Thứ bảy 07/03/2026 07:35
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Thời tiết hôm nay 7/3: Bắc Bộ trưa chiều trời nắng

Thời tiết hôm nay 7/3: Bắc Bộ trưa chiều trời nắng

Thời tiết hôm nay 7/3, Bắc Bộ tạnh ráo, từ đêm mai chuyển mưa rải rác; Trung Bộ nhiều nơi mưa nhỏ; cao nguyên Trung Bộ trời nắng, thời tiết dễ chịu; Nam Bộ trời nắng, trưa chiều trời nóng.
Hà Nội: Yêu cầu không đầu cơ, găm hàng hoặc tự ý ngừng bán xăng dầu

Hà Nội: Yêu cầu không đầu cơ, găm hàng hoặc tự ý ngừng bán xăng dầu

Trước những dấu hiệu khó khăn về nguồn cung xăng dầu trên thị trường, Sở Công Thương Hà Nội đã yêu cầu các doanh nghiệp trong hệ thống kinh doanh xăng dầu trên địa bàn chủ động bảo đảm nguồn cung, đồng thời nghiêm cấm hành vi đầu cơ, găm hàng hoặc tự ý đóng cửa ngừng bán.
Thời tiết ngày mai 7/3/2026: Bắc Bộ sáng sớm rét, trưa chiều hửng nắng

Thời tiết ngày mai 7/3/2026: Bắc Bộ sáng sớm rét, trưa chiều hửng nắng

Thời tiết ngày mai 7/3/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ có mưa vài nơi, sáng sớm có sương mù và sương mù nhẹ rải rác; trưa chiều giảm mây hửng nắng, đêm và sáng sớm trời rét.
Người lao động có được nghỉ 9 ngày liên tiếp dịp Giỗ Tổ Hùng Vương và 30/4-1/5?

Người lao động có được nghỉ 9 ngày liên tiếp dịp Giỗ Tổ Hùng Vương và 30/4-1/5?

Trước thông tin lan truyền trên mạng xã hội về việc người lao động có thể được nghỉ 9 ngày dịp Giỗ Tổ Hùng Vương và 30/4-1/5/2026, Bộ Nội vụ khẳng định chưa có đề xuất kéo dài kỳ nghỉ, số ngày nghỉ vẫn thực hiện theo Bộ luật Lao động.
Phú Thọ: Hơn 25 hoạt động tại Giỗ Tổ Hùng Vương – Lễ hội Đền Hùng 2026

Phú Thọ: Hơn 25 hoạt động tại Giỗ Tổ Hùng Vương – Lễ hội Đền Hùng 2026

Giỗ Tổ Hùng Vương – Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm 2026 sẽ diễn ra từ 17–26/4 tại Phú Thọ với hơn 25 hoạt động văn hóa, thể thao, du lịch đặc sắc.
Rung chuông vì Bình đẳng giới 2026: Thúc đẩy vai trò lãnh đạo của phụ nữ

Rung chuông vì Bình đẳng giới 2026: Thúc đẩy vai trò lãnh đạo của phụ nữ

Ngày 5/3 tại TP.HCM, sự kiện “Rung chuông vì Bình đẳng giới 2026” đã được tổ chức tại Sở Giao dịch Chứng khoán TP.HCM (HoSE), nhân dịp kỷ niệm Ngày Quốc tế Phụ nữ với chủ đề toàn cầu “Quyền. Công lý. Hành động. Vì tất cả phụ nữ và trẻ em gái”.
Thời tiết hôm nay 6/3: Bắc Bộ hửng nắng; Trung Bộ, Nam Bộ có mưa to cục bộ

Thời tiết hôm nay 6/3: Bắc Bộ hửng nắng; Trung Bộ, Nam Bộ có mưa to cục bộ

Thời tiết hôm nay 6/3, Bắc Bộ tăng nhiệt, Hà Nội đầu tuần sau nhiệt độ giảm; Trung Bộ có lúc mưa dông; cao nguyên Trung Bộ và Nam Bộ chiều nay mưa dông trái mùa gia tăng.
TP. Hồ Chí Minh xây dựng hệ thống GIS quản lý số nhà, chuẩn hóa dữ liệu địa chỉ toàn đô thị

TP. Hồ Chí Minh xây dựng hệ thống GIS quản lý số nhà, chuẩn hóa dữ liệu địa chỉ toàn đô thị

TP. Hồ Chí Minh đang từng bước xây dựng hệ thống quản lý số nhà trên nền tảng bản đồ số GIS nhằm khắc phục tình trạng dữ liệu phân tán, thiếu đồng bộ và khó tra cứu như trước đây. Việc hình thành cơ sở dữ liệu số nhà tập trung không chỉ giúp chuẩn hóa thông tin địa chỉ trên toàn địa bàn mà còn tạo nền tảng quan trọng cho quản trị đô thị thông minh trong tương lai.
Thời tiết ngày mai 6/3/2026: Bắc Bộ, Bắc Trung Bộ mưa vài nơi, ngày hửng nắng, sáng đêm trời lạnh

Thời tiết ngày mai 6/3/2026: Bắc Bộ, Bắc Trung Bộ mưa vài nơi, ngày hửng nắng, sáng đêm trời lạnh

Thời tiết ngày mai 6/3/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ và Bắc Trung Bộ có mưa vài nơi, trưa chiều giảm mây hửng nắng, sáng và đêm trời lạnh.
Hà Nội chỉ đạo triển khai sách giáo khoa thống nhất cho năm học 2026–2027

Hà Nội chỉ đạo triển khai sách giáo khoa thống nhất cho năm học 2026–2027

UBND TP Hà Nội vừa ban hành công văn về việc thực hiện Chương trình giáo dục phổ thông 2018 và triển khai sử dụng sách giáo khoa trong năm học 2026–2027. Công văn do Phó Chủ tịch UBND TP Vũ Thu Hà ký, yêu cầu các đơn vị liên quan rà soát toàn diện điều kiện triển khai chương trình mới trên địa bàn.
Thời tiết hôm nay 5/3: Bắc Bộ trưa chiều trời ấm

Thời tiết hôm nay 5/3: Bắc Bộ trưa chiều trời ấm

Thời tiết hôm nay 5/3, miền Bắc ít khả năng xuất hiện nồm ẩm; nhiều nơi ở Trung Bộ có mưa; Nam Bộ ngày nắng mạnh, chiều tối có mưa dông trái mùa.
Rút bảo hiểm xã hội một lần có được đóng lại ngay?

Rút bảo hiểm xã hội một lần có được đóng lại ngay?

Người lao động sau khi rút bảo hiểm xã hội (BHXH) một lần có thể tham gia lại ngay mà không phải chờ thời gian theo quy định. Theo thông tin từ Bảo hiểm xã hội TP. Hồ Chí Minh, mức hưởng BHXH một lần được tính theo số năm đóng và tiền lương bình quân, trong đó mỗi năm có thể nhận từ 1,5–2 tháng lương, tùy giai đoạn tham gia.
Ứng cử viên đại biểu HĐND TP. Hồ Chí Minh Cao Thanh Bình: Lấy an sinh xã hội và hạ tầng làm động lực phát triển bền vững

Ứng cử viên đại biểu HĐND TP. Hồ Chí Minh Cao Thanh Bình: Lấy an sinh xã hội và hạ tầng làm động lực phát triển bền vững

Hơn 15 năm kinh nghiệm hoạt động tại cơ quan dân cử, ông Cao Thanh Bình – ứng cử viên Đại biểu Hội đồng nhân dân TP. Hồ Chí Minh Đơn vị bầu cử số 34 – đưa ra chương trình hành động tập trung vào phát triển hạ tầng, cải thiện môi trường đầu tư và củng cố hệ thống an sinh xã hội, hướng tới mục tiêu phát triển bền vững cho Thành phố Hồ Chí Minh nói chung và khu vực Long Phước nói riêng.
Quảng Trị: Điều tra vụ người phụ nữ đập phá nhiều ô tô trên đường Trần Phú

Quảng Trị: Điều tra vụ người phụ nữ đập phá nhiều ô tô trên đường Trần Phú

Một phụ nữ chưa rõ danh tính bất ngờ dùng gậy và rựa đập phá nhiều ô tô đang đậu trên đường Trần Phú (phường Nam Đông Hà, tỉnh Quảng Trị). Cơ quan chức năng đã nhanh chóng khống chế đối tượng và đang điều tra vụ việc.
Thời tiết ngày mai 5/3/2026: Bắc Bộ và Bắc Trung Bộ mưa vài nơi, sáng sớm có sương mù rải rác

Thời tiết ngày mai 5/3/2026: Bắc Bộ và Bắc Trung Bộ mưa vài nơi, sáng sớm có sương mù rải rác

Thời tiết ngày mai 5/3/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ và Bắc Trung Bộ có mưa vài nơi, sáng sớm sương mù và sương mù nhẹ rải rác.