100% ngân hàng điện tử có vấn đề về bảo mật?
Danh thắng & Di tích Hà Nội - Ngày đăng : 11:49, 15/04/2010
Trong bối cảnh kinh doanh cạnh tranh, việc phát triển ngân hà ng điện tử là một yếu tố quyết định khẳng định quy mô và uy tín của ngân hà ng. Dịch vụ Ngân hà ng điện tử là một trong những ứng dụng công nghệ ngân hà ng hiện đại đang được các ngân hà ng trên toà n quốc đẩy mạnh đầu tư và phát triển.
Lỗ hổng an ninh mạng xe đe dọa nhiửu doanh nghiệp ngân hà ng (Ảnh minh họa)
Với khả năng xử lý thông tin trực tuyến, dịch vụ Ngân hà ng điện tử mang lại nhiửu tiện lợi cho khách hà ng với việc cung cấp các phương thức chuyển khoản và vấn tin tà i khoản online. Thế nhưng, bên cạnh những tiện ích, mô hình nà y cũng tiửm ẩn nhiửu nguy cơ vử bảo mật, an ninh.
Theo các chuyên gia an ninh của BKIS trong số hơn 52 ngân hà ng đang hoạt động tại Việt Nam, có 41 ngân hà ng đã và đang triển khai giải pháp eBanking. Tuy nhiên, đi cùng với sự phát triển của các ngân hà ng điện tử là sự gia tăng nguy cơ có thể bị tội phạm lợi dụng tấn công và o hệ thốntg.
7 tình huống nguy hiểm nhất mà các ngân hà ng điện tử Việt Nam thường mắc phải đã được các chuyên gia phân tích. Đó là lỗ hổng trong chức năng chuyển tiửn có thể khiến người sử dụng bị lừa chuyển tiửn cho kẻ xấu. Chức năng khôi phục mật khẩu bị lợi dụng để đổi mật khẩu của chủ tà i khoản. Thậm chí, hacker còn sử dụng tính năng Thắc mắc khiếu nại để cà i mã độc và o máy chủ, kiểm soát toà n bộ hệ thống...
à”ng Nguyễn Minh Đức - Giám đốc bộ phận An ninh mạng của BKIS cho rằng, lý do căn bản nhất khiến các ngân hà ng tại Việt Nam mắc phải lỗ hổng là thiếu quy trình đánh giá độc lập vử an ninh khi triển khai các hệ thống Internet Banking, cũng như thiếu việc áp dụng các tiêu chuẩn vử an ninh an toà n thông tin.
Để tránh tình trạng mất bò mới lo là m chuồng, theo chuyên gia an ninh mạng BKIS, các ngân hà ng xây dựng hệ thống Internet Banking an toà n ngay từ lúc sơ khởi. Theo tính toán, chỉ cần 5-10% chi phí trong tổng số hà ng triệu đô la bử ra đầu tư xây dựng hệ thống ngân hà ng điện tử là các ngân hà ng đã có thể yên tâm vử năng lực bảo mật, vậy thì tại sao lại không dà nh sự quan tâm đúng mức nhỉ?