Bảo mật ngân hàng: Đã đầu tư mạnh tay song còn chưa chuyên nghiệp
Việt Nam là quốc gia đứng đầu về tỷ lệ lây nhiễm cục bộ và các mã độc. Trong đó, có thể thấy, ngành ngân hàng là nơi lây nhiễm nhiều nhất các mã độc trong hệ thống vì tính chất nghiệp vụ, các giao dịch cũng như sự lưu chuyển dòng thông tin.

Ngân hàng cũng là ngành đặc thù có nhiều “điểm bán” (tức có nhiều phòng giao dịch), nên nguy cơ nhiễm mã độc chéo lây lan trong nội bộ rất cao nếu các ngân hàng không có phương án triển khai bảo mật thông tin phù hợp cho từng hệ thống riêng biệt cụ thể - ông Ngô Tấn Vũ Khanh, Giám đốc Phát triển Kaspersky Lab tại Việt Nam, cho hay.
Hiểm họa mất an toàn thông tin đến từ rất nhiều nguồn
Trước xu hướng chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu cũng như trong khu vực, các ngân hàng bắt buộc phải đầu tư thêm hạ tầng và ứng dụng công nghệ thông tin (CNTT), trong đó có sự tham gia của “thirt party” (nhà cung cấp thứ ba). Cho dù nhà cung cấp thứ ba này cung cấp ứng dụng hay cung cấp dữ liệu thì vẫn đều tiềm ẩn nguy cơ rất lớn về mất an toàn thông tin (ATTT). Bởi tin tặc thường tấn công vào các đơn vị thứ ba vốn được xem là mắt xích yếu nhất, dùng làm bàn đạp tấn công lên hệ thống chính của ngân hàng. Các ngân hàng ngày nay còn có xu hướng xây dựng các API vệ tinh, nhưng nếu không kiểm soát được mã nguồn (sử dụng thư viện, mã nguồn mở) và không có bộ phận QA security trong quy trình làm phần mềm thì cũng sẽ dễ dàng đối mặt với nguy cơ tấn công trung gian như kể trên.
Hiểm họa mất ATTT trong hệ thống ngân hàng còn đến từ nhiều nguồn khác. Phổ biến nhất là từ các lỗ hổng bảo mật chưa biết và chưa được vá trên các hệ điều hành và ứng dụng thuộc các server và máy tính của nhân viên trong ngân hàng. Hay, từ các lỗ hổng trên các ứng dụng tương tác với các đối tượng bên ngoài ngân hàng như khách hàng, các cổng thanh toán, các đơn vị cung cấp dịch vụ, đặc biệt là ứng dụng web (ví dụ i-banking), các ứng dụng trên điện thoại...
Hiểm họa mất ATTT trong ngân hàng cũng đến từ quy trình hoạt động nghiệp vụ có sự tham gia của yếu tố con người. Nó có thể xảy ra khi nhân viên của ngân hàng in và hủy tài liệu, nhấp chuột vào đường link, mở file đính kèm, truy cập những trang web không được phép, quản lý mật khẩu dễ dãi và lỏng lẻo, tải ứng dụng giải trí có dính mã độc lên điện thoại, cắm USB bừa bãi... Thống kê cho thấy, 80-90% các sự cố mất ATTT có nguyên nhân từ con người.
Không thể không kể đến các hiểm họa xuất phát từ khách hàng của ngân hàng, nhất là các ngân hàng có kênh bán lẻ phát triển, thông qua các giao dịch từ thiết bị cá nhân. Với nghiệp vụ thẻ, có rất nhiều kịch bản mất ATTT liên quan đến máy ATM và POS. Đó là khi thẻ bị skim (làm thẻ giả với thông tin thật bị đánh cắp), hoặc máy ATM bị hack để nhả tiền (hệ điều hành của ATM thường sử dụng các phiên bản Windows cũ, không còn bản vá và cũng rất khó vá).
Đầu tư bảo mật nhiều hơn nhưng còn chưa chuyên nghiệp
Vài năm gần đây, chúng ta chứng kiến sự thay đổi rõ rệt của ngành ngân hàng Việt Nam trong việc tăng cường bảo mật và tuân thủ các tiêu chuẩn bảo mật mà thế giới đang áp dụng.
Không chỉ nhóm ngân hàng thương mại nhà nước lớn mà nhóm ngân hàng thương mại cổ phần cũng có sự tiến bộ khi xem xét những giải pháp bảo mật thông minh hơn, như sử dụng tường lửa thế hệ sau, giảm dần việc sử dụng các hệ điều hành, ứng dụng không có bản quyền, quản lý bản vá... Một số ngân hàng còn mạnh dạn sử dụng nhân sự người nước ngoài vào các vị trí trách nhiệm cao về CNTT và bảo mật, giúp công tác quản lý và tuân thủ tốt hơn. Tuy nhiên, bên cạnh đó, một số ngân hàng nhỏ vẫn còn khá thờ ơ với vấn đề này.
Ông Ngô Việt Khôi, chuyên gia bảo mật, Giám đốc công nghệ Công ty cổ phần VietNet, nhận định ngân sách cho bảo mật của các ngân hàng Việt Nam hiện đã được tăng cường và sử dụng tốt hơn nhưng vẫn còn khoảng cách khá xa so với yêu cầu. Bắt đầu có sự chuyên môn hóa bộ phận ATTT song hầu hết vẫn thuộc các đơn vị đúng ra phải chịu sự quản lý của bộ phận ATTT như hạ tầng, CNTT. Vẫn rất phổ biến chuyện nhân viên CNTT kiêm nhiệm công tác ATTT. Chưa nhiều ngân hàng có các chức danh như CSO (giám đốc bảo mật thông tin), CDO (giám đốc phụ trách dữ liệu)..., mà các vị trí này vẫn được kiêm nhiệm bởi giám đốc CNTT, dù chúng có những chức năng rất khác biệt. Chức danh CISO (giám đốc công nghệ và bảo mật) được tôn trọng hơn nhưng chưa được đánh giá đúng mức bởi các lãnh đạo của ngân hàng, dẫn tới tiếng nói của họ khó được lĩnh hội và lắng nghe như nó cần có.
Cũng có một thực tế đáng ghi nhận là hiện nay nhiều ngân hàng tích cực đầu tư hệ thống bảo mật nhưng lại đầu tư một cách phân mảnh, không ra được bài toán tổng thể phù hợp cho chính doanh nghiệp mình. Điều này dẫn đến tình trạng cái cần bảo vệ thì không được bảo vệ, trong khi cái không/hoặc chưa cần thiết thì lại tập trung bảo vệ, gây lãng phí mà hệ thống vẫn nằm trong danh mục những đơn vị dễ bị tấn công của tin tặc.
Sao cho hiệu quả?
Đầu tư bảo mật thông tin cho hệ thống ngân hàng tất nhiên tốn rất nhiều chi phí. Tuy nhiên, ông Ngô Tấn Vũ Khanh cho rằng, nếu doanh nghiệp có một lộ trình cụ thể trong một bức tranh tổng thể được cập nhật theo nhu cầu và tầm nhìn phát triển kinh doanh của doanh nghiệp, thì sẽ giảm được chi phí đáng kể, tránh lãng phí, tối ưu đầu tư. Trong bản đồ chiến lược CNTT của ngành ngân hàng luôn phải có các lưu ý về giải pháp bảo mật kèm theo, tránh tình trạng xây dựng ứng dụng và hạ tầng rầm rộ xong mới quay lại bài toán bảo mật.
Lưu ý rằng con người luôn là yếu tố then chốt nhất trong các vấn đề về ATTT. Vì vậy, cần tổ chức đào tạo cho bộ phận bảo mật ở ngân hàng, đảm bảo những người làm công tác về bảo mật luôn được cập nhật kiến thức mới nhất. Thêm vào đó, nhân viên các bộ phận khác trong ngân hàng cũng phải có kiến thức cơ bản về bảo mật để giảm thiểu sự mất ATTT từ bên trong, từ đó tạo thuận lợi cho việc phòng ngừa từ bên ngoài.
Đầu tư giải pháp bảo mật thế nào và khai thác ra sao để đạt hiệu quả cao nhất là bài toán mà mỗi doanh nghiệp phải tự tìm lời giải. Bởi lẽ, các ngân hàng có mức độ phát triển khác nhau, có những rủi ro khác nhau, và kể cả khi giống nhau đi nữa thì họ cũng có những nguồn phân bổ ngân sách khác nhau, được quyết bởi những người có trình độ và nhận thức khác nhau.
(Theo Thời báo Kinh tế Sài Gòn)
- Cùng chuyên mục
Phó Thống đốc Phạm Tiến Dũng: ‘Ngành ngân hàng cần thích ứng nhanh với sự thay đổi’
Trong thời gian tới, ngành ngân hàng sẽ có rất nhiều thay đổi, đặc biệt trong hoàn thiện chính sách. Do vậy các ngân cần thích ứng nhanh với sự những thay đổi này.
Tài chính - 27/03/2025 18:55
Ông Nguyễn Văn Tuấn nói về lý do rút khỏi HĐQT Gelex: 'Cổ đông lớn không nên tham gia điều hành doanh nghiệp'
CEO Gelex cho biết tại các công ty tốt trên thế giới, cổ đông lớn thường không ngồi trong HĐQT hay ban điều hành. "Cổ đông lớn tham gia cũng tốt, nhưng cái không tốt cũng có thể có. Tôi nghĩ cổ đông lớn không tham gia là tốt nhất", ông nói.
Tài chính - 27/03/2025 17:58
Kết nối thanh toán xuyên biên giới bằng mã QR giữa Việt Nam và Singapore
Công ty CP Thanh toán Quốc gia Việt Nam (NAPAS) là đơn vị đầu mối hợp tác với Công ty mạng lưới chuyển tiền điện tử Singapore (NETS) triển khai dịch vụ thanh toán xuyên biên giới qua mã QR giữa Việt Nam và Singapore.
Tài chính - 27/03/2025 17:35
Giá vàng có thể tăng thêm 16% trong năm nay
Giá vàng thế giới được dự báo có thể đạt mức 3.500 USD/ounce trong năm nay (tương đương mức tăng 16%. Như vậy, nếu trong nước tăng tương ứng, giá vàng nhẫn có thể đạt 115 triệu đồng/lượng.
Tài chính - 27/03/2025 12:13
Chủ tịch VIB: Đang tìm cổ đông chiến lược phù hợp, đảm bảo giá tốt
Ngân hàng VIB đề ra chỉ tiêu kinh doanh tăng trên 20% cho tín dụng, huy động và lợi nhuận. Riêng quý I, lợi nhuận đạt 20 – 22% kế hoạch, tín dụng tăng 3%.
Tài chính - 27/03/2025 12:12
Nhiều công ty, ngân hàng được dự báo có lãi quý I/2025 tăng mạnh
Theo thống kê từ SSI Research, nhiều ngân hàng và doanh nghiệp sẽ có lợi nhuận quý I/2025 tăng trưởng ở mức 2 chữ số.
Tài chính - 27/03/2025 07:59
Standard Chartered điều chỉnh dự báo tỷ giá USD và lãi suất VND
Trong báo cáo kinh tế vĩ mô về Việt Nam, Standard Chartered nâng mức dự báo tỷ giá VND/USD giữa năm lên 26.000 và NHNN sẽ tăng lãi suất thêm 50 điểm cơ bản trong quý II nhằm ứng phó với lạm phát gia tăng.
Tài chính - 27/03/2025 07:00
Hòa Phát kỳ vọng doanh thu kỷ lục năm 2025
Tập đoàn Hòa Phát đặt mục tiêu doanh thu 170.000 tỷ năm nay, là mức kỷ lục mới, vượt qua năm 2021 khi tổ hợp Dung Quất 1 đi vào hoạt động.
Tài chính - 27/03/2025 07:00
Có nên ‘lăn chốt’ nhận quyền mua trái phiếu chuyển đổi thành cổ phiếu?
Không chỉ CII mà có thêm TTC AgriS muốn chào bán trái phiếu chuyển đổi thành cổ phiếu cho cổ đông. Mức lợi suất lý thuyết TTC AgriS đưa ra đến gần 30% sau 1 năm.
Tài chính - 26/03/2025 13:20
SHS muốn nâng vốn điều lệ vượt 17.000 tỷ đồng
SHS cho biết đây là bước đi chiến lược giúp công ty nâng cao năng lực tài chính, mở rộng quy mô hoạt động và củng cố vị thế trên thị trường chứng khoán.
Tài chính - 26/03/2025 10:53
Sếp VCBF: Dòng tiền vào quỹ giúp thị trường chứng khoán ổn định hơn
Ông Nguyễn Duy Anh, Giám đốc Quản lý Danh mục đầu tư, Công ty Quản lý Quỹ Vietcombank (VCBF) cho biết dòng tiền đi vào các quỹ thường là đầu tư dài hạn nên sẽ góp phần giúp thị trường chứng khoán ổn định hơn và không có những pha biến động quá mạnh.
Tài chính - 26/03/2025 08:13
Áp lực thu xếp vốn đè nặng lên CII
Chủ trương phát triển hạ tầng mang đến cơ hội đầu tư rất lớn cho CII. Song, áp lực thu xếp vốn không nhỏ khi quy mô dự án lên đến hàng tỷ USD.
Tài chính - 25/03/2025 14:42
Gelex Electric báo lãi quý I gấp 3 cùng kỳ, muốn phát triển mạnh thị trường quốc tế
Ban lãnh đạo Gelex Electric hé lộ kế hoạch phát triển thị trường quốc tế đầy tham vọng.
Tài chính - 25/03/2025 12:58
Dòng tiền đang 'chảy' vào nhóm ngành nào?
Ông Trần Thăng Long, Giám đốc Phân tích, CTCP Chứng khoán BIDV (BSC) cho biết trong 3 tháng qua, dòng tiền trên thị trường chứng khoán đã có xu hướng vào mạnh một số nhóm ngành như nhóm khoáng sản, vật liệu xây dựng, ngân hàng, tài chính.
Tài chính - 25/03/2025 10:11
HSBC thu xếp giao dịch bảo lãnh khoản vay không ràng buộc 40 triệu USD cho Hạ tầng GELEX
Đây là lần thứ hai HSBC thu xếp giao dịch bảo lãnh khoản vay không ràng buộc của SACE cho một doanh nghiệp Việt Nam.
Tài chính - 25/03/2025 09:58
Quý I/2025, GELEX Electric lãi khủng, tăng 215% so với cùng kỳ
CTCP Điện lực GELEX - GELEX Electric (Mã: GEE) tiếp tục duy trì đà tăng trưởng mạnh trong quý 1/2025 với động lực chính đến từ hoạt động kinh doanh lõi, trong đó, CTCP Dây cáp điện Việt Nam CADIVI có vai trò chủ lực.
Tài chính - 25/03/2025 09:55
- Đọc nhiều
Đáng đọc
- Đáng đọc
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 6 day ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 1 week ago
Điểm tên nhóm ngành hưởng lợi từ thương chiến
Đầu tư thông minh - Update 1 week ago
Khi nào cổ phiếu VNM đảo chiều?
Tài chính - Update 1 month ago