»

Chủ nhật, 19/01/2025, 11:26:33 AM (GMT+7)

100% Hệ thống ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng

(18:15:00 PM 18/06/2011)
(Tin Môi Trường) - -Sáng nay (14 /4) tại Hà Nội, Bkis Security – Bộ phận An ninh mạng của Bkis tổ chức hội thảo “Các lỗ hổng an ninh mạng trong ngân hàng điện tử tại Việt Nam và Giải pháp” nhằm nâng cao nhận thức về an ninh mạng, đảm bảo an toàn giao dịch trên các hệ thống ngân hàng điện tử tại Việt Nam.

 

 hoi[-]thao[-]an[-]ninh

Chuyên gia Bkas trình bày tại hội thảo

 

Tại buổi Hội thảo, đại diện hơn 50 ngân hàng trên toàn quốc đã cùng chứng kiến chuyên gia của Bkis tiến hành thử nghiệm thực tế, chỉ ra các lỗ hổng an ninh của các hệ thống ngân hàng điện tử (Internet Banking) tại Việt Nam.

 

7 tình huống nguy hiểm nhất mà các ngân hàng điện tử tại Việt Nam thường mắc phải đã được các chuyên gia phân tích: lỗ hổng trong chức năng chuyển tiền có thể khiến người sử dụng bị lừa chuyển tiền cho kẻ xấu; chức năng “Khôi phục mật khẩu” bị lợi dụng để đổi mật khẩu của chủ tài khoản; sử dụng tính năng “Thắc mắc khiếu nại” để cài mã độc (backdoor) vào máy chủ, kiểm soát toàn bộ hệ thống...

 

Dịch vụ ngân hàng điện tử là một trong những ứng dụng công nghệ ngân hàng hiện đại đang được các ngân hàng trên toàn quốc đẩy mạnh đầu tư và phát triển. Với khả năng xử lý thông tin trực tuyến, dịch vụ này mang lại nhiều tiện lợi cho khách hàng với việc cung cấp các phương thức chuyển khoản và vấn tin tài khoản online. Theo thống kê, 80% các ngân hàng trên toàn quốc đã có hoặc đang trong giai đoạn xây dựng giải pháp ngân hàng điện tử. Tuy nhiên, đi cùng với sự phát triển của các ngân hàng điện tử là sự gia tăng nguy cơ có thể bị tội ph m mạng lợi dụng tấn công vào hệ thống.

 

Theo ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng của Bkis (Bkis Security), lý do căn bản nhất khiến các ngân hàng tại Việt Nam mắc phải lỗ hổng là thiếu quy trình đánh giá độc lập về an ninh khi triển khai các hệ thống Internet Banking, cũng như thiếu việc áp dụng các tiêu chuẩn về an ninh an toàn thông tin. “Thống kê cho thấy 100% các hệ thống ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng. Chính vì vậy, chúng tôi tổ chức buổi Hội thảo này nhằm cảnh báo giúp các ngân hàng xây dựng hệ thống Internet Banking an toàn ngay từ lúc sơ khởi, tránh trường hợp mất bò mới lo làm chuồng. Bởi khi đó, không những người dân bị ảnh hưởng mà uy tín của ngân hàng cũng bị mất”, ông Đức phân tích.

 

Tại Hội thảo, các chuyên gia đã đưa ra các giải pháp giúp các ngân hàng khắc phục những nguy cơ có thể tồn tại trong hệ thống như: Quy trình đánh giá độc lập chỉ ra các khiếm khuyết của hệ thống, tiêu chuẩn quản lý an ninh an toàn thông tin ISO27001, giải pháp tổng thể phòng chống virus máy tính, ứng dụng Chứng thực chữ ký số để đảm bảo an ninh cho các giao dịch…

Nhật Viên
TÁI CHẾ ĐƠN GIẢN THẾ

Gửi ý kiến bạn đọc về: 100% Hệ thống ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng

* *
*
*
Chọn file
(File: .Zip - 2M)
(Tin Môi Trường hoan nghênh các ý kiến đóng góp của bạn đọc cho bài viết. Các thảo luận sẽ được xem xét trước khi đăng tải. Tin Môi Trường giữ quyền từ chối những lời lẽ xúc phạm cá nhân, tổ chức; lời lẽ trái thuần phong mỹ tục, vi phạm pháp luật. Bạn đọc thảo luận bằng tiếng Việt có dấu. Ý kiến không nhất thiết thể hiện quan điểm của Tin Môi Trường. Cám ơn sự đóng góp và hợp tác của các bạn)
 SHIP TRUNG VIỆT
Không xả rác
VACNECPECO
 Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Tin Môi Trường
 Những người còn theo đuổi ống hút 'xanh'

Những người còn theo đuổi ống hút 'xanh'

(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.

VACNE 30 năm
 Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học

Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học

(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.

Hội BVTN&MT Việt Nam
KHÔNG XẢ RÁC BỪA BÃI