DIỄN TẬP XỬ LÝ TÌNH HUỐNG TẤN CÔNG MẠNG VÀO HỆ THỐNG CÔNG NGHIỆP VÀ TÀI CHÍNH QUAN TRỌNG:

Tìm “áo giáp” để hệ thống ngân hàng chống lại hacker!

Hôm nay (27.6), Bộ TTTT sẽ tổ chức chương trình diễn tập với tên gọi “Nâng cao năng lực xử lý tình huống tấn công mạng vào hệ thống công nghiệp và tài chính quan trọng”.
ti m a o gia p de he tho ng ngan ha ng cho ng la i hacker Nguy cơ bị hack smartphone tại World Cup 2018
ti m a o gia p de he tho ng ngan ha ng cho ng la i hacker Cảnh báo xuất hiện thêm nhiều website giả mạo các ngân hàng

Đây được coi là một trong những bước cụ thể hóa vai trò của Luật An ninh mạng trong nỗ lực bảo vệ hệ thống an ninh quốc gia, đặc biệt là sự an toàn của ngân hàng số trong bối cảnh liên tục bị hacker nhòm ngó, tấn công.

ti m a o gia p de he tho ng ngan ha ng cho ng la i hacker
Thủ đoạn của hacker ngày càng tinh vi và phức tạp hơn.

Ngân hàng: Mục tiêu của hacker!

Ông James Comey - cựu Giám đốc FBI - từng nổi tiếng với câu nói: “Trên thế giới chỉ có 2 loại tập đoàn lớn, một là tập đoàn bị hacker tấn công, và loại thứ hai là tập đoàn thậm chí còn không biết mình đã bị hack”.

Tại hội thảo “Tầm quan trọng của vấn đề an ninh mạng đối với các ngân hàng số tại Việt Nam”, ông Lê Mạnh Hùng - Cục trưởng Cục Công nghệ thông tin (NHNN) - nhận định, an toàn an ninh mạng là vấn đề nóng trên toàn cầu. Một số vụ tấn công an ninh mạng trên thế giới gây ra thiệt hại lên tới 3.000 tỉ USD. Đây là vấn nạn mà Chính phủ và các tổ chức vô cùng quan ngại, đặc biệt là lĩnh vực tài chính ngân hàng.

Nhận thấy tầm quan trọng của việc bảo đảm an toàn thông tin, phòng, chống tấn công mạng, ngày 27.6.2018, Bộ TTTT tổ chức chương trình diễn tập với tên gọi “Nâng cao năng lực xử lý tình huống tấn công mạng vào hệ thống công nghiệp và tài chính quan trọng”.

“Do những “mối lợi tài chính khổng lồ” mang lại nên các cuộc tấn công an ninh mạng vẫn tiếp tục diễn ra với những hình thức tinh vi và phức tạp hơn” - ông Lê Mạnh Hùng nói.

Trước đó, tháng 4.2018, có 12 chủ tài khoản Agribank bị hacker rút tiền lúc nửa đêm. Có người bị rút mất hàng chục triệu đồng trong vòng vài phút. Nguyên nhân ban đầu được xác định có thể do chủ thẻ bị đánh cắp thông tin dữ liệu thẻ trong quá trình sử dụng (skimming).

Tháng 5.2018, Vietcombank ghi nhận một số trường hợp khách hàng chuyển tiền không đúng người hưởng do bị “hack email”. Các hình thức lừa đảo phổ biến như hacker sửa nội dung hợp đồng ký qua email, giả mạo email để thay đổi thông tin người hưởng, sử dụng đúng email của bên xuất khẩu hoặc email tương tự nhưng tên miền khác. Hacker sửa thông tin người hưởng trên hóa đơn hoặc chèn thông tin người hưởng giả trên hóa đơn.

Cuối tháng 7.2016, website của Vietnam Airlines bị hack, lộ 400.000 dữ liệu khách hàng. Không chỉ giao diện trang chủ bị thay đổi, tin tặc còn để lại những lời công kích mang những nội dung bôi xấu Việt Nam, Philippines và xuyên tạc về chủ quyền ở Biển Đông.

Cuối năm 2015, TPBank suýt bị tin tặc hack 1 triệu euro. TPBank phát hiện một số yêu cầu chuyển khoản đáng ngờ từ thông qua các tin nhắn của hệ thống chuyển tiền SWIFT và ngân hàng đã nhanh chóng ngăn chặn. Trước đó, nhóm hacker này đã sử dụng thủ thuật tương tự để đánh cắp gần 1 tỉ USD từ tài khoản của NHTW Bangladesh ở Cục Dự trữ liên bang Mỹ (Fed) chi nhánh New York. Dù đã bị chặn đứng ngay sau đó nhưng 81 triệu USD đã được chuyển tới các tài khoản ngân hàng ở Philippines và sau đó là tới các sòng bạc.

“Vài năm gần đây chúng ta chứng kiến các cuộc tấn công quy mô, dai dẳng, có chủ đích trên mạng nhằm vào các tổ chức của Chính phủ và doanh nghiệp Việt Nam. Cùng với sự phát triển của ngân hàng số, nguy cơ mất an toàn thông tin trên mạng cũng gia tăng” - ông Lê Mạnh Hùng cho biết.

Tội phạm mạng không chỉ tấn công vào các tổ chức ngân hàng, mà còn tấn công, khai thác thông tin người dùng từ chính người sử dụng dịch vụ qua các hình thức phát tán virus, mã độc tinh vi qua email, phần mềm miễn phí, mạng xã hội ảo… qua đó thực hiện lừa đảo trực tuyến, đánh cắp thông tin của khách hàng, mua bán, sử dụng trái phép thông tin khách hàng.

Khẳng định vai trò của an ninh mạng với hệ thống ngân hàng

Trong bối cảnh ngân hàng số đang là xu hướng, thậm chí, ông Phạm Anh Tuấn - Ủy viên HĐQT Ngân hàng Vietcombank - cho rằng, cung cấp dịch vụ ngân hàng số không phải là một lựa chọn mà là sự cần thiết phải thực hiện để phù hợp với xu thế phát triển, đáp ứng yêu cầu, đòi hỏi ngày càng cao của khách hàng, nhất là đối với các ngân hàng bán lẻ.

“Tuy nhiên, các giao dịch trực tuyến luôn tiềm tàng rủi ro lớn cho cả khách hàng và ngân hàng” - ông Kim Jong Woo - Trưởng khối Công nghệ thông tin - Ngân hàng Woori Việt Nam - cho biết.

Bàn về an toàn bảo mật dữ liệu, tội phạm mạng, ông Phạm Anh Tuấn cho biết, nguy cơ về an ninh bảo mật đòi hỏi các ngân hàng phải tăng cường giám sát giao dịch, đảm bảo an toàn hệ thống, kiểm soát rủi ro, bảo mật thông tin khách hàng, bảo mật an ninh trong giao dịch trực tuyến.

Khác với tội phạm truyền thống, tội phạm công nghệ cao trong lĩnh vực ngân hàng khi thực hiện các hành vi phạm tội không bị giới hạn về không gian, thời gian, cách thức tấn công đa dạng từ việc gây gián đoạn, mất khả năng cung cấp dịch vụ của các ngân hàng; lừa đảo, chiếm đoạt tiền của ngân hàng, khách hàng đến việc lấy cắp và sử dụng thông tin, tài liệu của khách hàng cũng như của ngân hàng.

Khi xảy ra sự cố về an ninh mạng việc tìm nguyên nhân, truy vết đối tượng tấn công cũng rất khó khăn đòi hỏi những phương tiện chuyên dụng cũng như những chuyên gia giỏi do các đối tượng luôn tìm cách giả mạo, tiêu hủy hoặc xóa bỏ dấu vết sau khi thực hiện.

Ông Lê Mạnh Hùng - Cục trưởng CNNHNN - cho rằng, việc đầu tư, phát triển ngân hàng số là tất yếu, tuy nhiên, mỗi ngân hàng phải xác định được năng lực của mình để có sự đầu tư một cách đúng đắn, bởi rủi ro trong phát triển ngân hàng số khó có thể tránh khỏi nguy cơ mất an toàn thông tin.

Trước tình hình tấn công mạng ngày càng gia tăng, các ngân hàng đã đầu tư nhiều giải pháp bảo đảm an toàn thông tin tiên tiến như: Tường lửa thế hệ mới, phần mềm ngăn chặn mã độc, giải pháp chống thất thoát dữ liệu, hệ thống phát hiện ngăn chặn xâm nhập, ban hành các quy định, quy trình nội bộ kiểm soát hoạt động công nghệ thông tin... Tuy nhiên, như thế vẫn chưa đủ trước tình hình tấn công mạng ngày càng gia tăng với mức độ tinh vi khó lường.

Các ngân hàng cần xây dựng các quy trình về xử lý phản hồi sự cố, quy trình quản lý lỗ hổng bảo mật và rủi ro an toàn thông tin; tổ chức diễn tập thường xuyên các kịch bản ứng cứu sự cố.

Ngân hàng cần tăng cường giám sát chi tiết các giao dịch điện tử, phòng ngừa giao dịch gian lận bằng cách sử dụng các công cụ giám sát tự động, xây dựng các tiêu chí xác định các giao dịch bất thường dựa vào thời gian, vị trí địa lý, tần suất giao dịch, số tiền giao dịch, số lần đăng nhập sai quá quy định hoặc các dấu hiệu bất thường.

Cuộc diễn tập ngày 27.6 này được coi là sẽ tìm ra những “áo giáp” cho các ngân hàng trước những nguy cơ mới.

Theo Lan Hương/ laodong.vn

Có thể bạn quan tâm

Nên xem

Từ 25/12: Phụ huynh bắt buộc quản lý hoạt động mạng xã hội của trẻ em dưới 16 tuổi

Từ 25/12: Phụ huynh bắt buộc quản lý hoạt động mạng xã hội của trẻ em dưới 16 tuổi

(LĐTĐ) Từ ngày 25/12/2024, trẻ em dưới 16 tuổi tại Việt Nam sẽ không thể tự đăng ký tài khoản mạng xã hội. Theo quy định mới trong Nghị định 147/2024/NĐ-CP, cha mẹ hoặc người giám hộ sẽ phải thực hiện việc này và chịu trách nhiệm giám sát mọi hoạt động của trẻ trên mạng xã hội.
Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

(LĐTĐ) Theo Thông tư 50/2024/TT-NHNN được Ngân hàng Nhà nước ban hành, kể từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không được trang bị chức năng lưu mật khẩu đăng nhập tài khoản của người dùng.
Bắt đầu chiến dịch kiểm tra vận tải hành khách cuối năm

Bắt đầu chiến dịch kiểm tra vận tải hành khách cuối năm

(LĐTĐ) N gày 22/11, lực lượng chức năng đã khởi động chiến dịch kiểm tra toàn diện việc vận tải hành khách trong dịp cuối năm nhằm đảm bảo an toàn giao thông và trật tự đô thị. Tổ công tác liên ngành bao gồm Đội Cảnh sát giao thông (CSGT) đường bộ số 14 và Công an quận Hoàng Mai đã tiến hành các đợt kiểm tra đột xuất tại Bến xe Giáp Bát, đồng thời thiết lập các chốt kiểm soát xung quanh khu vực.
Tỷ giá USD hôm nay 23/11: Giá USD trên thị trường tự do giảm sâu

Tỷ giá USD hôm nay 23/11: Giá USD trên thị trường tự do giảm sâu

(LĐTĐ) Hôm nay 23/11, các ngân hàng thương mại đều tăng giá chiều mua vào đồng USD, giao dịch chủ yếu ở 25.509 đồng/USD.
Giá xăng dầu hôm nay (23/11): Giá dầu thế giới tăng cao nhất trong hai tuần

Giá xăng dầu hôm nay (23/11): Giá dầu thế giới tăng cao nhất trong hai tuần

(LĐTĐ) Hôm nay (23/11/2024), giá dầu thế giới tăng khoảng 1%, đạt mức cao nhất trong hai tuần, do cuộc xung đột leo thang ở Ukraine làm tăng mức rủi ro địa chính trị. Cụ thể, giá dầu WTI ở mốc 71,25 USD/thùng, tăng 1,64%, giá dầu Brent ở mốc 75,14 USD/thùng, tăng 1,23%.
Giá vàng hôm nay 23/11: Giá vàng miếng SJC, vàng nhẫn đồng loạt tăng cao

Giá vàng hôm nay 23/11: Giá vàng miếng SJC, vàng nhẫn đồng loạt tăng cao

(LĐTĐ) Giá vàng hôm nay 23/11: Giá vàng thế giới nhảy vọt thúc đẩy giá vàng miếng SJC lẫn vàng nhẫn cùng lên mốc cao mới.
Dự báo thời tiết Hà Nội ngày 23/11: Trời nhiều mây, trưa chiều giảm mây trời nắng

Dự báo thời tiết Hà Nội ngày 23/11: Trời nhiều mây, trưa chiều giảm mây trời nắng

(LĐTĐ) Dự báo ngày 23/11, khu vực Hà Nội trời nhiều mây, không mưa, trưa chiều giảm mây trời nắng.

Tin khác

Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

(LĐTĐ) Theo Thông tư 50/2024/TT-NHNN được Ngân hàng Nhà nước ban hành, kể từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không được trang bị chức năng lưu mật khẩu đăng nhập tài khoản của người dùng.
Ngân hàng không được khuyến mại cho người gửi tiền

Ngân hàng không được khuyến mại cho người gửi tiền

(LĐTĐ) Từ hôm nay 20/11, tổ chức tín dụng khi nhận tiền gửi không được khuyến mại dưới mọi hình thức (bằng tiền, lãi suất, các hình thức khác) không đúng với quy định.
TP.HCM: Nhiều giải pháp chống thất thu thuế thương mại điện tử

TP.HCM: Nhiều giải pháp chống thất thu thuế thương mại điện tử

(LĐTĐ) Với những nỗ lực đồng bộ của ngành thuế Thành phố, trong 10 tháng năm 2024, tổng doanh thu thương mại điện tử trên địa bàn Thành phố Hồ Chí Minh (TP.HCM) đạt 91.962 tỉ đồng, tăng 43,7% so cùng kỳ, chiếm 33,5% doanh thu thương mại điện tử cả nước.
Vẫn còn bộ, ngành có tỷ lệ giải ngân 0%

Vẫn còn bộ, ngành có tỷ lệ giải ngân 0%

(LĐTĐ) Bộ Tài chính cho biết, các bộ, cơ quan Trung ương và địa phương đã nỗ lực thực hiện nhiều giải pháp để đẩy mạnh giải ngân vốn đầu tư công, nhưng kết quả vẫn chưa được như kỳ vọng. Vẫn còn bộ, ngành có tỷ lệ giải ngân 0% hoặc tỷ lệ giải ngân thấp.
Cơ quan thuế sắp triển khai hoãn xuất cảnh tự động

Cơ quan thuế sắp triển khai hoãn xuất cảnh tự động

(LĐTĐ) Trong 10 tháng qua, Tổng cục Thuế đã đẩy mạnh công tác thu nợ thu được trên 58 nghìn tỷ đồng, tăng 33% so với cùng kỳ năm 2023. Các dịch vụ khai thuế điện tử đã đạt 4 triệu tài khoản, tăng 47% so với cuối năm 2023.
Đề xuất bãi bỏ miễn thuế hàng nhập khẩu dưới 1 triệu đồng qua đường chuyển phát nhanh

Đề xuất bãi bỏ miễn thuế hàng nhập khẩu dưới 1 triệu đồng qua đường chuyển phát nhanh

(LĐTĐ) Bộ Tài chính đã có Tờ trình Chính phủ về dự thảo Nghị định về quản lý hải quan đối với hàng hóa xuất khẩu, nhập khẩu giao dịch qua thương mại điện tử, trong đó đã đề xuất bãi bỏ việc miễn thuế giá trị gia tăng (GTGT) đối với hàng hóa nhập khẩu gửi qua dịch vụ chuyển phát nhanh có giá trị dưới 1 triệu đồng.
Đề xuất chủ sàn thương mại điện tử nộp thuế thay cho hộ kinh doanh

Đề xuất chủ sàn thương mại điện tử nộp thuế thay cho hộ kinh doanh

(LĐTĐ) Dư luận đặt câu hỏi về việc quản lý thuế đối với các sàn thương mại điện tử (TMĐT) xuyên biên giới đang hoạt động tại Việt Nam, nhưng chưa đăng ký cấp phép và cơ sở nào đề xuất các sàn giao dịch TMĐT nộp thay thuế? Bộ Tài chính cho biết việc triển khai cơ chế sàn TMĐT khai, nộp thuế thay cho người bán là nội dung được khuyến nghị triển khai trong các tài liệu, nghiên cứu của các tổ chức quốc tế khác, cũng như đã chứng minh thực tế hiệu quả triển khai của các nước tiên tiến trên thế giới và trong khu vực.
Đẩy nhanh giải ngân đầu tư công để đưa dòng tiền vào thị trường

Đẩy nhanh giải ngân đầu tư công để đưa dòng tiền vào thị trường

(LĐTĐ) Các chuyên gia cho rằng, để thúc đẩy kinh tế trong năm 2025, giải ngân đầu tư công cần được thực hiện nhanh chóng để đưa dòng tiền vào thị trường, từ đó giảm áp lực cho các ngân hàng thương mại.
Công ty CP Kinh doanh than Miền Bắc - Vinacomin bị xử phạt liên quan đến lĩnh vực thuế

Công ty CP Kinh doanh than Miền Bắc - Vinacomin bị xử phạt liên quan đến lĩnh vực thuế

(LĐTĐ) Mới đây, Cục Thuế thành phố Hà Nội đã ban hành Kết luận Thanh tra thuế tại Công ty Cổ phần Kinh doanh than Miền Bắc - Vinacomin (mã chứng khoán: TMB).
Vốn tín dụng cho “tam nông”

Vốn tín dụng cho “tam nông”

(LĐTĐ) Trong nhiều năm qua, Ngân hàng Nhà nước luôn xác định việc thúc đẩy phát triển tín dụng cho “tam nông” (nông nghiệp, nông dân, nông thôn) là một mục tiêu cốt lõi trong chương trình hành động của ngành nhằm thực hiện các chủ trương của Đảng, Nhà nước, chỉ đạo của Chính phủ liên quan đến tái cơ cấu ngành nông nghiệp và phát triển nông nghiệp - nông thôn một cách bền vững.
Xem thêm
Phiên bản di động