An toàn thông tin

Giải pháp chống tấn công mạng ngân hàng, tài chính ngày càng tinh vi, phức tạp

Hoàng Linh 07/10/2023 05:21

Các tổ chức ngân hàng, tài chính đang ngày càng phải đối mặt với những cuộc tấn công mạng ngày càng tinh vi, phức tạp với mục đích lấy tiền, thông tin cá nhân, thông tin giao dịch thanh toán.

Thường xuyên phải đối mặt với các cuộc tấn công mạng ngày càng tinh vi, phức tạp

ong-khoa.jpg
Ông Trần Đăng Khoa: Các tổ chức, định chế tài chính, ngân hàng đang thường xuyên phải đối mặt với các cuộc tấn công mạng ngày càng tinh vi, phức tạp.

Chứng kiến những gì diễn ra trên không gian mạng trong suốt hơn một thập niên qua, ông Trần Đăng Khoa, Phó Cục trưởng phụ trách Cục ATTT - Bộ TT&TT chia sẻ tại Hội thảo Đảm bảo An toàn thông tin (ATTT) mạng trong bối cảnh chuyển đổi số (CĐS) ngân hàng trong khuôn khổ Smart Banking ngày 6/10 đã đưa ra nhận định: “Các tổ chức, định chế tài chính, ngân hàng đang thường xuyên phải đối mặt với các cuộc tấn công mạng ngày càng tinh vi, phức tạp. Đặc biệt, phần lớn các cuộc tấn công vào lĩnh vực tài chính, ngân hàng thường được vận hành bởi các tổ chức tội phạm mạng tư nhân, thậm chí các tổ chức có sự hậu thuẫn của các nhà nước, chính phủ.

Theo ghi nhận từ Cục ATTT trong 9 tháng đầu năm 2023, hơn 9.503 cuộc tấn công mạng nhắm vào các cơ quan, tổ chức, người dùng trong nước, trong đó có 8.168 cuộc tấn công lừa đảo (phishing), 451 cuộc thay đổi giao diện (deface), và 884 cuộc tấn công phát tán mã độc (malware). Có nhiều cuộc tấn công lừa đảo nhằm vào người dùng là khách hàng của các ngân hàng tại Việt Nam, với mục đích lấy tiền, thông tin cá nhân, thông tin giao dịch thanh toán.

Tài chính, ngân hàng đóng vai trò "huyết mạch" của nền kinh tế đất nước, hệ thống tài chính ngân hàng là những trạm lưu chuyển tiền tệ quốc gia và là một trong những lĩnh vực quan trọng cần ưu tiên bảo đảm ATTT mạng theo quyết định 632/QĐ-TTg ngày 10/5/2017 của Thủ tướng chính phủ.

Theo đó, ông Trần Đăng Khoa cho rằng, “Đảm bảo ATTT mạng trong lĩnh vực tài chính, ngân hàng cũng chính là góp phần ổn định kinh tế vĩ mô, nhất là trong thời buổi kinh tế gặp nhiều khó khăn như hiện nay.

Một trong những thách thức lớn nhất và mang tính sống còn đối với lĩnh vực tài chính, ngân hàng là phải đảm bảo mọi giao dịch, thông tin cá nhân và tài chính của khách hàng đều được bảo vệ một cách tối ưu mà vẫn cân bằng được với sự tiện lợi để khách hàng sử dụng dịch vụ nhanh chóng, tiện lợi và trải nghiệm ngân hàng trực tuyến cao cấp. Đặc biệt, trong bối cảnh các ngân hàng đang đẩy mạnh công tác CĐS, đồng nghĩa với việc phải thu thập và lưu trữ một lượng lớn dữ liệu cá nhân và tài chính của khách hàng.

Trong khi đó, ông Đoàn Thanh Hải, Phó Cục trưởng Cục CNTT, Ngân hàng Nhà nước (NHNN) cho rằng CĐS đang làm thay đổi cấu trúc các hoạt động tài chính, mang đến nhiều kênh cung cấp sản phẩm, dịch vụ tài chính mới hiện đại trên môi trường mạng, giúp hàng triệu người lần đầu tiên tiếp cận dịch vụ tài chính, không chỉ thanh toán mà cả các dịch vụ khác như tiết kiệm, bảo hiểm, vay vốn..., có tốc độ nhanh hơn nhiều so với mô hình tài chính truyền thống.

Song bên cạnh các kết quả tích cực, ông Hải cũng nhận định Việt Nam cũng như các quốc gia khác đang đồng thời phải đối mặt với các thách thức an ninh mới phi truyền thống, như tội phạm công nghệ cao xuyên biên giới với những phương thức, thủ đoạn ngày càng tinh vi, phức tạp; lợi dụng dòng chảy hoạt động thanh toán trên không gian mạng để phục vụ cho các hoạt động bất hợp pháp như lừa đảo, trộm cắp tài khoản, rửa tiền và thậm chí là tài trợ khủng bố.

Qua thực tiễn hoạt động của ngành ngân hàng Việt Nam, ông Hải cho biết đã phát hiện được một số hành vi mạo danh, lừa đảo, gian lận trong quá trình mở, sử dụng tài khoản thanh toán bằng phương thức điện tử. NHNN cũng đã nhận được nhiều cảnh báo của một số tổ chức tín dụng về các sự cố tấn công mạng và sự cố lây nhiễm mã độc trong hệ thống thông tin của một số tổ chức tín dụng. Tuy nhiên, chưa xảy ra sự cố lớn gây ảnh hưởng đến hoạt động của các ngân hàng, tổ chức tài chính.

Coi tinh tần ATTT là một yếu tố quan trọng trong sự phát triển

Quan sát hoạt động đảm bảo ATTT của các tổ chức tài chính, ngân hàng trong thời gian qua, ông Khoa cho rằng các đơn vị đã đầu tư rất nhiều vào công nghệ, con người, liên tục cải thiện quy trình để bảo vệ cho tổ chức, bảo vệ cho khách hàng của mình.

Ông Khoa hi vọng các ngân hàng sẽ luôn giữ tinh thần coi ATTT là một yếu tố quan trọng, có ý nghĩa trong sự phát triển của mình.

Theo đó, ông Khoa nêu 3 nội dung lĩnh vực tài chính, ngân hàng chú ý. Thứ nhất là hệ thống thanh toán và trang web, phải được bảo vệ an toàn, không bị gián đoạn, gây ảnh hưởng đến người dùng và được thiết kế để có khả năng phục hồi nhanh nhất ngay cả khi có sự cố xảy ra.

Tiếp theo, việc hệ thống bị tấn công xâm nhập và xâm nhập gây ra các sự cố bảo mật có thể gây thiệt hại lớn cho thương hiệu và danh tiếng của ngân hàng. Vì vậy, các ngân hàng cần tuân thủ các quy định của pháp luật về đảm bảo ATTT và triển khai đầy đủ các biện pháp đảm bảo ATTT theo quy định của cơ quan quản lý nhà nước.

Thứ ba, để đối phó với các mối đe dọa mạng phức tạp, bên cạnh việc đầu tư công nghệ và triển khai các biện pháp kỹ thuật cần hợp tác mật thiết với các cơ quan chức năng, cơ quan chính phủ và các bên liên quan khác về ATTT, tạo thành một mạng lưới tin cậy để cùng nhau hợp lực đối phó với các thách thức và tận dụng cơ hội trong bối cảnh cả nước đang đẩy mạnh CĐS để bứt phát phát triển.

Để đảm bảo sự thành công và lòng tin của khách hàng của lĩnh vực tài chính, ngân hàng, ông Khoa nhấn mạnh: “Cần đặt ATTT mạng vào trung tâm trong mọi hoạt động của tổ chức mình”.

ong-hai.jpg
Ông Đoàn Thanh Hải: NHNN đã chủ động theo dõi cập nhật tình hình an ninh mạng trong và quốc tế để cảnh báo, chỉ đạo các đơn vị trong toàn ngành.

Thực hiện vai trò quản lý nhà nước trong ngành ngân hàng, ông Đoàn Thanh Hải cho biết NHNN luôn quan tâm chỉ đạo việc đảm bảo ATTT trong toàn ngành ngân hàng. Từ năm 2020 đến nay, NHNN đã ban hành, sửa đổi, bổ sung nhiều văn bản về đảm bảo an toàn an ninh mạng, bảo mật hệ thống thông tin ngành ngân hàng. Các văn bản pháp luật đã thiết lập được khuôn khổ pháp lý cơ bản theo thông lệ quốc tế cho hoạt động ATTT ngành ngân hàng.

Ngoài ra, NHNN đã chủ động theo dõi cập nhật tình hình an ninh mạng trong và quốc tế để cảnh báo, chỉ đạo các đơn vị trong toàn ngành kịp thời phòng chống, xử lý rủi ro, lỗ hổng bảo mật trong hệ thống. Ngay trong khuôn khổ Smart Banking 2023, Cục CNTT đã phối hợp với các đơn vị tổ chức buổi diễn tập phòng thủ không gian mạng cho các thành viên tham gia.

"Với sự chỉ đạo quyết liệt của NHNN, sự phối hợp, hỗ trợ hiệu quả của các bộ, ngành và triển khai nhiệm vụ của các tổ chức tín dụng, công tác đảm bảo ATTT cho ngành ngân hàng cơ bản được đảm bảo, không có những sự cố mất ATTT lớn có thể ảnh hưởng lớn đến hoạt động ngành ngân hàng", ông Hải nhấn mạnh.

3 công nghệ bảo mật bảo vệ toàn diện cho hệ thống CNTT trọng yếu

Với các mối đe doạ ngày càng tinh vi nhắm vào các tổ chức ngân hàng, tài chính, các chuyên gia nhận định việc ứng dụng công nghệ hiện đại phòng chống tấn công là cực kỳ quan trọng.

ong-nhut.jpg
Ông Ngô Minh Nhựt: với triết lý "Không tin tưởng bất kỳ tập tin nào, thiết bị nào™", OPSWAT giúp các DN, tổ chức bảo vệ hệ thống mạng, dữ liệu và thiết bị.

Chia sẻ giải pháp tăng cường an ninh mạng cho các tổ chức tài chính tại Việt Nam, ông Ngô Minh Nhựt, Giám đốc Kỹ thuật Phần mềm, OPSWAT Việt Nam cho biết với triết lý "Không tin tưởng bất kỳ tập tin nào, thiết bị nào™", OPSWAT giúp các doanh nghiệp (DN), tổ chức bảo vệ hệ thống mạng, dữ liệu và thiết bị của họ, ngăn chặn các mối đe dọa đã biết và chưa biết, các cuộc tấn công zero-day và phần mềm độc hại với các công nghệ bảo mật zero-trust hàng đầu thị trường.

OPSWAT giới thiệu ba công nghệ bảo mật nâng cao gồm: công nghệ làm sạch và tái lập nội dung (Deep Content Disarm and Reconstruction - Deep CDR), công nghệ nhận diện mã độc sử dụng đa ứng dụng (Multiscanning) và công nghệ phòng chống rò rỉ dữ liệu chủ động (Proactive Data Loss Prevention - Proactive DLP)

Công nghệ Deep CDR được thiết kế để phòng chống các cuộc tấn công zero-day, giúp loại bỏ nội dung độc hại từ các tệp tin và tái lập chúng thành tệp tin an toàn. Phương pháp này hiệu quả đối với cả các cuộc tấn công tinh vi nhất mà các công nghệ phòng chống mã độc truyền thống có thể bỏ qua. Deep CDR có khả năng làm sạch và tái cấu trúc hơn 130 loại tập tin phổ biến, trong khi đảm bảo tối đa tính khả dụng và nội dung an toàn.

Trong khi đó, bằng việc kết hợp sử dụng đồng thời hơn 30 chương trình nhận dạng mã độc hàng đầu trên thị trường, công nghệ Multiscanning của OPSWAT nhanh chóng phát hiện hơn 99% mã độc bằng các phương pháp nhận diện mẫu mã độc, phân tích hành vi đặc trưng của virus và máy học. Công nghệ này giúp tăng tỷ lệ nhận dạng mã độc tới 99% và giảm thiểu việc sai kết quả.

Giải pháp của OPSWAT còn bao gồm công nghệ giúp các DN giám sát và quản lý dữ liệu nhạy cảm, thông tin khách hàng. Proactive DLP rà soát và ngăn chặn nội dung nhạy cảm trong hơn 70 loại tập tin phổ biến trước khi chúng được chuyển ra và vào hệ thống mạng của tổ chức. Điều này giúp đảm bảo dữ liệu không bị rò rỉ hoặc bị đánh cắp, cung cấp sự bảo vệ toàn diện cho DN khỏi các vụ vi phạm dữ liệu.

Đại diện của OPSWAT cũng chia sẻ các chuyên gia, kỹ sư và sinh viên ngành an ninh mạng tại Việt Nam có thể tới trải nghiệm và tìm hiểu về các công nghệ bảo mật nâng cao tại Trung tâm trải nghiệm giải pháp bảo vệ cơ sở hạ tầng trọng yếu (Critical Infrastructure Protection Lab - CIP Lab) tại văn phòng OPSWAT tại TP. Hồ Chí Minh./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Giải pháp chống tấn công mạng ngân hàng, tài chính ngày càng tinh vi, phức tạp
POWERED BY ONECMS - A PRODUCT OF NEKO