Xác thực mạnh không mật khẩu giúp tối ưu CĐS ngành tài chính, ngân hàng Việt Nam

PV| 12/10/2022 16:39
Theo dõi ICTVietnam trên

Nhận được nhiều sự quan tâm, chú ý trong khuôn khổ Diễn đàn cấp cao về chuyển đổi số (CĐS) ngân hàng (Smart Banking 2022), công nghệ xác thực mạnh không mật khẩu chuẩn FIDO2 quốc tế được xem như giải pháp toàn diện giúp tăng cường trải nghiệm sử dụng, giảm chi phí, nâng cao lợi thế cạnh tranh...

Xác thực an toàn cần tiến đến loại bỏ sự phụ thuộc vào mật khẩu/OTP

Với chủ đề ngành ngân hàng chủ động và tiên phong tham gia cuộc cách mạng công nghiệp lần thứ 4, Diễn đàn cấp cao về CĐS ngân hàng 2022 đã chính thức diễn ra ngày 11/10.

Tại sự kiện, ông Phan Thái Dũng, Phó Cục trưởng Cục CNTT, Ngân hàng Nhà nước cho biết, thời gian qua, tình hình an toàn thông tin có nhiều diễn biến phức tạp, các cuộc tấn công không ngừng đe dọa đến hoạt động của mọi cơ quan, doanh nghiệp, đặc biệt là các tổ chức tài chính, ngân hàng. Theo đó, tăng cường đầu tư ứng dụng công nghệ xác thực, định danh tiên tiến là một trong những yêu cầu tiên quyết để CĐS ngân hàng diễn ra an toàn, hiệu quả.

Theo phân tích của chuyên gia, các hệ thống định danh và xác thực dựa vào mật khẩu hiện nay không đủ mạnh để bảo vệ triệt để người dùng khỏi các kiểu tấn công mạng phổ biến như gửi thông điệp dẫn dụ hay lừa đảo. Hơn thế nữa, các lỗ hổng trong phương thức xác thực SMS OTP/password đã quá lỗi thời đã và đang tạo cơ hội để tin tặc khai thác. Điển hình như các vụ việc hàng chục triệu đô la Singapore đã bị đánh cắp trong chiến dịch tấn công lừa đảo nhắm vào người dùng ngân hàng OCBC Singapore; vụ chiếm đoạt hàng tỷ đồng chỉ bằng tin nhắn để đánh cắp mật khẩu, mã OTP hay tiền trong tài khoản "bốc hơi" 400 triệu mà không hề có "dấu vết" giao dịch tại Việt Nam. Các chuyên gia khẳng định đã đến lúc loại bỏ mật khẩu/OTP ra khỏi "cuộc chơi số" của ngành tài chính ngân hàng.

Không ai nằm ngoài cuộc chơi xác thực không mật khẩu

Không khó để nhận ra rằng xác thực mạnh không mật khẩu theo tiêu chuẩn FIDO2 đang là xu hướng phát triển mạnh mẽ trên toàn cầu khi hầu hết các "ông lớn" công nghệ như Apple, Google, Microsoft,… đều đã tham gia rất mạnh mẽ và ứng dụng sâu rộng công nghệ này trên các nền tảng, dịch vụ của mình. Năm 2012, Liên minh xác thực trực tuyến thế giới (FIDO Alliance) ra đời với sự góp mặt của hơn 260 thành viên trong đó không chỉ có tất cả tập đoàn công nghệ hàng đầu mà các tổ chức tài chính ngân hàng như American Express, US Bank, Paypal,… cũng đồng loạt hưởng ứng, cùng nhau xây dựng, chuyển đổi và tích hợp xác thực không mật khẩu vào vận hành các hệ thống nội bộ, hay các sản phẩm, dịch vụ số của mình.

Có thể nói rằng, CĐS trong các lĩnh vực, đặc biệt là ngân hàng, khó có thể đứng ngoài cuộc chơi này khi công nghệ xác thực không mật khẩu được Gartner nhận định là xu hướng công nghệ có ảnh hưởng lớn nhất năm 2022, cần được áp dụng và chuyển đổi ngay từ thời điểm hiện tại. Theo một khảo sát từ Security Insider với hơn 500 ngàn thành viên tham gia, xác thực không mật khẩu giúp giảm 91% tấn công lừa đảo đánh cắp danh tính, giảm 14% chi phí vận hành doanh nghiệp, tăng 64% hiệu quả trải nghiệm người dùng và giúp tăng 21% tỷ lệ CĐS thành công.

Xác thực mạnh không mật khẩu giúp tối ưu CĐS ngành tài chính, ngân hàng Việt Nam - Ảnh 1.

Ông Đỗ Ngọc Duy Trác: Với xác thực không mật khẩu, bên cạnh đảm bảo an toàn vượt trội, còn có mức chi phí triển khai thấp hơn rất nhiều so với xác thực bằng mật khẩu.

Ứng dụng xác thực không mật khẩu vào CĐS ngành tài chính ngân hàng tại Việt Nam

Trình bày tham luận tại diễn đàn, bà Nguyễn Thùy Dương, Chủ tịch EY Consulting Việt Nam cho biết: Áp dụng công nghệ mới để khách hàng an tâm hơn, có trải nghiệm tốt hơn và quan trọng hơn cả là đóng góp vào sự phát triển bền vững của doanh nghiệp cũng như toàn ngành.

"Triển khai một giải pháp công nghệ mới không nên và không có nghĩa phải tốn nhiều chi phí. Với xác thực không mật khẩu, bên cạnh khả năng đảm bảo an toàn vượt trội, mang đến trải nghiệm sử dụng tốt, thì còn có mức chi phí triển khai thấp hơn rất nhiều so với xác thực bằng mật khẩu", ông Đỗ Ngọc Duy Trác, CEO VinCSS chia sẻ.

Tại Việt Nam, sự kiện hệ sinh thái xác thực mạnh không mật khẩu "Make in Viet Nam" VinCSS FIDO2 Ecosystem chính thức ra mắt vào tháng 7 năm nay trong khuôn khổ tọa đàm "Vietnam Goes Passwordless" với sự tham gia của đại diện Bộ TT&TT, Ban Cơ yếu Chính phủ,… đã đánh dấu những bước đi đầu tiên nhưng đầy mạnh mẽ, quyết liệt của Việt Nam để hòa nhập vào làn sóng xác thực mạnh toàn cầu này.

Được biết, VinCSS FIDO2 Ecosystem gồm 07 giải pháp xác thực mạnh không mật khẩu, là thành quả sau hơn 02 năm nghiên cứu, xây dựng của đội ngũ chuyên gia công ty cổ phần an ninh mạng VinCSS, thành viên cao cấp của FIDO Alliance. Bộ giải pháp đạt chứng nhận FIDO2 quốc tế, tự tin mang đến hiệu quả an toàn "cận" tuyệt đối giúp bồi đắp "niềm tin số" và quan trọng hơn cả là "trải nghiệm số" đơn giản, liền mạch không giới hạn.

Khi được hỏi về cách thức triển khai xác thực mạnh không mật khẩu tại Việt Nam, ông Trác, CEO VinCSS chia sẻ tại hội nghị: "Công nghệ này hoàn toàn có thể thí điểm, triển khai cùng lúc và chuyển đổi dần dần ở các hệ thống đang ứng dụng xác thực dùng mật khẩu tại Việt Nam. Vì vậy, việc chuyển đổi không hề gây ra gián đoạn. VinCSS sẵn sàn hợp tác cùng các doanh nghiệp cũng như hỗ trợ khu vực công để từng bước tạo nên môi trường xác thực mạnh, an toàn, làm nền tảng cho CĐS thành công, bền vững"./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chữ ký số và dịch vụ tin cậy: Nền tảng then chốt cho kinh tế số trong thời đại lượng tử
    Dịch vụ tin cậy - đặc biệt là chữ ký số là mắt xích quan trọng, cốt lõi để xây dựng niềm tin số, bảo đảm rằng mọi giao dịch trên không gian mạng đều an toàn, có căn cứ pháp lý và đáng tin cậy.
  • Báo chí đổi mới, sáng tạo, ứng dụng công nghệ để nâng tầm và phát triển
    Trưởng Ban Tuyên giáo và Dân vận Trung ương Nguyễn Trọng Nghĩa đề nghị báo chí phải lấy đổi mới sáng tạo làm động lực, lấy công nghệ làm công cụ để nâng tầm báo chí Việt Nam.
  • Chính thức phát hành bộ tem kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam
    Theo Thứ trưởng Bộ KH&CN Bùi Hoàng Phương, phát hành bộ tem bưu chính “Kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (1925 - 2025)” là hoạt động thiết thực, có ý nghĩa chính trị, văn hóa sâu sắc nhằm tôn vinh chặng đường một thế kỷ hình thành và phát triển của nền báo chí cách mạng Việt Nam.
  • Trẻ em gia tăng mức độ tìm kiếm công cụ AI, trào lưu từ Ý
    Trẻ em đang ngày càng quan tâm đến các chatbot ứng dụng AI, cùng trào lưu có xuất xứ từ Ý “tralalero tralala” - một kiểu “brainrot meme” (các hình ảnh, GIF, clip ngắn về nội dung chất lượng thấp hoặc có ít giá trị).
  • Bộ công cụ bảo mật không gian làm việc được hỗ trợ bởi AI
    FortiMail Workspace Security và các bản nâng cấp FortiDLP mạnh mẽ của Fortinet sẽ nâng cao khả năng bảo vệ cho email, trình duyệt và các công cụ cộng tác trong khi vẫn bảo vệ hiệu quả các dữ liệu nhạy cảm khỏi mối đe dọa nội bộ
  • Thời đại của báo chí hậu nhân (posthuman journalism)
    Một sáng nào đó, bạn mở điện thoại lên và đọc một bản tin về biến đổi khí hậu. Tin được viết súc tích, nhiều dữ liệu, hình ảnh minh họa động, có cả đoạn video tổng hợp các góc nhìn từ chuyên gia. Mọi thứ có vẻ rất chuyên nghiệp - nhưng không có tên tác giả. Thay vào đó là dòng chữ nhỏ: “Sản phẩm của hệ thống ngôn ngữ tự động phiên bản X, phối hợp cùng dữ liệu vệ tinh từ hệ thống số hóa của Liên minh Địa cầu” Bạn băn khoăn: Vậy ai là tác giả thực của sản phẩm này?
  • Bộ trưởng Bộ Tài chính trả lời thu hút doanh nghiệp tư nhân tham gia đổi mới sáng tạo
    Sáng 19/6, trả lời chất vấn của đại biểu Quốc hội Lê Thị Ngọc Linh (Đoàn ĐBQH tỉnh Bạc Liêu) về cơ chế thu hút doanh nghiệp tư nhân vào đổi mới sáng tạo, Bộ trưởng Tài chính Nguyễn Văn Thắng cho biết, sẽ có cơ chế thu hút đầu tư từ các doanh nghiệp tư nhân, tạo hệ sinh thái từ đào tạo, thử nghiệm.
  • Tin tặc tấn công nhằm phá huỷ sàn giao dịch tiền điện tử lớn nhất tại Iran
    Căng thẳng địa chính trị ở Trung Đông đã lan sang ngành công nghiệp tiền điện tử. Ngày 18/6, Nobitex, sàn giao dịch tiền điện tử lớn nhất tại Iran, đã bị tấn công hơn 90 triệu USD, theo công ty phân tích tiền điện tử Elliptic.
  • Cơ hội, thách thức và trách nhiệm người làm báo trong kỷ nguyên AI
    Nhân kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (21/6/1925 - 21/6/2025), trong bối cảnh trí tuệ nhân tạo (AI) đang làm thay đổi mạnh mẽ mọi lĩnh vực của đời sống, trong đó có báo chí, phóng viên TTXVN tại Brussels đã có dịp trao đổi với 2 chuyên gia báo chí tại Đại học Tự do Brussels (ULB) của Bỉ: ông David Grunewald, giảng viên truyền thông và ông Alain Gérard, Tổng Biên tập tạp chí “Latitude” và cũng là giảng viên và nhà đào tạo báo chí với hơn 30 năm kinh nghiệm.
  • Own - Ứng dụng mạng xã hội mới hướng đến mã hóa nền kinh tế sáng tạo
    Khi thời hạn TikTok phải bán mảng hoạt động tại Mỹ đến gần, một ứng dụng mạng xã hội phi tập trung mới mang tên Own đã chính thức ra mắt phiên bản beta mới đây, đánh dấu sự xuất hiện của một đối thủ tiềm năng trên thị trường.
Xác thực mạnh không mật khẩu giúp tối ưu CĐS ngành tài chính, ngân hàng Việt Nam
POWERED BY ONECMS - A PRODUCT OF NEKO