Thứ ba 02/06/2026 03:43
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Thêm một quốc gia cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội từ ngày Quốc tế thiếu nhi 1/6

Thêm một quốc gia cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội từ ngày Quốc tế thiếu nhi 1/6

Từ ngày 1/6, Malaysia chính thức cấm trẻ em dưới 16 tuổi mở tài khoản trên các nền tảng mạng xã hội. Các doanh nghiệp công nghệ không triển khai biện pháp xác minh độ tuổi người dùng có thể bị phạt tới 10 triệu ringgit (khoảng 2,5 triệu USD).
Khánh Hòa khẳng định và định vị về những giá trị của điểm đến hàng đầu Việt Nam

Khánh Hòa khẳng định và định vị về những giá trị của điểm đến hàng đầu Việt Nam

“Chạm Hè Khánh Hòa 2026” ra mắt dự án trong giai đoạn khởi động mùa Hè 2026, thời điểm đặc biệt - 1 năm sau sáp nhập, khẳng định và định vị về những giá trị của điểm đến hàng đầu Việt Nam.
Phú Thọ chung tay xây dựng môi trường số an toàn cho trẻ em

Phú Thọ chung tay xây dựng môi trường số an toàn cho trẻ em

Với chủ đề “Trẻ em hạnh phúc, an toàn, vững bước trong kỷ nguyên số”, Phú Thọ phát động Tháng hành động vì trẻ em năm 2026, kêu gọi toàn xã hội chung tay xây dựng môi trường phát triển toàn diện cho trẻ em.
Lâm Đồng: Doanh nghiệp thành lập mới tăng mạnh,  du lịch tiếp tục là điểm sáng

Lâm Đồng: Doanh nghiệp thành lập mới tăng mạnh, du lịch tiếp tục là điểm sáng

Kinh tế Lâm Đồng trong 5 tháng đầu năm 2026 ghi nhận nhiều tín hiệu phục hồi tích cực, nổi bật ở các lĩnh vực công nghiệp, thương mại – dịch vụ, du lịch, vận tải và thu ngân sách. Tuy nhiên, bên cạnh gam màu tăng trưởng, tiến độ giải ngân vốn đầu tư công còn chậm đang tạo áp lực lớn cho các tháng còn lại của năm.
BUV được Pearson và Amazon ghi nhận là điển hình về quản trị AI trong giáo dục đại học

BUV được Pearson và Amazon ghi nhận là điển hình về quản trị AI trong giáo dục đại học

Với cách tiếp cận tiên phong, Trường Đại học Anh Quốc Việt Nam (BUV) được báo cáo toàn cầu của nhà xuất bản giáo dục hàng đầu thế giới – Pearson và Amazon Web Services ghi nhận như một điển hình quốc tế về tháo gỡ các điểm nghẽn trong quản trị AI trong giáo dục đại học thời AI thông qua Thang đánh giá AI.
Phú Thọ: Vốn chính sách mở lối thoát nghèo cho người dân Minh Hòa

Phú Thọ: Vốn chính sách mở lối thoát nghèo cho người dân Minh Hòa

Không chỉ hỗ trợ vốn sản xuất, tín dụng chính sách xã hội tại Minh Hòa còn góp phần thay đổi tư duy làm kinh tế, giúp nhiều hộ dân tạo sinh kế ổn định và từng bước thoát nghèo.
Đắk Lắk quyết liệt thực hiện đồng bộ các giải pháp nhằm gỡ cảnh báo “thẻ vàng” của EC

Đắk Lắk quyết liệt thực hiện đồng bộ các giải pháp nhằm gỡ cảnh báo “thẻ vàng” của EC

Nhằm khắc phục tồn tại trong chống khai thác IUU, bên cạnh việc kiểm tra, giám sát và xử phạt các hành vi vi phạm, thời gian qua, tỉnh Đắk Lắk đã quyết liệt triển khai thêm nhiều giải pháp cấp bách để thực hiện nhiệm vụ này.
Hà Nội đề xuất cấm xe công nghệ chạy xăng tại Hoàn Kiếm, Cửa Nam từ năm 2027

Hà Nội đề xuất cấm xe công nghệ chạy xăng tại Hoàn Kiếm, Cửa Nam từ năm 2027

Trong lộ trình xây dựng vùng phát thải thấp, Hà Nội đề xuất từ năm 2027 sẽ không cho phép xe máy, xe gắn máy chạy xăng hoạt động trên các nền tảng gọi xe công nghệ lưu thông tại khu vực Hoàn Kiếm và Cửa Nam. Thành phố đồng thời siết tiêu chuẩn khí thải đối với ô tô nhằm giảm ô nhiễm không khí tại khu vực trung tâm.
Nhà vô địch Robocon 2026 giải mã bài toán nhân lực số cho doanh nghiệp

Nhà vô địch Robocon 2026 giải mã bài toán nhân lực số cho doanh nghiệp

Không dừng lại ở một sân chơi công nghệ, chiến thắng của đại diện Đồng Nai tại Robocon 2026 với chủ đề “Chiến binh võ thuật” đã mở ra lời giải thực tế cho cơn khát nhân lực chất lượng cao – những kỹ sư trẻ có khả năng làm chủ trí tuệ nhân tạo (AI) và tự động hóa trong kỷ nguyên sản xuất thông minh.
Thanh Hóa: Lãnh đạo Liên đoàn Lao động Việt Nam chúc mừng Lễ Phật đản và tặng quà cho công nhân lao động

Thanh Hóa: Lãnh đạo Liên đoàn Lao động Việt Nam chúc mừng Lễ Phật đản và tặng quà cho công nhân lao động

Nhân dịp Đại lễ Phật đản (Phật lịch 2570 - Dương lịch 2026), ngày 31/5, ông Nguyễn Anh Tuấn, Ủy viên Trung ương Đảng, Phó Chủ tịch Ủy ban Trung ương MTTQ Việt Nam, Chủ tịch Tổng Liên đoàn Lao động Việt Nam đã đến thăm hỏi, chúc mừng Ban Trị sự Giáo hội Phật giáo Việt Nam tỉnh Thanh Hóa và tặng quà cho đoàn viên công đoàn tỉnh.
Thời tiết hôm nay 1/6: Hà Nội chiều nay nắng nóng

Thời tiết hôm nay 1/6: Hà Nội chiều nay nắng nóng

Thời tiết hôm nay 1/6, miền Bắc trời nắng nóng, chiều tối và đêm có mưa ở khu vực vùng núi; Thanh Hóa – Quảng Ngãi có nắng nóng; cao nguyên Trung Bộ và Nam Bộ chiều tối có mưa dông mạnh, trưa trời nắng.
Hơn 2.000 thanh niên công nhân dự Ngày hội “Lan tỏa năng lượng tích cực” tại Phú Thọ

Hơn 2.000 thanh niên công nhân dự Ngày hội “Lan tỏa năng lượng tích cực” tại Phú Thọ

Ngày 31/5/2026, tại tỉnh Phú Thọ, Trung ương Hội LHTN Việt Nam phối hợp với Công ty TCP Việt Nam tổ chức Ngày hội “Thanh niên công nhân – Lan tỏa năng lượng tích cực” năm 2026.
Phòng dịch Ebola: Lực lượng kiểm dịch y tế trực 24/24 tại sân bay Tân Sơn Nhất

Phòng dịch Ebola: Lực lượng kiểm dịch y tế trực 24/24 tại sân bay Tân Sơn Nhất

Trước những diễn biến phức tạp của các bệnh truyền nhiễm nguy hiểm, Cảng hàng không quốc tế Tân Sơn Nhất đã chính thức phát đi đề nghị yêu cầu toàn bộ các hãng hàng không, đơn vị phục vụ mặt đất và các doanh nghiệp hoạt động tại ga sân bay thực hiện nghiêm túc hướng dẫn phòng, chống dịch Ebola. Hệ thống lưới lửa kiểm dịch y tế đã được siết chặt nhằm đảm bảo an toàn tuyệt đối cho cửa ngõ hàng không có sản lượng khai thác lớn nhất cả nước.
Bán xăng E10 toàn quốc từ 1/6: Chuyên gia bóc trần

Bán xăng E10 toàn quốc từ 1/6: Chuyên gia bóc trần 'bẫy' phụ gia ăn theo tin đồn

Từ ngày 1/6/2026, xăng sinh học E10 sẽ chính thức được phân phối trên toàn quốc theo lộ trình của Bộ Công Thương. Ăn theo tâm lý lo ngại của người dùng về việc nhiên liệu mới gây hại máy, trên mạng xã hội lập tức xuất hiện làn sóng quảng cáo các loại phụ gia "thần thánh". Tuy nhiên, giới chuyên gia và cơ quan quản lý khẳng định đây hoàn toàn là chiêu trò thổi phồng, trục lợi từ tin đồn thất thiệt.
Thời tiết hôm nay 31/5: Miền Bắc có nơi nắng nóng

Thời tiết hôm nay 31/5: Miền Bắc có nơi nắng nóng

Thời tiết hôm nay 31/5, Hà Nội nắng nóng quay trở lại, duy trì trong một tuần tới; Thanh Hóa – Đông Quảng Ngãi trời nắng; Tây Quảng Ngãi – Khánh Hòa có lúc có mưa dông; Lâm Đồng – Cà Mau mưa to hết đêm nay, trời mát.