An toàn thông tin

‏Mobile Banking và bài toán xác thực người dùng‏

PV 23/01/2024 12:06

Sự bùng nổ Mobile Banking đã đặt ra những thách thức về bảo vệ dữ liệu của khách hàng. Với phương thức xác thực thông qua FIDO sẽ giúp phòng chống hơn 90% tấn công lừa đảo nhắm vào thông tin đăng nhập của người dùng.

423-202401231039061.png
Việc ứng dụng những phương thức xác thực mới như FIDO sẽ giúp phòng chống hơn 90% tấn công lừa đảo nhắm vào thông tin đăng nhập của người dùng

Những rủi ro từ thanh toán di động với dữ liệu người dùng

Những năm gần đây, phương thức thanh toán không tiền mặt (KDTM) và thanh toán di động (Mobile Banking) đã trở thành một xu hướng tất yếu của thời đại số. Đây cũng là một trong những làn sóng công nghệ lớn có sức mạnh thay đổi cục diện thị trường tài chính - tiêu dùng, ngày càng lan rộng và được chứng minh bằng những con số ấn tượng.

Theo thống kê của Ngân hàng Nhà nước (NHNN) Việt Nam, tính đến cuối năm 2023, thanh toán KDTM đạt khoảng 11 tỷ giao dịch, tăng gần 50% so với năm 2022.

‏Các ngân hàng Việt Nam đã chứng kiến ​​sự tăng trưởng mạnh mẽ trong việc sử dụng ngân hàng di động với khối lượng và giá trị giao dịch tăng đáng kể. Điều này đặt ra bài toán lớn về xác thực để bảo vệ thông tin và tài sản của người dùng. Xác thực đa yếu tố, sinh trắc học và FIDO đang là ba phương pháp được quan tâm nhất hiện nay.‏‏

Trong đó, xác thực đa yếu tố (MFA) là phương thức quen thuộc khi kết hợp ít nhất 2 trong 3 yếu tố, những thứ mà người dùng biết‏‏ (như mật khẩu), ‏‏những thứ mà người dùng sở hữu‏‏ (như một điện thoại thông minh/khóa bảo mật) và ‏‏chính bản thân người dùng‏‏ (như dấu vân tay/gương mặt).‏

‏Dù vậy, việc tích hợp MFA yêu cầu người dùng thực hiện nhiều bước xác minh, làm tăng thêm độ phức tạp và thời gian cho quy trình xác thực, thanh toán.‏

‏Đứng trước nhu cầu về các biện pháp vừa bảo mật mạnh mẽ, vừa thuận tiện và tối ưu chi phí, sinh trắc học và FIDO được đặt lên bàn cân.‏‏

‏Hiện nay, nhiều ngân hàng hiện nay đã và đang sử dụng sinh trắc học khi yêu cầu khách hàng trình diện dấu hiệu nhận dạng sinh trắc học như khuôn mặt, vân tay, giọng nói để xác thực giao dịch. Điểm mạnh của phương pháp này là sự thuận tiện và tính duy nhất của dữ liệu sinh trắc học. Tuy nhiên, mối quan ngại lớn nhất là việc lưu trữ và xử lý dữ liệu sinh trắc học sao cho an toàn.‏

‏Còn đối với phương thức xác thực nhanh trực tuyến (Fast IDentity Online - FIDO), tiêu chuẩn xác thực do Liên minh Xác thực Trực tuyến Thế giới FIDO Alliance ban hành, các ngân hàng lớn trên thế giới và một số ngân hàng tại Việt Nam đã tiên phong sử dụng công nghệ này.

‏Khác biệt lớn nhất giữa sinh trắc học và FIDO là tính bảo mật. Các dữ liệu sinh trắc học được lưu trữ tập trung, được ví như “món nợ của công nghệ” khi dễ dàng bị rò rỉ ở hiện tại và hack trong tương lai. Khi dữ liệu này bị lộ, người dùng không thể thay đổi sinh trắc học của mình như thay mật khẩu hay khóa bảo mật thông thường.

Trái lại, FIDO tạo ra một quy trình xác thực mà không cần truyền dữ liệu nhạy cảm qua mạng. Với FIDO, dữ liệu xác thực được giữ an toàn trên thiết bị người dùng, giảm thiểu rủi ro bị tấn công. Theo Microsoft, FIDO có khả năng phòng chống hơn 90% tấn công lừa đảo nhắm vào thông tin đăng nhập của người dùng. ‏

‏FIDO cũng đảm bảo sự đơn giản, thuận tiện và linh hoạt trong trải nghiệm khách hàng. FIDO giúp người dùng không cần nhớ, quản lý nhiều mật khẩu hay thực hiện nhiều bước để xác thực. Đồng thời, FIDO đa dạng hóa các lựa chọn xác thực. Người dùng có thể linh động lựa chọn sử dụng vân tay, mã PIN hay khóa vật lý.

Bước tiến mới trong việc phát triển FIDO ở Việt Nam

Việc phát triển FIDO ở Việt Nam đã có thêm một bước tiến mới, khi mà NHNN đã ban hành Quyết định số 2345/QĐ-NHNN ngày 18/12/2023 về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng. Trong đó, quy định sử dụng FIDO như một phương pháp xác thực tối thiểu cho các giao dịch loại D cho các cá nhân và tổ chức‏‏ .‏

Theo các chuyên gia, quyết định này của Ngân hàng Nhà nước như một đòn bẩy đẩy nhanh quá trình FIDO hóa Mobile Banking cho các ngân hàng tại Việt Nam, đặt ra nhu cầu trọng yếu trong việc tìm kiếm các đơn vị cung cấp giải pháp FIDO uy tín.‏

‏Với đặc thù đòi hỏi năng lực công nghệ rất cao cùng sự đầu tư nghiêm túc vào nghiên cứu phát triển và nguồn nhân lực, tại Việt Nam và trên thế giới, không nhiều đơn vị dám dấn thân vào lĩnh vực cung cấp các giải pháp FIDO. ‏

‏VinCSS, ‏‏một start-up Việt, đã hai lần liên tiếp được Frost & Sullivan công nhận là đơn vị tiên phong trong việc cung cấp các giải pháp FIDO trong nước và khắp khu vực Châu Á - Thái Bình Dương‏‏. Là đơn vị đầu tiên tại Việt Nam được FIDO Alliance cấp chứng nhận chuẩn FIDO2 cho các sản phẩm, dịch vụ và nhân sự của mình, VinCSS cung cấp những giải pháp công nghệ bảo mật ưu việt, tối ưu chi phí đầu tư và dễ dàng tương thích với hạ tầng công nghệ của khách hàng.

‏Trong bối cảnh Việt Nam đang quyết tâm thực hiện mục tiêu chuyển đổi số ngành ngân hàng, nghiên cứu và tích hợp FIDO cho Mobile Banking nói riêng và các ngân hàng nói chung trở nên quan trọng và cấp thiết hơn bao giờ hết.‏/.

Bài liên quan
  • ‏VinCSS và tầm nhìn tiên phong FDO toàn cầu‏
    ‏Giữa thời đại bùng nổ của ngành công nghiệp IoT, VinCSS được đánh giá là ngọn cờ đầu trong đổi mới sáng tạo (ĐMST), khi từ một công ty khởi nghiệp non trẻ trở thành đơn vị tiên phong trên toàn cầu về FIDO Device Onboarding (FDO).‏
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
‏Mobile Banking và bài toán xác thực người dùng‏
POWERED BY ONECMS - A PRODUCT OF NEKO