Diễn đàn

Sử dụng chữ ký số để nhanh chóng rời khỏi "vùng trũng" xác thực

Hoàng Linh 17/10/2023 11:47

Chữ ký số (CKS) là giải pháp được quốc tế và Việt Nam công nhận về tính pháp lý, có thể giải quyết các nguy cơ an ninh trong giao dịch trực tuyến đặc biệt là giao dịch ngân hàng điện tử.

Đây là nhấn mạnh của Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng tại hội thảoVai trò của CKS cá nhân trong các giao dịch thanh toán điện tử” do Trung tâm Chứng thực điện tử Quốc gia (NEAC) - Bộ TT&TT phối hợp với Hiệp hội Ngân hàng Việt Nam (VNBA), Câu lạc bộ CKS và Giao dịch điện tử (GDĐT) Việt Nam, Deloitte Hàn Quốc và Cơ quan An ninh và Internet Hàn Quốc (KISA) tổ chức ngày 17/10, tại Hà Nội.

Năm 2023 được được chọn là năm “bứt phá trong chuyển đổi số (CĐS)”, chính vì vậy, Hội thảo chuyên đề nhằm tăng cường, thúc đẩy việc sử dụng CKS trong lĩnh vực tài chính - ngân hàng, đồng thời cung cấp và hỗ trợ thông tin đến các thành viên hiệp hội ngân hàng, các ngân hàng thương mại, doanh nghiệp (DN) cùng toàn thể các đại biểu tham dự về tính cấp thiết của việc ứng dụng CKS trong lĩnh vực thanh toán điện tử.

Thực hiện nhiều GDĐT thì các loại hình tội phạm cũng di chuyển theo

Tại hội thảo, Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng nhấn mạnh: “CĐS đang là xu hướng phát triển chung của toàn Thế giới. Việt Nam cũng đang hòa mình vào xu hướng CĐS, phát triển Chính phủ điện tử, kinh tế số, xã hội số, công dân số. Chính phủ Việt Nam xác định một trong những trụ cột quan trọng trong công cuộc CĐS chính là thanh toán điện tử.

tt-nguyen-huy-dung.jpg
Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng: CKS là giải pháp được quốc tế và Việt Nam công nhận về tính pháp lý, có thể giải quyết triệt để các nguy cơ an ninh trong giao dịch trực tuyến.

CĐS mang lại rất nhiều lợi ích cho mỗi người dân và toàn bộ nền kinh tế. Tuy nhiên, khi người dân chuyển từ không gian thực lên không gian mạng và thực hiện nhiều GDĐT thì các loại hình tội phạm cũng di chuyển theo.

Theo ghi nhận từ Cục ATTT trong 9 tháng đầu năm 2023, hơn 9.503 cuộc tấn công mạng nhắm vào các cơ quan, tổ chức, người dùng trong nước, trong đó có 8.168 cuộc tấn công lừa đảo (phishing), 451 cuộc thay đổi giao diện (deface), và 884 cuộc tấn công phát tán mã độc (malware). Có nhiều cuộc tấn công lừa đảo nhằm vào người dùng là khách hàng của các ngân hàng tại Việt Nam, với mục đích lấy tiền, thông tin cá nhân, thông tin giao dịch thanh toán.

Là lĩnh vực đi đầu trong việc số hóa tại Việt Nam, vấn đề đảm bảo an toàn trong các giao dịch đặc biệt là GDĐT, thanh toán điện tử của khách hàng và các nhà đầu tư trong ngành tài chính ngân hàng, bảo hiểm, chứng khoán vẫn luôn được đặt lên ưu tiên hàng đầu.

Tuy nhiên, theo nhận định của Thứ trưởng Nguyễn Huy Dũng, phương thức xác thực đơn thuần bằng tên đăng nhập, mật khẩu, OTP tiềm ẩn nhiều rủi ro, do OTP thực chất vẫn là một dạng mật khẩu (One Time Password) và có thể bị đánh cắp.

Theo báo cáo về hoạt động xác thực trong ngành tài chính toàn cầu 2022, 80% tổ chức tài chính, ngân hàng bị lộ lọt dữ liệu với nguyên nhân liên quan đến xác thực yếu, gây thiệt hại trung bình hàng triệu USD mỗi năm. Ngoài ra, 99% người tham gia khảo sát đồng ý rằng các phương pháp xác thực truyền thống, chỉ dựa vào mật khẩu và xác thực một lần (OTP) không còn đủ mạnh để bảo vệ tài khoản trước các cuộc tấn công mạng hiện đại, tinh vi như hiện nay.

Thực tế thời gian qua, phương thức này vẫn bị vượt qua bằng nhiều cách, ví dụ tin tặc (hacker) tạo trang web mạo danh để lừa người dùng nhập OTP, mã độc đọc trộm OTP trên SMS hoặc email.

ong-tien-nhnn.jpg
Ông Hoàng Minh Tiến: Ngành Ngân hàng, Tài chính luôn là đích nhắm hàng đầu của tội phạm sử dụng công nghệ cao.

Chia sẻ thêm về những khó khăn, thách thức trong lĩnh vực ngân hàng, ông Hoàng Minh Tiến, Trưởng phòng An ninh thông tin - Cục Công nghệ thông tin (CNTT), Ngân hàng nhà nước (NHNN) Việt Nam cho biết thêm tình hình an ninh mạng trên thế giới và tại Việt Nam diễn ra ngày càng phức tạp với nhiều phương thức, thủ đoạn tinh vi hơn. Tội phạm sử dụng không gian mạng để lừa đảo chiếm đoạt tài sản gia tăng. Ngành Ngân hàng, Tài chính luôn là đích nhắm hàng đầu của tội phạm sử dụng công nghệ cao.

Theo báo cáo của Bộ Công an, các đối tượng sử dụng tài khoản ngân hàng, ví điện tử không chính chủ để nhận, chuyển tiền lừa đảo. Các đối tượng thông qua tiền ảo (USDT, Bitcoin,...) để làm công cụ rửa tiền gây thiệt hại lớn về tài sản.

CKS là để rời khỏi vùng trũng về xác thực

Trước những khó khăn, thách thức này, Thứ trưởng Nguyễn Huy Dũng cho biết để đạt mục tiêu nhanh chóng rời khỏi vùng trũng về xác thực, tránh trở thành mục tiêu vừa có giá trị cao vừa dễ tấn công của tội phạm mạng, cần có kế hoạch hành động cụ thể, với sự tham gia đóng vai trò dẫn dắt của các cơ quan nhà nước và sự tham gia tích cực của hiệp hội các ngân hàng và doanh nghiệp (DN) công nghệ.

Thứ trưởng nhấn mạnh: “CKS là giải pháp được quốc tế và Việt Nam công nhận về tính pháp lý, có thể giải quyết các nguy cơ an ninh trong giao dịch trực tuyến đặc biệt là giao dịch ngân hàng điện tử”.

CKS tương đương chữ ký tay, có các thuộc tính định danh, xác thực đúng nguồn gốc, đảm bảo được tính toàn vẹn của dữ liệu nhận được và chống chối bỏ. Như vậy, theo Thứ trưởng, “CKS giúp các ngân hàng giảm thiểu chi phí đầu tư trong triển khai và mở rộng dịch vụ, tăng cường khả năng quản lý rủi ro hiệu quả. Bên cạnh đó, ứng dụng phương thức bảo mật này giúp xây dựng hình ảnh ngân hàng hiện đại, tin cậy và an toàn hơn. Đặc biệt, Luật GDĐT 2023 mới đây có nhiều quy định quan trọng về CKS, tạo điều kiện thuận lợi cho việc ứng dụng CKS vào mọi hoạt động của người dân trên môi trường mạng. CKS được xem là một trong những tài sản số quan trọng nhất, một mắt xích không thể thiếu trong thời đại CĐS”.

Trước tình hình tội phạm mạng gia tăng một cách nhanh chóng với các thủ đoạn tinh vị hơn, công nghệ cao hơn, do đó, NHNN đã trình Thống đốc và được đồng ý sẽ sửa Quyết định 630/QĐ-NHNN về kế hoạch áp dụng các giải pháp về an toàn bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng, theo đó sẽ quy định về các biện pháp xác thực theo từng loại giao dịch trong đó có xác thực sinh trắc học và CKS.

Theo Thứ trưởng, “Đây là một quyết định rất căn cơ để xác định chính chủ. Có nghĩa, người mở tài khoản và người thực hiện giao dịch đó phải là một. Trong đó biện pháp xác thực sử dụng số được đặt ở mức cao nhất. CKS được xếp trên các tiêu chí an toàn khác vì có sự thừa nhận và giá trị pháp lý vững vàng nhất”.

ong-nguyen-quoc-hung.jpg
Ông Nguyễn Quốc Hùng: sử dụng CKS để đảm bảo giao dịch trực tuyến

Ông Nguyễn Quốc Hùng, Phó Chủ tịch kiêm Tổng thư ký Hiệp hội Ngân hàng Việt Nam (VNBA) chia sẻ trên thực tế chữ ký điện tử (CKĐT) đã được sử dụng phổ biến trong lĩnh vực tài chính ngân hàng để ký kết và xác thực hợp đồng điện tử; ký số cho hoá đơn điện tử; xác minh danh tính của khách hàng khi thực hiện các giao dịch trực tuyến, mở tài khoản mới hoặc truy cập vào dịch vụ trực tuyến.

Ngoài việc sử dụng CKĐT trong hoạt động ngân hàng, các ngân hàng còn thỏa thuận với khách hàng sử dụng phương thức xác thực là mật khẩu đăng nhập kết hợp với mã xác thực được ngân hàng gửi tới khách hàng để xác thực khách hàng như mã OTP, Token OTP… trong các giao dịch ngân hàng trực tuyến.

Tuy nhiên, theo quy định tại Luật GDĐT năm 2023 có hiệu lực từ 1/7/2024, CKĐT có giá trị pháp lý chỉ gồm CKĐT chuyên dùng đảm bảo an toàn và CKS. Để có cơ sở triển khai việc đăng ký cấp giấy chứng nhận và sử dụng CKĐT chuyên dùng đảm bảo an toàn, các ngân hàng phải chờ Chính phủ ban hành hướng dẫn về hồ sơ, trình tự, thủ tục đăng ký cấp chứng nhận CKĐT chuyên dùng bảo đảm an toàn, hơn nữa việc tiến hành đăng ký và được cấp giấy chứng nhận cần mất một khoảng thời gian nhất định.

Để không gián đoạn các GDĐT trong hoạt động của các ngân hàng vào thời điểm Luật GDĐT năm 2023 có hiệu lực (ngày 01/07/2024), ngoài việc sử dụng các hình thức xác nhận khác bằng phương tiện điện tử để thể hiện sự chấp thuận của chủ thể ký đối với thông điệp dữ liệu (mà các ngân hàng hiện nay đang thực hiện theo các quy định chuyên ngành) thì việc sử dụng CKS cũng là một lựa chọn.

Song, theo Phó Chủ tịch VNBA, hiện tại hầu hết CKS mới chỉ được sử dụng trong các giao dịch nội bộ ngân hàng hoặc giao dịch của các DN mà chưa áp dụng rộng rãi đến với khách hàng cá nhân - vốn chiếm đa số trong các giao dịch của ngành ngân hàng. Theo báo cáo sơ bộ của các ngân hàng thì chỉ ghi nhận 5% tổng số khách hàng giao dịch là đã có và đang sử dụng CKS.

Nguyên nhân chính dẫn tới việc CKS mới chỉ chiếm 5% khách hàng cá nhân của ngân hàng, chi phí cho CKS cá nhân vẫn còn khá lớn nên đa phần người dân chưa có CKS cá nhân; ngân hàng cũng cần chi phí đầu tư để tích hợp hệ thống, mua CKS cho cán bộ nhân viên, chi phí hạ tầng cho các nền tảng ký số, xác thực CKS...

toan-canh-hoi-thao-cks-17102023.jpg
Toàn cảnh hội thảo

Hàn Quốc bùng nổ sử dụng CKS cá nhân trong thanh toán điện tử

Hiện nay, Hàn Quốc là quốc gia có nhiều kinh nghiệm, các bài học thực tiễn về câu chuyện bùng nổ CKS cá nhân trong các lĩnh vực của đời sống mà nổi bật nhất là trong lĩnh vực thanh toán điện tử.

Đạo luật CKS sửa đổi của Hàn Quốc vào năm 2020 đã thúc đẩy sự tăng trưởng vượt bậc của thị trường CKS tại Hàn Quốc. Theo số liệu do KISA cung cấp, hiện nay, tổng số chứng thư số đã cấp tại Hàn Quốc đạt đã đạt hơn 170 triệu chứng thư số (bao gồm chứng thư số cho cá nhân, cá nhân trong tổ chức và tổ chức).

ong-cho-jung-jig.jpg
Ông Cho Sung Jig: Việt Nam sẽ có những trải nghiệm về sự thay đổi lớn với CNTT trong đó có chứng thực điện tử

Ông Cho Sung Jig, Trưởng đại diện KISA tại Việt Nam cho biết thêm sau đại dịch COVID-19 ở Hàn Quốc, một dịch vụ đa dạng kết nối với CNTT đã được giới thiệu như ủy quyền tiêm chủng trực tuyến và các phương thức thanh toán/ngân hàng không tiếp xúc dựa trên thuật toán mã hóa. Hầu hết các dịch vụ đa dạng đều liên quan đến xác thực điện tử, là quá trình thiết lập sự tin cậy vào danh tính người dùng được trình bày dưới dạng điện tử cho hệ thống thông tin. Trên nền tảng đó, chứng thực điện tử (NPKI) là điểm cốt lõi để biến mọi thứ thành hiện thực một cách tự nhiên.

Theo ông Cho Sung Jig, Việt Nam có thể tận dụng cơ hội để tăng cường môi trường Internet an toàn và thị trường thương mại điện tử đáng tin cậy. Cũng trong thời đại cách mạng số, Việt Nam sẽ có những trải nghiệm về sự thay đổi lớn với CNTT trong đó có NPKI./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Sử dụng chữ ký số để nhanh chóng rời khỏi "vùng trũng" xác thực
POWERED BY ONECMS - A PRODUCT OF NEKO