"Ngân hàng Nhà nước không chấp nhận ví điện tử bị hacker tấn công xâm nhập hệ thống"

Theo Vụ trưởng Vụ Thanh toán: “Ngân hàng Nhà nước (NHNN) sẽ không chấp nhận đơn vị ví điện tử mà bị hacker xâm nhập hệ thống lấy toàn bộ dữ liệu khách hàng, hoặc đổi số dư từ 1 triệu thành 10 triệu là điều không được phép xảy ra”.

Như đã phản ánh, Bộ Công an vừa công bố phá vụ án 4 hacker 9x tấn công xâm nhập qua lỗ hổng bảo mật của các website, các đối tượng đã chiếm quyền kiểm soát admin của hàng trăm trang web, đánh cắp dữ liệu thông tin hoặc xâm nhập trái phép hệ thống máy chủ của hàng trăm đơn vị, trong đó có 5 doanh nghiệp ví điện tử, rồi từ đó thực hiện các giao dịch mua bán, chiếm đoạt nhiều tỷ đồng. Sự việc đã gây rúng động dư luận vì tính an toàn, bảo mật của người dùng ví điện tử.

Dù thanh toán nhỏ nhưng ví điện tử phải coi an ninh là số 1

Trong một phát biểu mới đây về dự thảo nguyên tắc quản lý khi Chính phủ chính thức cho phép các nhà mạng di động làm dịch vụ trung gian thanh toán qua tài khoản viễn thông (Mobile Money), ông Phạm Tiến Dũng, Vụ trưởng Vụ Thanh toán – NHNN đã nhấn mạnh đến yêu cầu đảm bảo về bảo mật dữ liệu mà các đơn vị trung gian thanh toán phải làm. Bảo mật an ninh an toàn dữ liệu là vấn đề hết sức quan trọng, các ví điện tử cần có quy định hết sức rõ ràng, các công ty cung cấp ví điện tử phải có công cụ mã hóa thế nào, giao dịch bao nhiêu tiền phải có mật khẩu OTP, đảm bảo an toàn dữ liệu.

“NHNN sẽ không chấp nhận đơn vị ví điện tử mà bị hacker có thể xâm nhập hệ thống lấy toàn bộ dữ liệu khách hàng, đổi số dư từ 1 triệu thành 10 triệu là điều không được phép xảy ra. Và dù thanh toán nhỏ, rủi ro thấp nhưng các đơn vị cung cấp ví điện tử (Mobile Money) cũng phải làm để bảo đảm an ninh và phòng chống rửa tiền”, ông Dũng nhấn mạnh.

Đối với hoạt động Ngân hàng trên thế giới nói chung đều coi an ninh an toàn là số 1, lĩnh vực bảo vệ an toàn được đầu tư đắt nhất, từ bảo vệ an ninh an toàn dữ liệu, tới việc phòng ngừa chống tấn công. Ngành ngân hàng Việt Nam còn có quy định bắt buộc phải có trung tâm dự phòng để phòng ngừa rủi ro.

Ông Phạm Tiến Dũng, Vụ trưởng Vụ Thanh toán NHNN. (Ảnh Mạnh Hưng)

NHNN đã yêu cầu các ví điện tử phải phòng chống tấn công

Đối với dịch vụ trung gian thanh toán, ngày 9/10/2017, NHNN có văn bản số 8104/NHNN-TT yêu cầu các tổ chức cung ứng dịch vụ trung gian thanh toán đảm bảo an toàn hoạt động, tuân thủ quy định pháp luật về hoạt động trung gian thanh toán.

Đối với các tổ chức cung ứng dịch vụ ví điện tử, NHNN yêu cầu khẩn trương phối hợp với các ngân hàng liên kết để kiểm tra, rà soát và bổ sung hoàn thiện quy trình nhận diện khách hàng (KYC), đảm bảo thực hiện có hiệu quả và tuân thủ đúng quy định.

Song song với đó, các tổ chức cung ứng dịch vụ ví điện tử cần kiểm tra, rà soát toàn bộ các tài khoản ví điện tử, đảm bảo tuân thủ quy trình thực hiện việc gắn kết tài khoản ngân hàng, kích hoạt ví điện tử; thực hiện kích hoạt lại hoặc đóng toàn bộ các ví điện tử không được gắn kết với tài khoản ngân hàng và kích hoạt không đúng quy định, không nhận diện được ví điện tử.

KYC (Know Your Customer) là quá trình xác minh danh tính của các thành viên nhằm giúp cho hệ thống tuân thủ luật chống rửa tiền (AML) và bảo vệ hệ thống trước các hành vi phạm pháp. Theo ông Dũng, câu chuyện bảo đảm an toàn trong xác thực điện tử (KYC) sẽ được nói nhiều đến khi mà ngân hàng số, kinh tế số ngày càng phát triển. Và việc cho xác thực KYC chỉ có thể áp dụng khi có một cơ sở dữ liệu dùng chung, như hiện giờ chưa thể làm được. Tuy nhiên, bắt buộc các ví điện tử phải hết sức chú ý phòng chống tấn công, phòng chống rửa tiền, có biện pháp theo dõi những giao dịch đáng ngờ là điều bắt buộc phải làm.

Như ICTnews đã đưa tin, cơ quan công an mới bắt giữ 4 đối tượng (2 nam, 2 nữ) là sinh viên trường Đại học Công nghệ thông tin Thái Nguyên và Đại học Công nghiệp Thái Nguyên. Nhóm đối tượng sử dụng công cụ rà quét lỗ hổng các website của 5 công ty trung gian thanh toán để thực hiện hành vi tấn công xâm nhập trái phép chiếm đoạt dữ liệu, tạo khống số dư cho những tài khoản là ví điện tử, sau đó sử dụng những tài khoản này để mua thẻ cào.

Căn cứ vào tài liệu chứng cứ thu thập được, Công an đã xác định được quy mô, tính chất, phương thức thủ đoạn hoạt động phạm tội, vai trò vị trí của các đối tượng, làm rõ nhân thân, lý lịch của 4 đối tượng chính trong vụ án, gồm: Đỗ Tuấn Anh (sinh năm 1996, quê quán Cẩm Phả, Quảng Ninh); Nguyễn Thị Anh ( sinh năm 1996, quê quán Bình Xuyên, Vĩnh Phúc); Đỗ Văn Phi (anh ruột của Đỗ Tuấn Anh, sinh năm 1995; quê quán Cẩm Phả, Quảng Ninh); Nguyễn Thị Bảo Thoa (sinh năm 1996; quê quán Cẩm Phả, Quảng Ninh).

Riêng từ tháng 9/2018 đến tháng 4/2019, các đối tượng đã tấn công vào hệ thống cơ sở dữ liệu của 5 doanh nghiệp ví điện tử, chiếm đoạt hàng chục nghìn dữ liệu thẻ cào điện thoại, thẻ game các loại với giá trị lên đến gần 5 tỷ đồng.

Đình Anh/ICTnews
Từ khóa: vi điện tử ví điện tử bị hacker tấn công xâm nhập tấn công hacker tấn công trung gian thanh toán tấn công hệ thống trung gian thanh toán

Agribank lần thứ 9 liên tiếp được vinh danh giải thưởng Sao Khuê

Vượt qua nhiều giải pháp, 2 hệ thống/sản phẩm của Agribank được vinh danh tại giải thưởng Sao Khuê 2024, đánh dấu lần thứ 9 liên tiếp (2016-2024) Agribank nhận giải thưởng này.

Cơ chế giá điện 2 thành phần là công bằng hơn giá điện 1 thành phần

Hiện Việt Nam áp dụng biểu giá điện 1 thành phần, tức là biểu giá điện tính theo điện năng. Trong khi đó, nhiều nước trên thế giới đang áp dụng giá điện 2 thành phần.

Bảo hiểm FWD gây ấn tượng với thông điệp truyền cảm hứng mới

Mới đây, FWD Việt Nam tiếp tục chứng minh sức mạnh vượt trội trong cách khai thác thông điệp cùng hình tượng sáng tạo nhưng gần gũi thông qua chiến dịch thương hiệu mới “Sống đầy cùng FWD Bảo hiểm dễ hiểu” (Time to play).

Agribank dành 10.000 tỷ đồng cho vay ngắn hạn, lãi suất chỉ từ 4,0%/năm

Khách hàng cá nhân có nhu cầu vay tiêu dùng như: mua nhà, sửa nhà, mua xe… có thể tiếp cận nguồn vốn 10.000 tỷ đồng của Agribank, với lãi suất chỉ từ 4,0% /năm.

Xóa độc quyền vàng miếng, giá vàng SJC sẽ lập tức giảm mạnh

Theo các chuyên gia, chỉ cần Ngân hàng Nhà nước xóa bỏ độc quyền sản xuất vàng miếng, chưa cần đến việc cho nhập khẩu vàng hay không thì giá vàng sẽ lập tức giảm đến 5 triệu đồng mỗi lượng.

Vụ thẻ tín dụng 8,5 triệu thành 8,8 tỷ: Eximbank nói cán bộ xử lý quá máy móc

Theo lãnh đạo Ngân hàng Eximbank, cán bộ xử lý thẻ phải căn cứ vào vụ việc, đề xuất mức thu lãi, báo cáo lãnh đạo trước khi làm việc với khách hàng. Nhưng cán bộ đã quá máy móc khi gửi thông báo đến cho khách mà chưa báo cáo lãnh đạo.

Nợ thẻ tín dụng 8,5 triệu thành 8,8 tỷ: Ngân hàng có buộc phải xóa nợ?

Vụ việc khách hàng của Eximbank là anh P.H.A nợ thẻ tín dụng 8,5 triệu đồng thành 8,8 tỷ đồng vẫn chưa ngã ngũ. Nếu 2 bên không có tiếng nói chung, một bên không trả nợ, một bên không sửa trên hệ thống thì khoản nợ mãi treo lơ lửng.

Nợ thẻ tín dụng 8,5 triệu thành 8,8 tỷ: Cần biết để không 'lụt nợ' vì thẻ

Vụ nợ thẻ tín dụng 8,5 triệu bị biến thành món nợ 8,8 tỷ gây nhiều tranh cãi. Nợ xấu để lại hệ luỵ cho cả người vay lẫn ngân hàng. Chủ thẻ tín dụng cần lưu ý gì để không phải rơi vào tình huống bị đòi những khoản nợ không tin nổi?

Sự thật vụ 'quên' trả nợ thẻ tín dụng 8,5 triệu, sau 11 năm thành 8,8 tỷ

Vụ việc xảy ra ở Quảng Ninh đang gây 'sốc'. Khách hàng vay thẻ tín dụng 8,5 triệu đồng nhưng không đóng lãi nhiều năm. Đến nay, cả gốc lẫn lãi lên đến 8,8 tỷ đồng.

Agribank nỗ lực truyền thông giáo dục tài chính cho học sinh, sinh viên

Agribank phối hợp với Ngân hàng Nhà nước tổ chức nhiều chương trình giáo dục tài chính, đặc biệt cho học sinh, sinh viên để hiểu biết đúng và đầy đủ về các vấn đề tài chính ngân hàng trong bối cảnh xã hội phát triển và chuyển đổi số.