Ngân hàng đối diện với nhiều nguy cơ mất an toàn thông tin hơn trong giai đoạn chuyển đổi số

19/12/2020

(Chinhphu.vn) - Đây là thông điệp của Chương trình Tọa đàm CIO|CSO Cyber Security 2020 do Tập đoàn Dữ liệu Quốc tế tại Việt Nam (IDG Việt Nam) phối hợp với Câu lạc bộ CEO|CIO và Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) tổ chức ngày 17/12.

Toàn cảnh Tọa đàm. Ảnh: Thế Hảo

Hơn 30 lãnh đạo công nghệ thông tin, an ninh thông tin của các ngân hàng, công ty dịch vụ tài chính như chứng khoán, bảo hiểm cùng các đại biểu đã tham dự Hội thảo.

4.000 vụ việc liên quan đến tấn công an ninh mạng

Năm 2020, đại dịch COVID-19 bùng phát khiến ngành tài chính, ngân hàng trên toàn cầu đứng trước một thách thức mới, đó là bắt buộc phải đẩy nhanh tiến độ chuyển đổi số để tồn tại và phát triển. Việt Nam cũng không ngoại lệ đối với điều này. Tuy nhiên, ngay từ trước khi đại dịch bùng phát, ngành tài chính và đặc biệt là ngân hàng Việt Nam cũng đã chủ động bước vào giai đoạn chuyển đổi số, cung cấp các dịch vụ thanh toán số cũng như nhiều dịch vụ khác trên nền tảng số.

Ngoài ra, một điểm nhấn khác là thanh toán dịch vụ công cũng tiếp tục được triển khai rộng rãi. Các tổ chức tín dụng, tổ chức cung ứng dịch vụ trung gian thanh toán đang tích cực triển khai kết nối thanh toán trực tuyến trên Cổng dịch vụ công Quốc gia, Cổng dịch vụ công của các Bộ, ngành, địa phương. Do đó, tốc độ chuyển đổi số các dịch vụ tài chính, ngân hàng ở Việt Nam đang diễn ra rất nhanh chóng. Tuy nhiên, song hành với đó thì số lượng các sự cố mất an toàn, an ninh thông tin cũng tăng cao.

Theo kết quả nghiên cứu vào tháng 3/2020 của FICO – Công ty chuyên phân tích và tư vấn quản trị doanh nghiệp của Mỹ, 96% ngân hàng tại Việt Nam cho biết rằng họ lo ngại về tình trạng mất an toàn, an ninh thông tin, nên sẽ đầu tư vào việc phòng chống tội phạm tài chính trong năm tới; cũng như 27% ngân hàng đã có kế hoạch tăng đáng kể khoản đầu tư này vào năm 2021.

Ngoài ra, theo Thiếu tướng Nguyễn Văn Giang – Phó Cục trưởng Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an thì từ đầu năm đến nay, đã có khoảng 4.000 vụ việc liên quan đến tấn công an ninh mạng, trong đó có lĩnh vực ngân hàng như khách hàng bị lừa mất tiền qua tài khoản do bị lừa đảo, kẻ gian mạo danh nhân viên ngân hàng hoặc gửi đường dẫn giả mạo ngân hàng, với tổng thiệt hại của những vụ tấn công trên khoảng 100 tỷ đồng. Điều này cho thấy công tác đảm bảo an toàn, an ninh thông tin ngành ngân hàng cần được chú ý hơn nữa.

Tọa đàm cùng thảo luận xung quanh những vấn đề như: xu hướng chuyển đổi số ngành ngân hàng; nguy cơ mất an toàn an ninh thông tin tới ngành tài chính, ngân hàng trong dịch COVID-19 và trong xu hướng chuyển đổi số tại Việt Nam; thách thức đảm bảo an toàn, an ninh thông tin cho ngành ngân hàng, chứng khoán; nhận diện một số nguy cơ và đề xuất giải pháp cảnh báo sớm,…

Số lượng tấn công lừa đảo hiện nay đang ngày một gia tăng. Theo số liệu của VCS, từ tháng 1/2020 đến nay, đã phát hiện ra 1.656 tên miền giả mạo, 1.299 tên miền lừa đảo (1.210 tên miền nước ngoài và 89 tên miền tại Việt Nam; với tổng cộng 26.055 người dùng bị ảnh hưởng. Trong đó, một số hình thức tấn công lừa đảo mới nổi và phát triển nhanh là tấn công lừa đảo lợi dụng lỗ hổng của mã xác thực 1 lần (OTP) thông qua kỹ thuật xã hội như tin nhắn và điện thoại; cũng như kỹ thuật giả mạo sâu (deepfake) mới.

Đối diện với các nguy cơ hiện hữu về bảo mật ngày một gia tăng như vậy, ông Nguyễn Sơn Hải - Giám đốc Công ty An ninh mạng Viettel Cyber Security cho biết, Viettel đang cung cấp dịch vụ SOC cho hơn 30 khách hàng tại Việt Nam, có khả năng hoàn toàn chia sẻ thông tin với nhau. Đây chính là điểm mạnh của Viettel so với các giải pháp thông tin tình báo rủi ro khác. Ngoài ra, vì là một nhà mạng (ISP) nên Viettel có tất cả các luồng dữ liệu trên mạng sử dụng mạng Viettel, do đó hoàn toàn có thể phân tích những dữ liệu này trước khi đến người dùng, hoặc thu thập sau để cải thiện hệ thống phát hiện tấn công.

Các giải pháp khác của Viettel vô cùng đa dạng, có thể kể đến nền tảng thông tin tình báo mối đe dọa Threat Intelligence; giải pháp Viettel SOAR tự động hóa, hệ thống hóa quy trình; giải pháp phát hiện và ứng phó tấn công điểm cuối; giải pháp đảm bảo an toàn vành đai mạng với nền tàng Zero Trust; dịch vụ ứng cứu sự cố;…

Trong khuôn khổ Tọa đàm, Lễ ra mắt giải pháp thông tin tình báo về mối đe dọa Viettel Threat Intelligence đã được diễn ra. Đây là hệ thống cung cấp cơ sở dữ liệu các mối nguy hiểm, mối đe dọa về an toàn thông tin trên thế giới, cung cấp dữ liệu, tri thức về các cuộc tấn công, các mối đe dọa trên toàn cầu. Sản phẩm được trang bị những tính năng nổi bật như: thu thập các nguy cơ từ nhiều nguồn khác nhau; cung cấp threat feed cho các giải pháp an toàn thông tin khác; Hỗ trợ API và dữ liệu theo các định dạng chuẩn,…

Thế Hảo