Ngân hàng Việt bảo mật hệ thống như thế nào?

Do đặc thù ngành nghề và quy định pháp luật, ngân hàng áp dụng các tiêu chuẩn rất cao về bảo mật dữ liệu và hệ thống CNTT.

Một ngân hàng tại Việt Nam áp dụng biện pháp bảo mật tốt nhất được cung cấp bởi AWS nhằm bảo đảm an toàn cho dữ liệu, thông tin khách hàng và để đáp ứng các tiêu chuẩn của ngành.

Ngân hàng Việt bảo mật hệ thống như thế nào?
Một người chuẩn bị thanh toán hoá đơn trên ứng dụng có liên kết với ngân hàng. (Ảnh: Hải Đăng)

Ngân hàng áp dụng các thông lệ tốt nhất về nhân sự, quản lý rủi ro, tự động hóa, quản lý thay đổi… cho phép nhà cung cấp giải pháp thực hiện việc quản trị hạ tầng an toàn và đảm bảo tuân thủ quy định nhà nước trong hoạt động ngân hàng, đặc biệt là với hoạt động cho vay. Ông Paul Chen, Trưởng nhóm Kiến trúc sư Giải pháp khu vực Đông Nam Á của Amazon Web Services (AWS) cho biết một ngân hàng TMCP đã sử dụng giải pháp bảo mật trên nền tảng điện toán đám mây của AWS để hỗ trợ quá trình chuyển đổi số. Cụ thể, ngân hàng đã dùng dịch vụ quản trị thuê ngoài của AWS để triển khai những giải pháp dịch vụ cho vay. 

Về lĩnh vực kiểm soát truy cập, ngân hàng sử dụng những lớp giải pháp khác nhau, đưa ra các phân vùng khác nhau để kiểm soát truy cập, có thể là truy cập vào ứng dụng, vào cơ sở dữ liệu, website… Giải pháp này chỉ cấp quyền truy cập cho người dùng khi nào cần thiết. Khi ai đó tiếp cận vào các ứng dụng hoặc dịch vụ không được cấp quyền thì họ sẽ bị chặn lại. 

Khi ngân hàng muốn sử dụng giải pháp của bên thứ ba, các giải pháp đó có thể sử dụng hạ tầng liền mạch trong môi trường điện toán đám mây để kết nối giữa các dịch vụ, ứng dụng với các hạ tầng cloud của Amazon cung cấp. Những kết nối này hình thành mô hình kết nối rất an toàn giữa mô hình phần mềm như là dịch vụ (SaaS) mà bên thứ ba cung cấp trên hạ tầng do đám mây của Amazon là nền tảng.

Ngân hàng cũng buộc phải bảo mật dữ liệu một cách chặt chẽ. Do đó họ đã sử dụng thông lệ tốt nhất - dữ liệu nào cũng được mã hóa theo cơ chế mặc định - áp dụng với dữ liệu lưu trữ trong cơ sở dữ liệu cũng như dữ liệu đang được truyền đi. 

Trong môi trường CNTT thì các ứng dụng, tài nguyên CNTT cần được mọi người truy cập. Khi mọi người truy cập vào ứng dụng, tài nguyên CNTT đó thì họ có rất nhiều khóa, mật khẩu - những thứ cần được bảo mật rất chặt chẽ. Ngân hàng này sử dụng dịch vụ AWS Secrets Manager (ứng dụng mã hóa các khóa API, mã hóa mật khẩu, mã hóa định danh cơ sở dữ liệu). Với ứng dụng mã hóa, các thông tin như định danh, mật khẩu của người dùng cũng được bảo mật và thay đổi theo định kỳ. 

 

Do đặc thù ngành nghề và quy định nhà nước nên ngân hàng là lĩnh vực đi đầu trong chuyển đổi số và các biện pháp bảo mật nghiêm ngặt tại Việt Nam. Trong khi đó, nhiều doanh nghiệp khác, đặc biệt doanh nghiệp vừa và nhỏ, vẫn chưa ý thức rõ rệt những vấn đề này.

Nhận xét về ý thức bảo mật, trả lời ICTnews, ông Paul cho rằng hiện tồn tại hai nhóm doanh nghiệp tại Việt Nam. Nhóm doanh nghiệp, tổ chức đầu tiên có thể đang hoạt động trong một ngành có quy định rất chặt chẽ của cơ quan quản lý nhà nước, họ phải tuân thủ và do yêu cầu như vậy nên chủ động tìm kiếm những giải pháp về bảo mật hoặc các giải pháp về điện toán đám mây. Nhóm khách hàng này đã quen với điện toán đám mây và cũng hiểu về giá trị bảo mật liên quan. 

Tuy nhiên, có một nhóm khách hàng thứ hai mới bắt đầu biết và tìm hiểu đám mây. Nhóm này từ trước đến nay chỉ sử dụng dữ liệu trên môi trường tại chỗ, không quen thuộc với môi trường điện toán đám mây.  Với đối tượng khách hàng thứ hai thì đơn vị cung cấp dịch vụ cần dành rất nhiều thời gian để chia sẻ về những ưu điểm của môi trường điện toán đám mây, ưu điểm bảo mật trên môi trường này và giúp doanh nghiệp hiểu khi di trú dữ liệu sang môi trường điện toán đám mây có lợi ích như thế nào để họ biết và có thể bắt đầu triển khai ứng dụng.

Hải Đăng

Ba mắt xích quan trọng để bảo mật điện toán đám mây

Ba mắt xích quan trọng để bảo mật điện toán đám mây

Doanh nghiệp khi ứng dụng điện toán đám mây cần hiểu rõ và kiện toàn 3 yếu tố chính: công nghệ, quy trình và con người.

 
List comment
 
Bảo hiểm an ninh mạng, có cần thiết cho các doanh nghiệp Việt?
icon

Các doanh nghiệp vừa và nhỏ cần thiết phải có những công cụ để bảo vệ mình trước các cuộc tấn công mạng ngày càng tăng cao như hiện nay.

 
Threat Intelligence là gì, doanh nghiệp Việt có nên trang bị?
icon

Threat Intelligence giúp đi trước, phát hiện ra những mối nguy hại đe dọa đến các doanh nghiệp.

 
Đề xuất bổ sung yêu cầu về an toàn bảo mật với thiết bị thanh toán thẻ
icon

Để giảm thiểu rủi ro an ninh mạng, Ngân hàng Nhà nước đang đề xuất sửa đổi, bổ sung một số quy định yêu cầu kỹ thuật về an toàn bảo mật đối với trang thiết bị phục vụ thanh toán thẻ ngân hàng.

 
Hai thành viên của Team Xecuter bị bắt vì bán công cụ bẻ khóa Switch
icon

Tổ chức Team Xecuter nổi tiếng với việc bẻ khóa máy chơi game Nintendo và đã tung ra nhiều sản phẩm khiến các nhà sản xuất bị ảnh hưởng nghiêm trọng. 

 
Ninh Thuận đã hoàn thành mô hình đảm bảo an toàn thông tin 4 lớp
icon

Ngày 2/10, UBND tỉnh Ninh Thuận cho biết địa phương này đã hoàn thành mô hình đảm bảo an toàn thông tin 4 lớp theo đúng hướng dẫn của Bộ TT&TT.

 
 
Bộ GTVT tuyên truyền về chiến dịch bóc gỡ mã độc cho hơn 10.000 cán bộ, nhân viên
icon

Toàn bộ hơn 10.000 cán bộ, nhân viên ngành Giao thông Vận tải (GTVT) sẽ được tuyên truyền về chiến dịch “Rà soát và bóc gỡ mã độc toàn quốc năm 2020”, từ đó góp phần tăng cường đảm bảo an toàn cho các hệ thống của ngành.

Bảo vệ bí mật nhà nước là nhiệm vụ quan trọng đối với cán bộ ngành đường bộ
icon

Theo ông Nguyễn Xuân Cường, Phó Tổng cục trưởng Tổng cục Đường bộ Việt Nam, bảo vệ bí mật nhà nước là một nhiệm vụ quan trọng cho đối với cán bộ công chức ngành đường bộ và ảnh hưởng lớn đến công việc hàng ngày.

Bí mật nhà nước là nội dung quan trọng trong bảo vệ an ninh quốc gia
icon

Hội nghị tập huấn công tác bảo vệ bí mật nhà nước năm 2020 của Bộ Nội vụ giải đáp những vướng mắc trong quá trình thực hiện và chia sẻ bài học kinh nghiệm thực tiễn về công tác bảo vệ bí mật nhà nước.  

Bộ KH&CN yêu cầu các đơn vị cảnh giác với lỗ hổng Zerologon
icon

Bộ KH&CN vừa có công văn gửi đến các cơ quan, đơn vị thuộc Bộ để cánh báo về nguy cơ tấn công vào cơ quan, tổ chức qua lỗ hổng Zerologon, yêu cầu rà quét để phát hiện và có phương án xử lý.

Bộ KH&CN triển khai chiến dịch rà quét xử lý mã độc năm 2020
icon

Bộ KH&CN vừa có văn bản gửi đến các đơn vị trực thuộc về việc triển khai chiến dịch rà quét xử lý mã độc năm 2020 do Cục ATTT (Bộ TT&TT) phát động.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123