Thứ bảy 04/07/2026 21:32
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Nâng cao năng lực chuyên môn, đưa y tế chất lượng cao đến gần người dân hơn

Nâng cao năng lực chuyên môn, đưa y tế chất lượng cao đến gần người dân hơn

Mô hình hợp tác Trung ương - địa phương giữa Bệnh viện Đại học Y Dược thành phố Hồ Chí Minh và Bệnh viện đa khoa Thiện Hạnh tại Hội nghị Khoa học Thường niên lần thứ II là bước đi chiến lược giúp tháo gỡ rào cản địa lý cho y tế Tây Nguyên. Qua việc chuyển giao kỹ thuật chuyên sâu và cập nhật hơn 20 báo cáo lâm sàng hiện đại, sự kiện mở ra cơ hội tiếp cận dịch vụ tim mạch chất lượng cao, tận dụng "thời gian vàng" điều trị ngay tại chỗ cho người dân địa phương.
Tài chính xanh và ESG: Chìa khóa phát triển bền vững trước biến động toàn cầu

Tài chính xanh và ESG: Chìa khóa phát triển bền vững trước biến động toàn cầu

Sự kiện quy tụ hơn 124 bài tham luận từ các nhà khoa học, chuyên gia từ 20 trường đại học và tổ chức nghiên cứu trên toàn quốc. Nội dung trọng tâm tập trung vào các giải pháp ứng phó với sự bất ổn kinh tế và biến đổi khí hậu thông qua các trụ cột
Phú Thọ chủ động bảo vệ hiện trường, sẵn sàng trục vớt hai tàu chìm sông Lô

Phú Thọ chủ động bảo vệ hiện trường, sẵn sàng trục vớt hai tàu chìm sông Lô

Sau sự cố hai tàu chở hàng bị chìm trên sông Lô, Công an tỉnh Phú Thọ duy trì lực lượng ứng trực 24/24 giờ, bảo vệ hiện trường và chuẩn bị các phương án trục vớt khi điều kiện thời tiết cho phép.
Điện Biên siết phòng dịch để bảo vệ đàn lợn gần 312.000 con

Điện Biên siết phòng dịch để bảo vệ đàn lợn gần 312.000 con

Dịch tả lợn châu Phi khiến hơn 9.500 con lợn tại Điện Biên phải tiêu hủy trong 6 tháng đầu năm 2026, đặt ra yêu cầu cấp bách về chăn nuôi an toàn sinh học và phòng dịch chủ động.
Những khoảnh khắc đặc biệt trong đêm kỷ niệm 50 năm Sài Gòn - Gia Định vinh dự mang tên Chủ tịch Hồ Chí Minh

Những khoảnh khắc đặc biệt trong đêm kỷ niệm 50 năm Sài Gòn - Gia Định vinh dự mang tên Chủ tịch Hồ Chí Minh

Mới đây, khu vực trung tâm Thành phố Hồ Chí Minh trở thành điểm hẹn của hàng chục nghìn người dân và du khách đến tham dự Lễ kỷ niệm 50 năm Sài Gòn - Gia Định vinh dự mang tên Chủ tịch Hồ Chí Minh (2/7/1976 - 2/7/2026). Không chỉ là một sự kiện chính trị, văn hóa có ý nghĩa đặc biệt, buổi lễ còn để lại nhiều hình ảnh đẹp, giàu cảm xúc, thể hiện tình yêu của người dân đối với thành phố mang tên Bác.
Thời tiết hôm nay 4/7: Bắc Bộ có mưa lớn do ảnh hưởng bão

Thời tiết hôm nay 4/7: Bắc Bộ có mưa lớn do ảnh hưởng bão

Thời tiết hôm nay 4/7, nhiều nơi ở Bắc Bộ hôm nay có mưa lớn, cảnh báo lũ quét và sạt lở đất; Nghệ An – Đắk Lắk có mưa to, chiều và tối nay Nam Bộ cũng có mưa dông lớn.
Bảo hiểm xã hội siết chặt dữ liệu thanh toán trực tuyến, gắn trách nhiệm người đứng đầu

Bảo hiểm xã hội siết chặt dữ liệu thanh toán trực tuyến, gắn trách nhiệm người đứng đầu

Công văn số 2294/BHXH-CNTT vừa được Bảo hiểm xã hội Việt Nam ban hành phát đi yêu cầu khẩn cấp về việc rà soát, đồng bộ thông tin tài khoản thu và ủy nhiệm chi điện tử nhằm bảo đảm thông suốt hệ thống dịch vụ công.
Thời tiết hôm nay 3/7: Từ đêm nay Bắc Bộ có mưa lớn

Thời tiết hôm nay 3/7: Từ đêm nay Bắc Bộ có mưa lớn

Thời tiết hôm nay 3/7, trưa và chiều nay có mưa rải rác, vẫn hơi oi nóng; Bắc Trung Bộ nắng mưa đan xen; cao nguyên Trung Bộ và Nam Bộ chiều tối có mưa dông diện rộng.
Gia hạn sử dụng thẻ nhà báo kỳ hạn 2021-2025 đến hết ngày 30/9/2026

Gia hạn sử dụng thẻ nhà báo kỳ hạn 2021-2025 đến hết ngày 30/9/2026

Bộ Văn hóa, Thể thao và Du lịch vừa quyết định tiếp tục gia hạn thời hạn sử dụng thẻ nhà báo kỳ hạn 2021-2025 đến hết ngày 30/9/2026, đồng thời quy định rõ các trường hợp không thuộc diện áp dụng và việc sử dụng thẻ đối với người đã được cấp thẻ kỳ hạn mới.
Trong thời đại AI, đâu là những giá trị đáng cân nhắc khi chọn đại học?

Trong thời đại AI, đâu là những giá trị đáng cân nhắc khi chọn đại học?

Nếu AI có thể tìm kiếm thông tin, phân tích dữ liệu, hỗ trợ học tập và thực hiện nhiều công việc chuyên môn, điều gì sẽ tạo nên khác biệt của một sinh viên sau khi tốt nghiệp? Câu hỏi đó đang khiến nhiều gia đình nhìn nhận lại những tiêu chí quan trọng khi lựa chọn đại học.
Hiểm họa mất mạng từ dịch vụ truyền dịch làm trắng da tại nhà

Hiểm họa mất mạng từ dịch vụ truyền dịch làm trắng da tại nhà

Văn phòng Cơ quan Cảnh sát điều tra Công an TP. Hồ Chí Minh vừa khởi tố vụ án, bắt tạm giam loạt đối tượng trong đường dây truyền dịch làm trắng da trái phép gây chết người. Sự việc là lời cảnh tỉnh khẩn cấp cho những ai đang đánh cược mạng sống, trao gửi niềm tin vào các dịch vụ y tế chui và các sản phẩm tiêm truyền làm trắng da trôi nổi, hoàn toàn không được phép lưu hành tại Việt Nam.
Thời tiết hôm nay 2/7: Bắc Bộ tăng nhiệt, nắng nóng trở lại

Thời tiết hôm nay 2/7: Bắc Bộ tăng nhiệt, nắng nóng trở lại

Thời tiết hôm nay 2/7, trung du Bắc Bộ chiều tối có mưa dông; Trung Bộ ngày nắng, chiều tối có mưa rào và dông; cao nguyên Trung Bộ và Nam Bộ chiều tối mưa dông, ngày trời mát.
Đoàn phim “Mưa đỏ” cùng “Xứ Nghèo” mở rộng đối thoại điện ảnh châu Á tại DANAFF IV

Đoàn phim “Mưa đỏ” cùng “Xứ Nghèo” mở rộng đối thoại điện ảnh châu Á tại DANAFF IV

Đoàn phim "Mưa đỏ" và "Xứ nghèo" gặp gỡ báo chí tại DANAFF IV, mở ra những cuộc đối thoại về lịch sử, đời sống và bản sắc điện ảnh châu Á.
Azerbaijan gia nhập nhóm quốc gia cấm trẻ em dưới 16 tuổi dùng mạng xã hội

Azerbaijan gia nhập nhóm quốc gia cấm trẻ em dưới 16 tuổi dùng mạng xã hội

Quốc hội Azerbaijan vừa thông qua quy định mới cấm trẻ em dưới 16 tuổi tạo tài khoản mạng xã hội, đồng thời yêu cầu người dùng xác minh độ tuổi và buộc các nền tảng nước ngoài thiết lập hiện diện pháp lý tại nước này. Động thái cho thấy xu hướng nhiều quốc gia tăng cường bảo vệ trẻ em trên môi trường số.
Góc nhìn trưởng thành của những nhà sáng tạo Gen Z tại triển lãm Summer Show

Góc nhìn trưởng thành của những nhà sáng tạo Gen Z tại triển lãm Summer Show

Thế hệ Gen Z thường được phác họa qua lăng kính của lối sống nhanh, gắn với những trải nghiệm trực tuyến ngắn hạn. Thế nhưng, Triển lãm sáng tạo thường niên Summer Show năm 2026 do Khoa Truyền thông & Sáng tạo của Trường Đại học Anh Quốc Việt Nam (BUV) tổ chức mang đến một góc nhìn hoàn toàn khác về chiều sâu tư duy và bản lĩnh của thế hệ trẻ.