Cần sự hợp tác “3 bên” để bảo mật tài khoản ngân hàng

26/08/2018 09:15
Muốn thực hiện tốt việc bảo mật an ninh lĩnh vực ngân hàng - tài chính, cần sự hợp tác chặt chẽ từ khách hàng, ngân hàng và cơ quan quản lý.

Như đã đề cập ở bài Ngân hàng, tài chính đang là mục tiêu hàng đầu của tin tặc, nhận thức khách hàng, cơ sở hạ tầng hệ thống bảo mật của ngân hàng và cơ chế pháp lý kết nối cũng như quy định cụ thể thực hiện an toàn thông tin mạng đang là những điểm hạn chế tại nước ta.

Cần sự hợp tác “3 bên” để bảo mật tài khoản ngân hàng - Ảnh 1.

Muốn thực hiện tốt việc bảo mật an ninh lĩnh vực ngân hàng - tài chính, cần sự hợp tác chặt chẽ từ khách hàng, ngân hàng và cơ quan quản lý. (Ảnh: KT).


Cuộc cách mạng công nghiệp lần thứ 4 đang diễn ra mạnh mẽ, mang đến cơ hội thay đổi bộ mặt các nền kinh tế. Hệ thống ngân hàng theo đó cũng có bước phát triển cả về quy mô tài sản, nguồn vốn và mạng lưới. Để đảm bảo được sự phát triển bền vững lĩnh vực ngân hàng - tài chính, việc bảo mật an toàn thông tin là lẽ sống còn.

Tuy nhiên, theo chuyên gia Trần Đăng Khoa, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT), không có bất cứ hệ thống nào là an toàn tuyệt đối, bởi lẽ, tin tặc chỉ cần lợi dụng một kẽ hở nhỏ để xâm nhập và phá hoại.

Thêm vào, các ngân hàng cũng rất khó để xây dựng một hệ thống bảo mật của riêng mình, nhất là đối với các ngân hàng thương mại cổ phần do chi phí cao, thiếu nhân lực quản lý tốt.

Ông Nghiêm Sỹ Thắng, Giám đốc Công nghệ Việt Á Bank chia sẻ, mục tiêu hàng đầu của đơn vị là đảm bảo an toàn thông tin cho khách hàng và ngân hàng, thế nhưng để xây dựng một hệ thống đảm bảo tiêu chuẩn sẽ gây nhiều tốn kém chi phí khi phải mua mới thiết bị, hạ tầng... Không những vậy, đơn vị còn thiếu nhân sự trực tiếp thực hiện cũng như quản lý về công nghệ thông tin đủ trình độ, đảm bảo các chứng chỉ cần thiết về bảo mật.

Cần sự hợp tác “3 bên” để bảo mật tài khoản ngân hàng - Ảnh 2.
Ông Hà Thế Phương, Phó Tổng Giám đốc CMC InfoSec.

Theo ông Hà Thế Phương, Phó Tổng Giám đốc CMC InfoSec (công ty chuyên tư vấn và giải pháp an ninh mạng cho doanh nghiệp) chủ trương về dịch vụ cho thuê ngoài đã có từ lâu, nhất là dịch vụ thuê ngoài về bảo mật thông tin, nhằm nâng cao hiệu quả, tiết kiệm chi phí và tối ưu nguồn lực. Trong đó, việc thuê các công ty chuyên an ninh bảo mật thực hiện các Trung tâm điều hành An ninh mạng là việc phổ biến trên thế giới và thích hợp với Việt Nam do điều kiện về nguồn lực con người và tài chính.

Trung tâm điều hành An ninh mạng là một khái niệm “không lạ nhưng vẫn còn mới” với các cơ quan, tổ chức đặc biệt là khối ngân hàng. Trong năm 2018, nhu cầu này càng trở nên bức thiết trước những cuộc tấn công có chủ đích dồn dập vào hệ thống công nghệ thông tin của nhiều cơ quan, đơn vị trọng yếu của chính phủ, nhà nước, trong đó có ngành ngân hàng - tài chính.

Ông Hà Thế Phương cho rằng, trước diễn biến phức tạp của an ninh mạng trong lĩnh vực ngân hàng, tài chính, đòi hỏi sự ra đời của những đơn vị chuyên môn cao, những trung tâm đầu não có khả năng đón đầu, ngăn chặn và xử lý nhanh các sự cố như các Trung tâm điều hành an ninh mạng (Security Operation Center - SOC).  Mô hình này bao gồm các giải pháp tổng thể với sự kết hợp giữa yếu tố con người, quy trình và công nghệ.

"Việc thuê ngoài dịch vụ SOC là phù hợp với xu thế chuyển dịch từ chi phí đầu tư sang chi phí vận hành của các tổ chức, ngân hàng muốn làm bảo mật. Không những thế, các tổ chức ngân hàng sẽ không gặp khó khăn về nguồn lực bảo mật khi chỉ cần một đầu mối kết hợp với mô hình báo cáo, xử lý sự cố của nhà cung cấp dịch vụ mà vẫn có thể giám sát 24/7", ông Phương cho hay.

Cần sự hợp tác “3 bên” để bảo mật tài khoản ngân hàng - Ảnh 3.

Chuyên gia kinh tế trưởng BIDV Cấn Văn Lực

.

Chuyên gia kinh tế trưởng BIDV Cấn Văn Lực cho rằng, Chính phủ cần tạo ra hành lang pháp lý để hỗ trợ sự kết nối giữa ngân hàng và dịch vụ thuê ngoài để thực sự thông suốt.

Ông Cấn Văn Lực nêu ví dụ, tại Singapore, Ngân hàng Trung ương đã có những hướng dẫn, quy định rất cụ thể về an ninh mạng đối với hệ thống tài chính, ngân hàng, từ đó, các ngân hàng tuân thủ thuận tiện và nghiêm ngặt. Nhưng, tại Việt Nam đây vẫn là một điểm hạn chế.

Trong bối cảnh tình hình tấn công mạng ngày càng gia tăng, ông Lê Mạnh Hùng, Cục trưởng Cục Công nghệ Thông tin, Ngân hàng Nhà nước khuyến cáo, các ngân hàng đã đầu tư nhiều giải pháp bảo đảm an toàn thông tin tiên tiến như tường lửa thế hệ mới, phần mềm ngăn chặn mã độc, giải pháp chống thất thoát dữ liệu, hệ thống phát hiện ngăn chặn xâm nhập, ban hành các quy định, quy trình nội bộ kiểm soát hoạt động công nghệ thông tin...

Tại Việt Nam, phổ biến nhất hiện nay vẫn là tình trạng tin tặc đánh cắp thông tin để lấy tiền của khách hàng. Để tránh là nạn nhân của các vụ mất tiền trong tài khoản, chuyên gia tài chính-ngân hàng Nguyễn Trí Hiếu cảnh báo, khách hàng cần cẩn trọng với các thư điện tử lạ, cuộc gọi lạ xưng danh là nhân viên ngân hàng hoặc đối tác ngân hàng yêu cầu cung cấp thông tin thẻ, thông tin mã giao dịch gửi qua điện thoại hoặc email (OTP), hoặc yêu cầu truy cập vào một trang web lạ.

Khách hàng tuyệt đối không tiết lộ thông tin thẻ hay số PIN cho người khác; che bàn phím khi thực hiện giao dịch tại máy ATM/POS và các thiết bị thanh toán thẻ khác.

Có thể thấy, muốn thực hiện tốt việc bảo mật an ninh lĩnh vực ngân hàng - tài chính đòi hỏi sự hợp tác chặt chẽ từ ba phía: khách hàng, ngân hàng và cơ quan quản lý. Nếu thiếu bất cứ thành phần nào, việc đảm bảo an toàn an ninh toàn hệ thống sẽ khó thực hiện./.

Tin mới

[Trên Ghế 16] Người sắp lập gia đình, đã có gia đình, tài chính 500-700 triệu nên mua xe gì?
4 giờ trước
Theo chuyên gia Đoàn Anh Dũng, việc lựa chọn xe cho từng đối tượng khách hàng phụ thuộc vào điều kiện tài chính và nhu cầu sử dụng của mỗi người, sau đó đến các yếu tố về thương hiệu và động cơ.
Đại chiến phá giá không thấy đáy giữa các hãng xe điện Trung Quốc tại Thái Lan: Hậu quả khôn lường
5 giờ trước
Việc phá giá bất chấp hậu quả của các hãng xe điện Trung Quốc tại Thái Lan đang gây ra nhiều hậu quả tai hại cho chính quốc gia này và buộc Đại sứ quán Trung Quốc tại Thái Lan phải lên tiếng.
Yamaha ra mắt xe ga mới siêu tiết kiệm xăng, màu tím cực cá tính, cốp rộng hơn Honda Lead
5 giờ trước
Yamaha tiếp tục khẳng định vị thế của mình trong phân khúc xe ga đô thị với phiên bản mới vừa được trình làng.
Ông nông dân trồng "loài cây quen thuộc" thu lãi nhẹ nhàng 2 tỷ đồng/năm
6 giờ trước
Trồng "loài cây quen thuộc" mỗi năm thu lãi hơn 2 tỷ đồng, ông nông dân Nguyễn Huỳnh Thanh ở Tân Định, Bình Dương đã tạo việc làm ổn định cho nhiều lao động ở địa phương với thu nhập bình quân 10 triệu đồng/người/tháng.
Giá USD hôm nay 20/9: Bất ngờ tăng tỷ giá "chợ đen" lấy lại mốc 25.000 đồng
6 giờ trước
Giá USD hôm nay 20/9: Trong nước, tỷ giá "chợ đen" bất ngờ tăng 65 đồng ở cả 2 chiều so với cùng thời điểm ngày hôm qua, lên mức 24.965 - 25.065 VND/USD. Trái lại, tỷ giá USD/VND niêm yết tại các ngân hàng thương mại lại đồng loạt giảm.

Tin cùng chuyên mục

Giá USD hôm nay 19/9: Tỷ giá "chợ đen" lao dốc, bán ra dưới 25.000 đồng
1 ngày trước
Giá USD hôm nay 19/9: Trong nước, tỷ giá USD/VND niêm yết tại thị trường tự do bất ngờ "rơi" 50 đồng ở cả 2 chiều khiến chiều bán chính thức về dưới mốc 25.000 đồng. Hiện thị trường này đang niêm yết ở mức 24.850 - 24.950 VND/USD.
6 phút “chạm” may mắn trên điện thoại với Bingo18
2 ngày trước
“Vừa sáng mua vé dự thưởng, chỉ 6 phút sau đã biết mình trúng thưởng rồi thấy tiền về ngay, tinh thần của tôi rất phấn khởi”, chị Ngọc Bích - một người chơi xổ số Bingo18 chia sẻ.
Giá USD hôm nay 18/9: Tỷ giá "chợ đen" giảm, ngân hàng phục hồi
2 ngày trước
Giá USD hôm nay 18/9: Trong nước, tỷ giá USD/VND trên thị trường tự do giảm 30 đồng ở cả 2 chiều, xuống mức 24.900 - 25.000 VND/USD. Ngược lại, tại các ngân hàng thương mại, tỷ giá niêm yết bắt đầu hồi phục khi đồng loạt tăng từ 50 đồng đến hơn 80 đồng so với ngày hôm qua.
Khủng hoảng Volkswagen: Nếu đóng cửa nhà máy sẽ khiến cả 1 thị trấn điêu đứng, 60.000 cư dân lo mất kế sinh nhai, chính Bộ trưởng phải vào cuộc
2 ngày trước
“Sẽ không có Wolfsburg nếu thiếu Volkswagen”, một nhân viên Volkswagen nói.