Thứ sáu 10/04/2026 13:10
Hotline: 024.355.63.010
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Hơn 60% lao động muốn “nối dài” kỳ nghỉ lễ cuối tháng 4

Hơn 60% lao động muốn “nối dài” kỳ nghỉ lễ cuối tháng 4

Liên quan tới kỳ nghỉ lễ cuối tháng 4, khảo sát của Tổng Liên đoàn Lao động Việt Nam cho thấy đa số người lao động mong muốn hoán đổi ngày nghỉ bù dịp Giỗ Tổ Hùng Vương và kỳ nghỉ Ngày Giải phóng miền Nam 30/4 – Ngày Quốc tế Lao động 1/5, nhằm tạo kỳ nghỉ dài hơn, phục hồi sức lao động và kích cầu tiêu dùng.
Thời tiết hôm nay 10/4: Bắc Bộ nắng nóng gia tăng

Thời tiết hôm nay 10/4: Bắc Bộ nắng nóng gia tăng

Thời tiết hôm nay 10/4, Bắc Trung Bộ có nắng nóng đặc biệt gay gắt; Nam Trung Bộ và cao nguyên Trung Bộ tiếp tục nắng nóng; Nam Bộ nắng nóng diện rộng.
Rao bán tài khoản ngân hàng: “Mắt xích” nguy hiểm trong các đường dây tội phạm mạng

Rao bán tài khoản ngân hàng: “Mắt xích” nguy hiểm trong các đường dây tội phạm mạng

Việc mua bán, cho thuê tài khoản ngân hàng trên mạng xã hội đang trở thành thủ đoạn phổ biến của tội phạm công nghệ cao. Dù được rao mua với giá chỉ vài trăm nghìn đồng, hành vi này tiềm ẩn rủi ro pháp lý nghiêm trọng, có thể khiến người dân vô tình tiếp tay cho các hoạt động lừa đảo, rửa tiền xuyên quốc gia.
TP Hải Phòng đưa dạy bơi an toàn vào trường học, nâng cao kỹ năng sinh tồn

TP Hải Phòng đưa dạy bơi an toàn vào trường học, nâng cao kỹ năng sinh tồn

Từ năm học 2025–2026, chương trình dạy bơi an toàn cho học sinh được ngành giáo dục Hải Phòng triển khai đồng bộ, hướng tới mục tiêu trang bị kỹ năng sinh tồn thiết yếu cho trẻ em. Không chỉ dừng lại ở chủ trương, nhiều nhà trường đã chủ động cụ thể hóa kế hoạch bằng những hoạt động thiết thực, góp phần xây dựng môi trường học tập an toàn và chủ động phòng ngừa tai nạn đuối nước.
Thời tiết hôm nay 9/4: Hà Nội trưa chiều trời oi nóng

Thời tiết hôm nay 9/4: Hà Nội trưa chiều trời oi nóng

Thời tiết hôm nay 9/4, Đông Bắc Bộ chiều nay oi nóng, Tây Bắc Bộ chiều nay nắng nóng; Thanh Hóa – Huế nắng nóng rất gay gắt, có nơi nhiệt độ lên đến 40 độ C; Đà Nẵng – Lâm Đồng chiều nay có nắng nóng; Nam Bộ nắng nóng cao điểm.
Hà Nội, TP. Hồ Chí Minh sẽ kiểm định khí thải xe máy từ 1/7/2027

Hà Nội, TP. Hồ Chí Minh sẽ kiểm định khí thải xe máy từ 1/7/2027

Lộ trình kiểm định khí thải xe mô tô, xe gắn máy đã chính thức được ấn định, với Hà Nội và TP. Hồ Chí Minh là hai địa phương triển khai đầu tiên từ ngày 1/7/2027. Điểm đáng chú ý không chỉ nằm ở mốc khởi động kiểm định, mà còn ở yêu cầu từ ngày 1/1/2028, xe mô tô, xe gắn máy lưu thông tại hai đô thị này phải đáp ứng tối thiểu tiêu chuẩn khí thải Mức 2 trở lên.
Thời tiết hôm nay 8/4: Trung Bộ nắng nóng gay gắt

Thời tiết hôm nay 8/4: Trung Bộ nắng nóng gay gắt

Thời tiết hôm nay 8/4, Hà Nội nắng nóng, Bắc Bộ nắng nóng diện rộng; vùng núi Trung Bộ nắng nóng đặc biệt gay gắt; cao nguyên Trung Bộ nắng nóng; Nam bộ nắng nóng gay gắt hơn.
Thời tiết ngày mai 8/4/2026: Miền Bắc nắng nóng diện rộng, miền Trung có nơi vượt 40 độ C

Thời tiết ngày mai 8/4/2026: Miền Bắc nắng nóng diện rộng, miền Trung có nơi vượt 40 độ C

Thời tiết ngày mai 8/4/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ ngày nắng nóng, đêm không mưa.
Hà Nội tăng trưởng 7,87% quý I, dồn lực đầu tư công và kinh tế số để bứt tốc

Hà Nội tăng trưởng 7,87% quý I, dồn lực đầu tư công và kinh tế số để bứt tốc

Sau khi đạt mức tăng trưởng GRDP 7,87% trong quý I/2026, Hà Nội đang bước vào giai đoạn tăng tốc mới với trọng tâm là đẩy mạnh đầu tư công, khơi thông nguồn lực xã hội, thúc đẩy kinh tế số và mở rộng không gian tăng trưởng từ dịch vụ, tiêu dùng, công nghệ cao. Tuy vậy, áp lực chi phí đầu vào leo thang và sức cầu chưa phục hồi đồng đều vẫn là những lực cản lớn với đà phục hồi của Thủ đô.
Giải bóng đá sinh viên "Trường Tươi Group – UEH League 2026”: Lần đầu có bóng đá nữ, mở rộng quy mô lên 77 trận đấu

Giải bóng đá sinh viên "Trường Tươi Group – UEH League 2026”: Lần đầu có bóng đá nữ, mở rộng quy mô lên 77 trận đấu

Giải bóng đá sinh viên “Trường Tươi Group - UEH League 2026” chính thức bốc thăm khởi động với quy mô lớn, kéo dài trong 8 tháng với 77 trận đấu, quy tụ 18 đội bóng nam và nữ. Đáng chú ý, đây là mùa giải đầu tiên đưa nội dung bóng đá nữ vào hệ thống thi đấu, đánh dấu bước tiến mới trong phát triển thể thao học đường.
Cao tốc Cao Bồ – Mai Sơn tăng tốc cán đích, mở rộng 6 làn xe hiện đại

Cao tốc Cao Bồ – Mai Sơn tăng tốc cán đích, mở rộng 6 làn xe hiện đại

Dự án mở rộng cao tốc Cao Bồ – Mai Sơn đang bước vào giai đoạn nước rút, dự kiến thông xe kỹ thuật dịp 30/4, góp phần giảm ùn tắc, nâng cao năng lực vận tải trục Bắc – Nam.
Siết chuẩn thu hồi nợ: Cấm gọi điện “dồn dập”, đe dọa khách hàng

Siết chuẩn thu hồi nợ: Cấm gọi điện “dồn dập”, đe dọa khách hàng

Hiệp hội Ngân hàng Việt Nam ban hành Bộ Quy tắc ứng xử trong thu hồi nợ, yêu cầu các tổ chức tín dụng chấn chỉnh hoạt động đòi nợ theo hướng minh bạch, văn minh. Đáng chú ý, hàng loạt hành vi như đe dọa, quấy rối hay gọi điện quá mức đều bị nghiêm cấm.
Sân pickleball mọc như nấm sau mưa: Khi phong trào thể thao vượt tầm kiểm soát

Sân pickleball mọc như nấm sau mưa: Khi phong trào thể thao vượt tầm kiểm soát

Từ sân vườn nhà dân, kho bãi bỏ hoang đến đất nông nghiệp ven đường, pickleball đang biến mọi khoảng trống thành sân thi đấu. Chỉ trong chưa đầy hai năm, thành phố Thái Bình (nay thuộc tỉnh Hưng Yên) đã chứng kiến sự bùng nổ chưa từng có của môn thể thao mới này. Nhưng phía sau làn sóng đầu tư ồ ạt đó là những câu hỏi chưa có lời đáp về quy hoạch, pháp lý và quyền lợi của người dân sống lân cận.
Lộ trình đến năm 2050 hàng không Việt phải dùng nhiên liệu bay xanh

Lộ trình đến năm 2050 hàng không Việt phải dùng nhiên liệu bay xanh

Cơ quan quản lý yêu cầu các hãng hàng không từng bước chuyển sang nhiên liệu bay xanh, với các mốc cụ thể từ nay đến 2050. Lộ trình này không chỉ nhằm giảm phát thải mà còn buộc doanh nghiệp thích ứng với xu thế xanh hóa ngày càng rõ nét của ngành hàng không toàn cầu.
Hà Nội chưa cấm xe máy xăng toàn Vành đai 1: Thí điểm theo vùng, có lộ trình

Hà Nội chưa cấm xe máy xăng toàn Vành đai 1: Thí điểm theo vùng, có lộ trình

Trái với lo ngại về việc “cấm xe máy xăng toàn diện” từ 1/7, Hà Nội khẳng định sẽ chỉ thí điểm vùng phát thải thấp theo khu vực, khung giờ và lộ trình cụ thể. Thành phố đồng thời chuẩn bị hạ tầng giao thông công cộng và chính sách hỗ trợ để người dân thích ứng dần với quá trình chuyển đổi.