Chuyên đề “Bảo đảm an ninh, an toàn trong thanh toán điện tử (TTĐT), thanh toán thẻ (TTT)” do Ngân hàng Nhà nước (NHNN) Việt Nam tổ chức tại hội nghị trực tuyến toàn quốc hôm qua (8-9) là một diễn đàn để toàn hệ thống ngân hàng cùng rà soát về những vấn đề an ninh an toàn trong thanh toán trực tuyến hiện nay.
Nhận diện tội phạm công nghệ thông tin
Báo cáo của Vụ Thanh toán, NHNN Việt Nam cho biết, đánh giá và so sánh với các nước trên thế giới có thể thấy rằng, hệ thống thanh toán của Việt Nam hiện nay vẫn được bảo đảm an toàn, với số lượng, tỷ lệ sự cố và vụ việc gian lận xảy ra ít. Tuy vậy, Việt Nam nói riêng và các nước trên thế giới nói chung đang phải đối mặt với những phương thức, thủ đoạn mới và ngày càng tinh vi của tội phạm công nghệ thông tin (CNTT). Chỉ ra những phương thức tấn công vào các tổ chức ngân hàng ngày đa dạng và phức tạp, đại diện Cục Công nghệ ngân hàng, NHNN Việt Nam cho biết, trong khi các ngân hàng quan tâm tăng cường đáng kể hệ thống an ninh cho mình thì tội phạm CNTT đang có xu hướng chuyển sang tấn công vào khách hàng của ngân hàng thông qua các phần mềm độc hại để xâm nhập vào những thiết bị đầu cuối như máy tính, điện thoại di động hoặc sử dụng mạng xã hội lừa đảo, trộm cắp thông tin cá nhân để từ đó lấy trộm tiền của khách hàng.
NHNN đặt ra mục tiêu xây dựng và hoàn thiện hệ thống thanh toán có tỷ lệ an toàn cao, bảo vệ tài sản và quyền lợi của khách hàng tốt nhất. Trong ảnh: Khách hàng giao dịch tại BIDV - Chi nhánh Bình Dương (TP.Thủ Dầu Một). Ảnh: T.HỒNG
Về một số hình thức lừa đảo chiếm đoạt tiền của chủ thẻ phổ biến được ghi nhận trong thời gian gần đây, đại diện Hiệp hội Ngân hàng Việt Nam (VNBA) cho hay, tội phạm tạo ra website giả mạo có giao diện giống hệt webiste của ngân hàng hoặc một đơn vị bán hàng trên mạng. Qua đó yêu cầu khách hàng (chủ thẻ) cung cấp thông tin thẻ (số thẻ, ngày hiệu lực, mã bảo mật thẻ, CVV, CVC...); kế đến là câu kết với các đơn vị chấp nhận thẻ sử dụng thẻ giả và thực hiện giao dịch không chiếm đoạt tiền của chủ thẻ; tiếp theo là lắp đặt thiết bị trên ATM nhằm lấy cắp thông tin thẻ và mã pin để làm thẻ giả rút tiền của khách hàng... Theo VNBA, sự phát triển nhanh chóng của CNTT và việc ứng dụng công nghệ mới trong các hoạt động kinh doanh ngân hàng thể hiện qua việc đa dạng hóa hình thức mua bán, đặt hàng và thanh toán trực tuyến qua mạng internet, thiết bị điện thoại thông minh, mạng xã hội… đã và đang đặt ra nhiều thách thức mới cho ngân hàng.
Đồng tình với ý kiến trên, Phó Tổng Giám đốc Vietinbank Trần Công Quỳnh Lân nhận xét, các trường hợp thất thoát tiền của khách hàng qua internet và Mobile Banking trong nước thời gian gần đây chủ yếu do vô tình khách hàng tiết lộ mật khẩu và ngay cả số OTP cho đối tượng tấn công. Có thể thấy, lừa đảo qua phishing (xây dựng những hệ thống lừa đảo nhằm đánh cắp các thông tin nhạy cảm) và lừa đảo lấy thông tin từ khách hàng vẫn là nguyên nhân chính gây mất tiền trong tài khoản. Như vậy, khi người dùng không phân biệt được đâu là trang web thật của ngân hàng và web giả của tội phạm đã vô tình tiết lộ thông tin cá nhân, nên việc tiền bốc hơi trong tài khoản là khó tránh khỏi.
Giải pháp phải đồng bộ, hiệu quả
Cùng với xu thế phát triển mạnh mẽ của các phương thức thanh toán điện tử thông qua mạng internet và mạng điện thoại di động trên thế giới, hoạt động thanh toán tại Việt Nam cũng đã có những bước phát triển vượt bậc với hàng loạt loại hình dịch vụ thanh toán không dùng tiền mặt mới ra đời. Từ đó đáp ứng nhu cầu ngày càng tăng của các tổ chức và cá nhân trong nền kinh tế tương đồng với công nghệ thanh toán trong khu vực và trên thế giới.
Cùng với sự phát triển của CNTT và viễn thông, các phương thức thanh toán đã thay đổi nhanh chóng và đa dạng, từ thanh toán tiền mặt là chủ yếu sang những phương tiện thanh toán không dùng tiền mặt truyền thống hiện diện dưới hình thức vật chất như séc, ủy nhiệm chi, ủy nhiệm thu… Hiện nay, TTĐT và TTT ngân hàng đã chuyển qua những phương thức thanh toán hiện đại, sử dụng hoàn toàn công nghệ tồn tại trên môi trường mạng như ví điện tử, internet banking, mobile banking hay thẻ phi vật lý…
Tuy nhiên, bên cạnh những ưu điểm vượt bậc như nhanh chóng, thuận tiện và tiết kiệm chi phí, các dịch vụ TTĐT hay TTT nói chung cũng tiềm ẩn rủi ro cho khách hàng trong quá trình sử dụng dịch vụ, khi phải đối mặt với các loại hình tội phạm công nghệ cao cùng phương thức và thủ đoạn ngày càng tinh vi hơn. Ông Nguyễn Mạnh Hùng, Vụ trưởng Vụ Thanh toán đã đề xuất một số giải pháp phát triển TTĐT và TTT như: Hoàn thiện hành lang pháp lý; nâng cấp, mở rộng hệ thống IBPS; xây dựng, phát triển các hệ thống thanh toán bán lẻ…
Về nhiệm vụ an ninh CNTT trong ngành ngân hàng, đại diện Cục Công nghệ ngân hàng kiến nghị, các tổ chức tín dụng cần tiến hành tổng kiểm tra, rà soát toàn bộ các quy trình, nghiệp vụ, hạ tầng, công nghệ, nguồn nhân lực. Đồng thời, nghiên cứu, áp dụng các giải pháp CNTT để chủ động nhận diện, cảnh báo kịp thời những hiểm họa, nguy cơ mất an ninh cho khách hàng...
Cũng tại hội nghị, NHNN chi nhánh các tỉnh, thành phố như Đắc Lắc, Cần Thơ, Khánh Hòa, TP.Hồ Chí Minh, Đà Nẵng; các ngân hàng SCB, ANZ... đã nêu nhiều ý kiến, kiến nghị có liên quan trực tiếp đến khách hàng, ngân hàng. Cụ thể như cần đưa ra tiêu chuẩn áp dụng hệ thống an ninh bảo mật thông tin, trích lập quỹ dự phòng rủi ro trong hoạt động thanh toán; rút ngắn thời gian giải quyết các sự cố có liên quan đến thất thoát tiền trong tài khoản. “Các cơ quan thông tấn cần nhìn nhận, tiếp cận vấn đề trên nhiều khía cạnh, góc độ của sự việc, tránh đưa thông tin một chiều dẫn đến thông tin sai lệch, gây tâm lý hoang mang trong dư luận…”, đại diện NHNN chi nhánh tỉnh Đắc Lắc còn kiến nghị.
Phát biểu kết luận tại hội nghị, Phó Thống đốc NHNN Nguyễn Kim Anh khẳng định, dù tỷ lệ rủi ro qua thanh toán thẻ tại Việt Nam khá thấp, chỉ bằng 1/3 so với số trung bình trên toàn thế giới nhưng chúng ta không được chủ quan và lơ là với tình hình và xu hướng tội phạm công nghệ cao như hiện nay. Cụ thể, trong thời gian gần đây, trong cả nước đã xảy ra những vụ việc mất an toàn trong thanh toán. Do vậy, trong thời gian tới, các vụ, Cục Cảnh sát Phòng, chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an, Bộ Thông tin - Truyền thông, các NHNN, ngân hàng thương mại chi nhánh tỉnh, thành phố trong cả nước cần tiếp tục tổ chức theo dõi, đôn đốc triển khai những hoạt động nhằm thúc đẩy và nâng cao chất lượng hoạt động thanh toán không dùng tiền mặt.
Phó Thống đốc NHNN Nguyễn Kim Anh cho biết, đối với tình trạng thất thoát tiền trong TTĐT, TTT, ngành ngân hàng phải nhìn thẳng vào sự thật. Bên cạnh phát huy những mặt đã làm được, các ngân hàng cần rà soát, đánh giá những hạn chế, qua đó khắc phục nghiêm túc nhằm nâng cao tính an ninh, an toàn và giảm thiểu rủi ro trong hoạt động thanh toán. Mặt khác, các ngân hàng cũng cần tăng cường công tác thông tin, tuyên truyền những chủ trương, cơ chế, chính sách TTĐT; phổ biến, hướng dẫn kỹ cho khách hàng sử dụng các dịch vụ, phương tiện thanh toán mới, hiện đại.
THANH HỒNG