Thứ sáu 17/04/2026 12:53
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Hành khách có nhiều lựa chọn bay dịp nghỉ lễ Giỗ Tổ Hùng Vương và 30/4-1/5/2026

Hành khách có nhiều lựa chọn bay dịp nghỉ lễ Giỗ Tổ Hùng Vương và 30/4-1/5/2026

Dịp nghỉ lễ Giỗ Tổ Hùng Vương và 30/4-1/5/2026, hành khách có thêm nhiều lựa chọn bay khi nguồn cung được bổ sung đáng kể, nhu cầu đi lại phân bổ tương đối đồng đều và thị trường không xuất hiện tình trạng quá tải cục bộ.
Hà Nội ra mắt Cổng thông tin an toàn thực phẩm, mở thêm kênh minh bạch cho doanh nghiệp và người dân

Hà Nội ra mắt Cổng thông tin an toàn thực phẩm, mở thêm kênh minh bạch cho doanh nghiệp và người dân

Hà Nội vừa đưa vào vận hành Cổng thông tin an toàn thực phẩm tại địa chỉ antoanthucpham.hanoi.gov.vn, tạo đầu mối chính thức để công khai dữ liệu, tiếp nhận phản ánh và tăng tương tác giữa cơ quan quản lý với doanh nghiệp, người dân.
Thời tiết hôm nay 17/4: Bắc Bộ, Bắc Trung Bộ có mưa dông

Thời tiết hôm nay 17/4: Bắc Bộ, Bắc Trung Bộ có mưa dông

Thời tiết hôm nay 17/4, Bắc Bộ và Bắc Trung Bộ giảm nhiệt, mát mẻ; Quảng Trị - Cà Mau chiều tối có mưa dông; Quảng Trị - Lâm Đồng và Nam Bộ trưa nay có nắng.
Cảnh báo thuốc tiêm dự phòng HIV “YEZTUGO” rao bán trái phép: Chưa được cấp phép lưu hành tại Việt Nam

Cảnh báo thuốc tiêm dự phòng HIV “YEZTUGO” rao bán trái phép: Chưa được cấp phép lưu hành tại Việt Nam

Cơ quan chức năng vừa phát đi cảnh báo về tình trạng rao bán, kinh doanh trên mạng xã hội loại thuốc tiêm dự phòng HIV mang tên “YEZTUGO” (lenacapavir) khi sản phẩm này chưa được cấp phép lưu hành tại Việt Nam, tiềm ẩn nhiều rủi ro đối với sức khỏe người sử dụng.
TP. Hồ Chí Minh: Doanh nghiệp được tạm dừng đóng BHXH tối đa 12 tháng nếu gặp khó khăn

TP. Hồ Chí Minh: Doanh nghiệp được tạm dừng đóng BHXH tối đa 12 tháng nếu gặp khó khăn

Quy định mới về tạm dừng đóng BHXH bắt buộc cho phép doanh nghiệp gặp khó khăn được hoãn đóng vào quỹ hưu trí, tử tuất tối đa 12 tháng, kèm điều kiện cụ thể và cơ chế đóng bù nhằm bảo đảm quyền lợi người lao động.
Giữ đà tăng trưởng hai con số, công nghiệp TP. Hồ Chí Minh chuyển dịch theo chiều sâu

Giữ đà tăng trưởng hai con số, công nghiệp TP. Hồ Chí Minh chuyển dịch theo chiều sâu

Theo thông tin từ Sở Công thương TP. Hồ Chí Minh, bất chấp bối cảnh kinh tế thế giới còn nhiều biến động, chi phí đầu vào và logistics gia tăng, trong quý I/2026, chỉ số sản xuất công nghiệp (IIP) của TP. Hồ Chí Minh vẫn duy trì đà tăng trưởng tích cực.
Đề xuất chế độ tiền thưởng mới: Tách khỏi hệ số lương, lập quỹ tối đa 10% quỹ lương từ 1/7/2026

Đề xuất chế độ tiền thưởng mới: Tách khỏi hệ số lương, lập quỹ tối đa 10% quỹ lương từ 1/7/2026

Bộ Nội vụ đang lấy ý kiến dự thảo Nghị định quy định mức lương cơ sở và chế độ tiền thưởng, trong đó đáng chú ý là đề xuất thiết kế lại cơ chế thưởng theo hướng linh hoạt, gắn với hiệu quả công việc và không phụ thuộc vào hệ số lương. Chính sách dự kiến áp dụng từ ngày 1/7/2026, cùng thời điểm điều chỉnh mức lương cơ sở lên 2,53 triệu đồng/tháng.
Lâm Đồng phê duyệt 2 dự án lưới điện 110kV, tổng vốn gần 368 tỷ đồng

Lâm Đồng phê duyệt 2 dự án lưới điện 110kV, tổng vốn gần 368 tỷ đồng

UBND tỉnh Lâm Đồng vừa ban hành quyết định chấp thuận chủ trương đầu tư, đồng thời chấp thuận nhà đầu tư đối với hai dự án lưới điện 110kV trên địa bàn. Tổng Công ty Điện lực miền Nam TNHH (EVNSPC) được giao làm chủ đầu tư, với tổng mức đầu tư hai dự án đạt gần 368 tỷ đồng.
Thời tiết hôm nay 16/4: Bắc Bộ đêm nay, ngày mai có mưa dông

Thời tiết hôm nay 16/4: Bắc Bộ đêm nay, ngày mai có mưa dông

Thời tiết hôm nay 16/4, Tây Bắc Bộ có nắng nóng; Nghệ An – Huế nắng nóng bớt gay gắt, Bắc Trung Bộ từ thứ Bảy kết thúc nắng nóng; cao nguyên Trung Bộ và Nam Bộ chiều tối có mưa dông; Đông Nam Bộ chiều nay nắng nóng.
Giật hụi! Nỗi đau người ở lại

Giật hụi! Nỗi đau người ở lại

Từ một vụ việc đang được công an xã xác minh ở Tân Kỳ (Nghệ An), câu chuyện vỡ hụi, giật hụi một lần nữa gióng lên cảnh báo cũ nhưng chưa bao giờ hết nóng: khi niềm tin thay cho hợp đồng, khi người sau nuôi người trước và chủ hụi ôm toàn bộ dòng tiền, bi kịch chỉ còn là vấn đề thời gian.
Quốc lộ 1 qua Hà Nội sẽ mở rộng lên 10 làn xe, hình thành trục giao thông hiện đại phía Nam

Quốc lộ 1 qua Hà Nội sẽ mở rộng lên 10 làn xe, hình thành trục giao thông hiện đại phía Nam

Hà Nội vừa phê duyệt phương án mở rộng Quốc lộ 1 đoạn từ hầm Kim Liên đến nút giao cầu Giẽ với quy mô 10 làn xe chính, kết hợp hệ thống đường gom hai bên. Dự án được kỳ vọng tạo đột phá hạ tầng, tăng kết nối vùng và thúc đẩy phát triển đô thị phía Nam Thủ đô.
Áp lực chi phí leo thang, ngành hàng không tính toán giảm giá dịch vụ để “chia lửa” với hãng bay

Áp lực chi phí leo thang, ngành hàng không tính toán giảm giá dịch vụ để “chia lửa” với hãng bay

Ngành hàng không Việt Nam đang chịu sức ép chi phí gia tăng từ biến động địa chính trị tại Trung Đông, buộc cơ quan quản lý yêu cầu Tổng công ty Cảng hàng không Việt Nam nghiên cứu điều chỉnh giá dịch vụ nhằm hỗ trợ các hãng bay ổn định hoạt động.
Không có “suất ngoại giao” nhà ở xã hội, vì sao nhiều người vẫn sập bẫy?

Không có “suất ngoại giao” nhà ở xã hội, vì sao nhiều người vẫn sập bẫy?

Từ Hà Nội đến Đà Nẵng, các vụ rao bán, môi giới, thậm chí lừa đảo liên quan “suất ngoại giao”, “suất nội bộ” nhà ở xã hội (NOXH) đang phơi bày một nghịch lý: chính sách an sinh bị bẻ cong bởi tâm lý muốn mua nhanh, trúng chắc, khỏi bốc thăm. Khi nguồn cung ít, nhu cầu lớn và thông tin nhiễu loạn, chiếc bẫy “đi cửa sau” càng dễ dàng moi tiền người mua.
BUV tham gia Diễn đàn cấp cao tại Đại học Thanh Hoa (Trung Quốc), góp phần thúc đẩy hợp tác giáo dục Việt - Trung

BUV tham gia Diễn đàn cấp cao tại Đại học Thanh Hoa (Trung Quốc), góp phần thúc đẩy hợp tác giáo dục Việt - Trung

Trường Đại học Anh Quốc Việt Nam (BUV) do Giáo sư Rick Bennett, Phó Chủ tịch dẫn đầu, tham dự Diễn đàn Hợp tác Giáo dục Đại học, Khoa học Công nghệ và Đổi mới sáng tạo Việt Nam – Trung Quốc, được tổ chức tại Đại học Thanh Hoa (Bắc Kinh, Trung Quốc) ngày 14/4/2026. Diễn đàn nằm trong khuôn khổ chuyến thăm cấp Nhà nước của Tổng Bí thư, Chủ tịch nước Tô Lâm tới Trung Quốc.
Đề xuất điều chỉnh khung giờ cao điểm sử dụng điện: Khuyến khích tiêu dùng ngoài giờ

Đề xuất điều chỉnh khung giờ cao điểm sử dụng điện: Khuyến khích tiêu dùng ngoài giờ

Bộ Công Thương Việt Nam đang lấy ý kiến dự thảo quy định mới về khung giờ cao điểm, thấp điểm của hệ thống điện quốc gia, nhằm điều tiết nhu cầu sử dụng điện, giảm áp lực vận hành và giúp người dân, doanh nghiệp tối ưu chi phí, đặc biệt trong mùa nắng nóng.