Đánh giá về các mối đe dọa về hệ thống ngân hàng trực tuyến hiện nay qua kết

Một phần của tài liệu đồ án an toàn thông tin (Trang 89 - 90)

CHƯƠNG 1 TỔNG QUAN

4.6 Đánh giá về các mối đe dọa về hệ thống ngân hàng trực tuyến hiện nay qua kết

qua kết quả báo cáo

Trong bối cảnh cụ thể của ngân hàng điện tử, mơ hình mối đe dọa có thể giúp theo kịp tốc độ đổi mới nhanh chóng, để xác định các lỗ hổng tiềm ẩn và tránh khai thác chúng. Nguy cơ mơ hình hóa có thể liên quan trực tiếp đến an ninh nội bộ vi phạm để duy trì hồ sơ mối đe dọa cập nhật của ngân hàng hoặc nỗ lực chung của ngành có thể được xem xét. Bảo vệ các biện pháp và phương pháp xác thực hiện đang được áp dụng có thể được đánh giá và tác động của bất kỳ thay đổi dự kiến trúc nào

về an ninh chính sách, kiến trúc hệ thống hoặc phương pháp xác thực có thể mơ phỏng.

Cuối cùng, câu hỏi về khả năng so sánh giữa các các phương pháp và cơng cụ để lập mơ hình mối đe dọa liên quan đến hiệu quả và hiệu lực vẫn còn. Dựa trên sự thiếu nghiên cứu trong lĩnh vực, bản chất và nguồn gốc của phương pháp, một so sánh trực tiếp và có ý nghĩa có thể chứng minh khó khăn và kết quả của nó có thể khơng mang lại kết quả có giá trị cao các học viên và cộng đồng nghiên cứu. Tại thời điểm này trong thời gian, nó có vẻ là trường hợp, điều đó thay vì mâu thuẫn với mỗi khác, các phương pháp mơ hình hóa mối đe dọa đang bổ sung cho nhau với các tiêu điểm, quan điểm và phạm vi khác nhau, các nhóm mục tiêu và các kịch bản. Các hệ thống mơ hình hóa mối đe dọa trong tương lai sẽ cần phấn đấu cho sự thích nghi, chung chung và tồn diện các khn khổ cơ bản cũng như khả năng dịch dẫn đến các quyết định bảo mật dựa trên rủi ro.

Dựa trên báo cáo một cách tổng quan về các mối đe dọa có thể xảy ra với hệ thống mà công cụ đã phát hiện, các nhà phát triển có thể dựa vào đó để xây dựng các biện pháp bảo mật an tồn thơng tin, dữ liệu cho hệ thống của mình. Tránh để hệ thống bị các đối tượng tấn công gây ảnh hưởng làm gián đoạn và phá hỏng công suất làm việc của chúng. Tuy nhiên chỉ dựa vào báo các của các mối đe dọa khơng thì vẫn chưa đủ, bảo vệ các tiêu chí của hệ thống bảo mật cần có các người tham gia dự án có cái nhìn bao qt, sâu rộng về các vấn đề đánh cắp, làm giả thông tin, … liên tục cập nhật thông tin về bảo mật trên thế giới vì càng ngày càng phát triển XH đi kèm theo đó là sự bùng nổ về thời đại công nghệ số. Làm cho các kẻ đe dọa càng có nhiều hình thức tấn cơng tinh vi hơn nếu không sớm phát hiện và ngăn chặn ngay từ ban đầu khởi chạy thử nghiệm dự án.

Một phần của tài liệu đồ án an toàn thông tin (Trang 89 - 90)