Thứ sáu 29/05/2026 22:13
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Doanh nghiệp phải di dời nguyên liệu làm phân vi sinh gây ô nhiễm khỏi khu dân cư trước ngày 1/6

Doanh nghiệp phải di dời nguyên liệu làm phân vi sinh gây ô nhiễm khỏi khu dân cư trước ngày 1/6

Liên quan đến cơ sở sản xuất phân vi sinh gây ô nhiễm môi trường, ảnh hưởng đến đời sống của người dân thôn 4, xã Dray Bhăng, tỉnh Đắk Lắk (như Tạp chí Doanh nghiệp và Hội nhập đã phản ánh ngày 20/5/2026), mới đây, UBND xã Dray Bhăng đã có văn bản yêu cầu Chi nhánh Công ty TNHH Đầu tư Phát triển Hòa Phú phải di dời toàn bộ nguyên liệu làm phân vi sinh hiện có tại bãi tập kết ở thôn 4 xã này, bàn giao lại mặt bằng cho Công ty TNHH MTV Cà phê Ea Ktur trước ngày 10/6/2026.
Tháng hành động vì an toàn thực phẩm 2026: Xử phạt hơn 22 tỷ đồng vi phạm

Tháng hành động vì an toàn thực phẩm 2026: Xử phạt hơn 22 tỷ đồng vi phạm

Trong Tháng hành động vì an toàn thực phẩm năm 2026, lực lượng chức năng đã xử lý gần 3.700 cơ sở vi phạm, thu giữ hàng chục tấn thực phẩm bẩn và chuyển 17 vụ việc có dấu hiệu hình sự sang cơ quan điều tra.
Thôn Cẩn Du, xã Nguyễn Du, Hưng Yên: Miền quê đáng sống mở ra cơ hội đầu tư cho con em xa quê

Thôn Cẩn Du, xã Nguyễn Du, Hưng Yên: Miền quê đáng sống mở ra cơ hội đầu tư cho con em xa quê

Giữa vùng quê trù phú của xã Nguyễn Du, tỉnh Hưng Yên, thôn Cẩn Du hôm nay đang khoác lên mình diện mạo mới với những tuyến đường khang trang, những cánh đồng xanh ngát, những công trình văn hóa được gìn giữ và một tương lai rộng mở từ quy hoạch phát triển đồng bộ. Không chỉ là nơi lưu giữ ký ức của bao thế hệ, Cẩn Du còn đang trở thành miền đất hứa cho những người con xa quê mong muốn trở về lập nghiệp, đầu tư và chung tay xây dựng quê hương.
Trách nhiệm xã hội doanh nghiệp – Sức mạnh lan tỏa yêu thương, chắp cánh trẻ em Thủ đô

Trách nhiệm xã hội doanh nghiệp – Sức mạnh lan tỏa yêu thương, chắp cánh trẻ em Thủ đô

Nhiều doanh nghiệp uy tín đã chung tay cùng Hội đồng Bảo trợ Quỹ Bảo trợ trẻ em Hà Nội trao học bổng, hỗ trợ bệnh nhi và khám sàng lọc tim bẩm sinh, thắp sáng hy vọng cho trẻ em khó khăn Thủ đô.
Từ 1/7, 9 nhóm nào được tăng lương hưu và trợ cấp thêm 8%?

Từ 1/7, 9 nhóm nào được tăng lương hưu và trợ cấp thêm 8%?

Từ ngày 1/7, nhiều người đang hưởng lương hưu, trợ cấp bảo hiểm xã hội (BHXH) và trợ cấp hằng tháng sẽ được điều chỉnh tăng thêm 8% theo quy định mới của Chính phủ.
Ngày 31/5 chính thức trở thành Ngày toàn dân tiết kiệm, chống lãng phí

Ngày 31/5 chính thức trở thành Ngày toàn dân tiết kiệm, chống lãng phí

Từ năm 2026, ngày 31/5 hằng năm được xác định là Ngày toàn dân tiết kiệm, chống lãng phí. Đây không chỉ là một dấu mốc mang ý nghĩa tuyên truyền mà còn hướng tới xây dựng văn hóa tiết kiệm trong toàn xã hội, góp phần sử dụng hiệu quả nguồn lực quốc gia và thúc đẩy phát triển bền vững.
14 năm đồng hành cùng thể thao Việt Nam, Herbalife tiếp tục tài trợ dinh dưỡng cho 150 vận động viên xuất sắc

14 năm đồng hành cùng thể thao Việt Nam, Herbalife tiếp tục tài trợ dinh dưỡng cho 150 vận động viên xuất sắc

Herbalife Việt Nam vừa công bố chương trình tài trợ sản phẩm dinh dưỡng cho 120 vận động viên thành tích cao và 30 vận động viên người khuyết tật xuất sắc trong năm 2026. Đây là năm thứ 14 liên tiếp doanh nghiệp đồng hành cùng thể thao Việt Nam thông qua hợp tác với Ủy ban Olympic Việt Nam và Ủy ban Paralympic Việt Nam.
Hà Nội đề xuất thu phí ôtô vào nội đô từ năm 2028

Hà Nội đề xuất thu phí ôtô vào nội đô từ năm 2028

Hà Nội dự kiến bắt đầu thu phí phương tiện cơ giới vào khu vực vành đai 1 từ năm 2028, sau đó mở rộng đến vành đai 2 và vành đai 3 nhằm giảm ùn tắc giao thông, ô nhiễm môi trường và hạn chế phương tiện cá nhân vào trung tâm thành phố.
WMO cảnh báo Trái đất có thể liên tiếp lập kỷ lục nóng mới đến năm 2030

WMO cảnh báo Trái đất có thể liên tiếp lập kỷ lục nóng mới đến năm 2030

Tổ chức Khí tượng thế giới - WMO cảnh báo nhiệt độ toàn cầu nhiều khả năng tiếp tục vượt các ngưỡng nguy hiểm trong 5 năm tới, với nguy cơ xuất hiện thêm nhiều năm nóng kỷ lục do tác động của biến đổi khí hậu và hiện tượng El Nino.
Thời tiết hôm nay 29/5: Bắc Bộ nhiệt độ giảm

Thời tiết hôm nay 29/5: Bắc Bộ nhiệt độ giảm

Thời tiết hôm nay 29/5, Hà Nội ngày 1/6 có nắng nóng; Bắc Trung Bộ chiều nay có mưa dông, Nam Trung Bộ có nắng nóng; cao nguyên Trung Bộ và Nam Bộ cảnh báo mưa dông mạnh kéo dài nhiều ngày tới.
TP. Hồ Chí Minh mở rộng hàng loạt tuyến buýt sông mới

TP. Hồ Chí Minh mở rộng hàng loạt tuyến buýt sông mới

Nhằm giảm ùn tắc, mở rộng không gian đô thị và khai thác lợi thế sông nước đặc trưng của thành phố, theo định hướng giai đoạn 2026–2030, TP. Hồ Chí Minh sẽ mở rộng mạng lưới giao thông công cộng đường thủy với nhiều tuyến buýt sông mới, kết nối trung tâm thành phố với các khu đô thị mới và địa phương lân cận.
Sân bay Tân Sơn Nhất siết chặt kiểm dịch y tế, chủ động ứng phó nguy cơ dịch Ebola

Sân bay Tân Sơn Nhất siết chặt kiểm dịch y tế, chủ động ứng phó nguy cơ dịch Ebola

Cảng Hàng không quốc tế Tân Sơn Nhất tăng cường triển khai các biện pháp kiểm dịch y tế, giám sát hành khách nhập cảnh và phối hợp xử lý ca nghi nhiễm Ebola nhằm bảo đảm an toàn cho hoạt động hàng không và sức khỏe cộng đồng.
Bộ Tài chính chuyển Bộ Công an danh sách website giả mạo để xử lý

Bộ Tài chính chuyển Bộ Công an danh sách website giả mạo để xử lý

Bộ Tài chính cho biết đã có Công văn số 1314 gửi Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đề nghị phối hợp xử lý, gỡ bỏ các website và trang thông tin giả mạo cơ quan này trên không gian mạng.
VISSAN giới thiệu “chuỗi thực phẩm an toàn” đến các trường học

VISSAN giới thiệu “chuỗi thực phẩm an toàn” đến các trường học

Gần đây, các vụ ngộ độc thực phẩm học đường diễn ra tại nhiều tỉnh thành, đã khiến các ngành chức năng vào cuộc. Từ thực tế đó, VISSAN mong muốn cùng chính quyền chăm lo sức khỏe học đường nói riêng và sức khỏe cộng đồng nói chung.
Hà Nội đề xuất hạn chế xe cá nhân, thúc đẩy giao thông xanh bền vững

Hà Nội đề xuất hạn chế xe cá nhân, thúc đẩy giao thông xanh bền vững

Hà Nội xây dựng cơ chế hạn chế phương tiện cá nhân, kết hợp thu phí và công nghệ nhằm giảm ùn tắc, cải thiện môi trường và thúc đẩy hệ thống giao thông xanh, thông minh.