Bảo mật ngân hàng: Đã đầu tư mạnh tay song còn chưa chuyên nghiệp
Việt Nam là quốc gia đứng đầu về tỷ lệ lây nhiễm cục bộ và các mã độc. Trong đó, có thể thấy, ngành ngân hàng là nơi lây nhiễm nhiều nhất các mã độc trong hệ thống vì tính chất nghiệp vụ, các giao dịch cũng như sự lưu chuyển dòng thông tin.
Ngân hàng cũng là ngành đặc thù có nhiều “điểm bán” (tức có nhiều phòng giao dịch), nên nguy cơ nhiễm mã độc chéo lây lan trong nội bộ rất cao nếu các ngân hàng không có phương án triển khai bảo mật thông tin phù hợp cho từng hệ thống riêng biệt cụ thể - ông Ngô Tấn Vũ Khanh, Giám đốc Phát triển Kaspersky Lab tại Việt Nam, cho hay.
Hiểm họa mất an toàn thông tin đến từ rất nhiều nguồn
Trước xu hướng chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu cũng như trong khu vực, các ngân hàng bắt buộc phải đầu tư thêm hạ tầng và ứng dụng công nghệ thông tin (CNTT), trong đó có sự tham gia của “thirt party” (nhà cung cấp thứ ba). Cho dù nhà cung cấp thứ ba này cung cấp ứng dụng hay cung cấp dữ liệu thì vẫn đều tiềm ẩn nguy cơ rất lớn về mất an toàn thông tin (ATTT). Bởi tin tặc thường tấn công vào các đơn vị thứ ba vốn được xem là mắt xích yếu nhất, dùng làm bàn đạp tấn công lên hệ thống chính của ngân hàng. Các ngân hàng ngày nay còn có xu hướng xây dựng các API vệ tinh, nhưng nếu không kiểm soát được mã nguồn (sử dụng thư viện, mã nguồn mở) và không có bộ phận QA security trong quy trình làm phần mềm thì cũng sẽ dễ dàng đối mặt với nguy cơ tấn công trung gian như kể trên.
Hiểm họa mất ATTT trong hệ thống ngân hàng còn đến từ nhiều nguồn khác. Phổ biến nhất là từ các lỗ hổng bảo mật chưa biết và chưa được vá trên các hệ điều hành và ứng dụng thuộc các server và máy tính của nhân viên trong ngân hàng. Hay, từ các lỗ hổng trên các ứng dụng tương tác với các đối tượng bên ngoài ngân hàng như khách hàng, các cổng thanh toán, các đơn vị cung cấp dịch vụ, đặc biệt là ứng dụng web (ví dụ i-banking), các ứng dụng trên điện thoại...
Hiểm họa mất ATTT trong ngân hàng cũng đến từ quy trình hoạt động nghiệp vụ có sự tham gia của yếu tố con người. Nó có thể xảy ra khi nhân viên của ngân hàng in và hủy tài liệu, nhấp chuột vào đường link, mở file đính kèm, truy cập những trang web không được phép, quản lý mật khẩu dễ dãi và lỏng lẻo, tải ứng dụng giải trí có dính mã độc lên điện thoại, cắm USB bừa bãi... Thống kê cho thấy, 80-90% các sự cố mất ATTT có nguyên nhân từ con người.
Không thể không kể đến các hiểm họa xuất phát từ khách hàng của ngân hàng, nhất là các ngân hàng có kênh bán lẻ phát triển, thông qua các giao dịch từ thiết bị cá nhân. Với nghiệp vụ thẻ, có rất nhiều kịch bản mất ATTT liên quan đến máy ATM và POS. Đó là khi thẻ bị skim (làm thẻ giả với thông tin thật bị đánh cắp), hoặc máy ATM bị hack để nhả tiền (hệ điều hành của ATM thường sử dụng các phiên bản Windows cũ, không còn bản vá và cũng rất khó vá).
Đầu tư bảo mật nhiều hơn nhưng còn chưa chuyên nghiệp
Vài năm gần đây, chúng ta chứng kiến sự thay đổi rõ rệt của ngành ngân hàng Việt Nam trong việc tăng cường bảo mật và tuân thủ các tiêu chuẩn bảo mật mà thế giới đang áp dụng.
Không chỉ nhóm ngân hàng thương mại nhà nước lớn mà nhóm ngân hàng thương mại cổ phần cũng có sự tiến bộ khi xem xét những giải pháp bảo mật thông minh hơn, như sử dụng tường lửa thế hệ sau, giảm dần việc sử dụng các hệ điều hành, ứng dụng không có bản quyền, quản lý bản vá... Một số ngân hàng còn mạnh dạn sử dụng nhân sự người nước ngoài vào các vị trí trách nhiệm cao về CNTT và bảo mật, giúp công tác quản lý và tuân thủ tốt hơn. Tuy nhiên, bên cạnh đó, một số ngân hàng nhỏ vẫn còn khá thờ ơ với vấn đề này.
Ông Ngô Việt Khôi, chuyên gia bảo mật, Giám đốc công nghệ Công ty cổ phần VietNet, nhận định ngân sách cho bảo mật của các ngân hàng Việt Nam hiện đã được tăng cường và sử dụng tốt hơn nhưng vẫn còn khoảng cách khá xa so với yêu cầu. Bắt đầu có sự chuyên môn hóa bộ phận ATTT song hầu hết vẫn thuộc các đơn vị đúng ra phải chịu sự quản lý của bộ phận ATTT như hạ tầng, CNTT. Vẫn rất phổ biến chuyện nhân viên CNTT kiêm nhiệm công tác ATTT. Chưa nhiều ngân hàng có các chức danh như CSO (giám đốc bảo mật thông tin), CDO (giám đốc phụ trách dữ liệu)..., mà các vị trí này vẫn được kiêm nhiệm bởi giám đốc CNTT, dù chúng có những chức năng rất khác biệt. Chức danh CISO (giám đốc công nghệ và bảo mật) được tôn trọng hơn nhưng chưa được đánh giá đúng mức bởi các lãnh đạo của ngân hàng, dẫn tới tiếng nói của họ khó được lĩnh hội và lắng nghe như nó cần có.
Cũng có một thực tế đáng ghi nhận là hiện nay nhiều ngân hàng tích cực đầu tư hệ thống bảo mật nhưng lại đầu tư một cách phân mảnh, không ra được bài toán tổng thể phù hợp cho chính doanh nghiệp mình. Điều này dẫn đến tình trạng cái cần bảo vệ thì không được bảo vệ, trong khi cái không/hoặc chưa cần thiết thì lại tập trung bảo vệ, gây lãng phí mà hệ thống vẫn nằm trong danh mục những đơn vị dễ bị tấn công của tin tặc.
Sao cho hiệu quả?
Đầu tư bảo mật thông tin cho hệ thống ngân hàng tất nhiên tốn rất nhiều chi phí. Tuy nhiên, ông Ngô Tấn Vũ Khanh cho rằng, nếu doanh nghiệp có một lộ trình cụ thể trong một bức tranh tổng thể được cập nhật theo nhu cầu và tầm nhìn phát triển kinh doanh của doanh nghiệp, thì sẽ giảm được chi phí đáng kể, tránh lãng phí, tối ưu đầu tư. Trong bản đồ chiến lược CNTT của ngành ngân hàng luôn phải có các lưu ý về giải pháp bảo mật kèm theo, tránh tình trạng xây dựng ứng dụng và hạ tầng rầm rộ xong mới quay lại bài toán bảo mật.
Lưu ý rằng con người luôn là yếu tố then chốt nhất trong các vấn đề về ATTT. Vì vậy, cần tổ chức đào tạo cho bộ phận bảo mật ở ngân hàng, đảm bảo những người làm công tác về bảo mật luôn được cập nhật kiến thức mới nhất. Thêm vào đó, nhân viên các bộ phận khác trong ngân hàng cũng phải có kiến thức cơ bản về bảo mật để giảm thiểu sự mất ATTT từ bên trong, từ đó tạo thuận lợi cho việc phòng ngừa từ bên ngoài.
Đầu tư giải pháp bảo mật thế nào và khai thác ra sao để đạt hiệu quả cao nhất là bài toán mà mỗi doanh nghiệp phải tự tìm lời giải. Bởi lẽ, các ngân hàng có mức độ phát triển khác nhau, có những rủi ro khác nhau, và kể cả khi giống nhau đi nữa thì họ cũng có những nguồn phân bổ ngân sách khác nhau, được quyết bởi những người có trình độ và nhận thức khác nhau.
(Theo Thời báo Kinh tế Sài Gòn)
- Cùng chuyên mục
NHNN nới 'room' tín dụng cho nhà ở xã hội và khu công nghiệp
NHNN vừa có công văn gửi 25 ngân hàng thương mại cho phép được loại trừ phần dư nợ tăng thêm đối với các khoản vay nhà ở xã hội, khu công nghiệp và khu chế xuất khi xác định giới hạn tăng trưởng tín dụng bất động sản trong năm 2026.
Tài chính - 01/06/2026 14:13
Cổ đông chất vấn khoản 156 tỷ đồng tài sản bị thiếu tại Bảo Minh
Kỳ họp ĐHĐCĐ thường niên của Tổng CTCP Bảo Minh năm nay “nóng” hơn mọi năm khi báo cáo tài chính của tổng công ty bị đơn vị kiểm toán đưa ra ý kiến ngoại trừ, cổ phiếu vào diện cảnh báo và lao dốc mạnh.
Tài chính - 01/06/2026 13:01
NHNN cam kết công bố số liệu dự trữ ngoại hối từ năm 2027
Trong tuyên bố chung giữa Bộ Tài chính Mỹ và Ngân hàng Nhà nước Việt Nam, NHNN cam kết công bố số liệu mua ngoại tệ và dự trữ ngoại hối bắt đầu từ năm 2027.
Tài chính - 01/06/2026 10:29
Đổi vàng lấy nhà: Lối mở mới cho bài toán vốn bất động sản?
Trong nhiều năm, bất động sản Việt Nam vận hành theo một logic quen thuộc: tín dụng nới thì thị trường nóng, room vốn siết thì thanh khoản lập tức chững lại. Sự xuất hiện của mô hình “đổi vàng lấy nhà” không chỉ là một chính sách bán hàng mới, mà còn gợi mở câu hỏi lớn hơn: liệu hàng chục tỷ USD vàng trong dân có thể trở thành một mắt xích mới trong cấu trúc vốn của thị trường địa ốc?
Tài chính - 01/06/2026 06:45
Cao su Phước Hòa chia thưởng tổng tỷ lệ 94%, kỳ vọng lãi đột biến nhờ đền bù đất
Cao su Phước Hòa đứng trước cơ hội ghi nhận năm bùng nổ lợi nhuận nhờ hàng nghìn tỷ đồng đền bù đất từ các dự án khu công nghiệp trọng điểm. Doanh nghiệp lên phương án chia cổ tức và thưởng cổ phiếu kỷ lục năm nay.
Tài chính - 31/05/2026 10:41
PTSC muốn tăng vốn lên hơn 6.000 tỷ đồng
Thông qua việc phát hành hơn 102,2 triệu cổ phiếu, PTSC muốn tăng vốn điều lệ lên hơn 6.000 tỷ đồng nhằm củng cố năng lực tài chính và đáp ứng nhu cầu vốn chủ sở hữu lớn cho loạt dự án trọng điểm.
Tài chính - 30/05/2026 17:20
Chủ tịch Hoàng Quân: Làm nhà ở xã hội cho thuê phải mất 20 năm mới hoàn vốn
Chủ tịch Hoàng Quân cho biết, khi làm nhà ở xã hội cho thuê, cần 15 - 20 năm để hoàn vốn, trong khi khi ngân hàng thường chỉ cho vay tối đa 5 năm (thực tế thường là 2 năm), yêu cầu xây xong phải bán ngay để trả nợ.
Tài chính - 30/05/2026 13:16
NLTT Trung Nam tiếp tục huy động thành công 173 tỷ đồng trái phiếu
NLTT Trung Nam trong vòng 2 ngày (18-19/5) đã huy động thành công tổng cộng 2.103 tỷ đồng trái phiếu riêng lẻ, phần lớn nguồn vốn được dùng để nhận chuyển nhượng cổ phần tại CTCP Điện gió Trung Nam Trà Vinh 1.
Tài chính - 30/05/2026 07:22
Hơn 18 triệu cổ phiếu Chứng khoán Bảo Minh được 'sang tay'
Từ ngày 19-27/5, đã có 18,15 triệu cổ phiếu BMS của CTCP Chứng khoán Bảo Minh (BMSC) được giao dịch thỏa thuận với giá 15.000 đồng/CP.
Tài chính - 29/05/2026 18:03
Cơ hội đã rõ hơn ở nhiều cổ phiếu riêng lẻ
Ông Nguyễn Minh Hoàng, Trưởng phòng Phân tích Chứng khoán Nhất Việt cho rằng đây chưa phải thời điểm để bi quan. Theo chuyên gia, tỷ lệ rủi ro – lợi nhuận hiện ở mức hấp dẫn khoảng 1:3, trong khi cơ hội đang dần rõ nét hơn ở nhiều cổ phiếu riêng lẻ sau giai đoạn chiết khấu mạnh.
Tài chính - 29/05/2026 11:13
Doanh nghiệp liên hệ với Chứng khoán SSI gia hạn 450 tỷ đồng trái phiếu
Sunway – doanh nghiệp có nhiều mối liên hệ với CTCP Chứng khoán SSI và Chủ tịch Nguyễn Duy Hưng – vừa tiếp tục gia hạn kỳ hạn thêm 1 năm đối với lô trái phiếu trị giá 200 tỷ đồng, trước đó công ty này đã kéo dài thời gian đáo hạn một lô trái phiếu khác trị giá 250 tỷ đồng.
Tài chính - 29/05/2026 11:12
Giá cao su tăng mạnh, doanh nghiệp chưa tin vào chu kỳ mới
Giá cao su thiên nhiên thế giới đã quay trở lại vùng đỉnh của năm 2017 khi thị trường đối mặt với tình trạng nguồn cung suy giảm do yếu tố mùa vụ và nhu cầu tích trữ nguyên liệu gia tăng. Dù vậy, phần lớn doanh nghiệp cao su trong nước vẫn duy trì quan điểm thận trọng đối với kế hoạch năm 2026.
Tài chính - 29/05/2026 06:45
F319 bất ngờ tuyên bố đóng cửa
Sau gần 20 năm tồn tại, diễn đàn F319.com thông báo đóng cửa từ 11/6/2026. Ban quản lý cộng đồng không tiết lộ lý do chấm dứt hoạt động.
Tài chính - 28/05/2026 16:44
City Auto xúc tiến M&A 5 đại lý VinFast, mở rộng hệ sinh thái phân phối đa tầng
Trong bối cảnh thị trường ôtô cạnh tranh ngày càng khốc liệt, đặc biệt ở phân khúc xe điện, City Auto đặt mục tiêu lợi nhuận tăng gần 10 lần cho năm 2026, đồng thời mở rộng hệ thống showroom và xúc tiến M&A các đại lý VinFast.
Tài chính - 28/05/2026 16:29
CEO Tập đoàn KIDO: Sẽ có đột phá vào cuối năm 2026 hoặc đầu 2027
Tập đoàn đang có cơ hội chuyển đổi quỹ đất đang sử dụng sau cổ phần hóa thành đất thương mại. Lãnh đạo KIDO cho biết nếu được Nhà nước chấp thuận, đây sẽ là động lực tạo đột phá cho kết quả kinh doanh trong thời gian tới.
Tài chính - 28/05/2026 14:05
Trái chiều kết quả kinh doanh của các doanh nghiệp 'họ' Vietracimex
Trong khi Vietracimex vẫn gây ấn tượng với kết quả lợi nhuận năm 2025 đạt hơn nửa nghìn tỷ đồng, thì các thành viên như Hồng Phong 1, Hồng Phong 2 và Hòa Thắng lại báo lỗ hoặc không công bố báo cáo tình hình tài chính.
Tài chính - 28/05/2026 11:12
- Đọc nhiều
-
1
Tập đoàn Nhật Bản gần 100 năm tuổi muốn đầu tư chế biến sâu tại Đắk Lắk
-
2
Giá nhà đã gấp 20 lần thu nhập
-
3
Chủ tịch Hoàng Quân: Làm nhà ở xã hội cho thuê phải mất 20 năm mới hoàn vốn
-
4
Đổi vàng lấy nhà: Lối mở mới cho bài toán vốn bất động sản?
-
5
Xăng E10 phủ sóng toàn quốc: Người dùng đang lo điều gì?
Đáng đọc
- Đáng đọc
Đổi vàng lấy nhà: Lối mở mới cho bài toán vốn bất động sản?
Tài chính - Update 44 min ago
[Café cuối tuần] Khi bất động sản phải quay về đúng giá trị
Đầu tư - Update 1 week ago




















