Vấn đề an toàn và bảo mật là vấn đề quan trọng đối với ngân hàng, đặc biệt là hoạt động TTKDTM. Để thực hiện thành công dịch vụ TTKDTM, điều đầu tiên là ngân hàng phải chiếm được lòng tin của khách hàng. Do đó, Vietcombank phải đặc biệt chú trọng tới vấn đề bảo mật, an toàn cũng như quản lý rủi ro trong quá trình thực hiện các giao dịch TTKDTM. Một giải pháp bảo mật toàn diện, ngoài việc bảo đảm nguyên tắc phân quyền, phân cấp người truy nhập, còn phải được tích hợp các chương trình chống virus và mã hoá dữ liệu. Trong thời gian tới, Vietcombank cần phải thực hiện các biện pháp sau:
Thứ nhất, thiết lập cơ chế giám sát quản lý rủi ro hiệu quả trong các hoạt động TTKDTM. Các quy trình quản lý rủi ro đối với các hoạt động TTKDTM phải
được tích hợp trong cơ chế quản lý rủi ro chung của ngân hàng. Đồng thời các chính sách và quy trình quản lý rủi ro của ngân hàng cần được thường xuyên xem xét đánh giá, chỉnh sửa, nâng cấp kịp thời nhằm đảm bảo tính phù hợp và đủ khả năng xử lý những rủi ro mới phát sinh trong các hoạt động TTKDTM ở thời điểm hiện tại cũng như trong tương lai.
Những nội dung cần xem xét gồm: đánh giá rủi ro liên quan đến TTKDTM của các tổ chức ngân hàng; thiết lập cơ chế báo cáo, quy trình, lịch trình công việc bảo đảm công tác an ninh và quản lý các hoạt động ngân hàng được thực hiện một cách hợp lý; phát hiện các nhân tố tiềm ẩn rủi ro để từ đó đưa ra các phương án bảo đảm an ninh, tính toàn vẹn và nguyên bản của các sản phẩm, dịch vụ TTKDTM.
Thứ hai, đánh giá và phê duyệt các nội dung cơ bản của quy trình kiểm soát bảo mật của ngân hàng: phân công nhiệm vụ cho từng người quản lý trong việc
giám sát việc thiết lập và duy trì các chính sách bảo mật; kiểm soát dữ liệu, kiểm soát lôgic và giám sát chặt chẽ các quy trình nhằm ngăn chặn truy cập trái phép từ bên trong và bên ngoài đến cơ sở dữ liệu và các ứng dụng TTKDTM; thường xuyên kiểm tra và đánh giá các giải pháp, các quy trình kiểm soát bảo mật ở các khâu; phát triển các giải pháp bảo mật, nâng cấp các phần mềm, gói dịch vụ và những phương pháp cần thiết khác.
Thứ ba, quan tâm đúng mức và thiết lập quy trình giám sát các quan hệ với bên ngoài và các sản phẩm của đối tác hỗ trợ hoạt động TTKDTM (bên thứ 3):
Những vấn đề liên quan đến nghiên cứu rủi ro và những khả năng giám sát quản lý rủi ro của ngân hàng đối với bên thứ 3 gồm: phải lường trước những rủi ro có thể phát sinh khi tham gia hợp tác với các đối tác tham gia triển khai các ứng dụng và hệ thống TTKDTM; đánh giá năng lực và khả năng tài chính của nhà cung ứng dịch vụ trước khi ký kết hợp đồng thực hiện dịch vụ TTKDTM; hợp đồng cần phải xác định rõ trách nhiệm của tất cả các bên tham gia; chính sách bảo mật và cơ chế quản lý rủi ro của các hệ thống TTKDTM liên quan phải đáp ứng được yêu cầu, tiêu chuẩn của chính ngân hàng; công tác thẩm kế nội bộ và/hoặc kiểm toán độc
lập phải được thực hiện theo định kỳ; có các phương án cụ thể khả thi, kế hoạch dự phòng thích hợp đối với các hoạt động TTKDTM.
Thứ tư, cung cấp đầy đủ thông tin trên website cho phép khách hàng tiềm năng có thể đưa ra đánh giá về vấn đề bảo mật và các quy định của ngân hàng trước khi tham gia vào các giao dịch TTKDTM. Để giảm thiểu các rủi ro pháp lý
và uy tín có thể xảy ra trong các hoạt động TTKDTM, ngân hàng cần cung cấp thông tin đầy đủ, chính xác trên trang chủ của mình để khách hàng có thể xem xét, đưa ra đánh giá về công tác bảo mật và các nguyên tắc của ngân hàng trước khi tham gia vào các giao dịch TTKDTM.
Thứ năm, có kế hoạch dự phòng nhằm đảm bảo tính săn sàng cao của dịch vụ và hệ thống TTKDTM: Ngân hàng cần phát triển các kế hoạch đối ứng để quản
lý, ngăn chặn và giảm thiểu những rủi ro trong việc cung cấp các dịch vụ và hoạt động TTKDTM.
Thứ sáu, có các biện pháp hướng dân khách hàng sử dụng dịch vụ an toàn, hiệu quả. Thực tế, những sơ xuất của khách hàng do thiếu hiểu biết đã dẫn đến
những rủi ro đáng tiếc. Vietcombank cần phải có các biện pháp hướng dẫn khách hàng tốt như cung cấp cho khách hàng bản hướng dẫn sử dụng các dịch vụ chi tiết sau khi khách hàng đã đăng ký dịch vụ, đăng tải các hướng dẫn sử dụng theo dạng video trực quan lên website..., khi họ đã hiểu thì họ sẽ thử và sử dụng các dịch vụ TTKDTM.