Thứ ba 30/06/2026 00:26
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Bộ Nội vụ đề xuất đổi cách làm tròn thời gian đóng BHXH để tính lương hưu

Bộ Nội vụ đề xuất đổi cách làm tròn thời gian đóng BHXH để tính lương hưu

Bộ Nội vụ đề xuất điều chỉnh cách làm tròn thời gian đóng bảo hiểm xã hội (BHXH) có tháng lẻ khi tính mức hưởng lương hưu và trợ cấp BHXH, theo hướng chi tiết hơn nhằm bảo đảm quyền lợi công bằng giữa những người tham gia. Dự thảo cũng bổ sung nhiều quy định liên quan đến BHXH tự nguyện, trợ cấp hưu trí và trách nhiệm đóng BHXH của người sử dụng lao động.
Bước qua thời du lịch giá rẻ, Việt Nam bứt tốc thành "điểm nóng" chất lượng cao

Bước qua thời du lịch giá rẻ, Việt Nam bứt tốc thành "điểm nóng" chất lượng cao

Không còn đóng khung trong phân khúc chi phí thấp, du lịch Việt Nam đang viết lại định nghĩa về trải nghiệm bằng những điểm đến giàu bản sắc, chính sách cởi mở và làn sóng nghỉ dưỡng cao cấp. Việt Nam đang cho thấy những bước tiến vững chắc trong việc nâng cao chất lượng điểm đến, đa dạng hóa thị trường khách và hoàn thiện hạ tầng du lịch. Từ một điểm đến hấp dẫn của khu vực, Việt Nam đang từng bước khẳng định vị thế là một trong những trung tâm du lịch năng động và giàu tiềm năng nhất Đông Nam Á.
Nghị định 174: Share bài báo kiểu nào thì an toàn, kiểu nào có thể bị phạt đến 30 triệu đồng

Nghị định 174: Share bài báo kiểu nào thì an toàn, kiểu nào có thể bị phạt đến 30 triệu đồng

Từ ngày 1/7/2026, Nghị định 174/2026/NĐ-CP chính thức có hiệu lực, quy định mức phạt từ 20 đến 30 triệu đồng đối với hành vi chia sẻ trái phép tác phẩm báo chí trên mạng xã hội mà không được sự đồng ý của chủ thể quyền. Nhưng không phải mọi hành động share đều vi phạm – và ranh giới đó quan trọng hơn nhiều người nghĩ.
Nóng: Hạ giải tượng "Nữ thần khai phóng" xây trái phép tại Khu đô thị E.City Tân Đức

Nóng: Hạ giải tượng "Nữ thần khai phóng" xây trái phép tại Khu đô thị E.City Tân Đức

Bên cạnh việc lập đoàn kiểm tra toàn diện sai phạm pháp lý của dự án, cơ quan chức năng khẳng định quan điểm kiên quyết xử lý nghiêm các công trình xây dựng sai phép, không phù hợp với không gian văn hóa.
Bộ Nội vụ đề xuất cấp sổ BHXH điện tử, mở rộng hình thức chi trả lương hưu

Bộ Nội vụ đề xuất cấp sổ BHXH điện tử, mở rộng hình thức chi trả lương hưu

Bộ Nội vụ đang lấy ý kiến dự thảo Luật sửa đổi, bổ sung một số điều của Luật Bảo hiểm xã hội (BHXH) với nhiều đề xuất mới về sổ BHXH điện tử, giao dịch số, chi trả lương hưu và chế độ thai sản.
Hàng nghìn người tham gia Ngày Dinh Dưỡng Cộng Đồng Việt Nam lần 7 tại Hà Nội

Hàng nghìn người tham gia Ngày Dinh Dưỡng Cộng Đồng Việt Nam lần 7 tại Hà Nội

Herbalife Việt Nam tiếp tục phối hợp với báo Sức khỏe & Đời sống tổ chức Ngày Dinh Dưỡng Cộng Đồng Việt Nam lần 7 tại Hà Nội, tiếp nối thành công của sự kiện lần thứ 6 diễn ra tại Thành phố Hồ Chí Minh trong tháng 5. Được tổ chức tại Công viên Thống Nhất, Hà Nội, sự kiện đã thu hút hàng nghìn người dân địa phương và du khách tham gia, góp phần nâng cao sự quan tâm của cộng đồng về tầm quan trọng của chế độ dinh dưỡng cân bằng và việc tập luyện thể dục thường xuyên.
Đắk Lắk xây dựng 100 nhà sinh hoạt cộng đồng kết hợp phòng tránh lũ cho người dân

Đắk Lắk xây dựng 100 nhà sinh hoạt cộng đồng kết hợp phòng tránh lũ cho người dân

Đắk Lắk (sau sáp nhập) là địa phương chịu ảnh hưởng nặng nề bởi mưa lũ và biến đổi khí hậu (điển hình như đợt lũ tháng 11/2025 gây thiệt hại nghiêm trọng về người và của). Do đó, việc xây dựng nhà sinh hoạt cộng đồng kết hợp phòng tránh lũ tại Đắk Lắk là yêu cầu cấp thiết nhằm bảo vệ tính mạng, tài sản cho người dân trước diễn biến thời tiết ngày càng cực đoan.
PropertyGuru tái thiết trường tiểu học xã Tằng Loỏng, Lào Cai

PropertyGuru tái thiết trường tiểu học xã Tằng Loỏng, Lào Cai

Bằng cách tiếp sức cho cộng đồng và những đô thị tương lai, PropertyGuru Việt Nam đã tài trợ tái thiết trường tiểu học Tằng Loỏng, Lào Cai sau bão Yagi 2024, góp phần khôi phục điều kiện học tập cho hơn 100 học sinh người Dao Đỏ.
Phú Thọ: Đứt dây neo, 2 tàu hàng chìm tại khu vực cầu sông Lô

Phú Thọ: Đứt dây neo, 2 tàu hàng chìm tại khu vực cầu sông Lô

Rạng sáng 29/6, hai tàu chở hàng bất ngờ bị đứt neo và chìm trên sông Lô đoạn qua xã Đoan Hùng (Phú Thọ). May mắn, 5 người trên tàu đã kịp bơi vào bờ an toàn.
Tây Ninh phát triển biochar thúc đẩy tín chỉ carbon nông nghiệp

Tây Ninh phát triển biochar thúc đẩy tín chỉ carbon nông nghiệp

Dự án Biochar Tây Ninh hợp tác với Jizoku Inc. (Nhật Bản) mở ra hướng khai thác phụ phẩm nông nghiệp để sản xuất than sinh học, giảm phát thải khí nhà kính, phát triển tín chỉ carbon theo cơ chế JCM, thúc đẩy kinh tế tuần hoàn, nâng cao giá trị nông nghiệp xanh và hướng đến mục tiêu Net Zero năm 2050.
Unilever và Lifebuoy đồng hành lan tỏa những thói quen nhỏ tạo thay đổi lớn tại Ngày Vệ sinh yêu nước 2026

Unilever và Lifebuoy đồng hành lan tỏa những thói quen nhỏ tạo thay đổi lớn tại Ngày Vệ sinh yêu nước 2026

Gần 20 năm kiên trì vì sức khỏe người Việt, Unilever Việt Nam tiếp tục khẳng định cam kết đồng hành cùng ngành y tế thông qua chuỗi hoạt động vệ sinh phòng bệnh thiết thực, ý nghĩa tại ngày hội năm nay.
Thời tiết hôm nay 29/6: Đồng bằng Bắc Bộ trưa trời nắng, hơi oi nóng

Thời tiết hôm nay 29/6: Đồng bằng Bắc Bộ trưa trời nắng, hơi oi nóng

Thời tiết hôm nay 29/6, vùng núi, trung du Bắc Bộ mưa lớn đến 2/7, cảnh báo lũ trên các sông suối nhỏ ở Bắc Bộ; Trung Bộ tiếp tục nắng nóng; cao nguyên Trung Bộ trưa trời nắng; Nam bộ chiều mưa dông, trưa trời nắng.
Thời tiết hôm nay 28/6: Bắc Bộ trưa chiều oi nóng

Thời tiết hôm nay 28/6: Bắc Bộ trưa chiều oi nóng

Thời tiết hôm nay 28/6, khu vực vùng núi và trung du Bắc Bộ có mưa dông; Trung Bộ nắng nóng diện rộng; cao nguyên Trung Bộ và Nam Bộ trưa trời nắng, chiều mưa dông.
Cơ chế đặc thù thu hút nhân lực về cơ sở hai của Bệnh viện Bạch Mai và Việt Đức

Cơ chế đặc thù thu hút nhân lực về cơ sở hai của Bệnh viện Bạch Mai và Việt Đức

Nút thắt vận hành cơ sở hai của Bệnh viện Bạch Mai và Bệnh viện Hữu nghị Việt Đức vừa chính thức được cởi bỏ bằng một khung chính sách chưa từng có. Không chỉ được liên thông toàn diện về chuyên môn và bảo hiểm y tế với cơ sở Hà Nội, dòng vốn ngân sách sẽ trực tiếp rót vào để giữ chân đội ngũ y bác sĩ.
Phú Thọ đã xử lý hơn 1.000 cơ sở nhà, đất dôi dư sau sắp xếp

Phú Thọ đã xử lý hơn 1.000 cơ sở nhà, đất dôi dư sau sắp xếp

Phú Thọ đã xử lý 1.004/1.542 cơ sở nhà, đất dôi dư, đạt hơn 65%, góp phần sử dụng hiệu quả tài sản công và hạn chế lãng phí sau sắp xếp bộ máy.