Nhiều ngân hàng vẫn ‘tiết kiệm’ kinh phí cho việc đối phó với hacker
Nguy cơ tấn công mạng vào các ngân hàng ngày càng tăng lên, tuy nhiên nhiều ngân hàng vẫn chưa có sự đầu tư đầy đủ cho vấn đề an ninh mạng.
Theo ghi nhận của các cơ quan chức năng, trong các cuộc tấn công mạng gần đây, ngân hàng là một trong những đích ngắm thường xuyên của các hacker. Đây cũng chính là một trong 11 lĩnh vực cần ưu tiên bảo đảm an toàn thông tin mạng theo quy định tại Danh mục lĩnh vực quan trọng cần ưu tiên bảo đảm an toàn thông tin mạng và hệ thống thông tin quan trọng quốc gia (Quyết định số 632/QĐ-TTg ngày 10/5/2017 của Thủ tướng Chính phủ).
Vấn đề an toàn thông tin là đặc biệt quan trọng trong bối cảnh các ngân hàng đang đẩy mạnh phát triển ngân hàng số.
Cuối tháng 10 vừa qua, trên một diễn đàn chuyên mua bán dữ liệu được đánh cắp của các hacker xuất hiện một tài khoản cho biết đang nắm giữ thông tin hơn 2 triệu tài khoản người dùng của Ngân hàng Maritime Bank (MSB). Trước thông tin này, đại diện MSB cho biết đang phối hợp với cơ quan chức năng và chuyên gia an ninh mạnh để kiểm tra và đánh giá về vụ việc.
Video đang HOT
Tuy nhiên, tại Diễn đàn An toàn, an ninh thông tin trên không gian mạng năm 2019 (Cyber Security 2019) tổ chức tại TPHCM ngày 27/11, ông Nguyễn Trọng Đường, Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông cũng đã tiết lộ rằng, vào cuối tháng 10 vừa qua, một ngân hàng tại Việt Nam đã bị đánh cắp dữ liệu tài khoản của hàng triệu khách hàng. Thời gian gần đây, các ngân hàng cũng liên tục phát đi những thông tin cảnh báo về nguy cơ đánh cắp thông tin khách hàng.
Đại tá Trần Đức Sự, Giám đốc Trung tâm Công nghệ thông tin và Giám sát an ninh mạng (Ban Cơ yếu Chính phủ) cũng cho biết, thời gian tới, nguy cơ tấn công mạng vào các ngân hàng vẫn rất phức tạp. Các cuộc tấn công thường nhằm tới mục tiêu tống tiền, đánh cắp dữ liệu, thông tin…
Dù đối diện với nguy cơ bị tấn công rất cao, nhưng kết quả khảo sát của Cục an toàn thông tin (Bộ Thông tin và Truyền thông) về mức độ an toàn thông tin tại tại 30 ngân hàng và 16 đơn vị cung cấp dịch vụ tài chính bảo hiểm lại cho thấy, nhiều ngân hàng chưa quan tâm đầu tư đúng mức đối với an toàn thông tin.
Cụ thể, trong năm 2018 có tới 50% đơn vị chỉ đầu tư từ 10.000 – 50.000 USD cho an toàn thông tin và chỉ khoảng 20% có mức đầu tư trên 100.000 USD. Trong đó, có 30% đơn vị chi đầu tư cho an toàn thông tin dưới 10% trong tổng đầu tư về công nghệ thông tin. Trong khi đó, theo chỉ thị của Chính phủ, đầu tư cho an toàn thông tin phải tối thiểu đạt 10% trong đầu tư về công nghệ thông tin nói chung. Như vậy, rất nhiều ngân hàng không thực hiện đúng theo chỉ đạo này.
Theo ông Đường, ngân hàng là ngành cần có sự chú trọng nhất đến an toàn an ninh thông tin, an ninh mạng. “Chúng tôi kỳ vọng khối ngân hàng phải đầu tư từ 30% trở lên cho an toàn thông tin” – ông Đường cho hay.
Theo ông Đường, hiện nay các ngân hàng mới chỉ đối phó với truyền thông nhiều hơn là đầu tư vào thực chất để đảm bảo an toàn thông tin. Các ngân hàng cũng chưa chú trọng tới vấn đề nâng cao nhận thức, đặc biệt là nhận thức người dùng và nhận thức của lực lượng nhân sự; việc thuê dịch vụ chuyên nghiệp để bảo vệ an toàn thông tin cũng còn nhiều hạn chế. Để đảm bảo an ninh, an toàn thông tin, các ngân hàng cần đầu tư nhiều hơn cho các yếu tố về quy trình, con người. Đồng thời tăng cường xây dựng các kịch bản tấn công có thể xảy ra và thường xuyên huấn luyện, diễn tập theo các kịch bản đó. Ngoài ra, cần hình thành mạng lưới liên minh giữa các ngân hàng để cùng nhau chia sẻ thông tin, hỗ trợ lẫn nhau khi có sự cố.
“Việc đảm bảo an toàn thông tin thì không thể chỉ trông chờ vào tường lửa, trang thiết bị mà còn cả yếu tố con người, quy trình bảo mật, quy chế trong ngân hàng. Phải có quy trình kiểm soát chặt chẽ đối với những nhân viên đươc tiếp cận với hệ thống dữ liệu để đảm bảo những người này không có cơ hội đánh cắp thông tin” – ông Đường nhấn mạnh.
Theo hải quan
Nghi vấn lộ 2 triệu dữ liệu ngân hàng của một ngân hàng Việt Nam
Rất nhiều dữ liệu đầy đủ được cho là của các khách hàng một ngân hàng tại Việt Nam được hacker cho tải miễn phí.
Trên website một diễn đàn quốc tế dành cho hacker chuyên về chia sẻ dữ liệu, một thành viên đăng tải thông tin được cho là của khách hàng một ngân hàng tại Việt Nam. Theo thành viên này, có khoảng 2 triệu khách hàng của ngân hàng được ghi lại. Toàn bộ dữ liệu được thành viên này chia sẻ miễn phí.
Dữ liệu người dùng gồm tên, số tài khoản ngân hàng, email, điện thoại,... có trong file do hacker cho tải về miễn phí.
PV ICTnews thử tải về tài liệu này, thấy rất nhiều thông tin bao gồm tên tuổi, địa chỉ, email, giới tính, nghề nghiệp, số CMND... của người dùng Việt Nam được ghi lại trong file. Một số người có đầy đủ các thông tin như trên, một số bị thiếu.
Sau khi ICTnews kiểm tra, trong file dữ liệu nói trên có ít nhất gần 10 khách hàng từng dùng tài khoản ngân hàng nói trên có thông tin trùng khớp gồm tên đầy đủ, số điện thoại, số tài khoản ngân hàng, số CMND. Một số trùng khớp về email, địa chỉ, số hộ chiếu.
Bài viết của thành viên nói trên đã có mặt trên diễn đàn được hơn một tháng. Thành viên này cho biết chỉ mới đăng tải một phần dữ liệu và đang kêu gọi những hacker khác có thông tin tương tự có thể trao đổi với nhau.
Phát biểu trên một tờ báo, ngân hàng có nghi vấn bị lộ thông tin cho biết sẽ nhờ cơ quan chức năng can thiệp nhưng cho đến thời điểm này, bài viết và dữ liệu nói trên vẫn tồn tại.
Theo ITC News
Diễn tập thực chiến an toàn thông tin đối với lĩnh vực ngân hàng Sáng 9/11, tại Hà Nội, Cục An toàn thông tin, Bộ Thông tin và Truyền thông phối hợp với Cục Công nghệ thông tin, Ngân hàng Nhà nước Việt Nam tổ chức diễn tập các cuộc tấn công mạng chủ đích. Nhằm luyện tập xử lý trước và chủ động phát hiện sớm trước khi các cuộc tấn công mạng chủ đích xảy...