Bảo vệ thành quả chuyển đổi số của ngành ngân hàng trong giai đoạn bình thường mới
Doanh nghiệp ngành gỗ còn dè dặt trong chuyển đổi số | |
Chuyển đổi số là "thang thuốc" thay đổi cơ bản hoạt động nông nghiệp Việt | |
'Phá băng' cho doanh nghiệp ngành sản xuất bằng chuyển đổi số |
Rủi ro an ninh, an toàn thông tin luôn song hành trong tiến trình chuyển đổi số của ngành ngân hàng. Ảnh: Hữu Linh |
Nguy cơ ngày càng cao
Thiếu tướng Nguyễn Văn Giang, Phó Cục trưởng Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao – Bộ Công an cho biết, trong năm 2021 đã phát hiện nhiều vụ liên quan đến tội phạm sử dụng công nghệ cao trong lĩnh vực ngân hàng với tổng số tiền thiệt hại lên đến hàng trăm tỷ đồng. Ngoài ra, qua kiểm tra đã phát hiện, xử lý nhiều vụ việc mất an ninh, an toàn thông tin, lộ lọt tài liệu thông tin dữ liệu của các ngân hàng, chủ yếu là thông tin liên quan đến các khách hàng vay nợ hoặc gửi tiền tiết kiệm.
Thiếu tướng Vũ Ngọc Thiềm, Trưởng ban, Ban Cơ yếu Chính phủ: Kết quả giám sát của Ban Cơ yếu Chính phủ về việc bảo đảm an toàn thông tin trọng yếu của cơ quan Đảng, cơ quan Nhà nước, hệ thống Chính phủ cho thấy, trong năm 2021 đã phát hiện hơn 811.000 nguy cơ mất an toàn thông tin, trong đó chủ yếu là các hình thức tấn công, truy cập trái phép thông qua mạng hoặc lây nhiễm mã độc. Đặc biệt, có hơn 19.000 trường hợp tấn công liên quan tới mã độc được phát hiện với khoảng 720 lượt tấn công có chủ đích nhằm vào các hệ thống mạng trọng yếu. Theo báo cáo của các cơ quan chức năng, số lượng các vụ tấn công vào hệ thống mạng tại Việt Nam tăng hơn 30% so với năm 2020. Việt Nam vẫn nằm trong số các quốc gia bị tấn công mạng và lây nhiễm mã độc nhiều nhất trong năm 2021. |
Về nguyên nhân của tình trạng trên, Thiếu tướng Nguyễn Văn Giang cho hay, trong khi các đối tượng tội phạm không ngừng nâng cao trình độ, năng lực, thủ đoạn mới tinh vi hơn thì khách hàng của ngân hàng vẫn thiếu các kỹ năng tự bảo vệ trên không gian mạng, thiếu cẩn trọng, dễ bị lừa đảo, truy cập vào các trang web giả mạo, cung cấp thông tin cho đối tượng dẫn đến thiệt hại tài sản.
Bên cạnh đó, có tình trạng nhân viên ngân hàng chạy theo chỉ tiêu gia tăng số lượng khách hàng mà chưa chấp hành tốt các quy định về định danh khách hàng, phòng chống rửa tiền, dẫn tới tình trạng tài khoản ngân hàng, thẻ ngân hàng rác tràn lan, khó kiểm soát, tiềm ẩn nguy cơ bị lợi dụng phục vụ các hoạt động vi phạm pháp luật như rửa tiền, tài trợ khủng bố… Công tác bảo mật thông tin khách hàng của các ngân hàng còn sơ hở, xảy ra tình trạng mua bán trái phép thông tin khách hàng…
Ngoài ra, công tác phối hợp giữa cơ quan Công an, Ngân hàng Nhà nước và ngân hàng thương mại khi phát sinh vụ việc liên quan đến hoạt động thanh toán còn chậm, chủ yếu theo thủ tục hành chính và chưa được ứng dụng công nghệ thông tin; chưa xây dựng quy trình xuyên suốt từ bước tiếp nhận thông tin, xử lý thông tin, phong tỏa tài khoản, xác minh, điều tra và xử lý đối tượng. Các quy định pháp luật về phòng chống rửa tiền, phong tỏa tài khoản thanh toán theo Bộ luật Tố tụng hình sự, trao đổi cung cấp thông tin còn sơ hở, thiếu sót, không phù hợp với thực tiễn, khó áp dụng để giữ lại tài sản cho bị hại. “Khi xây dựng các điều luật này mới chỉ tập trung vào chủ thể là chủ sở hữu hợp pháp của tài khoản thanh toán, người thực hiện hành vi phạm tội mà chưa lường đến các tình huống phát sinh như đối tượng sử dụng tài khoản thanh toán của người khác để thực hiện hành vi phạm tội, có hành vi phạm tội nhưng chưa xác định được người bị buộc tội, tài khoản thanh toán không tồn tại, tức là mở bằng giấy tờ tùy thân giả, chủ tài khoản thanh toán không phải là người bị buộc tội” – Thiếu tướng Nguyễn Văn Giang cho hay.
Trong khi đó, ở góc độ là DN cung cấp giải pháp đánh giá hệ thống an toàn thông tin, kiểm thử xâm nhập, giám sát cho khối tài chính ngân hàng, ông Phan Trọng Quân, Trưởng phòng kiểm thử xâm nhập và đánh giá an toàn thông tin tại VNPT Cyber Immunity cho biết, Thông tư 09/2020/TT-NHNN đã quy định rất rõ về việc đảm bảo an toàn thông tin, kiểm thử xâm nhập, giám sát sự cố, tuy nhiên, việc áp dụng của một số ngân hàng chỉ mang tính lý thuyết. Cụ thể, theo quy định của Thông tư 09, các ngân hàng phải thực hiện đánh giá định kỳ các hệ thống, tuy nhiên, một số ngân hàng chỉ đánh giá nội bộ, tức là sử dụng các công cụ rà quét tự động để thực hiện đánh giá. Theo ông Quân, việc sử dụng các công cụ rà quét tự động không thể phát hiện được hết các lỗ hổng liên quan đến nghiệp vụ của ngân hàng. Ngoài ra, còn một số lỗi như hệ thống mới đang thử nghiệm nhưng lại kết nối vào dữ liệu thật…
Bổ sung quy định, tăng cường biện pháp ngăn ngừa
Các chuyên gia nhận định, chuyển đổi số, thanh toán điện tử là xu thế tất yếu trong điều kiện hiện nay. Tuy nhiên, với nguy cơ gia tăng tội phạm sử dụng công nghệ cao cùng những vấn đề còn tồn tại như trên, đòi hỏi công tác phối hợp, đấu tranh phòng ngừa của các đơn vị liên quan cũng phải thay đổi. Thiếu tướng Nguyễn Văn Giang cho rằng, bên cạnh việc nâng cao nhận thức cho cán bộ, nhân viên ngân hàng và khách hàng, cần tăng cường nâng cao tiềm lực về con người, phương tiện thông qua đào tạo, tập huấn. Đặc biệt là đầu tư kinh phí xây dựng hệ thống giám sát điều hành an ninh mạng để theo dõi và ngăn chặn kịp thời các hành vi xâm nhập, tấn công mạng; triển khai hệ thống ngăn ngừa tấn công có chủ đích, duy trì thường xuyên hoạt động đánh giá các điểm yếu, lỗ hổng an ninh bảo mật trong hệ thống công nghệ thông tin của các ngân hàng và hệ thống tài chính.
Thiếu tướng Nguyễn Văn Giang cũng đề nghị cần nghiên cứu sửa đổi, bổ sung các quy định pháp luật về phòng chống rửa tiền như Nghị định 102/2012/NĐ-CP về thanh toán không dùng tiền mặt, Thông tư 23/2014/TT-NHNN hướng dẫn mở và sử dụng tài khoản thanh toán, Thông tư 19/2016/TT-NHNN quy định về hoạt động thẻ ngân hàng, đặc biệt là các quy định về trì hoãn giao dịch, phong tỏa tài khoản thanh toán, từ chối thanh toán thẻ để đảm bảo dễ dàng triển khai, kịp thời giữ lại tài sản cho Nhà nước, ngân hàng và nhân dân.
Đối với các ngân hàng, ông Robert Trọng Trần, Phó Tổng giám đốc Dịch vụ rủi ro công nghệ và an ninh mạng – Công ty TNHH Ernst & Young Việt Nam khuyến nghị, các cuộc họp về chiến lược chuyển đổi số của ngân hàng cần có sự tham dự của bộ phận an toàn thông tin. Bên cạnh đó, các cán bộ phụ trách an toàn thông tin khi trình bày trước ban giám đốc cần giải thích được những vấn đề về an toàn thông tin của ngân hàng, những thiệt hại mà lỗ hổng có thể gây ra… “Cần tìm hiểu kỹ về nghiệp vụ của ngân hàng và chuyển đổi ngôn ngữ kỹ thuật sang ngôn ngữ kinh doanh để ban giám đốc có thể dễ dàng hiểu được vai trò và mức độ ảnh hưởng của an toàn thông tin” – ông Robert Trọng Trần khuyến nghị.
Về tình trạng các ngân hàng ngại chia sẻ thông tin về các sự cố mất an toàn thông tin đã xảy ra, ông Vũ Quốc Khánh, Phó Chủ tịch Hiệp hội an toàn thông tin Việt Nam cho rằng các ngân hàng có thể tham gia vào mạng lưới ứng cứu sự cố quốc gia và thực hiện các quy định báo cáo về sự cố trong đó. “Khi tham gia mạng lưới này, các ngân hàng sẽ được đảm bảo về bảo mật và lượng thông tin chỉ đưa ra ở mức độ cần thiết, đủ để cảnh báo cho các đơn vị khác có biện pháp phòng ngừa” – ông Khánh cho biết.
Tin liên quan
"Thực chiến" trong đào tạo cho nguồn nhân lực hội nhập quốc tế
15:19 | 02/11/2024 Doanh nghiệp - Doanh nhân
Doanh nghiệp bứt phá kinh doanh với lãi suất cho vay siêu ưu đãi từ BAC A BANK
15:44 | 01/11/2024 Doanh nghiệp - Doanh nhân
Báo chí đồng hành cùng doanh nghiệp trong phát triển bền vững
16:40 | 01/11/2024 Doanh nghiệp - Doanh nhân
3 triệu người dùng 5G Viettel, tốc độ tăng trưởng gấp đôi 4G
08:30 | 02/11/2024 Doanh nghiệp - Doanh nhân
Giải nghịch lý để đón cơ hội từ các "đại bàng" công nghệ
16:43 | 01/11/2024 Doanh nghiệp - Doanh nhân
Maersk khai trương kho ngoại quan tại Việt Nam
16:05 | 01/11/2024 Doanh nghiệp - Doanh nhân
Công ty Cổ phần MISA bổ nhiệm nhân sự cấp cao
14:46 | 01/11/2024 Doanh nghiệp - Doanh nhân
Cảng Hoàng Diệu lập kỷ lục khai thác 1 triệu tấn hàng trong tháng 10
09:35 | 01/11/2024 Doanh nghiệp - Doanh nhân
Từ sự “bất bình thường” giá cà phê, lo về niên vụ mới
09:03 | 01/11/2024 Doanh nghiệp - Doanh nhân
Kẻ đi chơi xa, người ở làm mát cơ thể sẵn sàng chạy việc cuối năm
08:09 | 01/11/2024 Doanh nghiệp - Doanh nhân
Thành tựu cảng biển ASEAN 50 năm hình thành và phát triển
23:11 | 31/10/2024 Doanh nghiệp - Doanh nhân
NAPAS triển khai kế hoạch bảo đảm an toàn hệ thống thông tin
16:57 | 31/10/2024 Doanh nghiệp - Doanh nhân
9 tháng đầu năm, thị trường nước ngoài đóng góp gần 8.350 tỷ đồng cho Vinamilk
16:46 | 31/10/2024 Doanh nghiệp - Doanh nhân
TKV: Doanh thu tháng 10 đạt 13.430 tỷ đồng bất chấp ảnh hưởng bão số 3
16:45 | 31/10/2024 Doanh nghiệp - Doanh nhân
Vingroup, VinFast đang tạo ra bước ngoặt chuyển đổi xanh cho cộng đồng doanh nghiệp Việt
14:53 | 31/10/2024 Doanh nghiệp - Doanh nhân
Tân Hiệp Phát trao tặng 200 suất học bổng tại Bình Dương
08:04 | 31/10/2024 Doanh nghiệp - Doanh nhân
Vấn đề Bạn quan tâm
Tin mới
Khởi tố Công ty Biomass buôn lậu “khí cười”
Doanh nghiệp cần gì cho công cuộc chuyển đổi số?
Mua bán thuốc online
TP Hồ Chí Minh ra quân phát triển người tham gia bảo hiểm xã hội, bảo hiểm y tế
Thủ tướng: Phát triển giáo dục, đào tạo phục vụ kỷ nguyên vươn mình của dân tộc
Tuyên bố chung giữa Việt Nam và UAE về nâng cấp quan hệ lên Đối tác Toàn diện
08:35 | 29/10/2024 Sự kiện - Vấn đề
(INFOGRAPHICS) 32 tỷ USD kim ngạch xuất nhập khẩu nửa đầu tháng 10
09:14 | 29/10/2024 Infographics
Phiên họp Ủy ban Kỹ thuật thường trực WCO tại Bỉ: Dấu ấn điều hành của đại diện Hải quan Việt Nam
09:25 | 29/10/2024 Hải quan
Hành vi buôn lậu “khí cười” tại Công ty Hoa Việt diễn ra thế nào?
10:18 | 29/10/2024 An ninh XNK