![]() |
| Một số nghiệp vụ thủ công đang giúp ngân hàng tránh được rủi ro vì các cuộc tấn công mạng. Ảnh minh họa. Nguồn: Internet. |
>> CMC Infosec cảnh báo virus đánh cắp tài khoản ngân hàng trực tuyến / Thanh toán không dùng tiền mặt: Vẫn ì ạch / Bỏ ngỏ quy định về tiền điện tử
Tại phiên hội thảo chuyên đề “An toàn thông tin trong thanh toán không dùng tiền mặt” chiều 23/11/2012 trong khuôn khổ sự kiện Ngày An toàn thông tin năm 2012, ông Đặng Mạnh Phổ, Quyền Phó Tổng Giám đốc Trung tâm CNTT, Ngân hàng Đầu tư & Phát triển Việt Nam (BIDV) đã chia sẻ hiện trạng các ngân hàng hiện vẫn còn nhiều khâu hoạt động nghiệp vụ chưa được tự động hóa ở mức cao. Kể cả trong các dịch vụ thanh toán điện tử như mobile banking (ngân hàng di động), hoặc ngân hàng điện tử như Internet Banking,… vẫn còn không ít khâu phải thực hiện thủ công. Đây là một cái dở, một hạn chế trong quá trình tin học hóa hệ thống ngân hàng. Tuy nhiên, nhìn ở một phương diện khác thì trong cái dở lại có cái hay, đó là các cuộc tấn công, giả mạo trên hệ thống mạng hiện vẫn không thể “tác oai tác quái” nếu “vấp” phải khâu nghiệp vụ thủ công, trong khi có thể “qua mặt” các hệ thống tự động hóa.
Bởi vậy, “trong khi bố trí các hệ thống ngân hàng điện tử, ngân hàng vẫn đang cố tình đặt chỗ này chỗ kia một bộ phận nghiệp vụ không tự động từ A – Z, vẫn để con người can thiệp vào”, ông Phổ chia sẻ thêm.
Ông Phổ cũng lưu ý hiện trạng vẫn còn ngân hàng không thực hiện nghiêm túc các quy trình chuẩn, gây ảnh hưởng tới sự an toàn của các giao dịch không dùng tiền mặt. Đơn cử như cách đây ít lâu, Techcombank đã để khách hàng lợi dụng sơ hở, rút rất nhiều tiền từ ATM, nguyên nhân là ngân hàng không thực hiện tốt khâu đối chiếu kiểm soát cuối ngày.
Trao đổi về vấn đề đảm bảo an toàn cho giao dịch trực tuyến của ngân hàng, ông Anwar McEnter, Quản lý bán hàng khu vực Đông Nam Á, Công ty RAPID 7 cho biết, trên thế giới, một số tổ chức liên quan tới thanh toán thẻ tín dụng khi bị tội phạm mạng tấn công đã bị phạt tới 60 – 70 triệu USD vì lý do không tuân thủ các quy định về hệ thống CNTT, hệ thống giao dịch trực tuyến.
Thông tin này khiến cho nhiều đại biểu tham dự hội thảo cảm thấy bất ngờ bởi từ trước tới nay ở Việt
