Đầu tư cho an ninh mạng chiếm tối thiểu 15% chi đầu tư về công nghệ thông tin tại các ngân hàng

0:00 / 0:00
0:00

(BĐT) - Theo Cục Công nghệ thông tin thuộc Ngân hàng Nhà nước (NHNN), số liệu khảo sát tại các ngân hàng trong nước cho thấy, chi phí đầu tư cho an ninh mạng chiếm tối thiểu khoảng 15% chi đầu tư về công nghệ thông tin. Cùng với việc chú trọng đầu tư cho an ninh mạng, ngành Ngân hàng tiếp tục đẩy mạnh làm sạch dữ liệu và xác thực khách hàng chính chủ.

Đầu tư cho an ninh mạng chiếm tối thiểu 15% chi đầu tư về công nghệ thông tin tại các ngân hàng

Tính đến hết ngày 2/10/2026, toàn Ngành đã đối chiếu, xác minh thông tin, bao gồm thông tin sinh trắc học, của hơn 178 triệu hồ sơ khách hàng với Cơ sở dữ liệu quốc gia về dân cư.

Ông Lê Hoàng Chính Quang, Cục trưởng Cục Công nghệ thông tin thuộc NHNN cho biết, thời gian qua, tội phạm công nghệ cao liên tục thay đổi phương thức, thủ đoạn tấn công vào các hệ thống thông tin của ngân hàng; đã xuất hiện việc sử dụng trí tuệ nhân tạo (AI) để giả mạo hình ảnh, giọng nói, phát tán ứng dụng và đường dẫn độc hại nhằm chiếm quyền điều khiển thiết bị; thậm chí can thiệp phần cứng, phần mềm thiết bị di động để tìm cách vượt qua cơ chế xác thực sinh trắc học. Xác định đây là thách thức thường trực, NHNN đã chỉ đạo toàn Ngành triển khai đồng bộ các giải pháp kỹ thuật, nghiệp vụ và phối hợp chặt chẽ với Bộ Công an trong phòng ngừa, phát hiện, xử lý tấn công mạng và gian lận, lừa đảo trên không gian mạng.

NHNN tiếp tục hoàn thiện khuôn khổ pháp lý về an toàn, bảo mật. Đối với bảo vệ hệ thống thông tin trước nguy cơ tấn công mạng, NHNN yêu cầu các tổ chức tín dụng phải thực hiện phân loại và bảo vệ hệ thống thông tin theo cấp độ, triển khai đồng bộ các lớp bảo vệ từ hạ tầng, ứng dụng, cơ sở dữ liệu đến dịch vụ trực tuyến; tăng cường giám sát, phát hiện và ngăn chặn kịp thời các hành vi tấn công, khai thác lỗ hổng, mã độc, truy cập trái phép và rò rỉ dữ liệu.

Đồng thời, các đơn vị phải thường xuyên rà soát, cập nhật các biện pháp bảo vệ, kiểm thử xâm nhập, xây dựng phương án và diễn tập ứng cứu và khôi phục hệ thống khi xảy ra sự cố, bảo đảm an toàn, liên tục cho hoạt động ngân hàng. Đối với ứng dụng Mobile Banking, phải có khả năng phát hiện và dừng hoạt động trên thiết bị can thiệp (bị root, jailbreak), ứng dụng bị chỉnh sửa hoặc có phần mềm can thiệp trái phép; công nghệ chống giả mạo sinh trắc học phải đáp ứng tiêu chuẩn quốc tế ISO 30107 cấp độ 2.

NHNN cũng chỉ đạo các tổ chức tín dụng tăng cường các lớp xác thực tại những khâu có nguy cơ cao như mở tài khoản, đăng nhập trên thiết bị mới, thay đổi phương thức xác thực; giám sát giao dịch bất thường, kịp thời liên hệ xác minh với khách hàng; đồng thời hiển thị cảnh báo khi khách hàng chuyển tiền tới tài khoản có dấu hiệu nghi ngờ gian lận, lừa đảo. Thường xuyên truyền thông, cảnh báo về các thủ đoạn lừa đảo mới qua ứng dụng ngân hàng, tin nhắn, website và tại điểm giao dịch.

Trong bối cảnh các đối tượng lừa đảo ngày càng tinh vi, NHNN khuyến nghị người dân ghi nhớ nguyên tắc: dù thấy đúng số, nghe đúng giọng, nhìn đúng mặt, vẫn phải kiểm chứng trước khi chuyển tiền hoặc cung cấp thông tin.

Hiện nay, số điện thoại hiển thị có thể bị giả mạo; điện thoại, SIM, tài khoản mạng xã hội hoặc ứng dụng nhắn tin của người quen có thể bị chiếm quyền; hình ảnh và giọng nói có thể được tạo ra bằng AI. Vì vậy, đúng số chưa chắc đã đúng người; ngay cả khi đúng là người quen, họ cũng có thể đang bị kẻ gian lợi dụng, dẫn dắt.

Trong thời gian tới, NHNN sẽ nghiên cứu, cập nhật quy định kỹ thuật về bảo đảm an ninh mạng cho các hệ thống thông tin trong ngành Ngân hàng và bảo vệ khách hàng.

Đồng thời, triển khai mở rộng Hệ thống thông tin hỗ trợ quản lý, giám sát và phòng ngừa rủi ro gian lận trong hoạt động thanh toán (SIMO) trong cảnh báo, ngăn chặn các giao dịch có dấu hiệu gian lận, lừa đảo; tiếp tục duy trì phối hợp chặt chẽ với Bộ Công an trong khuôn khổ Tổ công tác phòng, chống lừa đảo trực tuyến.

Đến nay, hệ thống SIMO đã thu thập báo cáo từ 150 đơn vị và chia sẻ thông tin cho 21 đơn vị khai thác (16 ngân hàng và 05 trung gian thanh toán). Qua cảnh báo của hệ thống, hơn 5,6 triệu lượt khách hàng đã được cảnh báo; hơn 1,9 triệu lượt khách hàng đã tạm dừng hoặc hủy bỏ giao dịch, với tổng giá trị hơn 6,3 nghìn tỷ đồng.

Kết nối đầu tư