Các ngân hàng có giải pháp gì trong việc bảo mật thanh toán trực tuyến

Hải Bình
29/06/2022 12:10
D

Việc bảo mật cho người sử dụng của các ngân hàng khi tham gia vào thanh toán trực tuyến là điều hết sức cần thiết trong bối cảnh an ninh mạng đang được chú trọng với mức độ cao nhất. Sự phát triển một cách nhanh chóng của công nghệ, kèm với đó là số lượng giao dịch trực tuyến ngày càng gia tăng đã vô tình tạo ra những cơ hội mới cho những cuộc tấn công tội phạm mạng. Do vậy, các nhà cung cấp, đặc biệt là các ngân hàng, cần đáp ứng mức bảo mật thanh toán cao nhất để đảm bảo an toàn cho người dùng.

Sự phát triển không ngừng của thương mại điện tử trong những năm gần đây đã tạo sự liên kết mật thiết giữa người tiêu dùng và doanh nghiệp. Trên thực tế, do đại dịch Covid-19 một số lượng người dùng kỷ lục đã thực hiện các giao dịch mua sắm trực tuyến tại nhà, với doanh thu thương mại điện tử toàn cầu đạt 4,28 nghìn tỷ USD vào năm 2020 và dự đoán sẽ tiếp tục tăng trưởng lên 5,4 nghìn tỷ USD vào năm 2022.

Nhưng điều gì tạo nên một giải pháp thanh toán trực tuyến thực sự an toàn và làm cách nào để các nhà cung cấp dịch vụ và nhà cung cấp dịch vụ trực tuyến có thể cải thiện bảo mật và bảo vệ khách hàng của họ?

Bài viết này sẽ giới thiệu tới độc giả cách thức hoạt động của hệ thống thanh toán trực tuyến và các giải pháp thanh toán trực tuyến an toàn trong các ngân hàng.

Các giải pháp an toàn cho việc bảo mật thanh toán trực tuyến trong ngân hàng

So sánh mức độ trùng khớp của địa chỉ thanh toán

Các thông tin chi tiết kiểm tra được cung cấp trong quá trình giao dịch có thể giúp xác định một giao dịch có khả năng gian lận và bảo vệ doanh nghiệp trước khi gian lận xảy ra. Dịch vụ xác minh địa chỉ (Address Verification Service - AVS) thực hiện so sánh địa chỉ IP của người dùng tương ứng với vị trí địa lý và địa chỉ thanh toán của thẻ tín dụng được sử dụng để đảm bảo rằng khách hàng là chủ thẻ.

XEM THÊM: Khoảng 95% các vụ gian lận tài chính liên quan đến người dùng thẻ trực tuyến

Mã hóa dữ liệu

SSL (Secure Sockets Layer) và TLS (Transport Layer Security) là các giao thức xác thực và mã hóa dữ liệu trên Internet. Bảo mật các giao dịch bằng giao thức SSL nhằm đảm bảo rằng thông tin nhạy cảm được mã hóa và chỉ người nhận mới có thể truy cập được.

Tokenization

Mã hóa không phải là cách duy nhất để che giấu giá trị số nhận dạng tài chính vì thông tin mã hóa được truyền đi giữa các máy trạm khác nhau, điều này có thể làm cho dữ liệu khi bị đánh cắp vẫn có thể bị giải mã (ví dụ như có một số hàm mật mã băm đã bị bẻ khóa như các phiên bản trước của SHA). Tuy nhiên, với sự phát triển của các hệ mật mã mới mạnh hơn, điều này được cải thiện và kẻ tấn công khó có thể lấy dữ liệu.

Tokenization là một quá trình mà trong đó thông tin thanh toán nhạy cảm của người sử dụng được thay thế bằng một tập hợp các ký tự được gọi là token và các token này sẽ không ảnh hưởng đến tính an toàn trong các giao dịch trực tuyến và di động. Các máy khách sẽ thực hiện truyền mã token, thay vì dữ liệu thông tin gốc quan trọng, điều này khiến dữ liệu sẽ không thể bị đánh cắp hoặc không có giá trị đối với kẻ tấn công.

Yêu cầu mật khẩu mạnh

Tội phạm mạng sẽ cố gắng truy cập vào tài khoản người dùng bằng cách kết hợp các thông tin thường sử dụng hoặc liên quan tới người dùng như tên, ngày sinh và các từ trong tập hợp từ điển. Bảo vệ tài khoản của khách hàng bằng các yêu cầu mật khẩu mạnh có thể thêm một lớp hàng rào bảo vệ cho người dùng.

Trong trường hợp khách hàng không thể nhớ mật khẩu, cần phải có một quy trình xử lý việc quên mật khẩu nhằm cho phép người sử dụng truy cập vào tài khoản của mình.

Triển khai phương thức 3D Secure

3D Secure là một phương pháp xác thực được thiết kế để ngăn chặn việc sử dụng trái phép thẻ và bảo vệ nhà cung cấp thương mại điện tử khỏi các khoản bồi thường trong trường hợp có giao dịch gian lận. Người bán hàng, tổ chức cung cấp dịch vụ mạng thẻ thanh toán và tổ chức tài chính chia sẻ thông tin để xác thực giao dịch.

Khi người dùng thực hiện thanh toán cho một giao dịch mua sắm trực tuyến, công nghệ 3D Secure sẽ đánh giá xem có cần bảo vệ an toàn thêm hay không nhằm đảm bảo rằng người dùng đó chính là chủ sở hữu thẻ hợp pháp. Nếu đúng là người sở hữu, người dùng sẽ được chuyển đến trang 3D Secure và được yêu cầu nhập mật khẩu hoặc mã PIN. Đồng thời, ngân hàng của người dùng đó sẽ thực hiện tạo mã PIN một lần và gửi đến điện thoại thông qua SMS. Đây là mã PIN mà người dùng cần nhập trước khi có thể hoàn tất giao dịch. Tất cả những nhà cung cấp dịch vụ phải tuân thủ luật mới của Liên minh Châu Âu để đảm bảo tính xác thực mạnh cho khách hàng sử dụng và 3D Secure là một cách hiệu quả để thực hiện công việc này.

Thanh toán thẻ trực tuyến thông thường có thể được xử lý bằng cách nhập thông tin trên thẻ như số thẻ tín dụng và ngày hết hạn. Tuy nhiên, bằng cách áp dụng phương thức 3D Secure, mật khẩu chỉ do chính người dùng biết sẽ được yêu cầu để xác thực ngoài thông tin trên thẻ. Do đó, nó sẽ ngăn chặn các hành vi gian lận như giả mạo khi bị đánh cắp dữ liệu thẻ tín dụng.

Yêu cầu Mã bảo mật thẻ

Mã bảo mật thẻ (Card Verification Value - CVV) có thể được sử dụng để xác thực các giao dịch không sử dụng thẻ trên điện thoại hoặc thông qua phương pháp thanh toán trực tuyến. Nếu số thẻ tín dụng bị đánh cắp, việc yêu cầu thông tin chỉ có trên thẻ có thể giúp nhà cung cấp dịch vụ xác thực thanh toán

Sử dụng phương thức Xác thực khách hàng hiệu lực cao

Xác thực khách hàng hiệu lực cao (Strong Customer Authentication - SCA) được sử dụng nhằm giảm thiểu mức độ gian lận, giúp tăng cường tính bảo mật trong thanh toán trực tuyến và yêu cầu hai hoặc nhiều yếu tố trong quá trình xác thực, thông qua một đối tượng mà người dùng biết (mật khẩu hoặc mã PIN), một đồ vật mà người dùng sở hữu (điện thoại thông minh) hoặc một đặc điểm nhận dạng của riêng người dùng (dấu vân tay hoặc nhận dạng giọng nói).

Theo dõi các hành vi gian lận liên tục

Nhà cung cấp dịch vụ cần sử dụng một cổng thanh toán để phát hiện và quản lý gian lận. Các cơ chế giám sát gian lận đã được tích hợp sẵn có thể giúp xác định vị trí có thể có rủi ro thực sự trong việc mua gian lận. Các doanh nghiệp có thể đặt ra các quy tắc, dựa trên tình hình và khả năng chấp nhận rủi ro, hạn chế hoặc từ chối các giao dịch được coi là có rủi ro quá cao hoặc yêu cầu phê duyệt thủ công trước khi giao dịch hoàn tất.

Tuân thủ các tiêu chuẩn PCI

Việc tuân thủ PCI là một phần quan trọng trong việc thực hiện thanh toán bằng thẻ. Tất cả những người cung cấp dịch vụ từ các tập đoàn lớn nhất thế giới đến các cửa hàng Internet nhỏ chấp nhận thanh toán bằng thẻ tín dụng (trực tuyến hoặc ngoại tuyến) đều phải tuân thủ Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS).

XEM THÊM: Website của Vietnam Airlines đạt tiêu chuẩn bảo mật dữ liệu PCI DSS

PCI DSS là một framework bao gồm 12 yêu cầu kỹ thuật và vận hành do Tiêu chuẩn bảo mật PCI đặt ra cho các doanh nghiệp lưu trữ, xử lý hoặc truyền dữ liệu thanh toán bằng thẻ. Mỗi công ty cung cấp dịch vụ thẻ đều có các quy tắc riêng cần tuân thủ, xác nhận và thực thi.

Nhà cung cấp dịch vụ có chức năng xử lý, lưu trữ hoặc truyền dữ liệu thẻ tín dụng bắt buộc phải tuân thủ PCI. Hậu quả của việc vi phạm dữ liệu đối với một doanh nghiệp không tuân thủ là rất lớn và có thể bao gồm các khoản tiền phạt và hình phạt tốn kém, bên cạnh những thiệt hại đáng kể về danh tiếng.

Các tổ chức xử lý thanh toán đóng một vai trò quan trọng trong việc giúp nhà cung cấp dịch vụ quản lý và duy trì mức độ tuân thủ, nhưng các doanh nghiệp nên đóng vai trò chủ động để hiểu rõ về các nghĩa vụ và các yêu cầu tuân thủ của họ.

Hướng dẫn người sử dụng thanh toán trực tuyến an toàn

Không ít những vụ lừa đảo thông qua thanh toán trực tuyến xuất phát từ việc người dùng không hiểu đúng về các nguyên tắc, cũng như các kiến thức cơ bản về an toàn mạng trong việc sử dụng ứng dụng. Việc hướng dẫn người dùng về những kiến thức cơ bản trong ứng dụng thanh toán trực tuyến của các ngân hàng là điều cần thiết, bởi điều này giúp cho cả hai bên bảo vệ quyền lợi chính đáng.

Kết luận

Bất kỳ hình thức thanh toán nào cũng sẽ tiềm ẩn những rủi ro không mong muốn và thanh toán trực tuyến trong ngành ngân hàng cũng không phải ngoại lệ. Với công nghệ hiện tại, các ngân hàng và các tổ chức tài chính đã và đang liên tục nâng cấp hệ thống công nghệ thông tin cho hình thức thanh toán trực tuyến để bảo vệ khách hàng khỏi các rủi ro và các trường hợp tấn công xấu nhất.

Tuy nhiên, một trong những phương pháp mạnh mẽ nhất chính là trách nhiệm và ý thức khi tham gia thanh toán trực tuyến của người dùng, bởi họ chính là những người thực hiện các giao dịch trực tiếp một cách thường xuyên. Khi người dùng phối hợp với ngân hàng trong việc tuân thủ các quy định và phương pháp đã đề ra, việc bảo vệ an toàn trong thanh toán trực tuyến đối với người dùng sẽ đạt hiệu quả cao nhất.

Theo An toàn Thông tin

http://antoanthongtin.vn/ca-cong-cong/cac-ngan-hang-co-giai-phap-gi-trong-viec-bao-mat-thanh-toan-truc-tuyen-108164

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Giải mã xu hướng bảo mật OT tại FORTINET APAC OT Security Summit 2024

Giải mã xu hướng bảo mật OT tại FORTINET APAC OT Security Summit 2024

Tăng cường biện pháp phòng ngừa và phản ứng trước các vụ lừa đảo tiền điện tử

Tăng cường biện pháp phòng ngừa và phản ứng trước các vụ lừa đảo tiền điện tử

Cục An toàn thông tin cảnh báo 4 lỗ hổng bảo mật mới của Microsoft đang đe dọa hệ thống tại Việt Nam

Cục An toàn thông tin cảnh báo 4 lỗ hổng bảo mật mới của Microsoft đang đe dọa hệ thống tại Việt Nam

Cảnh báo không quảng cáo trên hàng trăm trang web vi phạm

Cảnh báo không quảng cáo trên hàng trăm trang web vi phạm

Viettel Solutions hợp tác với Palo Alto Networks về an ninh mạng

Viettel Solutions hợp tác với Palo Alto Networks về an ninh mạng

Đảm bảo an toàn thông tin trong chuyển đổi số

Đảm bảo an toàn thông tin trong chuyển đổi số

Dự báo về an ninh mạng năm 2024

Dự báo về an ninh mạng năm 2024

VNPT Cyber Immunity chia sẻ kinh nghiệm và giải pháp bảo mật

VNPT Cyber Immunity chia sẻ kinh nghiệm và giải pháp bảo mật

Ghi nhận 492.105 địa chỉ IP của Việt Nam nằm trong mạng botnet

Ghi nhận 492.105 địa chỉ IP của Việt Nam nằm trong mạng botnet

Chrome ngừng hỗ trợ cookie bên thứ ba

Chrome ngừng hỗ trợ cookie bên thứ ba

Visa cảnh báo: người tiêu dùng cần thận trọng trong mùa mua sắm cuối năm

Visa cảnh báo: người tiêu dùng cần thận trọng trong mùa mua sắm cuối năm

91% vụ lừa đảo trực tuyến liên quan đến ngân hàng

91% vụ lừa đảo trực tuyến liên quan đến ngân hàng

Tin mới cập nhật

Keysight thúc đẩy tầm nhìn 6G với nền tảng NVIDIA 6G Research Platform

Keysight thúc đẩy tầm nhìn 6G với nền tảng NVIDIA 6G Research Platform

Micorchip dẫn dắt cuộc cách mạng điện khí hóa ngành hàng không

Micorchip dẫn dắt cuộc cách mạng điện khí hóa ngành hàng không

Ươm mầm tri thức - Kiến tạo tương lai

Ươm mầm tri thức - Kiến tạo tương lai

Dự án 220kV Nậm Sum - Nông Cống quyết tâm về đích trong tháng 5/2024?

Dự án 220kV Nậm Sum - Nông Cống quyết tâm về đích trong tháng 5/2024?

Keysight giới thiệu công cụ đo đối chuẩn hàng đầu cho hạ tầng trí tuệ nhân tạo

Keysight giới thiệu công cụ đo đối chuẩn hàng đầu cho hạ tầng trí tuệ nhân tạo

Home Credit và Thế Giới Di Động ký kết hợp tác chiến lược

Home Credit và Thế Giới Di Động ký kết hợp tác chiến lược

Khai mạc Hội nghị thượng đỉnh về công nghệ thông tin và mã nguồn mở châu Á

Khai mạc Hội nghị thượng đỉnh về công nghệ thông tin và mã nguồn mở châu Á

Khám phá Mercedes-AMG C 63 S E PERFORMANCE - dành riêng cho những vị chủ nhân đặc biệt

Khám phá Mercedes-AMG C 63 S E PERFORMANCE - dành riêng cho những vị chủ nhân đặc biệt

Schneider Electric và NVIDIA tái định nghĩa tiêu chuẩn trung tâm dữ liệu AI

Schneider Electric và NVIDIA tái định nghĩa tiêu chuẩn trung tâm dữ liệu AI

Sắp diễn ra Ngày sách và Văn hóa đọc Việt Nam năm 2024

Sắp diễn ra Ngày sách và Văn hóa đọc Việt Nam năm 2024

Thúc đẩy doanh nghiệp chuyển đổi số, chuyển đổi xanh

Thúc đẩy doanh nghiệp chuyển đổi số, chuyển đổi xanh

Prudential Việt Nam kiên định với mục tiêu ‘kinh doanh có trách nhiệm’

Prudential Việt Nam kiên định với mục tiêu ‘kinh doanh có trách nhiệm’

Tin đọc nhiều

Giải mã xu hướng bảo mật OT tại FORTINET APAC OT Security Summit 2024

Giải mã xu hướng bảo mật OT tại FORTINET APAC OT Security Summit 2024

Tăng cường biện pháp phòng ngừa và phản ứng trước các vụ lừa đảo tiền điện tử

Tăng cường biện pháp phòng ngừa và phản ứng trước các vụ lừa đảo tiền điện tử

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Hacker xóa dấu vết, gỡ dữ liệu căn cước công dân người Việt Nam

Hacker xóa dấu vết, gỡ dữ liệu căn cước công dân người Việt Nam

Giá xăng dầu có thể bị ảnh hưởng khi hệ thống truyền dẫn nhiên liệu lớn nhất nước Mỹ bị tấn công mạng

Giá xăng dầu có thể bị ảnh hưởng khi hệ thống truyền dẫn nhiên liệu lớn nhất nước Mỹ bị tấn công mạng

Tấn công mạng chiếm quyền kiểm soát - Lời cảnh tỉnh đối với nhân loại

Tấn công mạng chiếm quyền kiểm soát - Lời cảnh tỉnh đối với nhân loại

Security World 2021 nhận diện thách thức ATTT với những bước tăng trưởng "nóng" của chuyển đổi số

Security World 2021 nhận diện thách thức ATTT với những bước tăng trưởng "nóng" của chuyển đổi số

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

Video xem nhiều

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019