0
Tải bản đầy đủ (.pdf) (109 trang)

An tồn bảo mật hệ thống cơng nghệ thơng tin

Một phần của tài liệu GIẢI PHÁP PHÁT TRIỂN CÁC DỊCH VỤ NGÂN HÀNG HIỆN ĐẠI TẠI NGÂN HÀNG TMCP NGOẠI THƯƠNG VIỆT NAM CHI NHÁNH TP. HỒ CHÍ MINH (Trang 42 -43 )

Tình hình an ninh mạng năm 2008 vẫn trên đà bất ổn và tiếp tục được coi là năm “báo động đỏ” của an ninh mạng Việt Nam và thế giới khi cĩ nhiều lỗ hổng an ninh nghiêm trọng được phát hiện, hình thức tấn cơng thay đổi và cĩ rất nhiều cuộc tấn cơng thành cơng. An ninh mạng trong lĩnh vực tài chính ngân hàng cũng chịu tác động của tình hình đĩ. Số website Việt Nam bị hacker trong nước tấn cơng là 52 và hacker nước ngồi tấn cơng là 109, bị BKIS phát hiện cĩ lỗ hổng nghiêm trọng là 30. Số máy tính bị nhiễm virus là 27 triệu và số virus mới xuất hiện trong năm 2008 là 6.269, gây thiệt hại ước tính trên 3.000 tỷđồng.

Theo thống kê của APACS, “lừa đảo trực tuyến trong 6 tháng đầu năm 2008, số lượng lừa đảo trực tuyến (phishing) thành cơng là 20.000 vụ gây thiệt hại 37 triệu USD (năm 2007 cĩ 7.224 vụ) tăng 200%” . Hacker tấn cơng hàng ngàn trang web game online, website bán vé Euro 2008, máy chủ của các ngân hàng bị tấn cơng: WorldBank 18 máy….Dữ liệu cá nhân bị đánh cắp, theo thống kê của Trung tâm tài nguyên và mất cắp danh tính (ITRC) thì tính tới 6 tháng năm 2008 chỉ riêng tại Mỹ đã cĩ 512 vụ trộm cắp danh tính làm ảnh hưởng tới hơn 30 triệu khách hàng.

Tháng 6/2008, Hacker đã thâm nhập vào hệ thống mạng ATM của ngân hàng Citibank (chuỗi cửa hàng 7-Eleven ở Mỹ) để đánh cắp mã số PIN (Personal Identification Number- Mã số cá nhân) và rút hàng triệu USD của người dùng. Hacker Nga đã tấn cơng và lấy đi hơn 1,1 triệu USD từ các tài khoản của ngân hàng Thụy Điển Nordea. Theo hãng bảo mật McAfee, đây là vụ trộm cắp ngân hàng trực tuyến lớn nhất từ trước tới nay.

Tại Việt Nam, lợi dụng hình thức bán vé máy bay qua mạng Internet của Pacific Airline, bọn tội phạm đã cấu kết với một số hacker nước ngồi sử dụng cá thơng tin thẻ tín dụng cĩ nguồn gốc bất hợp pháp để mua vé sau đĩ bán ra thị trường, chiếm đoạt hàng tỷ đồng. Hầu hết các chuyên gia trong lĩnh vực an ninh

bảo mật đều đồng nhất với quan điểm đánh giá các hệ thống cơng nghệ thơng tin của lĩnh vực tài chính ngân hàng là “yếu cả phịng, cả chống” . Năm 2008, đã cĩ rất nhiều các website bị tấn cơng trong đĩ cĩ các website cĩ uy tín. Các hacker tấn cơng vào các website này thường lợi dụng những điểm yếu an ninh chưa được quản trị cập nhật và vá lỗi. Ngày 25/7/2008, website của Techcombank bị hacker xâm nhập và để lại thơng điệp cảnh báo lỗi bảo mật.

Năm 2008, các hình thức lừa đảo trực tuyến phổ biến trên thế giới đều đã xuất hiện ở Việt Nam. Các hình thức này gồm:

• Lừa đảo qua diễn đàn trên mạng,

• Lừa đảo qua email mà điển hình nhất là lừa đảo trúng thưởng xổ số,

• Lừa đảo qua tin nhắn từ các tổng đài tựđộng,

• Ăn cắp và làm giả thẻ tín dụng.

Với tình hình an tồn bảo mật hệ thống cơng nghệ thơng tin ngân hàng cĩ nhiều bất ồn như trên, VCBHCM luơn nổ lực phấn đấu khơng ngừng để hạn chế rủi ro cơng nghệ phát triển các dịch vụ NH hiện đại nhằm thỏa mãn nhu cầu ngày càng cao của khách hàng.

Một phần của tài liệu GIẢI PHÁP PHÁT TRIỂN CÁC DỊCH VỤ NGÂN HÀNG HIỆN ĐẠI TẠI NGÂN HÀNG TMCP NGOẠI THƯƠNG VIỆT NAM CHI NHÁNH TP. HỒ CHÍ MINH (Trang 42 -43 )

×