Nhiều ngân hàng vẫn ‘tiết kiệm’ kinh phí cho việc đối phó với hacker
Nguy cơ tấn công mạng vào các ngân hàng ngày càng tăng lên, tuy nhiên nhiều ngân hàng vẫn chưa có sự đầu tư đầy đủ cho vấn đề an ninh mạng.
Theo ghi nhận của các cơ quan chức năng, trong các cuộc tấn công mạng gần đây, ngân hàng là một trong những đích ngắm thường xuyên của các hacker. Đây cũng chính là một trong 11 lĩnh vực cần ưu tiên bảo đảm an toàn thông tin mạng theo quy định tại Danh mục lĩnh vực quan trọng cần ưu tiên bảo đảm an toàn thông tin mạng và hệ thống thông tin quan trọng quốc gia (Quyết định số 632/QĐ-TTg ngày 10/5/2017 của Thủ tướng Chính phủ).
Vấn đề an toàn thông tin là đặc biệt quan trọng trong bối cảnh các ngân hàng đang đẩy mạnh phát triển ngân hàng số.
Cuối tháng 10 vừa qua, trên một diễn đàn chuyên mua bán dữ liệu được đánh cắp của các hacker xuất hiện một tài khoản cho biết đang nắm giữ thông tin hơn 2 triệu tài khoản người dùng của Ngân hàng Maritime Bank (MSB). Trước thông tin này, đại diện MSB cho biết đang phối hợp với cơ quan chức năng và chuyên gia an ninh mạnh để kiểm tra và đánh giá về vụ việc.
Video đang HOT
Tuy nhiên, tại Diễn đàn An toàn, an ninh thông tin trên không gian mạng năm 2019 (Cyber Security 2019) tổ chức tại TPHCM ngày 27/11, ông Nguyễn Trọng Đường, Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông cũng đã tiết lộ rằng, vào cuối tháng 10 vừa qua, một ngân hàng tại Việt Nam đã bị đánh cắp dữ liệu tài khoản của hàng triệu khách hàng. Thời gian gần đây, các ngân hàng cũng liên tục phát đi những thông tin cảnh báo về nguy cơ đánh cắp thông tin khách hàng.
Đại tá Trần Đức Sự, Giám đốc Trung tâm Công nghệ thông tin và Giám sát an ninh mạng (Ban Cơ yếu Chính phủ) cũng cho biết, thời gian tới, nguy cơ tấn công mạng vào các ngân hàng vẫn rất phức tạp. Các cuộc tấn công thường nhằm tới mục tiêu tống tiền, đánh cắp dữ liệu, thông tin…
Dù đối diện với nguy cơ bị tấn công rất cao, nhưng kết quả khảo sát của Cục an toàn thông tin (Bộ Thông tin và Truyền thông) về mức độ an toàn thông tin tại tại 30 ngân hàng và 16 đơn vị cung cấp dịch vụ tài chính bảo hiểm lại cho thấy, nhiều ngân hàng chưa quan tâm đầu tư đúng mức đối với an toàn thông tin.
Cụ thể, trong năm 2018 có tới 50% đơn vị chỉ đầu tư từ 10.000 – 50.000 USD cho an toàn thông tin và chỉ khoảng 20% có mức đầu tư trên 100.000 USD. Trong đó, có 30% đơn vị chi đầu tư cho an toàn thông tin dưới 10% trong tổng đầu tư về công nghệ thông tin. Trong khi đó, theo chỉ thị của Chính phủ, đầu tư cho an toàn thông tin phải tối thiểu đạt 10% trong đầu tư về công nghệ thông tin nói chung. Như vậy, rất nhiều ngân hàng không thực hiện đúng theo chỉ đạo này.
Theo ông Đường, ngân hàng là ngành cần có sự chú trọng nhất đến an toàn an ninh thông tin, an ninh mạng. “Chúng tôi kỳ vọng khối ngân hàng phải đầu tư từ 30% trở lên cho an toàn thông tin” – ông Đường cho hay.
Theo ông Đường, hiện nay các ngân hàng mới chỉ đối phó với truyền thông nhiều hơn là đầu tư vào thực chất để đảm bảo an toàn thông tin. Các ngân hàng cũng chưa chú trọng tới vấn đề nâng cao nhận thức, đặc biệt là nhận thức người dùng và nhận thức của lực lượng nhân sự; việc thuê dịch vụ chuyên nghiệp để bảo vệ an toàn thông tin cũng còn nhiều hạn chế. Để đảm bảo an ninh, an toàn thông tin, các ngân hàng cần đầu tư nhiều hơn cho các yếu tố về quy trình, con người. Đồng thời tăng cường xây dựng các kịch bản tấn công có thể xảy ra và thường xuyên huấn luyện, diễn tập theo các kịch bản đó. Ngoài ra, cần hình thành mạng lưới liên minh giữa các ngân hàng để cùng nhau chia sẻ thông tin, hỗ trợ lẫn nhau khi có sự cố.
“Việc đảm bảo an toàn thông tin thì không thể chỉ trông chờ vào tường lửa, trang thiết bị mà còn cả yếu tố con người, quy trình bảo mật, quy chế trong ngân hàng. Phải có quy trình kiểm soát chặt chẽ đối với những nhân viên đươc tiếp cận với hệ thống dữ liệu để đảm bảo những người này không có cơ hội đánh cắp thông tin” – ông Đường nhấn mạnh.
Theo hải quan
Nghi vấn lộ 2 triệu dữ liệu ngân hàng của một ngân hàng Việt Nam
Rất nhiều dữ liệu đầy đủ được cho là của các khách hàng một ngân hàng tại Việt Nam được hacker cho tải miễn phí.
Trên website một diễn đàn quốc tế dành cho hacker chuyên về chia sẻ dữ liệu, một thành viên đăng tải thông tin được cho là của khách hàng một ngân hàng tại Việt Nam. Theo thành viên này, có khoảng 2 triệu khách hàng của ngân hàng được ghi lại. Toàn bộ dữ liệu được thành viên này chia sẻ miễn phí.
Dữ liệu người dùng gồm tên, số tài khoản ngân hàng, email, điện thoại,... có trong file do hacker cho tải về miễn phí.
PV ICTnews thử tải về tài liệu này, thấy rất nhiều thông tin bao gồm tên tuổi, địa chỉ, email, giới tính, nghề nghiệp, số CMND... của người dùng Việt Nam được ghi lại trong file. Một số người có đầy đủ các thông tin như trên, một số bị thiếu.
Sau khi ICTnews kiểm tra, trong file dữ liệu nói trên có ít nhất gần 10 khách hàng từng dùng tài khoản ngân hàng nói trên có thông tin trùng khớp gồm tên đầy đủ, số điện thoại, số tài khoản ngân hàng, số CMND. Một số trùng khớp về email, địa chỉ, số hộ chiếu.
Bài viết của thành viên nói trên đã có mặt trên diễn đàn được hơn một tháng. Thành viên này cho biết chỉ mới đăng tải một phần dữ liệu và đang kêu gọi những hacker khác có thông tin tương tự có thể trao đổi với nhau.
Phát biểu trên một tờ báo, ngân hàng có nghi vấn bị lộ thông tin cho biết sẽ nhờ cơ quan chức năng can thiệp nhưng cho đến thời điểm này, bài viết và dữ liệu nói trên vẫn tồn tại.
Theo ITC News
Diễn tập thực chiến an toàn thông tin đối với lĩnh vực ngân hàng Sáng 9/11, tại Hà Nội, Cục An toàn thông tin, Bộ Thông tin và Truyền thông phối hợp với Cục Công nghệ thông tin, Ngân hàng Nhà nước Việt Nam tổ chức diễn tập các cuộc tấn công mạng chủ đích. Nhằm luyện tập xử lý trước và chủ động phát hiện sớm trước khi các cuộc tấn công mạng chủ đích xảy...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

Google vô tình tiết lộ tương lai của thiết kế Android

Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

iPhone 16 có thể dùng được trong bao lâu?

Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác
Có thể bạn quan tâm

Ăn gì để cơ thể đủ nước trong các ngày nắng nóng?
Sức khỏe
05:32:56 08/05/2025
Vận chuyển trái phép vàng, tiền tệ qua biên giới gia tăng
Pháp luật
23:26:33 07/05/2025
Đọ sức đặc nhiệm Ấn Độ và Pakistan: "Kẻ tám lạng, người nửa cân"
Thế giới
23:24:34 07/05/2025
Vóc dáng hiện tại của Võ Hạ Trâm, chỉ 1 bức ảnh mà thấy rõ sự khác biệt
Sao việt
23:20:14 07/05/2025
Phim hài Hàn Quốc nên xem lại nhất lúc này: Nam chính vượt mặt Hyun Bin, vai diễn đỉnh đến mức khó tin là thật
Phim châu á
23:11:23 07/05/2025
Mỹ nhân Việt bị ghét nhất hiện tại: Ghê gớm quá quắt không ai bằng, giỏi nhất là trợn mắt gào thét
Phim việt
23:10:39 07/05/2025
Uất ức thay cho "bạch nguyệt quang" Trung Quốc: Đọc tin mà ngỡ chuyện đùa, nổi đình đám cũng phải chịu bất công
Hậu trường phim
23:02:34 07/05/2025
Nhà của Jennifer Aniston bị kẻ lạ đột nhập
Sao âu mỹ
22:49:53 07/05/2025
Jennie (BlackPink) chia sẻ về cuộc sống của một CEO
Sao châu á
22:44:22 07/05/2025
Nhan sắc không tuổi của Song Hye Kyo gây sốt
Phong cách sao
22:36:14 07/05/2025