Thứ sáu, 22/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Ngân hàng tránh để thành ‘miếng mồi ngon’ cho tin tặc

Huyền Trang
- 15:43, 30/12/2022

(DNTO) - AI, blockchain… và nhiều công nghệ mới tuy hỗ trợ đắc lực cho các tổ chức tài chính trong quá trình số hóa, nhưng cũng mang đến nhiều rủi ro về việc mất cắp dữ liệu nếu khả năng bảo mật không tốt.

Các thủ đoạn tấn công lấy cắp dữ liệu, lừa đảo người dân sử dụng dịch vụ tài chính ngày càng gia tăng và phức tạp hơn. Ảnh: T.L.

Các thủ đoạn tấn công lấy cắp dữ liệu, lừa đảo người dân sử dụng dịch vụ tài chính ngày càng gia tăng và phức tạp hơn. Ảnh: T.L.

Cuộc chạy đua số hóa của các ngân hàng với việc ứng dụng các công nghệ tiên tiến như AI (trí tuệ nhân tạo), blockchain (công nghệ chuỗi khối), bigdata (dữ liệu lớn), cloud (điện toán đám mây) đã thay đổi cơ bản bộ mặt của các tổ chức tài chính, mang lại trải nghiệm tốt hơn cho khách hàng.

Theo thống kê của Ngân hàng Nhà nước, các dịch vụ ngân hàng trên nền tảng số phát triển mạnh mẽ, đặc biệt là dịch vụ thanh toán điện tử có tốc độ số hóa, tăng trưởng nhanh. 11 tháng đầu năm, giao dịch thanh toán không dùng tiền mặt tăng 85,6% về số lượng và 31,39% về giá trị. Nhiều nghiệp vụ cơ bản của ngân hàng đã được số hóa 100%. Nhiều ngân hàng có hơn 90% giao dịch thực hiện qua kênh số với tỷ lệ chi phí trên thu nhập ở mức tối ưu, chỉ từ 30-40%.

Tuy nhiên, ngành ngân hàng luôn được coi là “miếng mồi ngon” của mạng lưới hacker toàn cầu. Trong năm ngoái và đầu năm nay, đã ghi nhận hơn 1.000 trường hợp mạo danh các tổ chức tài chính ngân hàng để lừa đảo khách hàng, tổng thiệt khoảng 100 tỷ đồng, trong đó một ngân hàng bị thiệt hại tới 44 tỷ đồng, theo Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an).

Ông Nguyễn Thanh Bình, Giám đốc phát triển đối tác, Công ty Cổ phần Công nghệ An ninh mạng Quốc gia Việt Nam, cho biết mặc dù các AI, blockchain, điện toán đám mây, IoT cho phép các ngân hàng phát triển các sản phẩm dịch vụ tài chính mới, nhưng đi kèm với đó là những rủi ro liên quan đến bảo mật.

Ví dụ với AI, lợi ích của công nghệ này có thể tạo ra 1.000 tỷ USD/năm cho ngành tài chính ngân hàng thế giới, theo McKinsey. Nó cho phép phân tích khách hàng, rủi ro, cơ hội đầu tư… và hiện nay rất nhiều ngân hàng Việt Nam đang tiến tới ngân hàng số sẽ áp dụng công nghệ này theo tư duy "AI đi trước".

Tuy nhiên, rủi ro khi áp dụng AI cũng rất lớn. Thứ nhất, nguồn dữ liệu lớn ở các ngân hàng và fintech luôn bị hacker nhòm ngó và nếu hacker có được nguồn dữ liệu này sẽ tái sử dụng vào mục đích xấu như lừa đảo, truy cập trái phép vào tài khoản người dùng, gây ra thiệt hại kinh tế rất lớn. Thách thức thứ hai gắn chặt với bản chất hoạt động của AI là machine learning (học tự động từ dữ liệu). Nếu dữ liệu bị đầu độc, AI sẽ đưa ra mô hình dự đoán sai, gây hậu quả nghiêm trọng trong lõi vận hành hệ thống ngân hàng.

Vừa xây vừa phòng là cách chuyên gia khuyến nghị tổ chức tài chính khi ứng dụng công nghệ mới. Ảnh: T.L.

Vừa xây vừa phòng là cách chuyên gia khuyến nghị tổ chức tài chính khi ứng dụng công nghệ mới. Ảnh: T.L.

Hay với công nghệ điện toán đám mây đã được nhiều ngân hàng, tổ chức tài chính áp dụng lâu nay cũng mang lại nhiều lợi ích trong việc duy trì, vận hành hạ tầng công nghệ thông tin. Các nghiên cứu cho biết đến năm 2030, điện toán đám mây chiếm 1.000 tỷ USD trong 500 công ty hàng đầu thế giới, giúp tăng hiệu quả phát triển và bảo trì ứng dụng lên 38%, nâng cao hiệu quả chi phí hạ tầng lên 29%, giảm thời gian hoạt động ứng dụng 57%...

Tuy nhiên, theo ông Bình, khi ứng dụng điện toán đám mây, dữ liệu của ngân hàng nằm ngoài phạm vi kiểm soát của phòng máy chủ, nên khó kiểm soát toàn bộ dữ liệu. “Các tổ chức tài chính không biết dữ liệu có bị hacker tấn công không hay nhà cung cấp có chia sẻ cho bên thứ ba hay không, những dữ liệu chúng ta muốn xóa thì đã được xóa hay chưa… Vấn đề bảo vệ hạ tầng vì thế cũng phụ thuộc vào nhà cung cấp dịch vụ điện toán đám mây, trong khi các hacker luôn nhắm vào để chiếm đoạt dữ liệu”, ông Bình nói.

Với một công nghệ “hot trend” như nghệ blockchain, theo ông Nguyễn Thanh Bình, đây là công nghệ đột phá cho phép ghi và chia sẻ dữ liệu trên nhiều kho lưu trữ và đồng bộ hóa trong mạng lưới phân tán mà không có ngân hàng trung ương. Blockchain cũng tạo ra nhiều công nghệ phái sinh hữu ích như hợp đồng thông minh, tiền ảo, bằng chứng không kiến thức, công nghệ lưu trữ và chia sẻ dữ liệu phân tán, tiền kỹ thuật số. Nó được xem là mở ra chân trời mới cho các ngân hàng, fintech với các dịch vụ mới như ví kỹ thuật số, tài sản số, tiền kỹ thuật số, NFT…

Mặc dù đang phát triển rất mạnh nhưng blockchain vẫn là công nghệ tương đối mới. Nó có khả năng xử lý một lượng thông tin, giao dịch nhất định, nhưng nếu lượng thông tin quá lớn sẽ xảy ra những vấn đề khó kiểm soát.

“Ví dụ, mạng lưới chuỗi khối yếu mà đối diện với một số loại hình tấn công đặc thù trước đây không có, như một cá nhân cố gắng tạo nhiều định danh để chiếm quyền kiểm soát chuỗi khối. Nếu các chuỗi khối bị hacker kiểm soát trên 50% sức mạnh tính toán thì có thể đảo ngược các giao dịch, tiêu tiền 2 lần. Tôi không nắm rõ các ngân hàng ở Việt Nam ứng dụng blockchain đến đâu, nhưng nếu ứng dụng phải đặt ngay từ khâu thiết kế, kiểm soát vận hành để không ai thống trị hệ thống”, ông Bình khuyến nghị.

Tin khác

An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
1 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
4 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
5 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
5 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
6 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
6 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
6 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
7 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
7 tháng
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
1 năm
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
1 năm
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
1 năm
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
1 năm
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
1 năm
Xem thêm