Sự tiện lợi và rủi ro tiềm ẩn khi giao dịch qua Internet Banking

Tác giả: TT- Hồ Đức Hiệp

Trong xu thế toàn cầu hoá, công nghệ thông tin là một giải pháp tối ưu để rút ngắn khoảng cách không gian, thời gian. Việc ứng dụng công nghệ thông tin vào hoạt động sản xuất, phục vụ khách hàng,… đang được các doanh nghiệp quan tâm.

untitled

Hiện nay việc giao dịch mua, bán và phương thức thanh toán rất tiện lợi thông qua hệ thống giao dịch Internet Banking (dịch vụ ngân hàng qua Internet) mọi lúc mọi nơi, an toàn và tiện lợi.

Khách hàng có thể thực hiện các giao dịch 24/24 giờ cả tuần tại nhà riêng hoặc ở bất cứ đâu có kết nối Internet, trong nước hay ở nước ngoài. Internet Banking ra đời là một cuộc cách mạng dựa trên nền tảng công nghệ số hoá, nó thúc đẩy mọi giao dịch được kết nối một cách nhanh chóng, tiết kiệm rất nhiều thời gian cho khách hàng, như: gửi tiết kiệm online, chuyển tiền trong và ngoài hệ thống, thanh toán tiền điện, nước, vé máy bay, học phí, mua hàng qua mạng,…

Tuy nhiên hiện nay tính bảo mật của hệ thống Internet Banking tại các ngân hàng vẫn còn những khe hở và nhiều nguy cơ tìm ẩn đe doạ đến quyền lợi của khách hàng. Do đó, công việc bảo mật đang được các ngân hàng đặc biệt quan tâm đặt lên hàng đầu.

Công tác đầu tư xây dựng cơ sở hạ tầng, trang thiết bị máy tính và triển khai nhập mã an toàn khi đăng nhập trang Internet Banking được nhiều ngân hàng quan tâm và không ngừng ứng dụng các giải pháp công nghệ số để bảo mật thông tin khách hàng.

Trong đó, tại ngân hàng Đông Á đã chính thức áp dụng giải pháp nhập mã an toàn (Captcha) tại màn hình đăng nhập Internet Banking trong trường hợp cần thiết. Thay vào đó, giải pháp đăng nhập lại sau 15 phút sẽ không còn áp dụng nữa nếu Khách hàng nhập sai Mã số khách hàng/ Số mật mã quá 3 lần. Điều này mang lại thuận tiện cho Khách hàng khi giao dịch với DongA Bank. Khách hàng vẫn đăng nhập vào trang Internet Banking để giao dịch như trước đây và DongA Bank sẽ tự động bật mã an toàn khi thông tin đăng nhập sai quá nhiều lần.

untitledd

Captcha là cụm từ viết tắt của “Completely Automated Public Turing Test to Tell Computers and Humans Apart” (“Phép thử Turing để phân biệt giữa người và máy”). Captcha là một loại kiểm thử dạng hỏi đáp được dùng trong khoa học máy tính để xác định xem người dùng có phải là con người hay không. Đây là quá trình một máy tính (máy chủ) yêu cầu một người dùng hoàn tất một kiểm tra đơn giản mà máy tính có thể dễ dàng tạo ra và đánh giá, nhưng không thể tự giải nó được. Vì máy tính không thể giải quyết Captcha, bất kỳ người dùng nào nhập vào lời giải đúng sẽ được xem là con người.

Hay tại ngân hàng ACB, giải pháp bảo mật họ lựa chọn phải được tiêu chuẩn hóa quốc tế và được thông qua về tính pháp lý chặt chẽ của luật về chữ ký số và giao dịch điện tử, giải pháp sử dụng chữ ký số trong xác thực và bảo mật giao dịch dựa trên hạ tầng khóa công khai PKI. Còn đối với ngân hàng Techcombank họ sử dụng phương thức xác thực bằng thiết bị token key tại Việt Nam để nâng cao chất lượng bảo mật, bảo vệ quyền lợi cho khách hàng,…Theo ông Trịnh Ngọc Thành, giám đốc điều hành công ty Giải Pháp Thẻ Thông Minh (tên cũ là công ty giải pháp công nghệ Khai Minh): bất kỳ giải pháp Internet Banking nào là phải đảm bảo tính xác thực và an toàn trong giao dịch. Điều này phụ thuộc vào nhiều yếu tố khác nhau và với sự tiến bộ của công nghệ, các NH có thể lựa chọn các giải pháp bảo mật khác nhau cho giải pháp Internet Banking mà mình chọn ứng dụng. Có nhiều phương pháp để giải quyết vấn đề xác thực và bảo mật giao dịch an toàn như: Sử dụng bàn phím ảo, phương pháp mật khẩu một lần (One Time Password), xác thực hai phương thức (Two Factor Authentication), hay dùng thiết bị khóa phần cứng (Hardware Token), thẻ thông minh (TTM) có chữ ký số (PKI Smartcard).

Các ngân hàng lớn trên thế giới thường sử dụng các giải pháp xác thực và an toàn giao dịch dựa trên hạ tầng khóa công khai (PKI) cùng với sự tham gia của Hardware Token (TTM tích hợp sẵn đầu đọc cổng USB) hay thẻ thông minh (PKI Smartcard).

Dù các ngân hàng trang bị hệ thống bảo mật tối ưu đến đâu đi nữa thì khách hàng cũng cần   trang bị cho mình một số kiến thức bảo mật cơ bản cho mình.

Để bảo đảm an toàn cho các giao dịch qua Internet, người sử dụng Internet Banking cần chú ý một số giải pháp phòng ngừa rủi ro khi truy cập vào tài khoản Internet Banking:

Sử dụng máy tính cá nhân tại nhà và hạn chế dùng máy tính, mạng không dây công cộng. Vì rất dễ bị hacker có thể sử dụng các công cụ đặc biệt để thu thập các gói tin trong mạng, từ đó tìm kiếm ra các thông tin cá nhân của người dùng. Tính bảo mật tại các máy tính công cộng chưa được cài đặt phần mềm diệt virus nên rất dễ bị đánh cắp thông tin.

Tuyệt đối không được tiết lộ cho người khác biết về thông tin và không để chế độ lưu sẵn mật khẩu trên trình duyệt. Mỗi khi rời máy cần thoát khỏi Internet Banking, đóng cửa sổ trình duyệt, tắt máy tính.

Chỉ tiến hành các giao dịch trên các trang web đã được cấp phép và có uy tín và không nhấn vào đường link của các email spam. Và khi phát hiện mất thông tin, mật khẩu,…khách hàng cần liên ngay ngân hàng của mình đề được hỗ trợ.     
                                                                                                     

Gửi phản hồi

Nguồn bài viết: Ngân hàng Đông á

Tin tức khác