Bất ổn quy trình bảo mật ngân hàng

Dồn dập các vụ khách hàng báo mất tiền trong tài khoản cho thấy quy trình bảo mật, đầu tư công nghệ tại các ngân hàng đang tồn tại nhiều lỗ hổng.

Khi kiểm tra thông tin các thẻ đang sử dụng tại Vietcombank, chị Trần Thị Thúy (Hà Nội) bất ngờ với một thẻ Visa Debit “đang hoạt động” được kết nối tới tài khoản chính của chị và mới được phát hành ngày 23-8. Đáng nói, chị Thúy không hề yêu cầu ngân hàng (NH) phát hành thêm bất cứ thẻ Visa Debit nào. Vietcombank giải thích việc phát hành lại thẻ đã có giao dịch trên website của Vietnam Airlines nhằm bảo đảm an toàn tuyệt đối cho khách hàng. Thế nhưng quy trình phát hành lại thẻ chỉ thông báo qua email thay vì hỏi ý kiến khách hàng đang tiềm ẩn rủi ro bảo mật. Có sai sót trong quy trình Theo chị Trần Thị Thúy, dù là email thông báo nhưng lẽ ra Vietcombank phải hỏi ý kiến trực tiếp khách hàng vì thẻ Visa Debit cũ vẫn đang phát sinh giao dịch. “Thẻ cũ của tôi được đăng ký vào tài khoản thanh toán của một số dịch vụ tại nước ngoài và tôi đang sử dụng. Nếu Vietcombank tự động khóa thẻ đồng nghĩa tôi không thể giao dịch thanh toán, phát sinh phiền phức, rủi ro; khi đó ai chịu trách nhiệm?” - chị Thúy nói. Một chuyên gia NH cho rằng quy trình phát hành lại thẻ mới cho khách hàng của Vietcombank đang có “lỗ hổng” vì việc phát hành lại thẻ phải được khách hàng đồng ý và trực tiếp kích hoạt thẻ. Trước đó, sau sự cố của khách hàng Na Hương mất 500 triệu đồng trong tài khoản, Vietcombank phải thay đổi chính sách dịch vụ, yêu cầu khách hàng muốn đăng ký mật khẩu OTP phải đến tận quầy giao dịch.
[caption id="attachment_33365" align="aligncenter" width="500"]Nhiều chuyên gia ngân hàng cảnh báo lỗ hổng trong quy trình đầu tư bảo mật của ngân hàng có thể gây rủi ro cho người dùng Ảnh: TẤN THẠNH Nhiều chuyên gia ngân hàng cảnh báo lỗ hổng trong quy trình đầu tư bảo mật của ngân hàng có thể gây rủi ro cho người dùng. Ảnh: TẤN THẠNH[/caption]

Theo các chuyên gia NH, trong những sự cố khách hàng mất tiền tại một số NH gần đây đã có những sai sót trong quy trình thực hiện giao dịch và đặt ra những thách thức cho các NH thương mại khi nâng cấp quy trình, công nghệ bảo mật để ứng phó với gian lận, lừa đảo, tin tặc… Công nghệ có thể tương đồng nhưng quy trình khác nhau sẽ phát sinh những rủi ro. Theo đại diện NH TMCP Kỹ thương Việt Nam (Techcombank), NH này thường xuyên đầu tư nâng cấp hệ thống bảo mật và đang áp dụng cơ chế bảo mật cho giao dịch NH điện tử bằng OTP qua SMS/email, khách hàng phải đăng ký tại quầy để thực hiện nhận OTP.

Cuộc chơi tốn kém!

Nhiều NH thương mại nhìn nhận đầu tư công nghệ bảo mật là “cuộc chơi tốn kém và lâu dài”. Phó tổng giám đốc một NH cổ phần cho biết khi NH triển khai một sản phẩm dịch vụ mới, nhất là các ứng dụng trên NH điện tử, phải thuê bên thứ ba là các hãng công nghệ, hãng kiểm toán chuyên về bảo mật kiểm định bằng cách “đóng vai hacker tấn công dồn dập vào hệ thống”. Quá trình kiểm định sẽ giúp NH phát hiện những lỗ hổng, sai sót trước khi áp dụng sản phẩm cho toàn bộ khách hàng nhưng chi phí cho các khâu này không hề rẻ. “Chi phí đầu tư công nghệ bảo mật từ hàng triệu đến chục triệu USD nên không phải dễ dàng với các NH trong nước nhưng trong bối cảnh tin tặc nhắm vào hệ thống NH, đầu tư cho công nghệ cần được xem như một chiến lược giống như các chiến lược kinh doanh phát triển sản phẩm khác. Dù là ứng dụng NH điện tử hay sản phẩm truyền thống cũng cần được đầu tư công nghệ bảo mật đi kèm với nâng cấp, duy trì thường xuyên” - vị phó tổng NH này phân tích.

Tổng giám đốc một NH cổ phần tại TP HCM cũng cho rằng đầu tư vào công nghệ bảo mật luôn là thách thức với NH nhỏ, tỉ trọng chi phí đầu tư ngày càng lớn trong tổng chi phí hoạt động NH. Nếu trước đây NH này chỉ dành 2 đồng cho bảo mật thì nay tăng lên 10 đồng. “Dù vậy không một hệ thống NH nào dám chắc an toàn 100% hoặc không có lỗ hổng, sơ hở. Điều này lý giải vì sao cần phải nâng cấp và rà soát thường xuyên các quy trình, công nghệ bảo mật. Như việc giới hạn hạn mức rút tiền ở máy ATM, chuyển tiền qua NH điện tử, một phần nhằm hạn chế rủi ro” - vị tổng giám đốc chia sẻ.

Ngay việc áp dụng tiêu chuẩn bảo mật quốc tế (PCI DSS) do Hội đồng Tiêu chuẩn bảo mật SSC thiết lập dành cho thẻ và tài khoản thẻ, đến giờ mới có 5 NH là Sacombank, Techcombank, TP Bank, VP Bank và SHB được cấp chứng chỉ này. Trong khi đó, đây là bộ tiêu chuẩn quan trọng trong việc bảo mật, kiểm soát thất thoát dữ liệu qua các hệ thống giao dịch giữa thẻ và tài khoản thẻ.

Ngay cả với hệ thống máy ATM, các chuyên gia bảo mật cũng cho rằng vẫn còn nhiều lỗ hổng chưa được vá! Theo Kaspersky Việt Nam, hầu hết máy ATM trên thế giới đều có thể bị truy cập trái phép và trục lợi, thậm chí không cần đến phần mềm độc hại. Tình trạng này xảy ra là do việc sử dụng rộng rãi phần mềm không an toàn và lỗi thời, lỗi cấu hình mạng và thiếu an toàn vật lý ở nhiều phần quan trọng của ATM. Mối đe dọa lớn nhất với người dùng và chủ thẻ ATM trong nhiều năm là skimmer - thiết bị đặc biệt được gắn vào ATM để đánh cắp dữ liệu từ thẻ NH nhưng khi có thêm thủ thuật độc hại, ATM còn gặp nhiều nguy hiểm hơn.

nhieu moi de doa giao dich online

Theo Thái Phương - Chánh Trung (NLĐ)

Tags:

Khi ngân hàng nghỉ Tết, khách hàng cần lưu ý gì?

Những ngày cận Tết, nhu cầu giao dịch ngân hàng của người dân và doanh nghiệp thường tăng cao, từ rút tiền mặt, chuyển khoản, chi trả lương thưởng đến tất toán tiết kiệm, thanh toán các khoản vay và thẻ tín dụng. Năm nay, theo thông báo của nhiều ngân hàng thương mại, hệ thống sẽ nghỉ Tết Nguyên đán Bính Ngọ 2026 trong 9 ngày, từ 14/2/2026 đến hết 22/2/2026, và làm việc trở lại từ 23/2/2026.

Nam A Bank xác lập vị thế thành viên chiến lược tại VIFC – HCMC qua ba hợp tác chiến lược

Ngay sau khi chính thức trở thành nhà đầu tư chiến lược của Trung tâm Tài chính Quốc tế Việt Nam tại TP.HCM (VIFC - HCMC), Ngân hàng TMCP Nam Á (Nam A Bank - HOSE: NAB) đã triển khai ký kết hàng loạt thỏa thuận hợp tác chiến lược nhằm triển khai các giải pháp thiết thực, cụ thể hóa vai trò và cam kết của mình trong tiến trình xây dựng một trung tâm tài chính xanh, hiện đại và hội nhập.

Nam A Bank chung tay cùng kiều bào phát triển đất nước thịnh vượng, hạnh phúc

Trong dòng chảy hội nhập toàn cầu, cộng đồng người Việt Nam ở nước ngoài ngày càng trở thành nguồn lực quan trọng cho sự phát triển bền vững của đất nước. Thông qua chuỗi hoạt động văn hóa – kết nối – hợp tác trong khuôn khổ Xuân Quê Hương 2026, Nam A Bank cùng các đối tác đã khẳng định vai trò cầu nối kiều bào, chung tay khơi dậy khát vọng cống hiến và kiến tạo một Việt Nam vươn mình mạnh mẽ trong kỷ nguyên mới.

Chợ Tết và những sáng tạo trong sản phẩm, dịch vụ ngân hàng

Nhìn ở góc độ mua bán trao đổi và thanh toán tại các chợ truyền thống cũng như siêu thị và trung tâm mua sắm dịp Tết, chúng ta cảm nhận nhiều sự khác biệt trong thanh toán, chi trả của người dân – được mang lại bởi các sản phẩm dịch vụ thanh toán không dùng tiền mặt của thời đại số.

Ngân hàng đa dạng giải pháp hỗ trợ SME

Theo WB, đến năm 2030, Việt Nam được dự báo có khoảng 2,4 triệu doanh nghiệp nhỏ và vừa (SME), chiếm hơn 98% tổng số doanh nghiệp đang hoạt động. Với vai trò ngày càng lớn trong nền kinh tế, khu vực SME đang trở thành phân khúc trọng tâm trong chiến lược tăng trưởng tín dụng của nhiều ngân hàng thương mại.

Video