Bốc hơi 500 triệu đồng: Ngân hàng không thể phủi trách nhiệm
Sự việc khách hàng Hoàng Thị Na Hương bị mất 500 triệu đồng trong tài khoản mở ở Vietcombank đã gây dư luận xôn xao mấy ngày qua.
Người dân không nên để quá nhiều tiền trong tài khoản ATM – Ảnh: TỰ TRUNG
Trao đổi với Tuổi Trẻ, ông NGUYỄN ÁI DÂN, chuyên gia về công nghệ ngân hàng, khẳng định hệ thống của Vietcombank có vấn đề và ngân hàng này không thể phủi trách nhiệm, đẩy hết lỗi cho khách hàng.
Ông Dân nói: “Nếu đặt vị trí vào Vietcombank, tôi không thể chỉ nói nguyên nhân khách hàng bị mất tiền là do chị truy cập trang web giả mạo.
Nói như vậy là chưa đầy đủ vì có cả lỗi của ngân hàng ở đây. Vietcombank khẳng định hệ thống của mình luôn an toàn, bảo mật thì tại sao xảy ra sự cố khiến khách hàng mất tiền? Không có hệ thống của ngân hàng nào có thể tuyên bố là khỏe tuyệt đối cả. Vấn đề là sau khi xảy ra sự cố thì ngân hàng phải xử lý để làm sao khách hàng yên tâm”.
* Vậy lỗi là do cơ chế bảo mật của Vietcombank có vấn đề?
- Điều đó thể hiện ở việc là không có tin nhắn chứa mã OTP (mật khẩu chỉ sử dụng một lần gửi tới chủ tài khoản qua điện thoại) từ Vietcombank để xác thực giao dịch mà người ta vẫn chuyển khoản được. Đây là lỗ hổng của ngân hàng, có thể không phải là lỗ hổng do công nghệ mà do nhân sự. Với nhiều phần mềm, giao dịch viên có thể chuyển tiền được.
Video đang HOT
Với thông tin ban đầu mà Vietcombank đưa ra, theo tôi, rủi ro này có thể đến từ phía ngoài và cũng có thể đến từ nội bộ của ngân hàng. Rủi ro có thể bên ngoài hệ thống là 50%, tức do hacker đột nhập và 50% từ phía ngân hàng là do nhân sự, quy trình, công tác kiểm tra… Thực tế việc bảo mật hệ thống không chỉ Vietcombank mà rất nhiều ngân hàng đang có nhiều khiếm khuyết.
* Trách nhiệm của ngân hàng với 200 triệu đồng đã bị rút mất như thế nào, thưa ông (300 triệu đồng đã thu hồi được)?
- Dư luận có hai luồng thông tin là từ khách hàng – chị Na Hương và từ phía Vietcombank, song đang mâu thuẫn nhau. Do đó chỉ có thể nói chính xác mức độ ai sai thế nào sau khi có kết luận của cơ quan công an. Tuy nhiên, tôi nghĩ việc chị Na Hương có dùng trang web giả mạo nào đó hay không thì trách nhiệm đền bù vẫn thuộc ngân hàng. Vì phần mềm khác có thể vào được hệ thống của Vietcombank nên ngân hàng này phải nhận trách nhiệm.
Bảo mật chỉ mang tính tương đối. Hacker còn đột nhập lấy dữ liệu của Bộ Quốc phòng Mỹ cơ mà, thế nên phía Việt Nam cũng không thể ngăn chặn hoàn toàn việc này. Tôi không tin là chỉ có chuyện mất 200 triệu đồng của chị Na Hương, vì như ở nước ngoài, những kẻ lừa đảo còn làm giả ATM lấy trộm hàng trăm triệu USD. Vụ việc của chị Na Hương chỉ là điển hình được nêu ra. Không nên tin tưởng vào hệ thống của mình được bảo mật tuyệt đối. Qua vụ việc này, chúng ta thấy hệ thống đang có nhiều lỗ hổng và cần phải cải thiện để kiểm soát tốt hơn.
* Ông có khuyến cáo gì với chủ thẻ?
- Điều đầu tiên là người dân không nên để quá nhiều tiền trong tài khoản ATM. Với thẻ dùng để đi mua bán thường xuyên, phục vụ chi tiêu trong gia đình chỉ nên có số dư tối đa 20 – 50 triệu đồng. Với một người mà mọi chi tiêu từ nhận lương, thanh toán điện thoại, điện, nước sinh hoạt, thanh toán các giao dịch lớn khi kinh doanh, Internet Banking cũng cùng một thẻ thì tiềm ẩn rất nhiều rủi ro nếu không may bị mất mã PIN…
Mặt khác, chủ thẻ nên hạn chế sử dụng nhiều thiết bị để giao dịch trực tuyến. Chỉ nên sử dụng một máy tính mà cá nhân người chủ tài khoản quản lý được. Không nên sử dụng máy tính ở gia đình để chuyển tiền, thanh toán trực tuyến. Bởi thông thường nhiều thành viên trong gia đình dùng chung máy tính này như con cái có thể vào học, lên mạng xã hội, chơi điện tử… nên có thể rất dễ nhiễm virút. Đây là một trong những nguy cơ mà hacker có thể truy cập lấy cắp dữ liệu.
Bên cạnh đó, tôi cũng không đồng tình với việc là dịch vụ tiện ích có thể ngồi mọi nơi mọi lúc chuyển tiền được. Hiện nay, nhiều ngân hàng cứ chạy đua quảng cáo rộn ràng là có thể chuyển tiền mọi nơi mọi lúc, chuyển tiền được qua Facebook. Tiện ích quá cũng có nghĩa là nhiều rủi ro, nguy hiểm. Nhất là với doanh nghiệp thì không thể ngồi máy tính nào cũng thực hiện chuyển tiền, mà phải có máy tính nhất định.
Sự việc này cũng cảnh báo các ngân hàng cần phải xem xét lại hệ thống của mình, cần phải có chế độ kiểm soát hệ thống tốt hơn. Để ngăn chặn rủi ro cho khách hàng, tôi cho rằng tới đây các ngân hàng nên quy định khách hàng muốn chuyển tiền phải giao dịch trên chính thiết bị máy tính, điện thoại mà có mã đã đăng ký. Bởi mỗi máy tính, điện thoại có mã riêng. Chất lượng dịch vụ có thể giảm một chút nhưng an toàn hơn.
Còn đối với những người quản trị trong ngân hàng thì nên sử dụng ít nhất hai máy tính. Một máy để giao dịch với bên ngoài, làm việc với email, Internet, với thông tin từ khách hàng. Và một máy chỉ làm việc với cơ sở dữ liệu như là các phần mềm, quản trị… Giả sử một ngày nào đó bị hacker xâm nhập từ email thì nhiều thông tin sẽ bị lộ, sẽ rất nguy hiểm.
Luật sư Trương Thanh Đức (chủ tịch Công ty luật Basico):
Ngân hàng không thể đứng ngoài cuộc
Cách thức bảo mật, nguyên lý đảm bảo an toàn của Vietcombank có vấn đề. Ngân hàng đã thu lại được 300 triệu đồng, còn 200 triệu đồng bị mất rồi thì xem xét trách nhiệm lỗi chính ở bên nào. Trường hợp này cần phải có sự chia sẻ trách nhiệm của ngân hàng chứ không thể đẩy trách nhiệm cho khách hàng. Vì Vietcombank là đơn vị cung cấp dịch vụ, mà dịch vụ gây rủi ro cho khách hàng thì ngân hàng phải có trách nhiệm chia sẻ tổn thất chứ không thể đứng ngoài cuộc.
Theo Tuổi Trẻ
Yêu cầu kiểm tra, rà soát, đảm bảo an toàn cho hệ thống thông tin
Liên quan tới việc hệ thống thông tin thuộc Vietnam Airlines và một số đơn vị liên quan bị tấn công, xảy ra sự cố, ngày 30/6 Bộ Thông tin và Truyền thông chính thức ra công văn yêu cầu tăng cường kiểm tra, rà soát, bảo đảm an toàn thông tin.
Website bị hacker thay đổi giao diện. (Ảnh: Trung Hiền/Vietnam )
Công văn do Thứ trưởng Nguyễn Thành Hưng ký, gửi tới Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội; các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương; Các Tập đoàn kinh tế, Tổng công ty nhà nước, Tổ chức tài chính và Ngân hàng thương mại.
Theo đó, để tăng cường bảo đảm an toàn thông tin, phòng ngừa và bảo vệ các hệ thống thông tin quan trọng, không để xảy ra vụ việc tương tự, Bộ Thông tin và Truyền thông đề nghị các cơ quan nghiêm túc, khẩn trương thực hiện các biện pháp phòng tránh hacker.
Cụ thể, các đơn vị phải tiến hành rà soát, kiểm tra, nghiêm túc thực hiện các quy định về bảo đảm an toàn thông tin đối với các hệ thống thông tin thuộc phạm vi quản lý. Trước mắt, cần tập trung rà soát, tăng cường bảo đảm an toàn thông tin đối với tên miền, trang/cổng thông tin điện tử cung cấp thông tin và dịch vụ trực tuyến phục vụ xã hội.
Ngoài ra, đơn vị chuyên trách về công nghệ thông tin và an toàn thông tin của các cơ quan, tổ chức cần chủ động thực hiện các biện pháp kỹ thuật cụ thể để bảo đảm an toàn thông tin theo hướng dẫn của Bộ Thông tin và Truyền thông. Cử cán bộ kỹ thuật túc trực để kịp thời thông báo, xử lý các vấn đề phát sinh nếu có.
Thứ trưởng Nguyễn Thành Hưng cũng giao cho Cục An toàn thông tin và Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) chủ động trong việc theo dõi, giám sát, tiếp tục cảnh báo kịp thời các nguy cơ về mất an toàn thông tin đối với các hệ thống thông tin tại Việt Nam; ban hành ngay văn bản hướng dẫn về quy trình phòng ngừa, ứng cứu, phối hợp xử lý sự cố.
Trong trường hợp xảy ra sự cố, các tổ chức cần thông báo cho cơ quan điều phối ứng cứu sự cố là VNCERT (điện thoại: 04.36404423, di động: 0934424009, thư điện tử: ir@vncert.gov.vn).
Theo Thanh Niên
Sân bay Nội Bài sau ba ngày bị tin tặc tấn công Toàn bộ máy vi tính, bảng tin điện tử tại nhà ga T1 Nội Bài (Hà Nội) được khắc phục và hoạt động trở lại. Hành khách chỉ mất vài phút làm thủ tục tại quầy check-in. Đại diện Vietnam Airlines vừa cho biết, đến 6h sáng ngày 1/8, các hệ thống công nghệ thông tin chính của Vietnam Airlines đã hoàn tất...






Tiêu điểm
Tin đang nóng
Tin mới nhất

Vụ cháy 56 người chết: Tòa nhà xây sai phép, 'không khác gì chiếc hộp kín'

Bắt nhóm chuyên trộm cắp đèn năng lượng mặt trời ở nghĩa trang

Sóc Trăng: Khởi tố 3 bị can chém nạn nhân đứt lìa bàn chân

Chuyển CQĐT làm rõ vi phạm tại Bệnh viện da liễu Cần Thơ

Vụ ngụy trang đất hiếm 'tuồn' ra nước ngoài: Bộ Công an truy nã Lưu Đức Hoa

TAND Q.1 xét xử tài xế đánh người trước Bệnh viện Từ Dũ

Điều gì dẫn đến thảm kịch khiến 56 người chết tại tòa chung cư mini?

Vụ cháy 56 người chết: Ám ảnh cuộc gọi "bố ơi, cháy, cứu con với"

Tạm giữ hình sự nhóm thanh thiếu niên gây rối trật tự công cộng tại Bắc Ninh

Xử phạt đối tượng đăng tải sai sự thật về Nghị định 168

Bắt quả tang 12 đối tượng đánh bạc và tổ chức đánh bạc

Đăng tải, chia sẻ thông tin bắt cóc và buôn người sai sự thật, 3 đối tượng bị xử phạt
Có thể bạn quan tâm

Đi đón con tan học, tôi bất ngờ khi thấy con gái cười nói vui vẻ ngồi trong lòng một người quen thuộc
Góc tâm tình
20:43:56 12/03/2025
Cận cảnh nữ tỷ phú MadamPang bật khóc nức nở khi phải gánh nợ gần 300 tỉ đồng, vì sao lại ra nông nỗi này?
Netizen
20:40:13 12/03/2025
Cuộc chiến thương mại Mỹ-Trung Quốc: Bắc Kinh đang 'chơi trò' của ông Trump theo cách của mình
Thế giới
20:11:03 12/03/2025
Vợ Quý Bình: "Nghĩ đến yêu anh ấy là mình không dám"
Sao việt
20:04:27 12/03/2025
Nóng: Kim Soo Hyun hứa sẽ cưới Kim Sae Ron, dì cố diễn viên 1 lần kể hết chuyện thao túng tâm lý
Sao châu á
19:39:38 12/03/2025
Món nợ của Vinicius với Atletico
Sao thể thao
19:23:18 12/03/2025
Vì sao concert 'Chị đẹp đạp gió' không 'cháy vé' như các show 'Anh trai'?
Nhạc việt
17:31:32 12/03/2025
Kim Sae Ron từng nên duyên "chú cháu" với một nam thần lừng lẫy nhất Hàn Quốc, khiến Kim Soo Hyun càng bị chỉ trích
Hậu trường phim
17:27:55 12/03/2025
Đoạn video nam ca sĩ hạng A cho fan khiếm thị chạm mặt cảm động vô cùng, nhưng đến đoạn "mỏ hỗn" ai nấy đều bật cười
Tv show
17:24:53 12/03/2025