Thứ bảy 04/04/2026 09:23
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Ra mắt bộ nhận diện Lễ hội Vì Hòa bình 2026

Ra mắt bộ nhận diện Lễ hội Vì Hòa bình 2026

Bộ nhận diện chính thức của Lễ hội Vì Hòa bình 2026 vừa được Quảng Trị công bố không chỉ giới thiệu hình ảnh cho một chuỗi sự kiện kéo dài nhiều tháng, mà còn gửi đi thông điệp lớn hơn về một vùng đất từng đi qua chiến tranh, nay muốn kể với bạn bè trong và ngoài nước câu chuyện hòa bình, hồi sinh và khát vọng vươn lên.
Thời tiết hôm nay 4/4: Miền Bắc trời mát mẻ

Thời tiết hôm nay 4/4: Miền Bắc trời mát mẻ

Thời tiết hôm nay 4/4, vùng núi Bắc Bộ mưa giảm, Đông Bắc Bộ sáng sớm có mưa dông; Bắc Trung Bộ giảm nhiệt; Nam Quảng Trị - Lâm Đồng nắng nóng cục bộ; Nam Bộ nhiều nơi nắng nóng.
Phú Thọ triển khai “Cà phê doanh nhân” tháo gỡ vướng mắc

Phú Thọ triển khai “Cà phê doanh nhân” tháo gỡ vướng mắc

UBND tỉnh Phú Thọ tổ chức chương trình “Cà phê doanh nhân” định kỳ hàng tuần nhằm lắng nghe, giải quyết kịp thời khó khăn, cải thiện môi trường đầu tư kinh doanh.
Thời tiết ngày mai 4/4/2026: Bắc Bộ mưa dông, Nam Bộ nắng nóng

Thời tiết ngày mai 4/4/2026: Bắc Bộ mưa dông, Nam Bộ nắng nóng

Thời tiết ngày mai 4/4/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ đêm và sáng sớm có mưa rào và dông rải rác, cục bộ có nơi mưa to; sau có mưa vài nơi.
Hà Nội tính mở rộng miễn phí xe buýt: Thêm cơ hội đi lại không tốn tiền cho người dân

Hà Nội tính mở rộng miễn phí xe buýt: Thêm cơ hội đi lại không tốn tiền cho người dân

Hà Nội đang nghiên cứu mở rộng thêm các nhóm đối tượng được miễn phí xe buýt, đồng thời tính toán mức trợ giá cụ thể, hướng tới mục tiêu tăng tiếp cận vận tải công cộng, giảm ùn tắc và ô nhiễm môi trường.
Chi tiết chính sách miễn, giảm phí cảng thủy nội địa: Gỡ chi phí, hỗ trợ doanh nghiệp vận tải

Chi tiết chính sách miễn, giảm phí cảng thủy nội địa: Gỡ chi phí, hỗ trợ doanh nghiệp vận tải

Thông tư số 39/2026/TT-BTC của Bộ Tài chính quy định rõ các trường hợp miễn, không thu và mức thu phí, lệ phí tại cảng thủy nội địa, qua đó góp phần giảm chi phí, hỗ trợ doanh nghiệp vận tải và lưu thông hàng hóa.
Phát huy “dân vận khéo”, chung tay hỗ trợ học sinh vùng cao mồ côi ở Lào Cai

Phát huy “dân vận khéo”, chung tay hỗ trợ học sinh vùng cao mồ côi ở Lào Cai

Từ sự vào cuộc của lực lượng vũ trang, báo chí đến cộng đồng doanh nghiệp, mô hình hỗ trợ em Phùng Thị Cải đã cho thấy hiệu quả của công tác “dân vận khéo” trong huy động nguồn lực xã hội vì an sinh vùng cao.
Trạm Thu hồi Vật liệu tái chế tích hợp công nghệ và sức mạnh cộng đồng: Bước tiến mới trong phân loại rác tại nguồn và tái chế bền vững tại phường Tân Mỹ, TP. Hồ Chí Minh

Trạm Thu hồi Vật liệu tái chế tích hợp công nghệ và sức mạnh cộng đồng: Bước tiến mới trong phân loại rác tại nguồn và tái chế bền vững tại phường Tân Mỹ, TP. Hồ Chí Minh

Ủy ban Nhân dân, Uỷ ban Mặt trận Tổ quốc Việt Nam phường Tân Mỹ, Unilever Việt Nam đã phối hợp cùng và Công ty Cổ phần Công nghệ Grac cùng phối hợp tổ chức Lễ ra mắt Trạm thu hồi vật liệu tái chế (MRF - Material Recovery Facility) tại phường Tân Mỹ, TP. Hồ Chí Minh.
Bộ Nội vụ khẳng định không hoán đổi lịch nghỉ: Không có kỳ nghỉ 9 ngày dịp Giỗ Tổ và 30/4–1/5

Bộ Nội vụ khẳng định không hoán đổi lịch nghỉ: Không có kỳ nghỉ 9 ngày dịp Giỗ Tổ và 30/4–1/5

Bộ Nội vụ khẳng định không có chủ trương điều chỉnh hay hoán đổi ngày làm việc để kéo dài kỳ nghỉ lễ Giỗ Tổ Hùng Vương và 30/4–1/5 lên 9 ngày; lịch nghỉ năm 2026 vẫn thực hiện theo thông báo đã ban hành từ tháng 10/2025.
Thời tiết hôm nay 3/4: Bắc Trung Bộ nắng nóng, có nơi nắng nóng gay gắt

Thời tiết hôm nay 3/4: Bắc Trung Bộ nắng nóng, có nơi nắng nóng gay gắt

Thời tiết hôm nay 3/4, Bắc Bộ trưa chiều trời nắng, chiều tối và đêm có mưa dông; Nam Trung Bộ và cao nguyên Trung Bộ có nơi nắng nóng; Đông Nam Bộ nắng nóng diện rộng.
Lâm Đồng: Cấp Giấy phép môi trường cho dự án Cụm công nghiệp Tân Bình 1

Lâm Đồng: Cấp Giấy phép môi trường cho dự án Cụm công nghiệp Tân Bình 1

Sở Nông nghiệp và Môi trường tỉnh Lâm Đồng vừa chính thức có Tờ trình kiến nghị Chủ tịch UBND tỉnh xem xét, cấp Giấy phép môi trường (thời hạn 10 năm) cho dự án Cụm công nghiệp Tân Bình 1. Đây là bước đệm pháp lý quan trọng cuối cùng, khẳng định dự án đã hoàn thiện hạ tầng kỹ thuật để sẵn sàng đón dòng vốn từ các nhà đầu tư thứ cấp, đặc biệt trong lĩnh vực chế biến nông – lâm – thủy sản.
Quảng Trị: Khởi tố giáo viên dạy lái xe giả danh, chiếm đoạt hơn 650 triệu đồng của người dân

Quảng Trị: Khởi tố giáo viên dạy lái xe giả danh, chiếm đoạt hơn 650 triệu đồng của người dân

Cơ quan CSĐT Công an tỉnh Quảng Trị khởi tố, bắt tạm giam Nguyễn Anh Tuấn về hành vi giả danh tuyển sinh đào tạo lái xe, chiếm đoạt hơn 652 triệu đồng của 38 người dân, chủ yếu là đồng bào vùng sâu.
Thời tiết ngày mai 3/4/2026: Bắc Bộ mưa đêm, sáng sương mù, ngày nắng

Thời tiết ngày mai 3/4/2026: Bắc Bộ mưa đêm, sáng sương mù, ngày nắng

Thời tiết ngày mai 3/4/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ đêm có mưa vài nơi, sáng sớm xuất hiện sương mù rải rác, ban ngày trời nắng, riêng khu vực Tây Bắc có nơi xảy ra nắng nóng.
Hà Nội chấm điểm cán bộ bằng KPI theo thang 100 điểm, xếp loại hằng tháng

Hà Nội chấm điểm cán bộ bằng KPI theo thang 100 điểm, xếp loại hằng tháng

Từ tháng tới, cán bộ, công chức, viên chức và lao động hợp đồng trong hệ thống chính trị TP Hà Nội sẽ được đánh giá hằng tháng bằng phương pháp OKR/KPI trên thang điểm 100. Cơ chế mới được kỳ vọng siết kỷ luật công vụ, nâng trách nhiệm người đứng đầu và tạo áp lực cải thiện hiệu quả vận hành bộ máy hành chính.
Bộ Y tế siết hậu kiểm thực phẩm: Tập trung 3 nhóm nguy cơ, xử lý mạnh quảng cáo sai lệch

Bộ Y tế siết hậu kiểm thực phẩm: Tập trung 3 nhóm nguy cơ, xử lý mạnh quảng cáo sai lệch

Trước những rủi ro gia tăng trên thị trường, Bộ Y tế chỉ đạo đẩy mạnh hậu kiểm thực phẩm theo hướng có trọng tâm, tập trung 3 nhóm sản phẩm và siết chặt quảng cáo sai sự thật.