Bảo mật giao dịch điện tử và ứng dụng di động trong nền kinh tế số

Hạnh Tâm | 16/09/2021 09:36
Theo dõi ICTVietnam trên

Sự bùng nổ của những công nghệ 4.0 đã đánh dấu bước phát triển vượt bậc trong việc sử dụng dữ liệu số, công cụ số vào trong môi trường làm việc và hoạt động sản xuất kinh doanh, từng bước hình thành nền kinh tế số.

Chính phủ số, kinh tế số và xã hội số được xác định là 3 trụ cột quan trọng của "Chương trình chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030" được Thủ tướng Chính phủ phê duyệtĐối với Việt Nam, đẩy mạnh kinh tế số, tiến tới xã hội số là cơ hội để thu hẹp khoảng cách với thế giới, mở ra không gian tăng trưởng mới và là động lực cốt lõi trong phát triển kinh tế quốc gia. Giữa những biến động từ đại dịch COVID-19, công nghệ lại càng khẳng định chắn chắn vai trò then chốt của mình, mang đến lợi thế cạnh tranh cho các tổ chức, doanh nghiệp.

Khi việc ứng dụng công nghệ trong tổ chức đang tăng trưởng nóng, số lượng giao dịch điện tử, giao dịch trên di động, thanh toán điện tử không dùng tiền mặt biến động theo cấp số nhân sau mỗi năm thì vấn đề an ninh bảo mật lại càng trở nên cấp thiết với an toàn hệ thống và dữ liệu khách hàng. 

Khung pháp lý và tương lai của giao dịch điện tử

Mới đây, ông Hoàng Nguyên Vân, Giám đốc công nghệ (CTO) Công ty CP Công nghệ SAVIS cho biết hành lang pháp lý quan trọng là nền tảng để phát triển các giải pháp, dịch vụ công nghệ liên quan, bao gồm: Luật giao dịch điện tử 2005, Nghị định số 130/2018/NĐ-CP quy định chi tiết về luật giao dịch điện tử về chữ ký số (CKS) và dịch vụ chứng thực CKS, Thông tư số 06/2015/TT-BTTTT quy định danh mục tiêu chuẩn bắt buộc áp dụng về CKS và dịch vụ chứng thực CKS, Thông tư số 16/2019/TT-BTTTT quy định danh mục tiêu chuẩn bắt buộc áp dụng về CKS và dịch vụ chứng thực CKS theo mô hình ký số trên thiết bị di động và ký số từ xa, Thông tư số 22/2020/TT-BTTTT quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra CKS và những quy định chuyên ngành như Nghị định số 165/2018/NĐ-CP, Nghị định số 35/2007/NĐ-CP bề giao dịch điện tử trong hoạt động ngân hàng, Nghị định số 52/2013/NĐ-CP về thương mại điện tử, Thông tư số 02/2019/TT-BNV về lưu trữ điện tử. 

Ông đặc biệt nhấn mạnh đến quy định về công nhận giá trị pháp lý của thông điệp dữ liệu, tài liệu điện tử phát sinh khi giao dịch điện tử: "Thông điệp dữ liệu điện tử được coi là có giá trị pháp lý khi đáp ứng đầy đủ các điều kiện: tính toàn vẹn kể từ khi khởi tạo (nội dung chưa bị thay đổi), độ tin cậy vào cách thức khởi tạo, lưu trữ - truyền gửi; cách thức đảm bảo tính toàn vẹn; cách thức xác định người khởi tạo. Để đảm bảo tính toàn vẹn và định danh chính xác người khởi tạo bắt buộc áp dụng công nghệ chữ ký số PKI cho giao dịch điện tử. Ký số cũng đồng thời là một giải pháp bảo mật, mã hoá dữ liệu quan trọng trên môi trường số."

Bảo mật Giao dịch điện tử và ứng dụng di động trong nền kinh tế số - Ảnh 2.

Ông Jimmy Phạm, Giám đốc kinh doanh Công ty V-key Việt Nam nhận định: "Giao dịch điện tử, ứng dụng di động sẽ là những nhân tố cốt lõi để hiện thực hoá nền kinh tế số. Việt Nam đang đứng trước cơ hội lớn để vươn tới kinh tế số khi có hơn 70% dân số sử dụng điện thoại thông minh, 95% sử dụng Internet qua di động, thời gian sử dụng Internet trung bình là 6,5 giờ/ngày/người và là một trong những nước có cước 3G/4G rẻ nhất thế giới". 

Đồng thời, ông Jimmy Phạm cũng cho biết Việt Nam cũng còn rất nhiều dư địa để phát triển giao dịch điện tử, thanh toán điện tử khi là nước xếp thứ hai trên thế giới về số người dân chưa tiếp cận dịch vụ tài chính, chưa có tài khoản ngân hàng (69%), có tới 26% các giao dịch bằng tiền mặt trong khi tỉ lệ phổ cập Internet của người Việt Nam lên tới 66%. 

"Giao dịch điện tử, đặc biệt là giao dịch trên nền tảng di động tại Việt Nam chắc chắn sẽ tăng trưởng mạnh mẽ hơn nữa trong tương lai, nên những phương án, bài toán về bảo mật, an ninh cho những hệ thống thông tin này cần được chú trọng trang bị càng sớm càng tốt để có thể giữ mọi thứ trong tầm kiểm soát kể cả khi khối lượng và giá trị giao dịch nhân lên nhiều lần so với hiện tại", ông Jimmy Phạm nhấn mạnh.

Bảo mật Giao dịch điện tử và ứng dụng di động trong nền kinh tế số - Ảnh 3.

Gia tăng cơ hội chi tiêu trên nền tảng di động tại Việt Nam

Một nội dung khác đặc biệt quan trọng trong sự bùng nổ của giao dịch điện tử chính là lưu trữ điện tử, lưu trữ số. Mọi thông tin, dữ liệu sinh ra trong quá trình giao dịch cần được tập trung, lưu trữ để phục vụ tra cứu, kiểm tra, quản lý. Không thể có một thị trường giao dịch điện tử mạnh mẽ nếu không xây dựng những kho lưu trữ điện tử, lưu trữ số chuyên biệt và đạt tiêu chuẩn.

Theo ông Phạm Quốc Hoàn, Phó Giám đốc Trung tâm Chứng thực điện tử quốc gia (NEAC), Bộ T&TT:  "Để xây dựng kho lưu trữ điện tử, lưu trữ số cần đồng thời chú ý đến hai vấn đề cốt lõi khung pháp lý và tiêu chuẩn kỹ thuật. Hầu hết các phần mềm quan trọng trong giao dịch điện tử như ký số, hợp đồng điện tử, hoá đơn điện tử, quản lý văn bản hiện nay đều không quan tâm đến khả năng lưu trữ lâu dài của tài liệu. Ví dụ, các sản phẩm đầu ra đều được lưu dưới dạng PDF, không phải PDF/A theo chuẩn lưu trữ lâu dài. Đồng thời, các vấn đề bảo mật thông tin dữ liệu khi lưu trữ điện tử, phân quyền truy cập an toàn chưa được đầu tư đúng mức". 

"Nếu không chú trọng xây dựng ngay từ đầu thì trong tương lai việc chuyển đổi sẽ tốn rất nhiều thời gian, chi phí và đứng trước nhiều rủi ro về an ninh thông tin", ông Hoàn cho hay.

Ngoài ra, ông Hoàn cũng đưa ra một số khuyến nghị rất cụ thể đối với lưu trữ điện tử như khi lưu trữ điện tử cần phải nắm rõ đối tượng lưu trữ, đối tượng lưu trữ đó tuân theo những văn bản pháp lý hiện hành nào. Ví dụ liên quan đến tài chính thì ngoài việc phải tuân thủ những văn bản chuyên ngành về tài chính thì cần phải tuân thủ thêm những văn bản liên quan đến CKS. 

Khi triển khai hệ thống về lưu trữ điện tử cần áp dụng mô hình kiến trúc về lưu trữ điện tử; Cần xác định thống nhất định dạng dữ liệu, metadata theo quy định để có kế hoạch lưu trữ, có khả năng truy xuất và khả năng nâng cấp sau này; xác định và có kế hoạch khi lưu trữ dữ liệu, tài liệu điện tử có ký số; các thành phần liên quan để đảm bảo dữ liệu toàn vẹn; có giá trị pháp lý hiện tại và sau này khi công nghệ phát triển, nâng cấp hệ thống.

Xu hướng phát triển và công nghệ bảo mật trong giao dịch điện tử

Theo ông Đỗ Quang Huy, Giám đốc sản phẩm và dịch vụ số, Công ty CP Công nghệ SAVIS, xu hướng công nghệ mới open platform (nền tảng mở) với những chiến lược cơ bản về công nghệ, kết nối, hợp tác phát triển sản phẩm dựa trên năng lực cộng đồng, với mục tiêu lấy khách hàng làm trung tâm, tăng khả năng tiếp cận người dùng nhanh chóng, giảm chi phí nghiên cứu cũng như tạo ra những giá trị mới. 

Hiện nay, của các ngân hàng và các dịch vụ y tế truyền thống đang bị đe doạ bởi các tập đoàn công nghệ lớn (big tech). Theo báo cáo của Business Insider năm 2020, dự đoán 35% ngân hàng truyền thống có thể bị thay thế bởi các công ty Fintech. Ngoài việc bị cạnh tranh khốc liệt, các ngân hàng và dịch vụ y tế truyền thống cũng đang tạo ra rào cản lớn với người dùng trước hoàn cảnh dịch bệnh và giãn cách kéo dài.

Bảo mật Giao dịch điện tử và ứng dụng di động trong nền kinh tế số - Ảnh 4.

Xu hướng của ngành Tài chính và Y tế hiện nay là di động, kết nối liên thông trên các nền tảng số. Trong đó, open banking, open Healthcare sẽ trở thành một phương án thay thế các mô hình cũ, giúp kết nối các khách hàng mới chưa được tiếp xúc với các dịch vụ tài chính, y tế ở khắp mọi nơi. Tại đây, các ngân hàng, tổ chức y tế sẽ đóng vai trò trung tâm trong tích hợp các dịch vụ, ứng dụng, thông tin tài chính, khám chữa bệnh hiện hữu và cung cấp nó cho khách hàng, đặc biệt là các nhà phát triển. Qua đó giúp các nhà phát triển, các đối tác tận dụng tài nguyên qua open API trong khai thác, xây dựng những giải pháp công nghệ mới rẻ hơn, nhanh hơn và đảm bảo an toàn.

Theo đó, định danh số thông minh cũng là một vấn đề không thể bỏ qua khi nói đến bảo mật trong giao dịch điện tử và ứng dụng di động. Ông Ngô Thành Danh, chuyên gia tư vấn sản phẩm khu vực Indochina, công ty V-key cho biết để bảo vệ di động trước mọi nguy cơ thường trực đó, không có cách nào khác là trang bị những phần mềm định danh số thông minh và bảo mật cấp độ cao: phần mềm chống giả mạo (anti tampering), mã hoá dữ liệu hay xác thực hai yếu tố 2FA./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
Bảo mật giao dịch điện tử và ứng dụng di động trong nền kinh tế số
POWERED BY ONECMS - A PRODUCT OF NEKO