Người dùng là mắt xích trọng yếu của quy trình bảo mật

Khách hàng, người dùng là khâu dễ bị khai thác nhất trong các mắt xích của quy trình bảo vệ an ninh, bảo mật cho các hệ thống thông tin và cung cấp dịch vụ.

(Người Đô Thị 31/08/2016) – Link gốc

Góc nhìn về chủ quyền quốc gia trên không gian mạng: Để bảo vệ chủ quyền quốc gia trên không gian mạng, các quốc gia đều có đội ngũ an ninh mạng mạnh, được nhà nước đầu tư, trang bị cả năng lực phòng thủ và tấn công. Người Đô Thị có cuộc trao đổi với các chuyên gia trong lĩnh vực để đưa ra góc nhìn về an ninh mạng quốc gia trong bối cảnh chiến tranh trên không gian mạng ngày càng phức tạp.

Cùng chuyên đề:
>>An ninh mạng quốc gia: Phải biết bảo vệ, chống đỡ và tấn công
>>Người dùng là mắt xích trọng yếu của quy trình bảo mật
>>Bất cứ hệ thống nào cũng có thể gặp rủi ro

Ông Ngô Trung Lĩnh, Tổng giám đốc Điều hành mạng thanh toán Payoo:

Ông Ngô Trung Lĩnh.

Thực tế thị trường cho thấy, các ngân hàng, tổ chức tài chính – thanh toán thường là đích ngắm của các cuộc tấn công mạng. Những sự cố về an ninh bảo mật trong thanh toán tại Việt Nam gần đây không phải mới với các quốc gia phát triển và đã có nhiều giao dịch điện tử.

Tuy nhiên, ở Việt Nam trước đây các hoạt động tài chính, thanh toán đa phần mang tính nội bộ, thủ công hoặc giao dịch tiền mặt nên chúng ta ít nghe thấy các dạng tấn công của tội phạm mạng. Vài năm gần đây giao dịch điện tử trong nước đã phổ biến nhanh nên những rủi ro liên quan đến an ninh bảo mật trong quá trình thanh toán cũng gia tăng nhanh.

Vấn đề lớn nhất tại Việt Nam là chúng ta đang ở bước đầu của việc áp dụng thanh toán điện tử, giao dịch điện tử… nên bản thân người dùng chưa có các khái niệm hoặc chưa ý thức đầy đủ về an ninh, bảo mật.

Trong khi đó, nhằm tạo tính tiện lợi, dễ dàng trong giao dịch thanh toán, nhiều nhà cung cấp dịch vụ cũng đã dễ dàng bỏ qua các bước cần thiết về an ninh/bảo mật trong quy trình nên tạo ra các kẽ hở cho đối tượng xấu lợi dụng.

Những rủi ro có thể xảy ra bất cứ lúc nào, vì vậy việc đầu tư hạ tầng phải đi liền với đầu tư cho nguồn lực có chuyên môn cao trong lĩnh vực an ninh, bảo mật là tối quan trọng với nhà cung cấp. Hệ thống phải liên tục được giám sát, rà soát nhằm phát hiện sớm các bất thường và triển khai biện pháp phòng ngừa, tuân thủ chặt chẽ các tiêu chuẩn về an ninh bảo mật nhằm giảm thiểu các rủi ro trong quá trình thực hiện giao dịch thanh toán.

Trong các khâu của quy trình đó, việc quan trọng là phải thường xuyên nhắc nhở, lưu ý khách hàng nhằm nâng cao ý thức bảo mật khi tham gia thanh toán hay mua sắm trên mạng.

Theo tôi, giải pháp đối mặt với các sự cố an ninh mạng như đã xảy ra lâu nay vẫn là truyền thông rõ ràng để khách hàng có thể hiểu nó xảy ra do đâu, vì sao, các cách thức thế nào để nhận biết và phòng tránh… Họ cần được hiểu biết rõ ràng về các nguy cơ và được huấn luyện chi tiết hơn để đề phòng các rủi ro liên quan, thay vì chỉ nghe hay đọc thấy đâu đó rồi e dè với các phương thức giao dịch hiện đại hoặc dịch vụ công nghệ mới vốn nhiều tiện ích, sẽ là một sự thiệt hại chung cho thị trường.

——————————————————-

Đọc thêm
Hành trình đổi mới công nghệ: Tốt – xấu song hành
An ninh thông tin: Lo ngại từ cá nhân đến tổ chức
Gia tăng rủi ro lộ lọt dữ liệu thông tin người dùng
An toàn thông tin: Các phương thức tấn công ngày càng phức tạp

Xem thêm

Ứng dụng AI và dữ liệu thông minh: Chìa khóa quản trị doanh nghiệp hiện đại

Từ bộ phận điều hành đầu não đến trung tâm chăm sóc khách hàng, trí tuệ nhân tạo (AI) và dữ liệu thông minh đang từng bước tái định hình cách các doanh nghiệp vận hành và đưa ra quyết định để đổi mới năng lực kinh doanh.

SSI, Tether, U2U và AWS hợp tác phát triển hạ tầng tài chính số

Ngày 19.6, các đơn vị thành viên của công ty Chứng khoán SSI đã ký hợp tác với ba đối tác công nghệ - tài chính: Tether, U2U Network và AWS, đánh dấu bước tiến trong xây dựng hạ tầng tài chính số, tích hợp công nghệ blockchain và điện toán đám mây tại Việt Nam.

AI là bài kiểm tra năng lực tư duy chiến lược của doanh nghiệp Việt Nam

Theo TS. Cấn Văn Lực – Chuyên gia Kinh tế trưởng BIDV, trí tuệ nhân tạo (AI) AI không chỉ là một xu hướng công nghệ mà còn là bài toán tích hợp giữa chiến lược, năng lực tổ chức và khả năng quản trị sự thay đổi trong doanh nghiệp.

Australia và Việt Nam ra mắt Trung tâm Công nghệ Chiến lược thúc đẩy hợp tác số

Trung tâm Công nghệ Chiến lược Australia – Việt Nam chính thức ra mắt ngày 11.6, đánh dấu bước tiến mới trong hợp tác đổi mới sáng tạo giữa hai quốc gia.

Máy tính lượng tử sẽ định hình tương lai ngành ngân hàng ra sao?

Công nghệ lượng tử đang tạo nên làn sóng thay đổi mạnh mẽ trong lĩnh vực tài chính và khả năng thích nghi sẽ quyết định ai là người tiên phong trong kỷ nguyên mới này.