Ngân hàng Việt bảo mật hệ thống như thế nào?

Ninh Gia
01/10/2020 09:58
D

Do đặc thù ngành nghề và quy định pháp luật, ngân hàng áp dụng các tiêu chuẩn rất cao về bảo mật dữ liệu và hệ thống CNTT.

Một ngân hàng tại Việt Nam áp dụng biện pháp bảo mật tốt nhất được cung cấp bởi AWS nhằm bảo đảm an toàn cho dữ liệu, thông tin khách hàng và để đáp ứng các tiêu chuẩn của ngành.

Một người chuẩn bị thanh toán hoá đơn trên ứng dụng có liên kết với ngân hàng. Ảnh: Hải Đăng

Ngân hàng áp dụng các thông lệ tốt nhất về nhân sự, quản lý rủi ro, tự động hóa, quản lý thay đổi… cho phép nhà cung cấp giải pháp thực hiện việc quản trị hạ tầng an toàn và đảm bảo tuân thủ quy định nhà nước trong hoạt động ngân hàng, đặc biệt là với hoạt động cho vay.

Ông Paul Chen, Trưởng nhóm Kiến trúc sư Giải pháp khu vực Đông Nam Á của Amazon Web Services (AWS) cho biết một ngân hàng TMCP đã sử dụng giải pháp bảo mật trên nền tảng điện toán đám mây của AWS để hỗ trợ quá trình chuyển đổi số. Cụ thể, ngân hàng đã dùng dịch vụ quản trị thuê ngoài của AWS để triển khai những giải pháp dịch vụ cho vay.

Về lĩnh vực kiểm soát truy cập, ngân hàng sử dụng những lớp giải pháp khác nhau, đưa ra các phân vùng khác nhau để kiểm soát truy cập, có thể là truy cập vào ứng dụng, vào cơ sở dữ liệu, website…

Giải pháp này chỉ cấp quyền truy cập cho người dùng khi nào cần thiết. Khi ai đó tiếp cận vào các ứng dụng hoặc dịch vụ không được cấp quyền thì họ sẽ bị chặn lại.

Khi ngân hàng muốn sử dụng giải pháp của bên thứ ba, các giải pháp đó có thể sử dụng hạ tầng liền mạch trong môi trường điện toán đám mây để kết nối giữa các dịch vụ, ứng dụng với các hạ tầng cloud của Amazon cung cấp.

Những kết nối này hình thành mô hình kết nối rất an toàn giữa mô hình phần mềm như là dịch vụ (SaaS) mà bên thứ ba cung cấp trên hạ tầng do đám mây của Amazon là nền tảng.

Ngân hàng cũng buộc phải bảo mật dữ liệu một cách chặt chẽ. Do đó họ đã sử dụng thông lệ tốt nhất - dữ liệu nào cũng được mã hóa theo cơ chế mặc định - áp dụng với dữ liệu lưu trữ trong cơ sở dữ liệu cũng như dữ liệu đang được truyền đi.

Trong môi trường CNTT thì các ứng dụng, tài nguyên CNTT cần được mọi người truy cập. Khi mọi người truy cập vào ứng dụng, tài nguyên CNTT đó thì họ có rất nhiều khóa, mật khẩu - những thứ cần được bảo mật rất chặt chẽ.

Ngân hàng này sử dụng dịch vụ AWS Secrets Manager (ứng dụng mã hóa các khóa API, mã hóa mật khẩu, mã hóa định danh cơ sở dữ liệu). Với ứng dụng mã hóa, các thông tin như định danh, mật khẩu của người dùng cũng được bảo mật và thay đổi theo định kỳ.

Do đặc thù ngành nghề và quy định nhà nước nên ngân hàng là lĩnh vực đi đầu trong chuyển đổi số và các biện pháp bảo mật nghiêm ngặt tại Việt Nam. Trong khi đó, nhiều doanh nghiệp khác, đặc biệt doanh nghiệp vừa và nhỏ, vẫn chưa ý thức rõ rệt những vấn đề này.

Nhận xét về ý thức bảo mật, trả lời ICTnews, ông Paul cho rằng hiện tồn tại hai nhóm doanh nghiệp tại Việt Nam. Nhóm doanh nghiệp, tổ chức đầu tiên có thể đang hoạt động trong một ngành có quy định rất chặt chẽ của cơ quan quản lý nhà nước, họ phải tuân thủ và do yêu cầu như vậy nên chủ động tìm kiếm những giải pháp về bảo mật hoặc các giải pháp về điện toán đám mây. Nhóm khách hàng này đã quen với điện toán đám mây và cũng hiểu về giá trị bảo mật liên quan.

Tuy nhiên, có một nhóm khách hàng thứ hai mới bắt đầu biết và tìm hiểu đám mây. Nhóm này từ trước đến nay chỉ sử dụng dữ liệu trên môi trường tại chỗ, không quen thuộc với môi trường điện toán đám mây.

Với đối tượng khách hàng thứ hai thì đơn vị cung cấp dịch vụ cần dành rất nhiều thời gian để chia sẻ về những ưu điểm của môi trường điện toán đám mây, ưu điểm bảo mật trên môi trường này và giúp doanh nghiệp hiểu khi di trú dữ liệu sang môi trường điện toán đám mây có lợi ích như thế nào để họ biết và có thể bắt đầu triển khai ứng dụng.

Theo ICT News

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Meta tăng cường phòng chống lừa đảo trong mùa lễ hội

Meta tăng cường phòng chống lừa đảo trong mùa lễ hội

Lừa đảo tài chính tiếp tục đe dọa các công ty khu vực Đông Nam Á

Lừa đảo tài chính tiếp tục đe dọa các công ty khu vực Đông Nam Á

An ninh mạng tại Việt Nam đang bị đe dọa nghiêm trọng

An ninh mạng tại Việt Nam đang bị đe dọa nghiêm trọng

Kaspersky trang bị kiến thức an ninh mạng cơ bản cho giáo viên Việt Nam

Kaspersky trang bị kiến thức an ninh mạng cơ bản cho giáo viên Việt Nam

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Meta thử nghiệm công nghệ nhận diện khuôn mặt để chống lừa đảo và hỗ trợ khôi phục tài khoản

Meta thử nghiệm công nghệ nhận diện khuôn mặt để chống lừa đảo và hỗ trợ khôi phục tài khoản

Phát hiện lỗ hổng nghiêm trọng trong ASF của Microchip

Phát hiện lỗ hổng nghiêm trọng trong ASF của Microchip

Keysight và Autotalks nâng tầm bảo mật của công nghệ phương tiện kết nối vạn vật

Keysight và Autotalks nâng tầm bảo mật của công nghệ phương tiện kết nối vạn vật

Tình hình an ninh mạng quý II có nhiều thay đổi

Tình hình an ninh mạng quý II có nhiều thay đổi

Tin mới cập nhật

Đột phá, cách mạng trong thực hiện Nghị quyết 57

Đột phá, cách mạng trong thực hiện Nghị quyết 57

Cuộc cách mạng trong ngành quảng cáo: Từ tìm kiếm đến trí tuệ nhân tạo

Cuộc cách mạng trong ngành quảng cáo: Từ tìm kiếm đến trí tuệ nhân tạo

Những dấu mốc nổi bật về khoa học công nghệ của Việt Nam 2024

Những dấu mốc nổi bật về khoa học công nghệ của Việt Nam 2024

Samsung và cuộc cách mạng 'AI cho mọi người'

Samsung và cuộc cách mạng 'AI cho mọi người'

ASUS đa dạng hóa hệ sinh thái laptop AI bằng sản phẩm mới Vivobook S 14

ASUS đa dạng hóa hệ sinh thái laptop AI bằng sản phẩm mới Vivobook S 14

Grab kết nối người dân với tuyến Metro số 1 bằng ưu đãi khủng

Grab kết nối người dân với tuyến Metro số 1 bằng ưu đãi khủng

Logitech triển khai chiến dịch mới mang tên 'I LOVE POP'

Logitech triển khai chiến dịch mới mang tên 'I LOVE POP'

 Viettel High Tech tiếp tục mở rộng tại thị trường châu Mỹ

 Viettel High Tech tiếp tục mở rộng tại thị trường châu Mỹ

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Mục tiêu đến năm 2030, chuyển giao công nghệ AI cho 50% cơ sở y tế tuyến quận, huyện

Mục tiêu đến năm 2030, chuyển giao công nghệ AI cho 50% cơ sở y tế tuyến quận, huyện

Sau máy giặt sấy thông minh Samsung Bespoke AI Heatpump, Samsung ra mắt siêu tủ lạnh Bespoke AI Family Hub™+

Sau máy giặt sấy thông minh Samsung Bespoke AI Heatpump, Samsung ra mắt siêu tủ lạnh Bespoke AI Family Hub™+

Giải pháp phòng chống tội phạm lừa đảo sử dụng công nghệ cao

Giải pháp phòng chống tội phạm lừa đảo sử dụng công nghệ cao

Tin đọc nhiều

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Security World 2021 nhận diện thách thức ATTT với những bước tăng trưởng "nóng" của chuyển đổi số

Security World 2021 nhận diện thách thức ATTT với những bước tăng trưởng "nóng" của chuyển đổi số

Tin tặc tấn công dữ liệu vắc xin COVID-19 của Pfizer/BioNTech để làm gì?

Tin tặc tấn công dữ liệu vắc xin COVID-19 của Pfizer/BioNTech để làm gì?

Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần

Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp

Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019