Một số sản phẩm bảo mật trên thị trường Việt Nam

Một phần của tài liệu Hạn chế rủi ro giao dịch trong Internet banking tại các ngân hàng thương mại Việt Nam.pdf (Trang 62 - 64)

Hệ thống quản lý chứng chỉ số VASC CA(Certificate authority): VASC CA là sản phẩm do công ty VASC phát triển để cung cấp chữ ký điện tử và chứng nhận điện tử làm cơ sở pháp lý cho giao dịch Internet banking, tạo niềm tin cho khách hàng cũng như các nhà cung cấp dịch vụ. Chứng chỉ số là một chứng nhận xác minh

nguồn gốc thông tin người gởi và tính toàn vẹn của các thông tin được gởi qua mạng. Khi một người dùng yêu cầu được cấp chứng chỉ số từ VASC CA, công nghệ cho phép người dùng tự tạo ra một cặp khóa (Private key và Public key), sau đó tạo một yêu cầu (Request) chứa thông tin người dùng (tên, quốc tịch, tổ chức, địa chỉ, chứng minh nhân dân…) gửi đến VASC. Sau khi kiểm tra tính xác thực, VASC sẽ cấp một chứng chỉ (Certificate) chứng thực người dùng trên mạng Internet. VASC cung cấp các loại chứng chỉ số sau:

_ Chứng chỉ số cho cá nhân: người sử dụng có thể sử dụng chứng chỉ này cho các giao dịch bảo mật và an toàn trên mạng như: trao đổi email, giao dịch thương mại điện tử, truy cập tài nguyên hệ thống.

_ Chứng chỉ số cho Server: một server khi được cấp chứng chỉ số sẽ được xác thực chính server đó với người truy cập và ngược lại. Nhà cung cấp chứng chỉ số sẽ chứng nhận tính xác thực của server nhằm đề phòng giả mạo với mục đích đánh cắp thông tin cá nhân.

_ Chứng chỉ số cho phát triển phần mềm: một phần mềm, một hệ thống hoặc các chương trình (applet) nhúng vào các trang web được chứng thực sẽ xác nhận cho người dùng về tính an toàn trong quá trình cài đặt và sử dụng nhằm tránh các phần mềm độc hại.

TrustVn: Để tạo môi trường thuận lợi cho hoạt động kinh doanh và thanh toán trực tuyến, trung tâm phát triển thương mại điện tử (EcomViet) thuộc bộ Công Thương cùng hiệp hội thương mại điện tử Việt Nam (Vecom) đã triển khai chương

trình TrustVn

biểu trưng cho các website uy tín của Việt Nam. TrustVn có nhiệm vụ thẩm định độ tin cậy của các website, đặc biệt là các website có thu thập thông tin cá nhân và tiến hành kinh doanh trực tuyến. TrustVn giúp các chủ website xây dựng sự tin tưởng với khách hàng. Với những website có biểu tượng TrustVn, người dùng có thể yên tâm cung cấp thông tin cá nhân của họ. TrustVn cũng định hướng cho chủ website những tiêu chuẩn cần thiết phải có liên quan tới chính sách bảo vệ dữ liệu cá nhân và bảo vệ người dùng. Để có nhãn hiệu TrustVn trên website của mình, chủ website cần tuân thủ theo quy trình của TrustVn tại www.trustvn.org.vnvà trải qua các bước

thẩm định, đánh giá khắt khe. TrustVn có hai nguyên tắc thẩm định quan trọng. Thứ nhất, website phải trải qua việc đánh giá về chính sách bảo vệ dữ liệu cá nhân dựa trên những nguyên tắc cơ bản về bảo vệ dữ liệu cá nhân trong thương mại điện tử của APEC (APEC Privacy Framework). Thứ hai, nếu website có chức năng bán hàng trực tuyến, việc đánh giá sẽ được tiến hành tiếp trên cơ sở quy định về cung cấp điều khoản của hợp đồng và giao kết hợp đồng trên website thương mại điện tử. Đây là những tiêu chí quan trọng để đánh giá một website uy tín. Không chỉ dừng lại ở việc đánh giá lần đầu, TrustVn còn thường xuyên giám sát để bảo đảm sự tuân thủ lâu dài của các website. Việc gắn nhãn website uy tín cũng cần có sự hợp tác quốc tế để công nhận lẫn nhau giữa các nhãn tín nhiệm của mỗi quốc gia và cơ chế giải quyết tranh chấp. Chính vì vậy, EcomViet đã chính thức được kết nạp làm thành viên của "Liên minh các tổ chức gắn nhãn tín nhiệm website khu vực châu á - Thái Bình Dương" (ATA - Asia Pacific Trustmark Alliance) - nơi quy tụ những tổ chức uy tín nhất về gắn nhãn tín nhiệm. Với việc tham gia liên minh này, TrustVn sẽ là nhãn hiệu được các tổ chức tương tự trong khu vực công nhận mức độ uy tín, từ đó đem lại lợi ích thiết thực cho người dùng và chủ website của Việt Nam. Bên cạnh đó, ATA cũng sẽ sớm hợp tác để có thể xây dựng được những cơ chế giải quyết khi giữa các bên tham gia giao dịch nảy sinh tranh chấp.

Một phần của tài liệu Hạn chế rủi ro giao dịch trong Internet banking tại các ngân hàng thương mại Việt Nam.pdf (Trang 62 - 64)