Bảo mật ngân hàng: Đã đầu tư mạnh tay song còn chưa chuyên nghiệp
Việt Nam là quốc gia đứng đầu về tỷ lệ lây nhiễm cục bộ và các mã độc. Trong đó, có thể thấy, ngành ngân hàng là nơi lây nhiễm nhiều nhất các mã độc trong hệ thống vì tính chất nghiệp vụ, các giao dịch cũng như sự lưu chuyển dòng thông tin.

Ngân hàng cũng là ngành đặc thù có nhiều “điểm bán” (tức có nhiều phòng giao dịch), nên nguy cơ nhiễm mã độc chéo lây lan trong nội bộ rất cao nếu các ngân hàng không có phương án triển khai bảo mật thông tin phù hợp cho từng hệ thống riêng biệt cụ thể - ông Ngô Tấn Vũ Khanh, Giám đốc Phát triển Kaspersky Lab tại Việt Nam, cho hay.
Hiểm họa mất an toàn thông tin đến từ rất nhiều nguồn
Trước xu hướng chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu cũng như trong khu vực, các ngân hàng bắt buộc phải đầu tư thêm hạ tầng và ứng dụng công nghệ thông tin (CNTT), trong đó có sự tham gia của “thirt party” (nhà cung cấp thứ ba). Cho dù nhà cung cấp thứ ba này cung cấp ứng dụng hay cung cấp dữ liệu thì vẫn đều tiềm ẩn nguy cơ rất lớn về mất an toàn thông tin (ATTT). Bởi tin tặc thường tấn công vào các đơn vị thứ ba vốn được xem là mắt xích yếu nhất, dùng làm bàn đạp tấn công lên hệ thống chính của ngân hàng. Các ngân hàng ngày nay còn có xu hướng xây dựng các API vệ tinh, nhưng nếu không kiểm soát được mã nguồn (sử dụng thư viện, mã nguồn mở) và không có bộ phận QA security trong quy trình làm phần mềm thì cũng sẽ dễ dàng đối mặt với nguy cơ tấn công trung gian như kể trên.
Hiểm họa mất ATTT trong hệ thống ngân hàng còn đến từ nhiều nguồn khác. Phổ biến nhất là từ các lỗ hổng bảo mật chưa biết và chưa được vá trên các hệ điều hành và ứng dụng thuộc các server và máy tính của nhân viên trong ngân hàng. Hay, từ các lỗ hổng trên các ứng dụng tương tác với các đối tượng bên ngoài ngân hàng như khách hàng, các cổng thanh toán, các đơn vị cung cấp dịch vụ, đặc biệt là ứng dụng web (ví dụ i-banking), các ứng dụng trên điện thoại...
Hiểm họa mất ATTT trong ngân hàng cũng đến từ quy trình hoạt động nghiệp vụ có sự tham gia của yếu tố con người. Nó có thể xảy ra khi nhân viên của ngân hàng in và hủy tài liệu, nhấp chuột vào đường link, mở file đính kèm, truy cập những trang web không được phép, quản lý mật khẩu dễ dãi và lỏng lẻo, tải ứng dụng giải trí có dính mã độc lên điện thoại, cắm USB bừa bãi... Thống kê cho thấy, 80-90% các sự cố mất ATTT có nguyên nhân từ con người.
Không thể không kể đến các hiểm họa xuất phát từ khách hàng của ngân hàng, nhất là các ngân hàng có kênh bán lẻ phát triển, thông qua các giao dịch từ thiết bị cá nhân. Với nghiệp vụ thẻ, có rất nhiều kịch bản mất ATTT liên quan đến máy ATM và POS. Đó là khi thẻ bị skim (làm thẻ giả với thông tin thật bị đánh cắp), hoặc máy ATM bị hack để nhả tiền (hệ điều hành của ATM thường sử dụng các phiên bản Windows cũ, không còn bản vá và cũng rất khó vá).
Đầu tư bảo mật nhiều hơn nhưng còn chưa chuyên nghiệp
Vài năm gần đây, chúng ta chứng kiến sự thay đổi rõ rệt của ngành ngân hàng Việt Nam trong việc tăng cường bảo mật và tuân thủ các tiêu chuẩn bảo mật mà thế giới đang áp dụng.
Không chỉ nhóm ngân hàng thương mại nhà nước lớn mà nhóm ngân hàng thương mại cổ phần cũng có sự tiến bộ khi xem xét những giải pháp bảo mật thông minh hơn, như sử dụng tường lửa thế hệ sau, giảm dần việc sử dụng các hệ điều hành, ứng dụng không có bản quyền, quản lý bản vá... Một số ngân hàng còn mạnh dạn sử dụng nhân sự người nước ngoài vào các vị trí trách nhiệm cao về CNTT và bảo mật, giúp công tác quản lý và tuân thủ tốt hơn. Tuy nhiên, bên cạnh đó, một số ngân hàng nhỏ vẫn còn khá thờ ơ với vấn đề này.
Ông Ngô Việt Khôi, chuyên gia bảo mật, Giám đốc công nghệ Công ty cổ phần VietNet, nhận định ngân sách cho bảo mật của các ngân hàng Việt Nam hiện đã được tăng cường và sử dụng tốt hơn nhưng vẫn còn khoảng cách khá xa so với yêu cầu. Bắt đầu có sự chuyên môn hóa bộ phận ATTT song hầu hết vẫn thuộc các đơn vị đúng ra phải chịu sự quản lý của bộ phận ATTT như hạ tầng, CNTT. Vẫn rất phổ biến chuyện nhân viên CNTT kiêm nhiệm công tác ATTT. Chưa nhiều ngân hàng có các chức danh như CSO (giám đốc bảo mật thông tin), CDO (giám đốc phụ trách dữ liệu)..., mà các vị trí này vẫn được kiêm nhiệm bởi giám đốc CNTT, dù chúng có những chức năng rất khác biệt. Chức danh CISO (giám đốc công nghệ và bảo mật) được tôn trọng hơn nhưng chưa được đánh giá đúng mức bởi các lãnh đạo của ngân hàng, dẫn tới tiếng nói của họ khó được lĩnh hội và lắng nghe như nó cần có.
Cũng có một thực tế đáng ghi nhận là hiện nay nhiều ngân hàng tích cực đầu tư hệ thống bảo mật nhưng lại đầu tư một cách phân mảnh, không ra được bài toán tổng thể phù hợp cho chính doanh nghiệp mình. Điều này dẫn đến tình trạng cái cần bảo vệ thì không được bảo vệ, trong khi cái không/hoặc chưa cần thiết thì lại tập trung bảo vệ, gây lãng phí mà hệ thống vẫn nằm trong danh mục những đơn vị dễ bị tấn công của tin tặc.
Sao cho hiệu quả?
Đầu tư bảo mật thông tin cho hệ thống ngân hàng tất nhiên tốn rất nhiều chi phí. Tuy nhiên, ông Ngô Tấn Vũ Khanh cho rằng, nếu doanh nghiệp có một lộ trình cụ thể trong một bức tranh tổng thể được cập nhật theo nhu cầu và tầm nhìn phát triển kinh doanh của doanh nghiệp, thì sẽ giảm được chi phí đáng kể, tránh lãng phí, tối ưu đầu tư. Trong bản đồ chiến lược CNTT của ngành ngân hàng luôn phải có các lưu ý về giải pháp bảo mật kèm theo, tránh tình trạng xây dựng ứng dụng và hạ tầng rầm rộ xong mới quay lại bài toán bảo mật.
Lưu ý rằng con người luôn là yếu tố then chốt nhất trong các vấn đề về ATTT. Vì vậy, cần tổ chức đào tạo cho bộ phận bảo mật ở ngân hàng, đảm bảo những người làm công tác về bảo mật luôn được cập nhật kiến thức mới nhất. Thêm vào đó, nhân viên các bộ phận khác trong ngân hàng cũng phải có kiến thức cơ bản về bảo mật để giảm thiểu sự mất ATTT từ bên trong, từ đó tạo thuận lợi cho việc phòng ngừa từ bên ngoài.
Đầu tư giải pháp bảo mật thế nào và khai thác ra sao để đạt hiệu quả cao nhất là bài toán mà mỗi doanh nghiệp phải tự tìm lời giải. Bởi lẽ, các ngân hàng có mức độ phát triển khác nhau, có những rủi ro khác nhau, và kể cả khi giống nhau đi nữa thì họ cũng có những nguồn phân bổ ngân sách khác nhau, được quyết bởi những người có trình độ và nhận thức khác nhau.
(Theo Thời báo Kinh tế Sài Gòn)
- Cùng chuyên mục
Nông nghiệp Hòa Phát chính thức nộp hồ sơ IPO
Theo kế hoạch, Nông nghiệp Hòa Phát sẽ niêm yết cổ phiếu lên sàn giao dịch chứng khoán TP.HCM sớm nhất vào tháng 12/2025 với mã dự kiến là HPA, chào bán tối đa 30 triệu cổ phiếu với giá 11.887 đồng/cổ phiếu.
Tài chính - 17/09/2025 09:10
Dòng tiền chỉ có thể hướng về chứng khoán
Dòng tiền là yếu tố hỗ trợ thị trường trong thời gian tới. Nhà đầu tư nên tận dụng nhịp nghỉ để nhìn lại, lựa chọn đúng và trúng cho kỳ tăng giá tiếp theo.
Tài chính - 16/09/2025 15:25
MSVN: Khả năng nâng hạng thị trường của Việt Nam hoàn toàn khả thi
Việt Nam đã có những hành động rất quyết liệt và nhận được phản hồi tích cực từ đối tác quốc tế. MSVN đánh giá khả năng nâng hạng của Việt Nam hoàn toàn khả thi trong tương lai gần.
Tài chính - 16/09/2025 10:18
Bộ trưởng Tài chính Nguyễn Văn Thắng làm việc với lãnh đạo Sở GDCK London và FTSE Russell
Cũng tại buổi làm việc, Sở GDCK Việt Nam (VNX) đã ký kết Biên bản Ghi nhớ (MOU) với Công ty FTSE International Limited (FTSE), qua đó chính thức thiết lập mối quan hệ hợp tác chiến lược nhằm nâng cao hạ tầng thị trường vốn và thúc đẩy hội nhập quốc tế của Việt Nam.
Tài chính - 16/09/2025 08:19
Thanh tra UBCKNN ban hành kết luận tranh tra Becamex IJC
Chánh Thanh tra UBCKNN vừa có kết luận thanh tra CTCP Phát triển Hạ tầng Kỹ thuật (Becamex IJC, HSX: IJC).
Tài chính - 15/09/2025 15:15
Nâng chất nhà đầu tư cá nhân
Với mục tiêu nâng cao năng lực nhà đầu tư cá nhân, Đề án tái cấu trúc nhà đầu tư và phát triển ngành quỹ đầu tư chứng khoán đã đưa ra các giải pháp đồng bộ với sự kết hợp của các cơ quan nhà nước, các công ty chứng khoán, cơ quan truyền thông...
Tài chính - 15/09/2025 13:12
Bộ Tài chính muốn ngân hàng thương mại đầu tư, phân phối chứng chỉ quỹ
Đề án Tái cấu trúc nhà đầu tư và phát triển ngành quỹ đầu tư chứng khoán đã đưa ra hàng loạt giải pháp nhằm đa dạng các kênh phân phối chứng chỉ quỹ. Đáng chú ý, Bộ Tài chính đề xuất các ngân hàng thương mại được đầu tư và tham gia phân phối chứng chỉ quỹ.
Tài chính - 15/09/2025 10:46
Giá vàng giảm nhanh, mua vào đã xuống dưới 130 triệu/lượng
Sáng nay, thị trường vàng trong nước chứng kiến sự sụt giảm mạnh với giá mua vào vàng miếng SJC đã xuống còn 128,4 triệu đồng/lượng, trong khi giá thế giới vẫn neo ở mức ~3.630 USD/ounce.
Tài chính - 15/09/2025 09:32
Nhiều động lực cho thị trường chứng khoán tuần này
Các CTCK đánh giá lạc quan về thị trường chứng khoán các phiên tới. Nghị định 245/2025/NĐ-CP và Đề án nâng hạng thị trường công bố cuối tuần qua là thông tin được kỳ vọng nâng đỡ thị trường.
Tài chính - 15/09/2025 07:00
Nếu Hoà Phát IPO mảng nông nghiệp
Với vị thế là tập đoàn công nghiệp tư nhân số 1 cả nước, động thái IPO mảng nông nghiệp của Hoà Phát, nếu diễn ra, sẽ mang tới nhiều tín hiệu đáng chú ý với giới đầu tư.
Tài chính - 15/09/2025 07:00
'Khoảng trống quý giá' của chính sách tiền tệ
Việc Fed sẽ tiếp tục cắt giảm trong năm 2025, với lần gần nhất vào tháng 9, được cho là "khoảng trống" chính sách quý giá để NHNN duy trì lãi suất thấp hỗ trợ tăng trưởng mà không phải quá lo ngại tỷ giá.
Tài chính - 15/09/2025 07:00
Chính phủ yêu cầu đưa giao dịch vàng vào diện chịu thuế TNCN
Chính phủ vừa ban hành Nghị quyết 278/NQ-CP giao Bộ Tài chính chủ trì soạn thảo dự án Luật Thuế thu nhập cá nhân (thay thế) và bổ sung quy định thu nhập từ hoạt động mua, bán vàng thuộc đối tượng chịu thuế TNCN.
Tài chính - 14/09/2025 20:22
Nhà đầu tư chứng chỉ quỹ dài hạn sẽ được miễn, giảm thuế
Đề án Tái cấu trúc nhà đầu tư và phát triển ngành quỹ đầu tư chứng khoán nhấn mạnh việc miễn, giảm thuế cho các nhà đầu tư sở hữu dài hạn chứng chỉ quỹ nhằm khuyến khích các loại hình quỹ đầu tư phát triển.
Tài chính - 14/09/2025 12:51
Thủ tướng chỉ đạo quyết liệt nâng hạng thị trường chứng khoán
Đề án của Chính phủ đặt ra mục tiêu ngắn hạn là đáp ứng đầy đủ tiêu chí nâng hạng từ thị trường cận biên lên thị trường mới nổi thứ cấp của FTSE Russell trong năm 2025; Dài hạn, đáp ứng các tiêu chí nâng hạng lên thị trường mới nổi của MSCI và thị trường mới nổi bậc cao của FTSE Russell từ nay đến năm 2030.
Tài chính - 14/09/2025 12:18
Cổ đông Sacombank không thông qua tờ trình của HĐQT
HĐQT Sacombank muốn thay đổi thông tin về Người đại diện theo pháp luật nhưng số lượng tán thành thấp nên tờ trình không được thông qua.
Tài chính - 14/09/2025 09:11
Tuần giao dịch ảm đạm của nhóm tài chính
Chứng khoán tuần 8-12/9 tiếp tục chứng kiến sự giao dịch ảm đạm của nhóm tài chính, song nhóm Vingroup và thép đã nâng đỡ giúp VN-Index lấp “gap” thành công.
Tài chính - 14/09/2025 06:45
- Đọc nhiều
-
1
Loạt điểm mới nâng 'chất' thị trường chứng khoán
-
2
Sửa đổi Nghị định 155: 6 nội dung quan trọng tháo gỡ 'điểm nghẽn' cho vốn ngoại
-
3
Loạt giải pháp thúc đẩy thị trường quản lý quỹ
-
4
Giá chung cư tăng mạnh trên cả thị trường sơ cấp lẫn thứ cấp
-
5
Nhà đầu tư chứng chỉ quỹ dài hạn sẽ được miễn, giảm thuế
Đáng đọc
- Đáng đọc
Tổng Bí thư Tô Lâm: 'Bộ tứ trụ cột' để giúp đất nước cất cánh
Sự kiện - Update 4 month ago
Thủ tướng: Cần truyền cảm hứng cho doanh nhân cống hiến vì đất nước
Sự kiện - Update 4 month ago
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 5 month ago