LỜI MỞ ĐẦU1.Lí do chọn đề tài Thói quen của khách hàng trong thời đại 4.0 đang dần chuyển qua sử dụng ngân hàng số với nhiều tiện ích thì bài toán đặt ra đối với cả phía ngân hàng và khá
CƠ SỞ LÝ LUẬN
Công nghệ nhận diện khuôn mặt
Công nghệ nhận diện khuôn mặt là một công nghệ sinh trắc học ánh xạ các đặc điểm khuôn mặt của một cá nhân về mặt toán học và lưu trữ dữ liệu dưới dạng faceprint (dấu khuôn mặt) [1]. Vậy nhận diện khuôn mặt là một công nghệ thông minh giúp nhận diện người qua từng chi tiết trên8khuôn mặt8căn cứ8theo8từng8đặc điểm8riêng biệt trên khuôn mặt về mặt toán học của8từng8người8mà8phác hoạ và8nhận diện8người đó8bằng8hình ảnh hoặc video.
1.1.2 Các công nghê nhận diện khuôn mặt a Nhận diện khuôn mặt 2D
Công nghê nhận diện khuôn mặt 2D là quá trình chuẩn hóa và nén hình ảnh 2D trên khuôn mặt, đồng thời so sánh những hình ảnh này với cơ sở dữ liệu gồm các hình ảnh được nén và chuẩn hóa tương tự [2] (ví dụ: ảnh chụp từ camera hoặc hình ảnh được cung cấp) Công nghệ này không yêu cầu thông tin chiều sâu (độ sâu không gian) trong ảnh.
Công nghệ thường được áp dụng trong các ứng dụng như an ninh, quản lý chấm công, các ứng dụng di động, và nhiều lĩnh vực khác nơi cần xác định danh tính dựa trên hình ảnh khuôn mặt tĩnh. b Nhận diện khuôn mặt 3D
Nhận dạng khuôn mặt ba chiều sử dụng cảm biến 3D để chụp hình ảnh khuôn mặt hoặc tái tạo lại hình ảnh 3D từ ba camera theo dõi 2D hướng ở các góc khác nhau [2].8Khác với công nghệ nhận diện khuôn mặt 2D, công nghệ 3D sử dụng thông tin về chiều sâu và cấu trúc không gian để cải thiện quá trình nhận diện. Công nghệ này có thể được áp dụng trong các lĩnh vực như công nghệ an ninh, y tế, hoặc trong các ứng dụng tương tác người- máy mà cần phải xác định và theo dõi các đặc điểm 3D của khuôn mặt để nhận diện người dùng.
Bước 1: Nhận diện khuôn mặt
Máy ảnh phát hiện và định vị hình ảnh của một khuôn mặt khi đối tượng đang ở một mình hoặc trong một đám đông Từ đó ghi nhận hình ảnh của đối tượng [3].
Bước 2: Phân tích khuôn mặt
Tiếp theo, hình ảnh khuôn mặt đối tượng được chụp lại và tiến hành phân tích Sau đó đưa vào phần mềm để tiến hành đọc hình dạng khuôn mặt của đối tượng Các yếu tố chính cần xử lý bao gồm khoảng cách giữa hai mắt, độ sâu của hốc mắt, khoảng cách từ trán đến cằm, hình dạng của gò má và đường viền của môi, tai và cằm Mục đích là để xác định các điểm mốc chính trên khuôn mặt nhằm phân biệt nhiều người khác nhau [3]
Bước 3: Chuyển đổi hình ảnh thành dữ liệu
Chuyển đổi ảnh chụp khuôn mặt thành một tập hợp thông tin kỹ thuật số (dữ liệu) dựa trên các đặc điểm khuôn mặt của người đó
Những thuộc tính khuôn mặt sẽ được xử lý dưới dạng các thuật toán và công thức, và mỗi người sẽ sở hữu một dữ liệu khuôn mặt riêng biệt [3]
Bước 4: Tìm kết quả nhận diện phù hợp
Bước tiếp theo tiến hành so sánh với cơ sở dữ liệu khuôn mặt sẵn có Nếu khuôn mặt được ghi lại khớp với một hình ảnh trong cơ sở dữ liệu, thì việc xác định sẽ hoàn tất[3].
1.1.4 Ứng dụng của công nghệ nhận diện khuôn mặt
Công nghệ giúp cho việc chấm công tại doanh nghiệp trở nên đơn giản và thuận tiện hơn Ngoài ra, công nghệ có thể hỗ trợ giải quyết các công việc như: giúp cho người quản lý có thể quản lý tình hình đi làm của nhân viên hàng ngày và thêm hoặc xóa tài khoản nếu nhân viên mới hoặc nhân viên rời đi Về phía nhân viên, có thể xem ngày làm việc của họ đồng thời chấm công theo tháng
Bảo vệ thực thi pháp luật
Các ứng dụng nhận dạng khuôn mặt di động, chẳng hạn như ứng dụng được cung cấp bởi FaceFirst, đã giúp nhân viên cảnh sát bằng cách giúp họ nhận dạng ngay lập tức các cá nhân trong lĩnh vực này từ khoảng cách an toàn Điều này có thể cung cấp cho họ dữ liệu theo ngữ cảnh và cho họ biết họ đang đối phó với ai và liệu họ có cần tiến hành thận trọng hơn hay không
Ví dụ, nếu một nhân viên cảnh sát đang theo dõi một tội phạm buôn người tại một điểm dừng giao thông như thường lệ, nhân viên đó sẽ ngay lập tức biết rằng nghi can có thể có vũ khí và nguy hiểm hay không, từ đó có thể quyết định nên gọi thêm lực lượng hỗ trợ không.
Ngày nay, hầu như các công ty công nghệ đều sử dụng thiết bị nhận diện khuôn mặt để thay thế cho mật khẩu nhằm quản lý an ninh mạng Qua đó giúp giảm thiểu được tình trạng bị đánh cắp các thông tin bảo mật quan trọng.
Ngoài ra, những chiếc điện thoại thông minh cũng được tích hợp phần mềm nhận dạng khuôn mặt để tăng tính an toàn và bảo vệ sự riêng tư của người dùng.8
Kiểm soát sân bay hoặc biên giới
Công nghệ nhận diện khuôn mặt thường được sử dụng trong hệ thống an ninh để kiểm soát truy cập vào các khu vực an ninh như cửa khẩu, sân bay, ngân hàng, trường học, v.v
Việc đưa công nghệ nhận diện qua khuôn mặt thay thế cho các thủ tục hành chính rườm rà để kiểm tra bệnh án giúp tiết kiệm thời gian và ngân sách cho cả bệnh viện lẫn bệnh nhân
Thông tin giao dịch ngân hàng
1.2.1 Thông tin giao dịch ngân hàng là gì?
Thông tin về giao dịch của khách hàng là thông tin phát sinh từ các giao dịch của khách hàng với tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, bao gồm:
Thông tin định danh khách hàng [4]
Thông tin giao dịch: chứng từ giao dịch, thời điểm giao dịch, số lượng giao dịch, giá trị giao dịch, số dư giao dịch và các thông tin có liên quan khác [4]
1.2.2 Quá trình thực hiện giao dịch diễn ra như thế nào?
Quá trình thực hiện giao dịch ngân hàng có thể bao gồm các bước sau:
Bước 1.Xác nhận giao dịch
Người gửi (người gửi tiền): xác định các loại giao dịch họ muốn thực hiện, chẳng hạn như gửi tiền, rút tiền, chuyển khoản, thanh toán hoá đơn…
Người nhận (người nhận tiền): cung cấp thông tin caafn thiết để tiếp nhận tiền hoặc thức hiện các yêu cầu khác.
Bước 2.Lựa chọn phương thức giao dịch
Người gửi lựa chọn phương thức giao dịch phù hợp, có thể là:giao dịch trức tiếp tại quầy, giao dịch qua máy rút tiền tự động(ATM),sử dụng dịch vụ ngân hàng trực tuyến hoặc qua mobile banking trên điện thoại.
Bước 3.Xác nhận danh tính và tài khoản
Người gửi cung cấp thông tin xác thực để đạm bảo rằng họ là chủ tài khoản và có quyền thực hiện giao dịch.
Ngân hàng thường yêu cầu thông tin như số tài khoản, chứng minh nhân dân, chữ ký, mật khẩu hoặc các phương thức xác thực khác.
Bước 4.Thực hiện giao dịch
Tuỳ thuộc vào loại giao dịch, quy trình cụ thể sẽ khác nhau.
Gửi tiền : Người gửi đưa tiền vào tài khoản hoặc gửi tiền mặt tại quầy.
Rút tiền: Người gửi yêu cầu rút tiền từ tài khoản của mình thông qua quầy giao dịch hoặc ATM
Chuyển khoản: Người gửi chi định số tài khoản của người nhận và số tiền cần chuyển
Bước 5 Xác nhận và cập nhật:
Người gửi và người nhận có thể nhận được xác nhận giao dịch thông qua thông báo trực tuyến, tin nhắn văn bản, hoặc thông qua biên lai giao dịch (nếu thực hiện tại quầy).
Số dư tài khoản cũng sẽ được cập nhật sau khi giao dịch được thực hiện.
Bước 6 Kiểm tra lại và bảo quản thông tin:
Cả người gửi và người nhận nên kiểm tra lại thông tin giao dịch để đảm bảo sự chính xác.
Bảo quản các biên lai, thông báo và thông tin giao dịch liên quan là quan trọng để giải quyết vấn đề nếu có.
Mỗi ngân hàng có thể có quy trình cụ thể và các yêu cầu khác nhau đối với từng loại giao dịch.
Các giao dịch trực tuyến thường cung cấp tính tiện lợi cao, nhưng người dùng cũng cần chú ý đến việc bảo mật thông tin cá nhân và tài khoản của mình.
Quy trình giao dịch ngân hàng có thể thay đổi tùy thuộc vào loại giao dịch cụ thể và chính sách của ngân hàng.
1.2.3 Tầm quan trọng của bảo mật thông tin giao dịch ngân hàng a.Bảo mật thông tin giao dịch ngân hàng là như thế nào?
Bảo mật thông tin giao dịch ngân hàng là quá trình đảm bảo rằng thông tin liên quan đến tài khoản ngân hàng, giao dịch và dữ liệu cá nhân của khách hàng được bảo vệ một cách an toàn và bí mật Điều này được thực hiện thông qua việc áp dụng các biện pháp bảo mật cơ bản và nâng cao, bao gồm:
Mã hóa dữ liệu: Đây là quá trình chuyển đổi thông tin thành định dạng không đọc được nếu không có chìa khóa giải mã
Khi thông tin được mã hóa, người không được phép sở hữu chìa khóa giải mã sẽ không thể đọc được nó.
Xác thực hai yếu tố (2FA): Sử dụng không chỉ mật khẩu mà còn một phương tiện khác để xác nhận danh tính, như mã
OTP gửi qua điện thoại di động hoặc sử dụng thiết bị xác minh như token bảo mật.
Bảo vệ chống lại các cuộc tấn công: Đây có thể là việc triển khai các giải pháp phòng ngừa virus, phần mềm độc hại, xâm nhập mạng, và bảo vệ chống lại các kỹ thuật tấn công như phishing hoặc man-in-the-middle.
Quản lý truy cập: Điều này bao gồm việc kiểm soát và giám sát ai có quyền truy cập vào dữ liệu nhạy cảm và các giao dịch ngân hàng.
Tuân thủ các quy định và chuẩn mực bảo mật: Ngân hàng cần tuân thủ các quy định pháp luật về bảo mật thông tin như GDPR (Nghị định bảo vệ dữ liệu chung) hoặc các tiêu chuẩn bảo mật quốc tế.
Giáo dục và đào tạo: Ngân hàng cần đào tạo nhân viên để họ nhận biết và phòng tránh các mối đe dọa bảo mật, cũng như để họ thực hiện các biện pháp an toàn.
Kiểm tra và theo dõi liên tục: Quá trình kiểm tra, đánh giá và nâng cấp hệ thống bảo mật liên tục để đảm bảo tính hiệu quả và phòng tránh các mối đe dọa mới.
Những biện pháp trên là một phần của một hệ thống bảo mật toàn diện và liên tục được ngân hàng triển khai để đảm bảo an toàn cho thông tin và giao dịch của khách hàng. b Tầm quan trọng của bảo mật thông tin ngân hàng
Bảo mật thông tin ngân hàng8số vô cùng quan trọng đối với ngân hàng, từng khách hàng và cả nền kinh tế: Đối với khách hàng, thông tin tài khoản bảo mật là một bước căn bản để bảo vệ tài sản Thực tế đã chứng minh, đa số các trường hợp mất tài sản chủ yếu xuất phát từ phía chủ tài khoản Dù vô tình hay cố ý, chủ tài khoản đã chia sẻ thông tin, tạo điều kiện cho kẻ gian có cơ hội đánh cắp tài sản. Đối với ngân hàng, thông tin tài khoản là một trong những vấn đề cần được bảo mật hàng đầu Bảo vệ được thông tin tài khoản chứng minh năng lực, trình độ và công nghệ bảo mật hệ thống Kèm theo đó, uy tín của các ngân hàng cũng tăng cao, tạo niềm tin, lòng trung thành của khách hàng. Đối với nền kinh tế, tội phạm tấn công thông tin cũng cần ngăn chặn.Nếu ngăn chặn được hình thức, chính phủ các nước sẽ đảm bảo an toàn cho nền tài chính - kinh tế Qua đó, đây cũng là cơ hội để các nước nâng cao trình độ và công nghệ bảo mật thông tin.
Vì vậy, người dùng phải tuyệt đối giữ bảo mật thông tin tài khoản ngân hàng như:
Mã đăng nhập ứng dụng ngân hàng
Mã OTP khi thực hiện các giao dịch
Số thẻ ghi trên thẻ tín dụng, thẻ ghi nợ.
Thông tin cá nhân: địa chỉ, số điện thoại, số CCCD/CMND,ngày sinh,…
TRẠNG
Vấn đề lộ thông tin giao dịch ngân hàng hiện nay
Trong thời đại công nghệ số phát triển mạnh mẽ như hiện nay, việc lộ thông tin giao dịch ngân hàng8đã trở thành một vấn đề nghiêm trọng và đe dọa đến sự an toàn tài chính của các cá nhân và tổ chức.
2.1.1.Lộ thông tin giao dịch ngân hàng là gì?
Lộ thông tin giao dịch ngân hàng là khi thông tin cá nhân và tài khoản ngân hàng của bạn bị tiết lộ cho người khác mà không có sự cho phép của bạn Điều này có thể xảy ra thông qua việc hack, lừa đảo, mất mát thiết bị hoặc bất kỳ hình thức nào khác Lộ thông tin giao dịch ngân hàng có thể dẫn đến việc mất tiền, lạm dụng thông tin cá nhân và các vấn đề an ninh tài chính khác
2.1.2.Nguyên nhân bị lộ thông tin
Ngày nay, việc lộ thông tin giao dịch ngân hàng8là một vấn đề được đặt ra rất nhiều và đang gây ra nhiều hệ lụy nghiêm trọng. Tuy nhiên, không phải ai cũng biết rõ nguyên nhân dẫn đến việc này xảy ra.8[5]
Một trong những nguyên nhân chính là do sự lơ là của chính người sử dụng Việc chia sẻ thông tin thẻ tín dụng, sử dụng mật khẩu yếu, không kiểm tra kỹ trước khi thực hiện các giao dịch trực tuyến hay cho phép lưu thông tin thẻ trên các trang web, ứng dụng không tin cậy là những hành động bất cẩn có thể dẫn đến lộ thông tin giao dịch ngân hàng.8[5]
Ngoài ra, các cuộc tấn công của tin tặc mạng cũng là một trong những nguyên nhân khiến thông tin giao dịch ngân hàng bị lộ ra ngoài Chúng tìm cách xâm nhập vào hệ thống của các tổ chức, doanh nghiệp để lấy cắp thông tin khách hàng và tiếp cận các tài khoản thanh toán [5]
Hiện nay, thông tin cá nhân là loại thông tin giá trị nhất, là tài sản của cá nhân và tổ chức, đây được coi là “mỏ vàng”, là mục tiêu săn tìm của tội phạm mạng Thời gian qua, việc lộ lọt dữ liệu cá nhân đã ảnh hưởng không nhỏ đến quyền riêng tư, là cơ sở để vấn nạn mua bán thông tin cá nhân, lừa đảo công nghệ cao diễn ra tràn lan và ngày càng nhức nhối [6]
Theo ghi nhận từ Cổng Cảnh báo An toàn thông tin Việt Nam năm 2022, diễn ra hơn 12.935 trường hợp lừa đảo trực tuyến, với 2 loại hình chính là lừa đảo để đánh cắp thông tin cá nhân và lừa đảo tài chính Tuy nhiên dù với hình thức nào, các đối tượng cũng đều thông qua dữ liệu cá nhân thu thập được từ đó dựng lên những kịch bản lừa đảo đa dạng, tinh vi, từ thiết kế giao diện web, đường link, mà thoạt nhìn qua rất dễ bị nhầm lẫn với các tổ chức uy tín.Từ đó,người dùng dễ dàng bị cuốn theo bị chiếm đoạt tài sản Không chỉ dừng lại ở đó, thông qua việc thu thập được thông tin cá nhân, các đối tượng có thể chiếm quyền sử dụng các tài khoản mạng của người dùng và tiếp tục “giăng chiêu trò” cho hàng loạt bạn bè của người dùng đó [6]
Có rất trường hợp khách hàng không hề đăng ký thẻ tín dụng, thậm chí không sử dụng dịch vụ của ngân hàng đó nhưng khách hàng lại nhận được thẻ tín dụng do ngân hàng phát hành Việc này chứng tỏ thông tin của khách hàng đã bị lộ.Trường hợp này dù không bị mất tiền nhưng vẫn khiến khách hàng lo lắng.
Theo thông tin từ Bộ Công an, trong 2 năm 2019 và 2020, dữ liệu cá nhân mua bán trái phép trên thị trường chợ đen lên tới gần 1.300 GB dữ liệu, chứa hàng tỷ thông tin về các cá nhân của nhiều tổ chức, doanh nghiệp trên cả nước Những con số dữ liệu người dùng khổng lồ mà có lẽ, chính những người là nạn nhân cũng không hề hay biết rằng, thông tin của mình đang trở thành một món “hàng hóa” cho việc thu lợi bất chính của các đối tượng [6] Không những thế, các đối tượng phạm pháp dùng chiêu thức mạo danh nhãn hàng, ngân hàng nhằm đánh cắp thông tin, chiếm tài khoản để trục lợi lại tiếp diễn với thủ đoạn ngày càng tinh vi Số liệu từ Dự án Chống lừa đảo (dự án phi lợi nhuận, do Công ty TNHH Doanh nghiệp xã hội chống lừa đảo thực hiện) cho thấy, chỉ trong vài ngày đầu năm 2023, đã có 181 website lừa đảo chiếm đoạt thông tin người dùng được phát hiện và ngăn chặn [6]
Xu hướng tấn công lừa đảo hiện nay là giả mạo các trang web ngân hàng, ví điện tử để lừa người dùng đăng nhập nhằm lấy trộm thông tin Không những vậy, các đối tượng lừa đảo còn dùng các cuộc gọi hiển thị tên thương hiệu của các ngân hàng, mạo danh nhân viên ngân hàng hỗ trợ giải ngân, vay vốn, trả góp, rút tiền mặt, nâng hạn mức thẻ tín dụng… khiến cho không ít người bị sập bẫy và thất thoát tài sản [6]
Năm 2021, “sao kê” trở thành từ khoá được nhắc nhiều nhất trên mạng8xã hội Sao kê ngân hàng là bản sao chi tiết những phát sinh giao dịch của tài khoản thanh toán của cá nhân hoặc tổ chức. Những phát sinh giao dịch này bao gồm tất cả các giao dịch tín dụng ra và vào tài khoản Sao kê chỉ được thực hiện theo yêu cầu của chủ tài khoản.nếu người khác sao kê giao dịch ngân hàng của bạn mà không có sự cho phép của bạn ,có thể được coi là việc lộ thông tin giao dịch ngân hàng của bạn.Tối 24/5, trên một diễn đàn về công nghệ, một cá nhân đăng tải hình ảnh sao kê giao dịch chuyển tiền đến và đi tại một tài khoản ngân hàng Chủ tài khoản là Võ Nguyễn Hoài Linh_nghệ sĩ Hoài Linh [7]
2.1.4.Làm sao khi thông tin bị lộ?
Nếu bạn biết rằng thông tin của mình đã bị xâm phạm, bạn cần thực hiện các biện pháp tạm thời ngay lập tức để bảo vệ thông tin cá nhân của mình. Đầu tiên, khi bị mất thẻ hoặc bị lộ thông tin, chủ thẻ phải thông báo ngay cho tổ chức phát hành thẻ Sau khi nhận được thông báo của chủ thẻ, phía tổ chức phát hành thẻ sẽ ngay lập tức khóa thẻ và thông báo cho chủ thẻ.
Một số cách bạn có thể thông báo cho ngân hàng của mình về tình huống mà bạn đang gặp phải:
- Khóa thẻ qua internet banking
- khóa thẻ qua hotline ngân hàng
- khóa thẻ trực tiếp tại quầy giao dịch ngân hàng [5]
2.1.5.Cách bảo mật thông tin
- Sử dụng tem vỡ để dán mã CVV [5]
Mã CVV là một trong những thông tin cực kỳ quan trọng đối với thẻ tín dụng, đây là mã sẽ được sử dụng trong các giao dịch trực tuyến như một lớp bảo mật bổ sung Thông thường khi làm thẻ, ngân hàng sẽ cung cấp một lớp tem vỡ để dán mã CVV, tránh bị lộ thông tin ra ngoài Khách hàng nên sử dụng tem vỡ hoặc các hình thức khác để dán mã CVV lại, thành bị lộ thông tin
- Không sử dụng mạng công cộng để thực hiện giao dịch8 [5] Việc sử dụng mạng công cộng để thanh toán mua sắm trực tuyến là một trong những thói quen rất nguy hiểm Mạng công cộng thường có nguy cơ bảo mật kém do thông tin truyền tải không được mã hóa Vì vậy, để giảm thiểu rủi ro, khách hàng nên tránh sử dụng mạng công cộng để thanh toán Điều này sẽ giúp ngăn chặn được các hacker lợi dụng mạng này để đánh cắp thông tin và phát tán dữ liệu.
- Không cho người khác mượn thẻ [5]
Thông tin thẻ tín dụng bao gồm số CVV là rất quan trọng và cần được bảo vệ kỹ càng Vì vậy, không tiết lộ thông tin này với bất kỳ ai và không cho người khác mượn thẻ Việc hạn chế tiết lộ mã CVV không chỉ tăng tính bảo mật mà còn giúp ngăn chặn được tình trạng mất tiền oan.
- Kiểm tra kỹ máy POS hoặc cây ATM [5]
Bùng nổ nhu cầu bảo mật thông tin ngân hàng
Hiện nay, vấn đề bảo mật tài khoản ngân hàng đang là chủ đề được quan tâm khá nhiều khi một bộ phận “hacker” cố tình đánh cắp thông tin người dùng từ các trang mạng xã hội.8
Bảo mật thông tin ngân hàng là quá trình bảo vệ và bảo dảm an toàn cho dữ liệu và thông tin quan trọng của ngân hàng và khách hàng.
Tầm quan trọng: Việc bảo mật thông tin có ý nghĩa hết sức quan trọng bởi nếu dữ liệu bị đánh cắp có thể gây ra những tổn thất tài chính nghiêm trọng, nguy cơ bị tống tiền, lừa đảo, chiếm đoạt tài sản, bôi nhọ, xâm phạm danh dự, nhân phẩm, xâm hại tình dục , gây hậu quả cả về vật chất và tinh thần, ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của các cơ quan, tổ chức, doanh nghiệp và mỗi cá nhân.
2.2.2.Thực trạng bảo mật thông tin ngân hàng tại Việt Nam
Trong những năm gần đây, Việt Nam hội nhập quốc tế ngày càng sâu rộng và phát triển kinh tế thị trường ngày càng mạnh mẽ Hệ thống ngân hàng cũng có bước phát triển cả về quy mô tài sản, vốn và mạng lưới Tuy nhiên, bên cạnh những thuận lợi, ngành Ngân hàng cũng phải đối mặt với nhiều khó khăn, thách thức Hoạt động kinh doanh ngày càng chịu nhiều áp lực, cạnh tranh và rủi ro Tình hình kinh tế, xã hội trên thế giới và trong nước có những diễn biến phức tạp, tội phạm gia tăng.Đặc biệt, với sự phát triển của khoa học công nghệ, một mặt giúp các ngân hàng cung cấp dịch vụ ngân hàng hiện đại, tiện ích cho khách hàng; nhưng mặt khác, các ngân hàngcũng phải đối mặt với nhiều rủi ro về an ninh công nghệ, bảo mật thông tin Thực tế trênđặt ra những khó khăn, thách thức rất lớn đối với công tác đảm bảo an ninh, an toàn cho hoạt động ngân hàng trong tình hình hiện nay.
Theo số liệu thống kê của Hiệp hội An toàn thông tin Việt
Nam (VNISA), năm 2018,các tổ chức tín dụng và ngân hàng đạt chỉ số an toàn thông tin là 57,5% thấp so với yêu cầu về an toàn thông tin mạng đặt ra Xếp hạng an toàn bảo mật thông tin các quốc giatrên thế giới, Việt Nam hiện xếp thứ 100, thuộc diện trung bình yếu Mức đầu tư trung bình cho an toàn, bảo mật thông tin trong các dự án CNTT của các tổ chức trên thế giới chiếm khoảng
15 - 25% thì tại Việt Nam là 5% Tại Việt Nam, hành lang pháp lý cho vấn đề này còn chưa hoàn thiện, khuôn khổ pháp lý còn chậm được sửa đổi, bổ sung cho phù hợp với bối cảnh và tình hình mới, đã và đang làm giảm cơ hội và tăng nguy cơ rủi ro [8]
Bảo mật thông tin cá nhân vẫn chưa được coi trọng bởi chính người dùng Internet tại Việt Nam Đa số các website ngân hàng ở
VN có công thức chung là: Tên ngân hàng/tên viết tắt+ đuôi tên miền là“chấm vn”(.vn) hoặc “chấm com chấm vn”.(.com[.]vn) Vì vậy, đã tạo cơ hội cho các tội phạm gian lận, xuất hiện nhiều ngân hàng giả mạo diễn ra ngày một tinh vi và phức tạp Theo BKAV, năm 2015, Việt Nam có 5.226 websites bị hacker xâmnhập và 30% websites các ngân hàng Việt Nam có lỗ hổng Theo Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam, năm 2015 đã phát hiện 5.898 sự cố lừa đảo, 8.850 sự cố thay đổi giao diện, 16.837 sự cố mã độc, ngăn chặn 200 website giả mạo.Theo điều tra của Symantec, Việt Nam chiếm 2,16% mối đe dọa toàn cầu trong năm
2016, đứng thứ 10 trong 10 quốc gia có tỷ lệ tội phạm công nghệ cao lớn nhất thế giới Con số này tăngtừ 0,89% trong năm 2015 Cũng theo Symantec, Việt Nam đứng thứ 11 thếgiới về các hoạt động đe dọa tấn công mạng Theo Hiệp hội An toàn thôngtin số Việt Nam, mặc dù chỉ số An toàn thông tin của Việt Nam đã cải thiện qua các năm (năm 2012 là 26%; năm 2013 là 37,5%; năm
2015 đạt 46,5%)nhưng vẫn được dự báo là nước có tỷ lệ lây nhiễm phần mềm độc hại, mã độc ở mức cao [8]
Trong giai đoạn diễn ra đại dịch COVID-19, thanh toán số phát triển mạnh thì lượng tấn công lừa đảo khách hàng cũng tăng lên gấp 3 lần so với cùng kỳ năm 2020 Thống kê trên toàn cầu, từ năm 2014 đến nay cho thấy các cuộc tấn công mạng (cyber attacks) tăng nhanh chóng cả về số lượng lẫn tính phức tạp, nhằm vào tất cả các tổ chức, bao gồm cả các tổ chức tài chính Mặc dù các ngân hàng đầu tư rất nhiều vào hệ thống công nghệ thông tin để đảm bảo an toàn an ninh cho hệ thống, nhưng khó có thể đảm bảo 100% sẽ không bị hacker tấn công Theo thống kê của BKAV có khoảng 55% người dùng sử dụng chung một mật khẩu cho các tài khoản tại nhiều dịch vụ trực tuyến khác nhau Đây chính là kẽ hở để tội phạm dễ dàng xâm nhập, tấn công và đánh cắp tài khoản do vậy các khách hàng khi sử dụng tài khoản dịch vụ trực tuyến, đặc biệt là tại các ngân hàng khác nhau, thì cần sử dụng những mật khẩu khác nhau Bên cạnh đó tại Việt Nam, hoạt động tội phạm trong lĩnh vực tín dụng ngân hàng, thời gian qua còn nổi lên tình trạng các đối tượng mạo danh nhân viên ngân hàng gọi điện thoại yêu cầu người có nhu cầu vay nóng chuyển trước một khoản tiền phí đặt cọc để làm hồ sơ rồi chiếm đoạt; hoặc các đối tượng yêu cầu người có nhu cầu vay tiền ra mở tài khoản điện tử như thẻ Mastercard, ViettelPay, ví MoMo… Các đối tượng cung cấp số điện thoại để đăng ký thông tin hồ sơ và yêu cầu nộp tiền vào tài khoản để chứng minh thu nhập Khi các bị hại chuyển tiền vào, các đối tượng dùng số điện thoại để rút tiền tại cây ATM nhằm chiếm đoạt [8]
2.2.3.Nhu cầu bảo mật thông tin ngân hàng
Hiện nay , nhu cầu bảo mật thông tin trong ngành ngân hàng ngày càng được chú trọng và tăng cao Nhu cầu bảo mật thông tin trong ngành ngân hàng bùng nổ vì các lý do sau:
Bảo vệ tài sản của khách hàng: Thông tin ngân hàng bao gồm dữ liệu cá nhân, tài khoản ngân hàng, thông tin thẻ tín dụng và các tài sản khác Nếu thông tin này bị lộ, khách hàng có thể bị mất tiền hoặc trở thành nạn nhân của gian lận tài chính.
Bảo vệ danh tiếng và niềm tin: Ngân hàng phải duy trì uy tín và niềm tin của khách hàng Nếu thông tin bị lộ, điều này có thể gây tổn hại nghiêm trọng đến danh tiếng của ngân hàng và khách hàng có thể mất niềm tin vào ngân hàng.
Tuân thủ quy định pháp luật: Các ngân hàng phải tuân thủ các quy định pháp luật về bảo mật thông tin, như Luật An ninh mạng và các quy định của Ngân hàng Nhà nước Việc không tuân thủ có thể dẫn đến hậu quả pháp lý và thiệt hại về danh tiếng. Đảm bảo sự riêng tư và an toàn cho khách hàng: Khách hàng yêu cầu sự bảo mật và bảo vệ thông tin cá nhân của họ Việc bảo mật thông tin giúp khách hàng cảm thấy an tâm khi sử dụng dịch vụ ngân hàng trực tuyến và giao dịch qua mạng.
Ngăn chặn tội phạm mạng: Bảo mật thông tin ngân hàng giúp ngăn chặn các hoạt động tội phạm mạng như đánh cắp thông tin, gian lận tài chính và rửa tiền Điều này đảm bảo an toàn cho hệ thống ngân hàng và khách hàng.
2.2.4.Giải pháp a.Về phía NHNN
- Giám sát,đôn đốc các tổ chức tín dụng hoàn thành triển khai kế hoạch áp dụng các giải pháp về an toàn bảo mật trong thanh toán trực tuyến và qua thẻ ngân hàng;đẩy mạnh triển khai kế hoạch chuyển đổi thẻ sang thẻ chip
- Chỉ đạo các tổ chức tín dụng kiện toàn bộ máy chuyên trách về an ninh thông tin
- ỉ đạo các tổ chức tín dụng kiện toàn bộ máy chuyên trách về an ninh thông tin
- Tiếp tục đẩy mạnh công tác truyền thông ,nâng cao nhận thức cho cán bộ, nhân viên trong ngành và nhân dân
Công nghệ nhận diện khuôn mặt trong bảo mật thông tin
2.3.1.Giới thiệu chung về TPBank a Lịch sử hình thành và định hướng của ngân hàng TPBank
Ngân hàng Thương mại Cổ phần Tiên phong (gọi tắt là
“TPBank”) được thành lập từ ngày 05/05/2008 với khát vọng trở thành một tổ chức tài chính minh bạch, hiệu quả, bền vững, mang lại lợi ích tốt nhất cho cổ đông và khách hàng TPBank được kế thừa những thế mạnh về công nghệ hiện đại, kinhh nghiệm thị trường cùng tiềm lực tài chính của các cổ đông chiến lược bao gồm: Tập đoàn Vàng bạc Đá quý DOJI, Tập đoàn Công nghệ FPT, Công ty Tài chính quốc tế (IFC), Tổng công ty Tái bảo hiểm Việt Nam (Vinare) và Tập đoàn Tài chính SBI Ven Holding Pte Ltd.,Singapore [9].
TPBank luôn nỗ lực mang lại các giải pháp, sản phẩm tài chính ngân hàng hiệu quả nhất, hướng tới phân khúc khách hàng trẻ và năng động Dựa trên nền tảng công nghệ tiên tiến và trinh độ quản lí chuyên sâu, với mục tiêu đi đầu về Ngân hàng số, TPBank đã tập trung đầu tư để có hạ tầng hiện đại, giải pháp công nghệ tiên tiến với những sản phẩm đột phá như Livebank – mô hình ngân hàng tự động 24/7, Savy - ứng dụng tiết kiệm vạn năng, QuickPay – thanh toán bằng mã QR code, ứng dụng ngân hàng điện tử Ebank TPBank đã ứng dụng thành công trợ lí ảo T’aio với trí thông minh nhân tạo AI và công nghệ máy học Machine Learning, hệ thống nhận diện khách hàng bằng giọng nói và vân tay Tất cả những sản phẩm vượt trội đó đã giúp TPBank trở thành nhà băng đầu tiên có hệ sinh thái ngân hàng số đa dạng và vượt trội tại Việt Nam [9]
Với tuyên ngôn thương hiệu “Vì chúng tôi hiểu bạn”, TPBank mong muốn lấy nền tảng của “sự thấu hiểu” khách hàng để xây dựng phong cách chất lượng dịch vụ ngân hàng hàng đầu Hiểu để sẻ chiam hiểu để cùng đồng hành với khách hàng, để sáng tạo ra những sản phẩm dịch vụ tốt nhất và phù hợp nhất đem lại những giá trị gia tăng cao nhất cho khách hàng Đó cũng chính là kim chỉ nam cho sự phát triển bền vững mà TPBank hướng đến [9] b Vị trí
TPBank nhận được nhiều sự quan tâm từ các nhà đầu tư nước ngoài như Tổ chức Tài chính quốc tế IFC và Quỹ đầu tư Phần Lan PYN Elite Fund Năm 2018, TPBank đã niêm yết thành công 555 triệu cổ phiếu trên sàn chứng khoán TP Hồ Chí Minh, đánh dấu bước ngoặt lớn trong quá trình hoạt động ổn định và bền vững của nhà băng [9].
Nhiều tổ chức uy tín trong nước và quốc tế cũng liên tục đánh giá cao TPBank với nhiều giải thương danh giá: Ngân hàng số sáng tạo nhất Việt Nam, Ngân hàng bán lẻ tốt nhất Việt Nam Năm
2018, Hãng xếp hạng tín nhiệm Moody’s liên tục nâng mức xếp hạng tín nhiệm của TPBank lên mức B1 với triển vọng ổn định TPBank cũng được Tạp chí The Asian Banker bình chọn nằm trong top 10 Ngân hàng mạnh nhất Việt Nam, Top 500 Ngân hàng mạnh nhất Châu Á Đặc biệt, tháng 11/2018, TPBank đã vinh dự nhận được Huân chương lao động Hạng Ba do Đảng và Nhà nước trao tặng [9].
2.3.2 Công nghệ nhận diện khuôn mặt trên ngân hàng tự động Liveback a.Ngân hàng tự động liveback
LiveBank là mô hình giao dịch ngân hàng tự động thế hệ mới, mới được số ít ngân hàng lớn trên thế giới thử nghiệm tại một số nước phát triển như Singapore từ cuối năm 2016 hay tại Mỹ từ đầu năm 2017 TPBank với định hướng dẫn đầu về Ngân hàng số hiện là ngân hàng đầu tiên và duy nhất hiện nay tại Việt Nam áp dụng hệ thống này kể từ tháng 9/2016 [10].
Mô hình LiveBank ra đời nhằm đáp ứng xu hướng phát triển mạnh mẽ của các ngân hàng trong việc gia tăng chất lượng dịch vụ và mạng lưới phục vụ khách hàng, nhất là với khu vực đông dân cư, các vùng xa trung tâm, nơi ngân hàng chưa có khả năng mở điểm giao dịch truyền thống [10].
Hệ thống của LiveBank được diễn ra hoàn toàn tự động hóa với nhiều công nghệ hiện đại tích hợp như: Biometrics - Sinh trắc học, sử dụng công nghệ nhận dạng chữ viết OCR, ứng dụng QR
Code; được trang bị các thiết bị nhận diện sinh trắc học, dual camera nhận diện thực thể sống; và ghi lại toàn cảnh giao dịch…
Không chỉ đầu tư về công nghệ, LiveBank còn có những bước phát triển thần tốc Chỉ sau 3 năm trình làng, đến cuối 2020 dự kiến sẽ có 300 LiveBank "phủ" khắp toàn quốc [11]
Vượt trội hơn 1 cây ATM thông thường, LiveBank sở hữu nhiều tính năng, dịch vụ liên tục được cập nhật và phát triển để phù hợp với nhu cầu của các thượng đế thời công nghệ 4.0 Điển hình với năm 2018, LiveBank cập nhật tính năng giao dịch bằng vân tay, giúp người dùng trải nghiệm phương thức giao dịch mới, tiện lợi và an toàn vì vân tay là không thể làm giả hay trùng nhau, ngay cả với anh em sinh đôi [11]
LiveBank của TPBank nhiều năm liền được công nhận là sản phẩm thành công đi đầu công nghệ số với các giải thưởng: "Ngân hàng số tốt nhất - Best Digital Bank Vietnam 2017"; "Ngân hàng số tiêu biểu" - IDG Việt Nam năm 2019; "Ngân hàng tự động xuất sắc nhất" và "Best Digital Bank - Ngân hàng số xuất sắc nhất" do
The Asian Banker vinh danh năm 2020 [11] Ông Nguyễn Hưng, Tổng Giám đốc TPBank cho biết: "Chúng tôi đã chi hơn 1.000 tỉ đồng cho những lĩnh vực liên quan đến công nghệ và ngân hàng số" Chiến lược đầu tư này không chỉ đơn thuần mang về hiệu quả kinh doanh như việc mỗi tháng có thêm hàng chục ngàn khách hàng mới mở tài khoản, phát hành thẻ trên kênh này mà còn ấp ủ những tâm huyết lớn lao hơn Đó là nỗ lực mang lại những trải nghiệm hoàn toàn mới cho khách hàng, gắn kết với người dùng và đem đến những dịch vụ ngân hàng hiện đại không thua kém thế giới [11]. b Công nghệ nhận diện khuôn mặt
Theo khảo sát về thói quen giao dịch của người Việt Nam, 95% người tham gia khảo sát đã đánh giá sinh trắc học
(biometrics) là phương thức an toàn nhất hiện nay để xác thực thanh toán Công nghệ sinh trắc học được áp dụng tại TPBank đã giúp thay thế toàn bộ các loại thẻ ngân hàng hay giấy tờ tùy thân trong xác thực, định danh tại LiveBank trên khắp cả nước Ngoài ra, công nghệ này còn thay thế cho mật khẩu hay mã OTP khi đăng nhập hay xác thực các giao dịch dưới 1 triệu đồng trên app TPBank, nhanh chóng và tiện lợi hơn nhiều lần mà vẫn đảm bảo tính bảo mật tuyệt đối [12].
Với khả năng đáp ứng cao của công nghệ nhận diện khuôn mặt, TPBank tiếp tục hợp tác với công ty công nghệ tài chính hàng đầu tại khu vực chuyên về nhận dạng kĩ thuật số, xây dựng và sở hữu các thuật toán nhận dạng khuôn mặt đẳng cấp thế giới với mục tiêu tiếp tục nâng tầm trải nghiệm cho khách hàng của mình để tạo ra phương thức thanh toán bằng khuôn mặt – Facepay [12] Facepay
GIẢI PHÁP
Ưu nhược điểm
- Nhận diện được khuôn mặt ngay cả khi bạn đeo kính, trang điểm hay thay đổi theo tuổi tác [15]
Nhận diện khuôn mặt xác định các đặc điểm trên khuôn mặt của người dùng và so sánh với các hình ảnh có sẵn trong hệ thống dữ liệu để xác nhận danh tính của người dùng [16]
Mỗi sản phẩm nhận diện và phát hiện khuôn mặt sử dụng một thuật toán khác nhau Nhiều thuật toán trong số này nhận ra khi mọi người đang đeo kính Các loại kính cận bình thường sẽ không tạo ra vấn đề cho phần mềm phát hiện và nhận diện khuôn mặt
Các chi tiết mắt quan trọng vẫn có thể nhìn thấy ngay cả khi chúng gây ra một số dạng vấn đề, phần mềm sẽ tiếp tục kiểm tra các bộ phận khác của khuôn mặt, chỉ cần loại bỏ các phần bị tắc khỏi phân tích của nó [16]
- Khả năng nhận diện chính xác các đặc điểm khuôn mặt, đặc biệt bảo mật khuôn mặt 3D có thể phân biệt được khuôn mặt sinh đôi [15]
Mỗi khuôn mặt đều có nhiều điểm mốc, những phần lồi lõm tạo nên các đặc điểm của khuôn mặt Các hệ thống nhận diện gương mặt định nghĩa những điểm này là những điểm nút Mỗi mặt người có khoảng 80 điểm nút Có thể nhận diện một số điểm nút như sau: Khoảng cách giữa hai mắt, chiều rộng của mũi, độ sâu của hốc mắt, hình dạng của xương gò má, độ dài của xương hàm, Một số thuật toán nhận dạng khuôn mặt xác định các đặc điểm khuôn mặt bằng cách trích xuất các ranh giới, hoặc đặc điểm, từ một hình ảnh khuôn mặt của đối tượng Từ đó các thuật toán sẽ trích xuất được các thông tin, và những tính năng này sau đó được sử dụng để tìm kiếm các hình ảnh khác với các tính năng phù hợp Trong trường hợp sử dụng để nhận diện, sẽ so sánh với các dữ liệu hình ảnh khuôn mặt đã lưu Vì vậy kể cả khi người dùng trang điểm, thì công nghệ nhận diện khuôn mặt vẫn có thể nhận diện chính xác [17]
Xu hướng 3D đang thịnh hành, thì cũng tương tự vậy, chúng ta có nhận dạng khuôn mặt 3 chiều Và tất nhiên, nghe là biết kỹ thuật này sẽ cải thiện được độ chính xác nhờ việc phân tích được nhiều thông tin để so sánh hơn Kỹ thuật này sử dụng các cảm biến 3D để nắm bắt thông tin về hình dạng của khuôn mặt, rồi dùng các điểm nổi bật trên khuôn mặt – nơi những mô cứng và xương nhìn thấy rõ nhất như đường cong của hốc mắt, mũi và cằm để nhận ra đối tượng Các đặc điểm này là độc nhất đối với mỗi khuôn mặt và không thay đổi theo thời gian [17]
Cách thức sử dụng độ sâu và trục của các phần trên khuôn mặt không bị ảnh hưởng bởi ánh sáng, vì thế việc nhận dạng khuôn mặt 3D có thể được sử dụng cả trong bóng tối và có thể nhận ra khuôn mặt từ nhiều góc độ khác nhau với độ chênh lệch lên tới 90 độ Và nhờ có việc xác định khuôn mặt dựa trên hình ảnh 3 chiều, nên nhận dạng 3D có khả năng xác định 1 khuôn mặt từ nhiều góc nhìn hơn Số lượng các điểm dữ liệu 3 chiều khiến cho độ chính xác tăng lên đáng kể bởi sự phát triển của các bộ cảm biến tinh vi giúp nắm bắt hình ảnh chụp khuôn mặt 3D được tốt hơn [17]
Ngoài ra, còn có công nghệ nhận diện khuôn mặt nâng cao, phân tích kết cấu da cũng là một xu hướng mới, bằng cách sử dụng thuật toán để chuyển mảng da thành một không gian toán học, đồng thời nhận diện các đặc trưng, hình dạng, điểm nốt của một người vào không gian toán học Từ đó dễ dàng phân biệt kể cả giữa anh chị em sinh đôi thông qua lỗ chân lông, cấu trúc bề mặt da [17]
- Tiện, nhanh, nhạy, chỉ cần cầm máy lên để quét khuôn mặt để mở khóa [15]
Sau khi bạn đã cài đặt và thông tin hình ảnh của bạn được lưu trong dữ liệu, thì việc quét và so sánh các đặc điểm trên gương mặt bạn với hình ảnh được lưu trong kho dữ liệu sẽ rất dễ dàng và nhanh chóng Thực tế, cong nghệ ngày càng phát triển, vì vậy quá trình lưu trữ cũng như so sánh đặc điểm khuôn mặt với hình ảnh trong kho dữ liệu diễn ra rất nhanh chóng và chính xác Khi thử quét mặt lần đầu, mất chỉ 18s – 20s để lấy đủ các góc khuôn mặt, từ đó xác định khuôn mặt ấy từ nhiều góc độ khác nhau, vì vậy quá trình so sánh sau khi khuôn mặt của bạn đã được lưu trong kho dữ liệu diễn ra rất dễ dàng và nhanh chóng, nhạy bén và vô cùng tiện lợi [15]
- Có độ bảo mật cao, uy tín, đảm bảo an toàn an ninh mạng [18].
Công nghệ nhận diện khuôn mặt là hệ thống xác minh danh tính hiện đại, chính xác nhất cho đến thời điểm hiện tại Mỗi con người sẽ mang trên mình những đặc điểm khuôn mặt riêng, không bị trùng lặp hay giống một người nào khác, kể cả đối với anh chị em sinh đôi Đồng thời có số lượng điểm tiếp xúc với thiết bị nhận dạng ít hơn so với các loại bảo mật thông thường, vì vậy đảm bảo tính bảo mật cao
Công nghệ nhận dang khuôn mặt là phương pháp xác định danh tính cá nhân chính xác và đơn giản hơn so với sử dụng mật khẩu, mã pin, hay email,… Vì vậy ngày càng được ứng dụng rộng, đặc biệt trong bảo mật thông tin cá nhân, xác thực giao dịch
- Hạn chế nhận diện hơn khi đeo kính râm, khẩu trang [15] Những người dùng có đeo kính tạo ra một thách thức cho cả phần mềm phát hiện khuôn mặt và nhận dạng khuôn mặt Kính, đặc biệt là kính râm phản chiếu, có thể cản trở thuật toán tìm điểm tham chiếu cần thiết khi xác định xem có khuôn mặt trong ảnh hay không Nếu không phát hiện được khuôn mặt, rõ ràng sẽ không có nhận diện khuôn mặt [16].
Giả sử ai đó đã được đăng ký vào hệ thống bằng một bức ảnh mà họ không đeo kính Khi họ bắt đầu đeo kính và sử dụng hệ thống nhận diện khuôn mặt có thể dễ dàng gây nhầm lẫn cho thuật toán khi nó cố gắng so sánh hai bức ảnh [16].
Công nghệ nhận diện khuôn mặt sẽ gặp khó khăn khi người dùng đeo kính râm tối màu hoặc sáng bóng, nó sẽ che đi con ngươi của mắt Vấn đề này đặc biệt phức tạp khi kính che khuất khoảng cách giữa hai mắt, đây là một phần quan trọng của nhiều thuật toán Hầu hết các thuật toán nhận dạng khuôn mặt đều bắt đầu bằng cách xác định các đặc điểm của mắt trước, so sánh chúng với cơ sở dữ liệu hình ảnh đã có từ trước của chúng, trước khi chúng chuyển sang các đặc điểm khác trên khuôn mặt [16].
- Nguy cơ sử dụng sai mục đích
Việc sử dụng công nghệ nhận diện khuôn mặt cũng đặt ra một số vấn đề về an ninh và quyền riêng tư Dữ liệu về khuôn mặt của người dùng thường được lưu trữ và có thể tiềm ẩn nguy cơ bị đánh cắp nếu không được bảo vệ đúng cách Ngoài ra, có thể xuất hiện rủi ro khi người khác có thể sử dụng hình ảnh của bạn để truy cập vào thiết bị của bạn nếu không có các biện pháp bảo mật đủ chặt chẽ
Nguy cơ sử dụng công nghệ nhận diện khuôn mặt sai mục đích là một vấn đề nghiêm trọng có thể dẫn đến nhiều hậu quả xấu, bao gồm:
Xâm nhập quyền riêng tư: Sử dụng công nghệ nhận diện khuôn mặt mà không có sự chấp thuận của người dùng có thể xâm nhập vào quyền riêng tư của họ Việc thu thập và sử dụng dữ liệu khuôn mặt mà không có sự đồng ý có thể coi là vi phạm quyền riêng tư cá nhân.
Những phiên bản và phát minh mới của công nghệ nhận diện khuôn mặt trong hệ thống thông tin giao dịch ngân hàng
3.2.1 Những phiên bản của công nghệ nhận diện khuôn mặt được ứng dụng trong hệ thống thông tin giao dịch ngân hàng
Công nghệ nhận diện khuôn mặt đã được tích hợp vào nhiều hệ thống giao dịch thông tin ngân hàng để cải thiện tính bảo mật và tiện lợi cho người dùng Dưới đây là một số phiên bản phổ biến của công nghệ này:
- Xác minh khuôn mặt (Face Verification): Phiên bản này sử dụng công nghệ nhận diện khuôn mặt để xác minh danh tính người dùng khi họ truy cập vào ứng dụng hoặc hệ thống ngân hàng Người dùng cung cấp thông tin khuôn mặt để xác minh danh tính trước khi được phép thực hiện các giao dịch
- Xác minh giao dịch (Transaction Verification): Công nghệ này được sử dụng để xác minh danh tính người dùng khi họ thực hiện các giao dịch cụ thể như chuyển khoản, rút tiền từ máy ATM hoặc giao dịch trực tuyến Hệ thống nhận diện khuôn mặt để xác minh người dùng trước khi hoàn thành giao dịch
- Xác minh đa yếu tố (Multi-Factor Verification): Trường hợp này kết hợp việc sử dụng công nghệ nhận diện khuôn mặt với các yếu tố xác minh khác như mã PIN, vân tay, hoặc SMS OTP (One-Time Password) Điều này tạo ra một hệ thống xác minh đa lớp để cải thiện độ bảo mật
- Giao dịch tiếp cận không tiếp xúc (Contactless): Công nghệ nhận diện khuôn mặt cũng được tích hợp vào các hệ thống giao dịch không tiếp xúc, giúp người dùng thực hiện các giao dịch mà không cần tiếp xúc vật lý với thiết bị như máy ATM hoặc terminal thanh toán
- Xác minh và quản lý tài khoản (Account Verification and
Management): Người dùng có thể sử dụng công nghệ nhận diện khuôn mặt để xác minh danh tính khi đăng nhập vào tài khoản ngân hàng trực tuyến hoặc khi thực hiện các thay đổi quản lý tài khoản như đổi mật khẩu, cập nhật thông tin cá nhân, và xác nhận giao dịch
- Xác thực hai lớp (2FA): là cơ chế bảo mật nhiều lớp được thiết kế để xác minh danh tính của người dùng trước khi cấp quyền truy cập vào hệ thống Không giống như sự kết hợp truyền thống giữa tên người dùng và mật khẩu, 2FA bổ sung thêm một lớp bảo vệ bằng cách yêu cầu người dùng cung cấp hai hình thức nhận dạng riêng biệt.
3.2.2 Những phát minh mới của công nghệ nhận diện khuôn mặt
Công nghệ nhận diện khuôn mặt liên tục được nghiên cứu và phát triển để cải thiện độ chính xác, tốc độ và độ an toàn Dưới đây là một số phát minh mới trong lĩnh vực này:
- Nhận diện đa chiều (3D Face Recognition): Công nghệ này sử dụng cả thông tin về cấu trúc khuôn mặt 3D, từ đó cải thiện độ chính xác và khả năng nhận diện trong các điều kiện ánh sáng kém hơn
- Nhận diện thời gian thực (Real-Time Face Recognition): Cải thiện tốc độ xác minh khuôn mặt, giúp nhận diện và xác minh trong thời gian gần như tức thì, thích hợp cho việc áp dụng trong các hệ thống an ninh và giao dịch nhanh.
- Nhận diện từ xa (Long-Range Face Recognition): Phát triển công nghệ có khả năng nhận diện khuôn mặt từ khoảng cách xa hơn, giúp mở rộng ứng dụng trong các hệ thống giám sát, an ninh công cộng và giao thông
- Tích hợp với trí tuệ nhân tạo (AI Integration): Sự kết hợp với
AI giúp cải thiện khả năng nhận diện, học từ dữ liệu và tinh chỉnh mô hình để nâng cao độ chính xác và phản ứng đối với các biến thể khuôn mặt
- Nhận diện tư duy (Emotion-Based Recognition): Công nghệ này không chỉ nhận diện khuôn mặt mà còn có khả năng phát hiện cảm xúc của người dùng thông qua diễn biến các nét mặt
- Chất lượng hình ảnh cải tiến (Enhanced Image Quality): Sử dụng các công nghệ mới để cải thiện chất lượng hình ảnh, giúp nhận diện khuôn mặt được chính xác hơn trong các điều kiện khó khăn như ánh sáng yếu
- Sự an toàn và bảo mật cao hơn (Enhanced Security
Features): Tập trung vào việc cải thiện các tính năng bảo mật, đảm bảo rằng thông tin nhận diện khuôn mặt của người dùng được bảo vệ tốt nhất
Những phát minh mới này đều nhằm mục tiêu cải thiện tính chính xác, tốc độ và độ an toàn của công nghệ nhận diện khuôn mặt, từ đó mở rộng các ứng dụng trong nhiều lĩnh vực khác nhau.
Công nghệ nhận diện khuôn mặt được sử dụng như thế nào trong bảo mật thông tin giao dịch ngân hàng
a Xác minh danh tính và truy cập an toàn
Xác minh danh tính và truy cập an toàn là quá trình quan trọng trong nhiều lĩnh vực, đặc biệt là trong ngân hàng và các hệ thống liên quan đến thông tin cá nhân Công nghệ nhận diện khuôn mặt có thể được sử dụng để đảm bảo việc xác minh danh tính và truy cập an toàn thông qua các phương pháp.
*Xác minh danh tính là quá trình xác định và xác nhận rằng một cá nhân nào đó thực sự là người họ tuyên bố mình là Công nghệ nhận diện khuôn mặt có thể được sử dụng để xác minh danh tính trong nhiều tình huống khác nhau, bao gồm:
- Đăng nhập và xác minh tài khoản: Thay vì sử dụng mật khẩu hay mã PIN, công nghệ nhận diện khuôn mặt có thể được tích hợp để người dùng có thể đăng nhập vào các hệ thống hoặc tài khoản cá nhân của họ Việc này giúp tăng cường bảo mật và thuận tiện hơn cho người dùng.
- Giao dịch ngân hàng và thanh toán trực tuyến: Trong lĩnh vực ngân hàng, công nghệ nhận diện khuôn mặt có thể được sử dụng để xác minh danh tính khi người dùng thực hiện các giao dịch như chuyển khoản hoặc thanh toán trực tuyến.
- An ninh và kiểm soát truy cập: Công nghệ này cũng được áp dụng trong các hệ thống an ninh hoặc kiểm soát truy cập, như cửa ra vào trong các công ty, tòa nhà văn phòng, hay khu vực nhạy cảm khác.
- Đăng ký dịch vụ và xác minh khách hàng (KYC): Trong lĩnh vực dịch vụ tài chính hoặc thương mại điện tử, công nghệ nhận diện khuôn mặt có thể được sử dụng để xác minh danh tính của khách hàng mới và đảm bảo rằng họ là người thực sự đăng ký dịch vụ.
- Quản lý tài khoản và bảo mật cá nhân: Công nghệ nhận diện khuôn mặt cũng có thể được sử dụng để quản lý tài khoản cá nhân, xác minh danh tính khi thay đổi thông tin cá nhân, cũng như đảm bảo rằng chỉ người dùng chính xác mới có thể truy cập vào thông tin cá nhân của họ.
Việc sử dụng công nghệ nhận diện khuôn mặt để xác minh danh tính giúp cải thiện tính bảo mật và tiện lợi cho người dùng, nhưng đồng thời cũng đặt ra các yêu cầu về bảo mật và quản lý dữ liệu cá nhân để đảm bảo an toàn và sự riêng tư của thông tin người dùng.
*Truy cập an toàn là quá trình đảm bảo rằng người dùng chỉ có thể truy cập vào hệ thống, dịch vụ hoặc thông tin nào đó nếu họ có quyền hợp lệ Công nghệ nhận diện khuôn mặt có thể được sử dụng để cải thiện truy cập an toàn trong nhiều ngữ cảnh khác nhau:
- Truy cập thiết bị và hệ thống: Công nghệ nhận diện khuôn mặt có thể thay thế hoặc bổ sung các phương pháp xác minh truy cập như mật khẩu, mã PIN hoặc vân tay để truy cập vào điện thoại di động, máy tính cá nhân hoặc các thiết bị điện tử khác.
- An ninh văn phòng và kiểm soát truy cập: Trong các môi trường văn phòng hoặc công ty, công nghệ nhận diện khuôn mặt có thể được sử dụng để kiểm soát truy cập vào các khu vực nhạy cảm, giúp đảm bảo rằng chỉ những người được ủy quyền mới có thể tiếp cận.
- Truy cập vào dịch vụ trực tuyến: Trong các dịch vụ trực tuyến như ngân hàng hoặc thương mại điện tử, công nghệ nhận diện khuôn mặt có thể được sử dụng để xác minh danh tính và truy cập an toàn vào tài khoản cá nhân hoặc khi thực hiện các giao dịch trực tuyến.
- Kiểm soát truy cập vào dữ liệu nhạy cảm: Trong các hệ thống quản lý dữ liệu nhạy cảm, công nghệ nhận diện khuôn mặt có thể được áp dụng để kiểm soát và quản lý truy cập vào thông tin quan trọng, đặc biệt là trong các ngành như y tế hoặc tài chính.
- Đảm bảo an ninh và bảo mật cá nhân: Sử dụng công nghệ nhận diện khuôn mặt có thể giúp ngăn chặn việc truy cập trái phép vào thiết bị hoặc thông tin cá nhân, đồng thời cung cấp một lớp bảo mật cao hơn.
Công nghệ nhận diện khuôn mặt có thể cung cấp một cách tiếp cận an toàn và thuận tiện, nhưng việc triển khai cần phải tuân thủ các quy định về bảo mật và quyền riêng tư để đảm bảo tính an toàn và đáng tin cậy.
Đánh giá tổng quan giải pháp
Công nghệ nhận diện khuôn mặt đã trở thành một công cụ quan trọng trong nhiều lĩnh vực, bao gồm cả trong giao dịch tài chính Dưới đây là một số đánh giá về việc sử dụng công nghệ nhận diện khuôn mặt trong giao dịch:
- Tính tiện lợi và nhanh chóng: Sử dụng công nghệ nhận diện khuôn mặt giúp người dùng tiết kiệm thời gian so với việc phải nhập mật khẩu hay mã PIN, từ đó tăng cường tính tiện lợi trong quá trình giao dịch.
- Tăng cường bảo mật: Nhận diện khuôn mặt có thể cung cấp một lớp bảo mật cao hơn so với một số phương pháp xác thực khác, vì một khuôn mặt là đặc trưng duy nhất của mỗi người.
- Loại bỏ việc sử dụng mật khẩu: Việc loại bỏ việc nhập mật khẩu có thể giảm nguy cơ bị đánh cắp thông tin xác thực và tăng cường bảo mật cho người dùng.
- Cải thiện trải nghiệm người dùng: Công nghệ nhận diện khuôn mặt giúp cải thiện trải nghiệm người dùng, đặc biệt là trong các môi trường giao dịch nhanh như ATM hoặc thanh toán trực tuyến.
- Yếu tố không phụ thuộc vào thiết bị: Khả năng nhận diện khuôn mặt không phụ thuộc vào việc sở hữu hoặc đem theo thiết bị riêng, như các thiết bị phát ra mã OTP hay thiết bị chứa thông tin xác thực.
- Tuy nhiên, việc sử dụng công nghệ nhận diện khuôn mặt cũng đặt ra một số thách thức và vấn đề cần cân nhắc:
- Bảo mật và quyền riêng tư: Cần có biện pháp bảo mật chặt chẽ để ngăn chặn việc lạm dụng thông tin cá nhân Đảm bảo rằng dữ liệu khuôn mặt được lưu trữ và xử lý một cách an toàn và tuân thủ các quy định về quyền riêng tư.
- Độ chính xác: Công nghệ nhận diện khuôn mặt vẫn có thể gặp khó khăn khi đối mặt với những thay đổi về ánh sáng, góc độ, hay các biến đổi về diện mạo của người dùng.
- Phản ứng của người dùng: Một số người dùng có thể cảm thấy lo ngại về việc chia sẻ thông tin khuôn mặt hoặc lo lắng về vấn đề quyền riêng tư khi sử dụng công nghệ nhận diện khuôn mặt.
- Chi phí triển khai: Triển khai hệ thống nhận diện khuôn mặt có thể đòi hỏi chi phí đầu tư cao cho việc phát triển phần mềm và cơ sở hạ tầng.
- Tóm lại, việc sử dụng công nghệ nhận diện khuôn mặt trong giao dịch có nhiều lợi ích về tính tiện lợi và bảo mật, nhưng cũng cần xem xét kỹ lưỡng để đảm bảo tính an toàn, chính xác và tôn trọng quyền riêng tư của người dùng.
Tóm lại, dưới sự tác động mạnh mẽ của cuộc công nghiệp 4.0, tất cả các lĩnh vực bắt buộc phải đổi mới nhằm theo kịp xu hướng Trong đó, tài chính ngân hàng là lĩnh vực luôn tiên phong trong việc áp dụng các giải pháp công nghệ để nâng cao chất lượng dịch vụ và đem đến những trải nghiệm mới lạ cho người dùng Đặc biệt phải kể đến công nghệ nhận dạng khuôn mặt đã và đang thâm nhập vào ngành ngân hàng một cách rất mạnh mẽ Việc áp dụng công nghệ nhận dạng khuôn mặt sẽ giúp xác minh danh tính, là bước tiến quan trọng giúp ngân hàng và cả người sử dụng bảo vệ được tối đa quyền riêng tư cũng như gia tăng tính bảo mật. Thông qua quá trình tìm tòi và nghiên cứu, các thành viên nhóm
1 chúng em đã có thêm kiến thức và hiểu hơn về công nghệ nói chung và công nghệ nhận diện khuôn mặt nói riêng Qua đó nhóm chúng em cũng đã trang bị thêm cho mình những kỹ năng cũng như thành thạo hơn trong việc sử dụng các ứng dụng của Microsoft Office.
Chúng em rất mong được những lời đánh giá và góp ý của Thầy Nguyễn Thanh Thụy để rút ra những bài học qua đó sẽ tiến bộ hơn trong học tập và thực tiễn Chúng em cảm ơn thầy vì đã rất tâm huyết tận tình chỉ bảo, cung cấp và trang bị kiến thức để chúng em có thêm những kiến thức quý giá về môn Năng lực số ứng dụng
Chúng em chân thành cảm ơn thầy!