Trong hoạt động kinh doanh nào cũng đều hàm chứa rủi ro, hoạt động kinh doanh thẻ của ngân hàng cũng vậy. Rủi ro có thể xuất hiện bất kỳ lúc nào và khâu nào trong quá tình phát hành và thanh toán thẻ, gây tổn thất cho chủ thẻ, ĐVCNT, ngân hàng phát hành và ngân hàng thanh toán thẻ. Hiện nay, các NHTM cần phải đầu tư, nghiên cứu, phân tích, trao đổi kinh nghiệm lẫn nhau để có thể xử lý những rủi ro và phòng ngừa các rủi ro bằng các biện pháp kỹ thuật và nghiệp vụ.
- Đầu tư khoa học công nghệ trong lĩnh vực phòng ngừa rủi ro thẻ. Hiện nay, các NHTM trên thế giới nói chung và các NHTM nói riêng coi việc phát hành thẻ chip như một xu hướng tất yếu phù hợp với nhu cầu và tốc độ phát triển của thị trường thẻ bởi phát hành thẻ chip EMV và đồng bộ hoá các thiết bị là một biện pháp nhằm giảm thiểu rủi ro do gian lận thẻ. Ở Việt Nam hiện nay, quá trình chuyển đổi từ thẻ từ sang thẻ chip theo chuẩn EMV cũng đang được tiến hành mạnh mẽ, ngân hàng VPBank là ngân hàng đầu tiên ra mắt thẻ chip chuẩn EMV dành cho thẻ ghi nợ và thẻ tín dụng quốc tế, đánh
dấu một bước tiến mới về công nghệ thanh toán thẻ ở Việt Nam. Hiện nay có nhiều ngân hàng đã phát hành thẻ chip theo chuẩn EMV là Eximbank, ACB, VIB, Vietcombank, Sacombank, Vietinbank, VPBank, BIDV, SeaBank, Việt Á... Trong xu hướng phát triển chúng với điểm khác biệt là thẻ chip sử dụng mạch điện tử siêu nhỏ để lưu trữ thông tin chủ thẻ, các ứng dụng được tải lên bộ nhớ của bộ vi xử lý của chip và các thông tin chủ thẻ được lưu trên thẻ chip đều đã được mã hóa bằng các khóa bảo mật nên kẻ gian rất khó để thực hiện sao chép thông tin chủ thẻ để làm giả. Vì vậy, để hạn chế chống lại gian lận trong thanh toán thẻ thì Agribank cần nghiên cứu và triển khai phát hành thẻ chip cho tất cả các loại sản phẩm thẻ của ngân hàng. Tuy nhiên, khi tội phạm thẻ chuyển hướng tấn công sang các giao dịch không xuất trình thẻ, mật khẩu tĩnh chỉ có tính tương đối khi bảo vệ khách hàng trong các giao dịch trực tuyến. Công nghệ Verify by Visa và Mastercard Secured code (3D-Secured) được các TCTQT một lần nữa khuyến cáo các ngân hàng thành viên sử dụng các biện pháp chứng thực cho cả chủ thẻ và thiết bị thông qua dịch vụ 3D- Secured. Việc triển khai các giải pháp chứng thực hai nhân tố dựa trên những gì người dùng biết ( mật khẩu) kết hợp với những gì họ có trong tay trở nên hết sức quan trọng. Đây là công nghệ hiện đại mà ngân hàng và khách hàng đang cần để bảo vệ mình. Vì vậy, Agribank tỉnh Nghệ An cần sớm triển khai dịch vụ 3D-Secured của tổ chức thẻ quốc tế Visa, MasterCard mà Agribank đã ký kết với các đối tác. Dịch vụ nay đảm bảo an toàn bảo mật thông tin cho chủ thẻ quốc tế Agribank khi giao dịch thanh toán hàng hóa, dịch vụ qua Internet. Góp phần đẩy mạnh tiện ích, an toàn cho thẻ quốc tế, thúc đẩy quá trình phát hành thẻ tại Chi nhánh.
Khoa học công nghệ ngày càng phát triển tình trạng làm thẻ giả đã trở nên ngày càng phổ biến, tội phạm thẻ cài các thiết bị sao chép thông tin trên các thiết bị chấp nhận thẻ để lấy thông tin trong khi khách hàng sử dụng thẻ,
đây là hình thức ăn cắp thông tin chủ thẻ khá tinh vi. Để hạn chế tình hình này Chi nhánh cần trang bị và duy trì hoạt động của hệ thống camera giám sát thường xuyên liên tục bao gồm camera bên ngoài và camera bên trong cho tất cả các máy ATM của Chi nhánh để nhằm phát hiện những giao dịch bất thường, thuê bảo vệ 24/24. Chi nhánh cần trang bị thiết bị chống sao chép thông tin trên các máy ATM, POS.
-Tăng cường hoạt động giám sát trong quy trình nghiệp vụ thẻ. Các Chi nhánh loại II thuộc Agribank tỉnh Nghệ An cần phải tuân thủ các quy định về an toàn trong công tác tiếp quỹ ATM. Phải lập ban quản lý ATM để thực hiện nhiệm vụ quản lý, giám sát tình trạng hoạt động của máy. Việc thực hiện kiểm quỹ, tiếp quỹ ATM phải được thực hiện trước sự có mặt của ban quản lý. Trong trường hợp thừa thiếu quỹ Chi nhánh phải tiến hành hạch toán ngay vào tài khoản thừa, thiếu quỹ chờ xử lý theo đúng chu kỳ và xác định nguyên nhân theo đúng thời gian quy định là 5 ngày. Chi nhánh cần tuân thủ nghiêm túc, bảo đảm an toàn quá trình vận chuyển hộp tiền từ quỹ chính đến địa điểm đặt máy ATM và ngược lại.
Chi nhánh cần tăng cường hỗ trợ cho chủ thẻ và ĐVCNT trong công tác phòng ngừa và bảo vệ an toàn thẻ trong quá trình khách hàng sử dụng, bảo quản an toàn và thanh toán thẻ thông qua các kênh thông tin như giao dịch viên trực tiếp tại quầy, cung cấp thông tin qua email, điện thoại tư vấn hỗ trợ.. .Dựa trên sản phẩm thẻ khách hàng đăng ký sử dụng cần có sự tư vấn cụ thể rõ ràng về cách thực sử dụng, một số lưu ý về bảo mật cùng với các dịch vụ kèm theo. Chi nhánh cần duy trì từ 3 số điện thoại nóng hoạt động 24/24 để tiếp nhận thông tin từ khách hàng và có biện pháp xử lý ngay lập tức. Chi nhánh cần phối hợp với các cơ quan chính quyền địa phương, lực lượng an ninh trên địa bàn tại nơi lắp đặt ATM để tăng cường giám sát kiểm tra, có biện pháp bảo đảm an toàn.
- Xây dựng hệ thống cảnh báo sớm những rủi ro trong việc thanh toán thẻ. Hiện nay, tình trạng ĐVCNT thông đồng, cấu kết với tội phạm thực hiện chấp nhận thanh toán thẻ giả sau đó rút tiền để ăn chia với nhau có dấu hiệu gia tăng với diễn biến ngày càng phức tạp, đặc biệt có trường hợp ĐVCNT mang thiết bị EDC/POS không dây ra ngoài lãnh thổ Việt Nam để chấp nhận thanh toán thẻ giả... gây tổn thất nghiêm trọng cho ngành ngân hàng nói chung và Agribank nói riêng. Để phòng ngừa, hạn chế tối đa rủi ro, tổn thất không đáng có phát sinh do hành vi gian lận, giả mạo thẻ Agribank tỉnh Nghệ An nâng cao thực hiện kiểm tra, đối chiếu và thẩm định kỹ trước khi ký kết hợp đồng với ĐVCNT, thường xuyên tổ chức kiểm tra định kỳ hoặc đột xuất ĐVCNT, tăng tần suất kiểm tra đối với ĐVCNT mới ký hợp đồng nhưng có doanh số thanh toán tăng đột biến, giá trị lớn không phù hợp với giá trị thực tế của mặt hàng kinh doanh. Ngân hàng cần thường xuyên sao kê giao dịch của máy POS ở ĐVCNT để phát hiện những giao dịch có tính nghi vấn để có phương án kiểm tra và giải quyết để tránh những tổn thất lớn có thể xảy ra, bảo đảm quyền lợi cho khách hàng và ngân hàng. Tuyên truyền nâng cao nhận thức của người dân cũng như các nhân viên của ĐVCNT bảo vệ an toàn cho các thiết bị, có biện pháp xử lý đối với các ĐVCNT vi phạm.