Thứ tư 27/05/2026 23:53
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Giông lốc làm đổ hàng rào trên cao tốc Nội Bài - Lào Cai: Cảnh báo chất lượng và an toàn thi công

Giông lốc làm đổ hàng rào trên cao tốc Nội Bài - Lào Cai: Cảnh báo chất lượng và an toàn thi công

Nhiều đoạn rào tôn tại dự án mở rộng cao tốc Nội Bài - Lào Cai bị đổ sau giông lốc, làm dấy lên lo ngại về chất lượng thi công và nguy cơ mất an toàn giao thông trên tuyến huyết mạch.
TP. Hồ Chí Minh: Đỗ xe trái phép, chiếm dụng đường nội bộ cư xá Nguyên Hồng gây bức xúc

TP. Hồ Chí Minh: Đỗ xe trái phép, chiếm dụng đường nội bộ cư xá Nguyên Hồng gây bức xúc

Nhiều người dân sinh sống tại khu vực phường Bình Lợi Trung, Thành phố Hồ Chí Minh bức xúc trước tình trạng hàng loạt phương tiện ô tô dừng, đỗ vô tội vạ, chiếm dụng gần như toàn bộ phần đường nội bộ của cư xá Nguyên Hồng, gây cản trở giao thông và tiềm ẩn nguy cơ tai nạn.
Gia Lai: Nguy cơ ảnh hưởng danh hiệu “Khu dân cư an toàn” vì mâu thuẫn xóm giềng

Gia Lai: Nguy cơ ảnh hưởng danh hiệu “Khu dân cư an toàn” vì mâu thuẫn xóm giềng

Chỉ vì mâu thuẫn cá nhân kéo dài, một hộ dân tại thôn Trà Quang, xã Phù Mỹ, tỉnh Gia Lai liên tục đổ rác thải, chất bốc mùi trước cổng nhà hàng xóm, khiến môi trường sống bị ô nhiễm, ảnh hưởng đến sinh hoạt của nhiều hộ dân và nguy cơ tác động tới tiêu chí “Khu dân cư an toàn về an ninh, trật tự” tại địa phương.
Đắk Lắk: Nữ sinh đi xe đạp điện tử vong thương tâm dưới bánh xe tải

Đắk Lắk: Nữ sinh đi xe đạp điện tử vong thương tâm dưới bánh xe tải

Hôm nay 27/5, trên đường Hồ Chí Minh qua địa phận Đắk Lắk đã xảy ra 1 vụ tai nạn giao thông (TNGT) giữa xe tải và xe đạp điện làm 1 học sinh lớp 9 tử vong.
Đắk Lắk 2 người tử vong sau va chạm xe máy với xe ben

Đắk Lắk 2 người tử vong sau va chạm xe máy với xe ben

Sáng 27/5, Phòng Cảnh sát giao thông Công an tỉnh Đắk Lắk cho biết, trên địa bàn phường Tân An vừa xảy ra 1 vụ tai nạn giao thông (TNGT) giữa xe ben và xe máy khiến 2 người tử vong.
Phú Thọ: Hai doanh nghiệp bốc cháy chỉ cách nhau vài giờ

Phú Thọ: Hai doanh nghiệp bốc cháy chỉ cách nhau vài giờ

Chỉ trong tối 26/5, hai vụ cháy liên tiếp xảy ra tại các doanh nghiệp trong khu công nghiệp ở Phú Thọ, buộc lực lượng chức năng huy động quy mô lớn để khống chế hỏa hoạn.
Thời tiết hôm nay 27/5: Bắc Bộ tiếp tục nắng nóng đặc biệt gay gắt

Thời tiết hôm nay 27/5: Bắc Bộ tiếp tục nắng nóng đặc biệt gay gắt

Thời tiết hôm nay 27/5, Hà Nội trưa chiều nắng nóng lên đến hơn 40 độ C; Bắc Trung Bộ nắng nóng đặc biệt gắt, có nơi trên 40 độ C; cao nguyên Trung Bộ chiều tối mưa dông; Nam Bộ trưa nắng nóng, chiều tối mưa dông.
Đồng Tháp tăng tốc phát triển, chủ động kiểm soát dịch bệnh và bảo tồn Sếu đầu đỏ

Đồng Tháp tăng tốc phát triển, chủ động kiểm soát dịch bệnh và bảo tồn Sếu đầu đỏ

Ngày 26/5, Ban Tuyên giáo và Dân vận Tỉnh ủy Đồng Tháp phối hợp cùng Sở Văn hóa, Thể thao và Du lịch, Hội Nhà báo tỉnh tổ chức Hội nghị giao ban báo chí tháng 5/2026. Tại hội nghị, nhiều nội dung quan trọng liên quan đến tình hình kinh tế - xã hội, công tác phòng chống dịch bệnh, bảo tồn Sếu đầu đỏ tại Vườn Quốc gia Tràm Chim và tiến độ tổ chức Lễ hội Trái cây Đồng Tháp lần thứ I năm 2026 đã được thông tin đến các cơ quan báo chí, truyền thông.
Hướng dẫn đi nút giao Long Thành nối cao tốc Biên Hòa - Vũng Tàu

Hướng dẫn đi nút giao Long Thành nối cao tốc Biên Hòa - Vũng Tàu

Sau khi hơn 54km tuyến chính cao tốc Biên Hòa - Vũng Tàu được đưa vào khai thác từ ngày 18/5, điểm nghẽn lớn nhất còn lại là sự chia cắt tại nút giao Long Thành. Tin vui cho các bác tài, Khu Quản lý đường bộ IV (Cục Đường bộ Việt Nam) cùng các đơn vị liên quan vừa thống nhất phương án thông xe toàn bộ các nhánh còn lại tại nút giao này vào cuối tháng 5. Đây là bước ngoặt giúp kết nối trực thông toàn diện hệ thống cao tốc vùng kinh tế trọng điểm phía Nam.
Điểm sàn 15 điểm: “Lưới lọc” cần thiết để bảo đảm chất lượng đầu vào đại học

Điểm sàn 15 điểm: “Lưới lọc” cần thiết để bảo đảm chất lượng đầu vào đại học

Quy định áp dụng điểm sàn 15 điểm đối với thí sinh xét tuyển đại học từ năm 2026 đang thu hút nhiều ý kiến quan tâm. Theo TS. Đặng Quang Vinh, Giảng viên Khoa Khoa học Máy tính và Công nghệ, Trường Đại học Anh Quốc Việt Nam (BUV), đây là ngưỡng tối thiểu cần thiết nhằm bảo đảm chất lượng đầu vào, góp phần nâng chuẩn đào tạo đại học và bảo vệ quyền lợi lâu dài của người học.
Bộ trưởng Bộ Y tế Đào Hồng Lan: Khẩn trương triển khai khám sức khỏe định kỳ toàn dân

Bộ trưởng Bộ Y tế Đào Hồng Lan: Khẩn trương triển khai khám sức khỏe định kỳ toàn dân

Bộ trưởng Bộ Y tế Đào Hồng Lan nhấn mạnh yêu cầu triển khai đồng bộ, hiệu quả công tác khám sức khỏe định kỳ cho người dân theo chỉ đạo của Bộ Chính trị và Nghị quyết số 72, đồng thời đẩy nhanh hướng dẫn về giá dịch vụ, kết nối dữ liệu và bảo đảm đầy đủ quyền lợi cho người dân trong quá trình thực hiện.
Sạt lở hạ tầng giao thông tại Lâm Đồng: Rủi ro khi mùa mưa Tây Nguyên bắt đầu

Sạt lở hạ tầng giao thông tại Lâm Đồng: Rủi ro khi mùa mưa Tây Nguyên bắt đầu

Những cơn mưa giông đầu mùa tại Tây Nguyên không chỉ báo hiệu chu kỳ thời tiết khắc nghiệt đang trở lại, mà còn làm lộ rõ những điểm yếu kéo dài của hệ thống hạ tầng giao thông tại Lâm Đồng. Trong bối cảnh nhiều điểm sạt lở trên các tuyến đường huyết mạch chưa được xử lý dứt điểm, nguy cơ gián đoạn lưu thông, tăng chi phí logistics và ảnh hưởng đến hoạt động kinh tế địa phương đang trở thành vấn đề đáng lo ngại.
Bộ Y tế siết quản lý chương trình hỗ trợ thuốc miễn phí tại bệnh viện

Bộ Y tế siết quản lý chương trình hỗ trợ thuốc miễn phí tại bệnh viện

Bộ Y tế vừa ban hành quy định mới yêu cầu kiểm soát chặt các chương trình hỗ trợ thuốc miễn phí trong cơ sở khám chữa bệnh, trong đó nghiêm cấm doanh nghiệp lợi dụng hoạt động hỗ trợ thuốc để quảng cáo, tiếp thị, tác động kê đơn hoặc tạo lợi thế cạnh tranh trong cung ứng dược phẩm.
Hàng nghìn người tham gia Ngày Dinh dưỡng Cộng đồng Việt Nam 2026 tại TP. Hồ Chí Minh

Hàng nghìn người tham gia Ngày Dinh dưỡng Cộng đồng Việt Nam 2026 tại TP. Hồ Chí Minh

Hàng nghìn người dân và du khách đã tham gia Ngày Dinh dưỡng Cộng đồng Việt Nam lần thứ 6 tại TP.HCM, với nhiều hoạt động tư vấn sức khỏe, thi kiến thức dinh dưỡng và trải nghiệm vận động nhằm thúc đẩy thói quen sống lành mạnh.
TP. Hồ Chí Minh: Tiếp tục triệt phá đường dây kinh doanh hàng xâm phạm quyền sở hữu trí tuệ thu lợi hàng tỉ đồng

TP. Hồ Chí Minh: Tiếp tục triệt phá đường dây kinh doanh hàng xâm phạm quyền sở hữu trí tuệ thu lợi hàng tỉ đồng

Thực hiện Tháng cao điểm theo Công điện số 38/CĐ-TTg ngày 5/5/2026 của Thủ tướng Chính phủ và Kế hoạch số 1238/KH-CCQLTT ngày 13/5/2026 của Chi cục Quản lý thị trường TP.Hồ Chí Minh về tăng cường đấu tranh chống buôn lậu, gian lận thương mại, hàng giả và xâm phạm quyền sở hữu trí tuệ, lực lượng chức năng tiếp tục phát hiện, triệt phá nhiều vụ việc quy mô lớn.