưởng năng động của thế giới.
Phát động Giải thưởng Việt Nam Hạnh phúc năm 2026

Phát động Giải thưởng Việt Nam Hạnh phúc năm 2026

Giải thưởng Việt Nam Hạnh phúc 2026 chính thức phát động, tiếp tục lan tỏa giá trị nhân văn, tôn vinh thành tựu quyền con người và truyền cảm hứng sáng tạo rộng khắp trong xã hội.
Nâng cao hiệu lực xử phạt vi phạm hải quan, đáp ứng yêu cầu quản lý trong giai đoạn mới

Nâng cao hiệu lực xử phạt vi phạm hải quan, đáp ứng yêu cầu quản lý trong giai đoạn mới

Cục Hải quan đã tham mưu Bộ Tài chính trình Chính phủ ban hành Nghị định số 169/2026/NĐ-CP ngày 15/5/2026 quy định xử phạt vi phạm hành chính trong lĩnh vực hải quan. Nghị định được đánh giá là bước hoàn thiện quan trọng về thể chế, góp phần nâng cao hiệu lực quản lý nhà nước, bảo đảm tính minh bạch, đồng bộ và phù hợp với thực tiễn hoạt động xuất nhập khẩu trong bối cảnh hội nhập và chuyển đổi số.
Sắp diễn ra Tuần lễ Trọng tài và Hòa giải quy mô lớn nhất Việt Nam

Sắp diễn ra Tuần lễ Trọng tài và Hòa giải quy mô lớn nhất Việt Nam

Trong bối cảnh các rủi ro tranh chấp thương mại và đầu tư ngày càng phức tạp, Trung tâm Trọng tài Quốc tế Việt Nam và Hội Luật gia Việt Nam sẽ lần đầu tiên đồng tổ chức Tuần lễ Trọng tài và Hòa giải Việt Nam 2026 từ ngày 25-29/5/2026. Diễn đàn quy mô lớn này kỳ vọng mang đến những giải pháp giải quyết tranh chấp hiệu quả, bảo vệ dòng tiền và quyền lợi cốt lõi cho cộng đồng doanh nghiệp.
Bàn về tính pháp lý trong sử dụng năng lượng

Bàn về tính pháp lý trong sử dụng năng lượng

Giữa cao điểm nắng nóng tháng 5/2026, TP.HCM ghi nhận mức tiêu thụ điện kỷ lục với công suất đỉnh gần 9.500 MW. Áp lực cung ứng điện ngày càng lớn trong bối cảnh biến đổi khí hậu, đô thị hóa và nhu cầu phát triển kinh tế số tăng nhanh.
Phú Thọ chốt thời hạn xử lý tồn tại sau sáp nhập Trường Trung cấp Sông Hồng

Phú Thọ chốt thời hạn xử lý tồn tại sau sáp nhập Trường Trung cấp Sông Hồng

UBND tỉnh Phú Thọ yêu cầu các đơn vị liên quan đẩy nhanh xử lý những tồn tại trong quá trình sáp nhập Trường Trung cấp Kỹ thuật – Nghiệp vụ Sông Hồng vào Trường Cao đẳng Nghề Phú Thọ.
Thời tiết hôm nay 21/5: Bắc Bộ còn mưa dông đến tối nay

Thời tiết hôm nay 21/5: Bắc Bộ còn mưa dông đến tối nay

Thời tiết hôm nay 21/5, Bắc Bộ trưa chiều trời oi nóng, cuối tuần trời nắng nóng; Trung Bộ trời có nắng; Nam Bộ trưa trời nắng nóng, chiều có mưa dông rải rác.
Từ Suối Kiết nhìn rộng công tác siết quản lý khoáng sản ở Lâm Đồng

Từ Suối Kiết nhìn rộng công tác siết quản lý khoáng sản ở Lâm Đồng

Trước tình trạng một số đối tượng lợi dụng mùa mưa, đêm tối và khu vực giáp ranh để khai thác, vận chuyển, tập kết cát trái phép, UBND xã Suối Kiết, tỉnh Lâm Đồng đã yêu cầu các lực lượng chức năng tăng cường kiểm tra, giám sát, xử lý nghiêm vi phạm. Động thái này cho thấy công tác bảo vệ tài nguyên khoáng sản tại Lâm Đồng đang được triển khai từ cơ sở, gắn quản lý tài nguyên với bảo vệ môi trường và giữ gìn an ninh trật tự.
TP.HCM bình chọn 10 dấu ấn nổi bật năm 2025

TP.HCM bình chọn 10 dấu ấn nổi bật năm 2025

Sở Văn hóa và Thể thao TP.HCM công bố danh sách 13 dấu ấn nổi bật năm 2025, theo đó từ nay đến hết ngày 21/12/2026 để người dân có thể tham gia góp ý, bình chọn, Ban tổ chức sẽ chọn ra 10 dấu ấn tiêu biểu nhất của thành phố trong năm. Danh sách được giới thiệu phản ánh khá đầy đủ những chuyển động lớn của thành phố trên nhiều lĩnh vực: quản trị đô thị, kinh tế, hạ tầng, chuyển đổi số, văn hóa, đối ngoại và an sinh xã hội.
Phú Thọ: Mưa lớn gây sạt lở tại Cẩm Khê, hai trẻ nhỏ bị thương

Phú Thọ: Mưa lớn gây sạt lở tại Cẩm Khê, hai trẻ nhỏ bị thương

Mưa lớn đêm 19/5 gây ngập úng cục bộ tại nhiều khu vực ở xã Cẩm Khê (Phú Thọ), đồng thời xảy ra vụ sạt lở đất làm hư hỏng nhà dân và khiến hai trẻ nhỏ bị thương.
Cục Du lịch Quốc gia yêu cầu tăng kiểm soát tour nước ngoài, ngăn tình trạng xuất cảnh sai mục đích

Cục Du lịch Quốc gia yêu cầu tăng kiểm soát tour nước ngoài, ngăn tình trạng xuất cảnh sai mục đích

Trước nguy cơ một số cá nhân lợi dụng hoạt động du lịch để cư trú, lao động trái phép ở nước ngoài, Cục Du lịch Quốc gia Việt Nam yêu cầu doanh nghiệp lữ hành quốc tế siết chặt quản lý tour outbound, tăng rà soát khách và không tiếp tay cho các hành vi xuất cảnh sai mục đích.
Tàu du lịch quốc tế STAR VOYAGER mở rộng hải trình kết nối Nha Trang với Singapore và khu vực

Tàu du lịch quốc tế STAR VOYAGER mở rộng hải trình kết nối Nha Trang với Singapore và khu vực

Tàu STAR VOYAGER thường xuyên cập cảng đưa hàng trăm đến hàng ngàn du khách quốc tế đến tham quan, trải nghiệm các địa danh nổi tiếng tại Nha Trang. Cảng Phú Mỹ (Bà Rịa - Vũng Tàu). Điểm dừng chân trong các hải trình di chuyển từ Việt Nam đi Singapore và ngược lại.