Thứ ba 19/05/2026 05:48
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Tăng mức đóng BHXH tối đa lên 50,6 triệu/tháng từ 1/7: Ai chịu tác động mạnh nhất?

Tăng mức đóng BHXH tối đa lên 50,6 triệu/tháng từ 1/7: Ai chịu tác động mạnh nhất?

Việc áp dụng mức lương cơ sở mới 2,53 triệu đồng/tháng từ ngày 1/7/2026 đồng nghĩa với việc mức trần đóng BHXH bắt buộc sẽ nhảy vọt lên ngưỡng 50,6 triệu đồng/tháng. Quy định mới từ Luật BHXH 2024 và Nghị định 158/2025 không chỉ siết chặt nghĩa vụ đóng của nhóm thu nhập cao, mà còn mở ra cơ chế linh hoạt cho phép nhiều nhóm lao động đặc thù được tự chọn và thay đổi mức đóng sau 12 tháng.
Phú Thọ: 5 thiếu niên tử vong trong vụ đuối nước ở Sông Lô

Phú Thọ: 5 thiếu niên tử vong trong vụ đuối nước ở Sông Lô

Một vụ đuối nước đặc biệt nghiêm trọng xảy ra chiều 18/5 tại xã Sông Lô khiến 5 thiếu niên tử vong. Các cơ quan chức năng đang làm rõ nguyên nhân vụ việc.
Hà Nội khẩn trương thành lập Tổ công tác triển khai hệ thống đường sắt đô thị giai đoạn 2026-2030

Hà Nội khẩn trương thành lập Tổ công tác triển khai hệ thống đường sắt đô thị giai đoạn 2026-2030

UBND Hà Nội vừa yêu cầu các đơn vị liên quan khẩn trương triển khai nhiều nhiệm vụ trọng điểm nhằm thúc đẩy phát triển hệ thống đường sắt đô thị Thủ đô, trong đó trọng tâm là thành lập Tổ công tác nghiên cứu và tổ chức triển khai mạng lưới đường sắt đô thị giai đoạn 2026-2030.
Thanh Hóa: Hội nghị đối thoại - lắng nghe, đồng cảm và “gỡ khó” cho người lao động

Thanh Hóa: Hội nghị đối thoại - lắng nghe, đồng cảm và “gỡ khó” cho người lao động

Liên đoàn Lao động tỉnh Thanh Hóa vừa tổ chức Hội nghị gặp gỡ, đối thoại năm 2026 giữa lãnh đạo UBND tỉnh cùng đại diện các ban, ngành, đoàn thể với công nhân lao động trên địa bàn. Hội nghị được kết nối trực tuyến tới 41 điểm cầu tại công đoàn xã, phường và công đoàn cơ sở trong toàn tỉnh.
Quỹ Vì Tầm Vóc Việt khánh thành cầu Háng Gàng - Vì Tầm Vóc Việt tại Lào Cai

Quỹ Vì Tầm Vóc Việt khánh thành cầu Háng Gàng - Vì Tầm Vóc Việt tại Lào Cai

Ngày 17/5/2026, tại thôn Háng Gàng, xã Lao Chải, tỉnh Lào Cai, Quỹ Vì Tầm Vóc Việt phối hợp cùng Báo Tiền Phong, Tỉnh đoàn Lào Cai và chính quyền địa phương tổ chức lễ khánh thành công trình Cầu Háng Gàng – Vì Tầm Vóc Việt, xã Lao Chải, tỉnh Lào Cai sau gần 5 tháng thi công.
Từ biển gió Cô Tô đến khát vọng năng lượng xanh của Quảng Ninh

Từ biển gió Cô Tô đến khát vọng năng lượng xanh của Quảng Ninh

Giữa trùng khơi Đông Bắc, nơi những con sóng ngày đêm ôm lấy đảo ngọc Cô Tô, Quảng Ninh đang viết thêm một dấu mốc mới trên hành trình chuyển mình sang nền kinh tế xanh và phát triển bền vững.
Khẩn trương điều tra, xử lý vụ nghi ngộ độc thực phẩm sau khi ăn quả lạ tại Lai Châu

Khẩn trương điều tra, xử lý vụ nghi ngộ độc thực phẩm sau khi ăn quả lạ tại Lai Châu

Cục An toàn thực phẩm có văn bản gửi Sở Y tế tỉnh Lai Châu về các trường hợp nhập viện nghi do ngộ độc thực phẩm sau khi ăn quả lạ (hái ngoài tự nhiên) tại Trường Phổ thông dân tộc bán trú (PTDTBT) THCS và trường PTDTBT Tiểu học Làng Mô, bản Nhiều Sáng, xã Tủa Sín Chải, tỉnh Lai Châu.
Cảnh giác “bẫy số” thời công nghệ: Loạt chiêu lừa tinh vi đang nhắm vào người dân

Cảnh giác “bẫy số” thời công nghệ: Loạt chiêu lừa tinh vi đang nhắm vào người dân

Giả danh cơ quan chức năng, nhân viên điện lực, shipper hay chuyên gia đầu tư tài chính… các đối tượng lừa đảo công nghệ cao đang liên tục thay đổi thủ đoạn để đánh cắp thông tin, chiếm đoạt tài sản.
Đà Nẵng siết chống thất thu thuế trước áp lực tăng trưởng thu ngân sách

Đà Nẵng siết chống thất thu thuế trước áp lực tăng trưởng thu ngân sách

Theo Quyết định số 2074/QĐ-UBND, Ban Chỉ đạo do ông Hồ Kỳ Minh - Phó Chủ tịch Thường trực UBND Tp. Đà Nẵng làm Trưởng ban. Thành phần Ban Chỉ đạo quy tụ đại diện nhiều cơ quan trọng yếu như Thuế thành phố, Công an, Hải quan, Kho bạc Nhà nước, Ngân hàng Nhà nước khu vực cùng các sở, ngành và chính quyền địa phương.
WHO công bố tình trạng khẩn cấp toàn cầu về dịch Ebola, Bộ Y tế Việt Nam ra lệnh giám sát

WHO công bố tình trạng khẩn cấp toàn cầu về dịch Ebola, Bộ Y tế Việt Nam ra lệnh giám sát

Tổ chức Y tế thế giới (WHO) vừa chính thức kích hoạt mức cảnh báo cao nhất, tuyên bố đợt bùng phát dịch Ebola chủng Bundibugyo tại Congo và Uganda là “sự kiện y tế công cộng khẩn cấp gây quan ngại quốc tế”. Ngay lập tức, Bộ Y tế Việt Nam đã vào cuộc kích hoạt hệ thống giám sát và phát đi khuyến cáo khẩn.
Thời tiết hôm nay 18/5: Bắc Bộ chiều tối đến đêm mưa nhiều

Thời tiết hôm nay 18/5: Bắc Bộ chiều tối đến đêm mưa nhiều

Thời tiết hôm nay 18/5, Bắc Bộ sáng và trưa trời nắng gián đoạn; Trung Bộ trưa trời nắng, chiều mưa dông; cao nguyên Trung Bộ trời dịu mát; Nam Bộ chiều tối mưa dông.
Công nghệ lõi, AI và dữ liệu lớn: Ba trụ cột hợp tác mới giữa Lâm Đồng và ĐHQG-HCM

Công nghệ lõi, AI và dữ liệu lớn: Ba trụ cột hợp tác mới giữa Lâm Đồng và ĐHQG-HCM

Sở Khoa học và Công nghệ (KH&CN) tỉnh Lâm Đồng đã có buổi đón tiếp và làm việc với Đoàn công tác cấp cao của Đại học Quốc gia Thành phố Hồ Chí Minh (ĐHQG-HCM). Chuyến công tác mở ra không gian đối thoại thẳng thắn nhằm tìm kiếm các giải pháp đột phá trong lĩnh vực ứng dụng công nghệ cao, thúc đẩy thương mại hóa kết quả nghiên cứu và xây dựng hệ sinh thái đổi mới sáng tạo (ĐMST) vùng.
Từ 1/7: Chính thức tăng lương cơ sở lên 2,53 triệu đồng/tháng

Từ 1/7: Chính thức tăng lương cơ sở lên 2,53 triệu đồng/tháng

Từ ngày 1/7/2026, mức lương cơ sở sẽ tăng từ 2,34 triệu đồng lên 2,53 triệu đồng/tháng theo Nghị định mới của Chính phủ, tác động trực tiếp tới tiền lương, phụ cấp và nhiều chế độ của cán bộ, công chức, viên chức, lực lượng vũ trang.
Nắng nóng kéo tiêu thụ điện toàn quốc lập đỉnh mới, vượt 1,15 tỉ kWh/ngày

Nắng nóng kéo tiêu thụ điện toàn quốc lập đỉnh mới, vượt 1,15 tỉ kWh/ngày

Nhu cầu sử dụng điện tăng mạnh trong đợt nắng nóng diện rộng đã đẩy sản lượng tiêu thụ điện toàn quốc lên mức kỷ lục hơn 1,15 tỉ kWh/ngày, tạo áp lực lớn lên hệ thống vận hành điện trong cao điểm mùa khô.
Khai tử xăng khoáng, đại trà xăng E10: Người dùng lo hỏng máy, chuyên gia nói gì?

Khai tử xăng khoáng, đại trà xăng E10: Người dùng lo hỏng máy, chuyên gia nói gì?

Việc các trạm xăng đồng loạt dừng kinh doanh xăng khoáng truyền thống để đón dòng nhiên liệu xanh buộc người tiêu dùng phải đối mặt với bài toán tương thích kỹ thuật, đòi hỏi những lời giải đáp sòng phẳng từ giới chuyên gia cơ khí động lực.