Thứ bảy 28/02/2026 03:05
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Nghiên cứu - Dữ liệu

Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng

12/10/2020 00:00
Bảo mật ngân hàng: Đèn nhà ai, nhà nấy rạng
Thông điệp từ Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” đưa ra, nếu chỉ chú trọng đến phát triển dịch vụ mà không đảm bảo an toàn cho nền móng core banking (phần mềm lõi ngân hàng) sẽ tạo ra những kẽ hở để tin tặc dễ dàng tấn công.

Khoảng trống giao dịch ngân hàng trực tuyến Với mục tiêu đánh giá đúng thực trạng tình hình an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ tại Việt Nam, hội nghị được NHNN tổ chức ngày 8/9 tại 64 điểm cầu trên cả nước. Đánh giá từ đại diện Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50 - Bộ Công an), hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đối tượng chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội. Tuy vậy, các ngân hàng cũng không nên chủ quan, với tình hình và xu hướng tội phạm công nghệ cao hiện nay.

Khách hàng cần bảo mật khi giao dịch bằng thẻ ATM. Ảnh: Thanh Hải
Các hình thức để chiếm đoạt thông tin tài khoản ngân hàng được C50 cung cấp tại hội nghị như (gọi điện giả mạo yêu cầu cung cấp thông tin, gửi email lừa đảo, giả mạo, nghe lén thông tin, lây nhiễm mã độc…). Trong số đó phương thức lừa đảo phishing nổi cộm hơn cả. Cách thức cơ bản của loại hình tấn công này là tin tặc sẽ thực hiện xây dựng một website giả mạo có giao diện giống hệt website của ngân hàng để lừa người dùng truy cập vào để lấy thông tin và mật khẩu. Đại diện C50 cũng chỉ ra những hạn chế của ngân hàng như camera an ninh ở các điểm đặt ATM bố trí chưa hợp lý, thường được đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang. Ngoài ra, việc sử dụng cơ sở hạ tầng của một bên thứ ba khi kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền. “Năm 2014, 2015 Cục C50 đã phát hiện, thông báo và kiến nghị NHNN yêu cầu các ngân hàng thương mại kiểm tra, lắp đặt phần mềm và thiết bị anti-Skimming tại cây ATM. Tuy nhiên tội phạm này vẫn tiếp tục hoạt động với những thủ đoạn tinh vi hơn đòi hỏi các ngân hàng phải ứng dụng những công nghệ có tính bảo mật cao hơn” - Đại tá Trần Văn Doanh - Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an nhấn mạnh. Phải có các nguyên tắc chung về yêu cầu bảo mật Chia sẻ tại hội nghị, ông Trần Công Quỳnh Lân – Phó Tổng Giám đốc Ngân hàng TMCP Công thương (VietinBank) cho biết, hiện nay, ngoài xu hướng dùng token với khả năng ký giao dịch (transaction signing), đã xuất hiện một số công nghệ tiên tiến như công nghệ xác thực sinh trắc học qua vân tay, qua ánh mắt, qua giọng nói… Các ngân hàng Việt Nam cần tiếp cận tìm hiểu những công nghệ mới này để tăng cường an toàn bảo mật thêm cho khách hàng của mình. Ngoài ra, ngân hàng cũng nên đầu tư công nghệ xác thực, cảnh báo rủi ro theo hành vi khách hàng, đưa công nghệ vào phân tích và giám sát thói quen giao dịch của khách hàng nhằm phát hiện và ngăn chặn những rủi ro có thể xảy đến trong thanh toán trực tuyến. Tuy vậy, đại diện VietinBank cũng cho biết, khó khăn hiện nay, đầu tư cho bảo mật đồng nghĩa với việc tăng thêm chi phí, giảm lợi nhuận. Do đó, để bảo đảm về lợi nhuận, các ngân hàng đang buộc phải thu phí khách hàng cho các tính năng tăng cường bảo mật, trong khi bản thân khách hàng lại không hiểu rõ về giá trị của các tính năng này. “Trên thực tế, trong nhiều trường hợp, các tính năng này còn gây nhiều phiền toái cho khách hàng. Chính vì thế, có một sự thật trớ trêu là đầu tư về bảo mật cho hệ thống online banking lại làm cho hệ thống giảm sức cạnh tranh, khiến nhiều ngân hàng e ngại” - ông Lân chia sẻ. Sau những sự cố thời gian qua, cùng với việc rà soát lại toàn bộ quy trình khi triển khai dịch vụ NH điện tử, các ngân hàng luôn có bộ phận quản trị an ninh mạng, gồm các lập trình viên và kiểm thử viên luôn trực 24/24 giờ. Bộ phận kiểm toán IT và bộ phận “đánh phá”, hoặc thuê công ty ngoài “đánh phá” được thực hiện thường xuyên để test hệ thống và trám các lỗ hổng bảo mật. Riêng chi phí cho việc này ở một ngân hàng cỡ trung bình ít nhất 2 - 5 triệu USD/năm. Ngoài ra, các ngân hàng còn phải có các chi phí khác như đầu tư các thiết bị hệ thống có sẵn (phần mềm, phần cứng) hàng năm trung bình 3 - 5 triệu USD nữa. Thêm 2 triệu USD đầu tư cho việc bảo trì bảo dưỡng hệ thống an toàn, các chi phí này chưa kể đến hệ thống back up hay dự phòng khi có sự cố xảy ra… Từ thực tế trên, các ngân hàng kiến nghị cần phải có các nguyên tắc chung về yêu cầu bảo mật, áp dụng triển khai đồng bộ trên toàn hệ thống ngân hàng, với sự chỉ đạo từ NHNN. Từ đó các ngân hàng hoàn toàn có thể cạnh tranh trên cùng một mặt bằng tiêu chuẩn bảo mật và khách hàng đều quen thuộc với một phương thức xác thực của các ngân hàng. Theo đại diện C50, các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT để sớm phát hiện các lỗ hổng bảo mật, mã độc,... có nguy cơ làm lộ, lọt thông tin của khách hàng. NHNN cũng đã chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến...

(theo ktdt.vn)

Bài liên quan
Tin bài khác
Thời tiết ngày mai 28/2/2026: Bắc Bộ, Bắc Trung Bộ mưa vài nơi, sáng sớm sương mù, trời lạnh

Thời tiết ngày mai 28/2/2026: Bắc Bộ, Bắc Trung Bộ mưa vài nơi, sáng sớm sương mù, trời lạnh

Thời tiết ngày mai 28/2/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ và Bắc Trung Bộ, phổ biến có mưa vài nơi, sáng sớm xuất hiện sương mù và sương mù nhẹ rải rác, trưa chiều hửng nắng; đêm và sáng trời lạnh.
Nhiều người bị quấy rối, đe dọa thu hồi nợ: Ủy ban Cạnh tranh Quốc gia cảnh báo

Nhiều người bị quấy rối, đe dọa thu hồi nợ: Ủy ban Cạnh tranh Quốc gia cảnh báo

Trước tình trạng gia tăng các phản ánh liên quan đến hành vi nhắc nợ, thu hồi nợ có dấu hiệu quấy rối, đe dọa, Ủy ban Cạnh tranh Quốc gia thuộc Bộ Công Thương đã chính thức lên tiếng, đồng thời đưa ra khuyến cáo đối với cả người tiêu dùng và các tổ chức tín dụng nhằm bảo đảm môi trường tiêu dùng an toàn, minh bạch.
Thời tiết hôm nay 27/2: Miền Bắc và Bắc miền Trung có nắng ráo

Thời tiết hôm nay 27/2: Miền Bắc và Bắc miền Trung có nắng ráo

Thời tiết hôm nay 27/2, Bắc Bộ hết mưa, trời nắng ấm; Nam Trung Bộ trời mát do có mưa; cao nguyên Trung Bộ và Nam Bộ ngày trời nắng, có mưa giông trái mùa đến ngày mai.
Thời tiết ngày mai 27/2/2026: Bắc Bộ có mưa, trời chuyển lạnh về đêm

Thời tiết ngày mai 27/2/2026: Bắc Bộ có mưa, trời chuyển lạnh về đêm

Thời tiết ngày mai 27/2/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ có mưa, mưa rào và rải rác có dông, cục bộ có nơi mưa to, đêm và sáng trời lạnh.
Từ 1/3, siết kiểm định khí thải ô tô trên toàn quốc

Từ 1/3, siết kiểm định khí thải ô tô trên toàn quốc

Từ ngày 1/3, các trung tâm đăng kiểm trên cả nước sẽ áp dụng quy trình kiểm định khí thải ô tô mới với phương pháp kiểm tra nghiêm ngặt hơn. Quy định mới được kỳ vọng giúp kiểm soát ô nhiễm không khí từ giao thông nhưng cũng đặt ra yêu cầu cao hơn đối với chủ xe và doanh nghiệp vận tải.
Thời tiết hôm nay 26/2: Bắc Bộ và Bắc Trung Bộ sáng có mưa rào, chiều mưa giảm

Thời tiết hôm nay 26/2: Bắc Bộ và Bắc Trung Bộ sáng có mưa rào, chiều mưa giảm

Thời tiết hôm nay 26/2, Bắc Bộ, Thanh Hóa và Nghệ An tiếp tục có mưa vào sáng sớm; Quảng Trị - Đắk Lắk trời nắng; cao nguyên Trung Bộ và Nam Bộ chiều tối có mưa trái mùa.
Ứng dụng GIS đồng bộ dữ liệu số nhà tại TP. Hồ Chí Minh

Ứng dụng GIS đồng bộ dữ liệu số nhà tại TP. Hồ Chí Minh

Tình trạng số nhà được đánh không theo quy tắc, chồng chéo giữa các giai đoạn quy hoạch đang gây không ít khó khăn cho người dân TP. Hồ Chí Minh trong việc tìm kiếm địa chỉ, đồng thời đặt ra thách thức cho công tác quản lý hành chính đô thị tại Thành phố Hồ Chí Minh.
Thời tiết ngày mai 26/2/2026: Bắc Bộ tiếp tục mưa rào rải rác, đêm và sáng trời lạnh

Thời tiết ngày mai 26/2/2026: Bắc Bộ tiếp tục mưa rào rải rác, đêm và sáng trời lạnh

Thời tiết ngày mai 26/2/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ đêm và sáng có mưa rào và rải rác có dông, cục bộ có nơi mưa to, từ chiều mưa giảm dần, đêm và sáng trời lạnh.
Phú Thọ chuẩn hóa quy trình hỗ trợ pháp lý cho doanh nghiệp nhỏ và vừa

Phú Thọ chuẩn hóa quy trình hỗ trợ pháp lý cho doanh nghiệp nhỏ và vừa

UBND tỉnh Phú Thọ vừa ban hành Quyết định số 503/QĐ-UBND, phê duyệt quy trình nội bộ giải quyết thủ tục hỗ trợ chi phí tư vấn pháp luật cho doanh nghiệp nhỏ và vừa theo cơ chế một cửa liên thông.
Thời tiết hôm nay 25/2: Bắc Bộ, Bắc Trung Bộ sáng sớm có mưa, trời ấm

Thời tiết hôm nay 25/2: Bắc Bộ, Bắc Trung Bộ sáng sớm có mưa, trời ấm

Thời tiết hôm nay 25/2, Bắc Bộ, Bắc Trung Bộ dự báo có nơi mưa to; Quảng Trị - Lâm Đồng trời nắng; cao nguyên Trung Bộ trời nắng, có nơi nắng nóng; Đông Nam Bộ trời nắng nóng.
TP. Hồ Chí Minh:  Phường Tân Uyên chuẩn bị chu đáo công tác bầu cử

TP. Hồ Chí Minh: Phường Tân Uyên chuẩn bị chu đáo công tác bầu cử

Ngày 24/2, ông Nguyễn Tấn Lập – Phó Bí thư Đảng ủy, Chủ tịch UBND phường, Phó Chủ tịch Thường trực Ủy ban bầu cử phường Tân Uyên chủ trì cuộc họp Tiểu ban Nội dung - Tài chính - Hậu cần thuộc Ủy ban bầu cử phường nhằm nghe báo cáo kết quả triển khai công tác chuẩn bị bầu cử và phương hướng thực hiện nhiệm vụ trong thời gian tới.
Thời tiết ngày mai 25/2/2026: Bắc Bộ mưa rào, dông rải rác, trời rét về đêm

Thời tiết ngày mai 25/2/2026: Bắc Bộ mưa rào, dông rải rác, trời rét về đêm

Thời tiết ngày mai 25/2/2026, theo Trung tâm Dự báo khí tượng thuỷ văn quốc gia dự báo Bắc Bộ, Thanh Hóa và Nghệ An mưa rào và rải rác có dông, cục bộ có nơi mưa to; đêm và sáng trời lạnh.
Trên 2.600 tỷ đồng chăm lo Tết cho người có công và thân nhân liệt sỹ

Trên 2.600 tỷ đồng chăm lo Tết cho người có công và thân nhân liệt sỹ

Tết Nguyên đán Bính Ngọ 2026, cả nước đã triển khai đồng loạt các chính sách tri ân người có công với cách mạng, thân nhân liệt sỹ với hơn 3 triệu lượt người được nhận quà. Tổng kinh phí thực hiện trên 2.600 tỷ đồng, bảo đảm chi trả kịp thời, đúng đối tượng theo quy định.
Xử lý tin giả trên không gian mạng, đề xuất lập Trung tâm dữ liệu quốc gia

Xử lý tin giả trên không gian mạng, đề xuất lập Trung tâm dữ liệu quốc gia

Bộ Công an đang lấy ý kiến dự thảo nghị định quy định một số biện pháp phòng, chống vi phạm pháp luật về tin giả, tin sai sự thật.
Thời tiết hôm nay 24/2: Bắc Bộ, Bắc Trung Bộ có lúc có mưa

Thời tiết hôm nay 24/2: Bắc Bộ, Bắc Trung Bộ có lúc có mưa

Thời tiết hôm nay 24/2, Bắc Bộ và Bắc Trung Bộ trời ấm; Quảng Trị - Lâm Đồng có nắng; cao nguyên Trung Bộ trời nắng đẹp; Nam Bộ trưa chiều trời nắng, có nơi nắng nóng.