Thứ sáu 15/05/2026 10:44
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Chính phủ thúc tiến độ xây dựng cơ sở dữ liệu quốc gia, yêu cầu hoàn thành kết nối trong tháng 9/2026

Chính phủ thúc tiến độ xây dựng cơ sở dữ liệu quốc gia, yêu cầu hoàn thành kết nối trong tháng 9/2026

Chính phủ yêu cầu các bộ, ngành, địa phương đẩy nhanh tiến độ xây dựng và kết nối các cơ sở dữ liệu quốc gia, cơ sở dữ liệu chuyên ngành với Trung tâm dữ liệu quốc gia, hoàn thành trong tháng 9/2026, nhằm tạo nền tảng cho chuyển đổi số, cải cách thủ tục hành chính và phát triển Chính phủ số.
Thời tiết hôm nay 15/5: Hà Nội nắng nóng gay gắt

Thời tiết hôm nay 15/5: Hà Nội nắng nóng gay gắt

Thời tiết hôm nay 15/5, Bắc Bộ nắng nóng diện rộng; Trung Bộ trời nắng nóng gay gắt; Nam Bộ trời nắng nóng, từ ngày mai giảm dần, chiều tối mưa dông nhiệt.
Khánh Hòa kiến nghị bảo tồn chim yến, xử lý nghiêm hành vi săn bắt trái phép

Khánh Hòa kiến nghị bảo tồn chim yến, xử lý nghiêm hành vi săn bắt trái phép

Từ đầu năm 2026 đến nay, phát hiện 52 vụ vi phạm săn bắt chim yến, thu giữ 119 tấm lưới với tổng chiều dài hơn 10.000m; tập trung tại các xã, phường: Ninh Hòa, Tân Định, Hòa Trí, Hòa Thắng và các vùng ven đầm, hồ, cánh đồng trống.
TP. Hồ Chí Minh: Thông xe 37,5km tuyến kênh Tham Lương, bờ Bắc kênh Đôi vẫn vướng mặt bằng

TP. Hồ Chí Minh: Thông xe 37,5km tuyến kênh Tham Lương, bờ Bắc kênh Đôi vẫn vướng mặt bằng

Dự án kênh Tham Lương - Bến Cát - rạch Nước Lên hiện đạt hơn 69% khối lượng nghiệm thu, đã thông xe khoảng 37,5km dọc tuyến. Trong khi đó, dự án cải tạo bờ Bắc kênh Đôi vẫn còn 123 trường hợp chưa bàn giao mặt bằng, cùng nhiều vướng mắc hạ tầng kỹ thuật và vật liệu thi công, gây áp lực lớn lên mục tiêu hoàn thành vào năm 2026.
TP.Hồ Chí Minh triển khai thi hành Luật An ninh mạng từ ngày 1/7/2026

TP.Hồ Chí Minh triển khai thi hành Luật An ninh mạng từ ngày 1/7/2026

UBND TP.Hồ Chí Minh vừa ban hành Kế hoạch triển khai thi hành Luật An ninh mạng trên địa bàn Thành phố, nhằm bảo đảm việc thực hiện luật được đồng bộ, thống nhất và hiệu quả ngay khi có hiệu lực từ ngày 1/7/2026.
Quỹ Vì Tầm Vóc Việt hỗ trợ vốn vay sinh kế cho phụ nữ có hoàn cảnh khó khăn tại Nghệ An

Quỹ Vì Tầm Vóc Việt hỗ trợ vốn vay sinh kế cho phụ nữ có hoàn cảnh khó khăn tại Nghệ An

Sáng ngày 13/5/2026 Quỹ Vì Tầm Vóc Việt (VSF) và Tập đoàn TH phối hợp với Hội LHPN xã Nghĩa Lâm, tỉnh Nghệ An đã tổ chức lễ trao Quỹ hỗ trợ sinh kế cho 30 phụ nữ có hoàn cảnh khó khăn trên địa bàn xã.
Tây Bắc mở rộng tăng tốc liên kết du lịch sau sáp nhập tỉnh

Tây Bắc mở rộng tăng tốc liên kết du lịch sau sáp nhập tỉnh

Thích ứng với thay đổi sau sáp nhập tỉnh, 8 địa phương Tây Bắc mở rộng đang tái cấu trúc liên kết du lịch theo hướng đồng bộ, số hóa và tăng sức hút đầu tư chiến lược.
Khánh Hòa: Diêm dân săn "vàng trắng" từ tinh mơ cùng nắng gió

Khánh Hòa: Diêm dân săn "vàng trắng" từ tinh mơ cùng nắng gió

Khi bình minh chưa hé dậy thì tiếng gọi nhau í ới của những người khai thác vàng trắng đã làm xáo động cả những cánh đồng. Đó là cách diêm dân nơi đây gọi tên những ruộng muối dài tít tắp của tỉnh Khánh Hòa. Từ sau sáp nhập cùng Ninh Thuận cũ, Khánh Hòa đã trở thành địa phương có trữ lượng khai thác muối lớn nhất nhì cả nước khi sở hữu đường bờ biển dài nhất Việt Nam.
Sở Xây dựng Hà Nội đề xuất thu phí thuê vỉa hè tối đa 45.000 đồng/m² mỗi tháng

Sở Xây dựng Hà Nội đề xuất thu phí thuê vỉa hè tối đa 45.000 đồng/m² mỗi tháng

Sở Xây dựng Hà Nội đang lấy ý kiến dự thảo nghị quyết thí điểm quản lý, cho thuê vỉa hè phục vụ kinh doanh và phát triển kinh tế đêm. Theo đề xuất, mức phí thuê lòng đường, vỉa hè tại nhiều tuyến phố trung tâm có thể lên tới 45.000 đồng/m² mỗi tháng.
Cú hích liên kết du lịch, khai thác "mỏ vàng" văn hóa, tạo xung lực mới

Cú hích liên kết du lịch, khai thác "mỏ vàng" văn hóa, tạo xung lực mới

Không còn dừng lại ở các bản ký kết mang tính hình thức, cái bắt tay giữa "đầu tàu" kinh tế TP. Hồ Chí Minh và 8 tỉnh Tây Bắc mở rộng giai đoạn 2026-2030 đang định hình lại bản đồ du lịch Việt Nam. Bằng việc chuyển dịch sang phát triển chiều sâu, lấy chuyển đổi số và trải nghiệm bản sắc làm hạt nhân, liên minh này đặt mục tiêu khai thác hiệu quả con số 90 triệu lượt khách, tạo ra hệ sinh thái sản phẩm đủ sức cạnh tranh quốc tế.
Thời tiết hôm nay 14/5: Hà Nội nắng nóng đến thứ Bảy

Thời tiết hôm nay 14/5: Hà Nội nắng nóng đến thứ Bảy

Thời tiết hôm nay 14/5, Bắc Bộ nắng nóng lan rộng; Trung Bộ nắng nóng diện rộng; cao nguyên Trung Bộ nắng ráo; Nam Bộ nắng nóng gay gắt, chiều tối có mưa vài nơi.
Thanh Hóa: Lắp cân đối chứng tại các điểm bán hải sản của Sầm Sơn – khách hàng yên tâm, tiểu thương đồng thuận

Thanh Hóa: Lắp cân đối chứng tại các điểm bán hải sản của Sầm Sơn – khách hàng yên tâm, tiểu thương đồng thuận

Những chiếc cân đối chứng được lắp đặt tại các chợ hải sản lớn và khu vực tập trung nhiều cửa hàng kinh doanh hải sản ở Sầm Sơn không chỉ giúp du khách yên tâm, tránh tình trạng bị “chặt chém” khi mua hàng, mà còn nhận được sự đồng thuận của nhiều tiểu thương, bởi họ không còn bị mang tiếng vì hành vi “móc túi khách hàng” do cân thiếu.
Tập đoàn TH chung tay chăm lo sức khỏe và đời sống thành viên công đoàn ngân hàng Việt Nam

Tập đoàn TH chung tay chăm lo sức khỏe và đời sống thành viên công đoàn ngân hàng Việt Nam

Sáng 13/5, tại Hà Nội, Tập đoàn TH và Công đoàn Ngân hàng Việt Nam (CĐNHVN) ký kết Thỏa thuận hợp tác triển khai Chương trình phúc lợi cho đoàn viên, người lao động, đánh dấu bước đi đột phá trong việc chăm sóc sức khỏe thể chất và tinh thần cho đội ngũ đoàn viên, người lao động toàn hệ thống ngành Ngân hàng.
Công ty Điện lực Lào Cai chủ động bảo đảm điện phục vụ diễn tập phòng thủ dân sự năm 2026

Công ty Điện lực Lào Cai chủ động bảo đảm điện phục vụ diễn tập phòng thủ dân sự năm 2026

Nhằm bảo đảm cung cấp điện an toàn, ổn định và liên tục phục vụ Diễn tập phòng thủ dân sự, ứng phó lũ ống, lũ quét, sạt lở đất năm, Công ty Điện lực Lào Cai đã xây dựng phương án cấp điện chi tiết cho toàn bộ khu vực diễn tập cùng các địa điểm phục vụ công tác chỉ huy, hậu cần.
Đại học Kinh tế TP.Hồ Chí Minh có giám đốc mới

Đại học Kinh tế TP.Hồ Chí Minh có giám đốc mới

Ngày 12/5/2026, Bộ trưởng Bộ Giáo dục và Đào tạo đã ký Quyết định số 1118/QĐ-BGDĐT ngày 11/5/2026 bổ nhiệm PGS.TS. Bùi Quang Hùng giữ chức vụ Giám đốc Đại học Kinh tế Thành phố Hồ Chí Minh (UEH).