Người dùng là mắt xích trọng yếu của quy trình bảo mật

Khách hàng, người dùng là khâu dễ bị khai thác nhất trong các mắt xích của quy trình bảo vệ an ninh, bảo mật cho các hệ thống thông tin và cung cấp dịch vụ.

(Người Đô Thị 31/08/2016) – Link gốc

Góc nhìn về chủ quyền quốc gia trên không gian mạng: Để bảo vệ chủ quyền quốc gia trên không gian mạng, các quốc gia đều có đội ngũ an ninh mạng mạnh, được nhà nước đầu tư, trang bị cả năng lực phòng thủ và tấn công. Người Đô Thị có cuộc trao đổi với các chuyên gia trong lĩnh vực để đưa ra góc nhìn về an ninh mạng quốc gia trong bối cảnh chiến tranh trên không gian mạng ngày càng phức tạp.

Cùng chuyên đề:
>>An ninh mạng quốc gia: Phải biết bảo vệ, chống đỡ và tấn công
>>Người dùng là mắt xích trọng yếu của quy trình bảo mật
>>Bất cứ hệ thống nào cũng có thể gặp rủi ro

Ông Ngô Trung Lĩnh, Tổng giám đốc Điều hành mạng thanh toán Payoo:

Ông Ngô Trung Lĩnh.

Thực tế thị trường cho thấy, các ngân hàng, tổ chức tài chính – thanh toán thường là đích ngắm của các cuộc tấn công mạng. Những sự cố về an ninh bảo mật trong thanh toán tại Việt Nam gần đây không phải mới với các quốc gia phát triển và đã có nhiều giao dịch điện tử.

Tuy nhiên, ở Việt Nam trước đây các hoạt động tài chính, thanh toán đa phần mang tính nội bộ, thủ công hoặc giao dịch tiền mặt nên chúng ta ít nghe thấy các dạng tấn công của tội phạm mạng. Vài năm gần đây giao dịch điện tử trong nước đã phổ biến nhanh nên những rủi ro liên quan đến an ninh bảo mật trong quá trình thanh toán cũng gia tăng nhanh.

Vấn đề lớn nhất tại Việt Nam là chúng ta đang ở bước đầu của việc áp dụng thanh toán điện tử, giao dịch điện tử… nên bản thân người dùng chưa có các khái niệm hoặc chưa ý thức đầy đủ về an ninh, bảo mật.

Trong khi đó, nhằm tạo tính tiện lợi, dễ dàng trong giao dịch thanh toán, nhiều nhà cung cấp dịch vụ cũng đã dễ dàng bỏ qua các bước cần thiết về an ninh/bảo mật trong quy trình nên tạo ra các kẽ hở cho đối tượng xấu lợi dụng.

Những rủi ro có thể xảy ra bất cứ lúc nào, vì vậy việc đầu tư hạ tầng phải đi liền với đầu tư cho nguồn lực có chuyên môn cao trong lĩnh vực an ninh, bảo mật là tối quan trọng với nhà cung cấp. Hệ thống phải liên tục được giám sát, rà soát nhằm phát hiện sớm các bất thường và triển khai biện pháp phòng ngừa, tuân thủ chặt chẽ các tiêu chuẩn về an ninh bảo mật nhằm giảm thiểu các rủi ro trong quá trình thực hiện giao dịch thanh toán.

Trong các khâu của quy trình đó, việc quan trọng là phải thường xuyên nhắc nhở, lưu ý khách hàng nhằm nâng cao ý thức bảo mật khi tham gia thanh toán hay mua sắm trên mạng.

Theo tôi, giải pháp đối mặt với các sự cố an ninh mạng như đã xảy ra lâu nay vẫn là truyền thông rõ ràng để khách hàng có thể hiểu nó xảy ra do đâu, vì sao, các cách thức thế nào để nhận biết và phòng tránh… Họ cần được hiểu biết rõ ràng về các nguy cơ và được huấn luyện chi tiết hơn để đề phòng các rủi ro liên quan, thay vì chỉ nghe hay đọc thấy đâu đó rồi e dè với các phương thức giao dịch hiện đại hoặc dịch vụ công nghệ mới vốn nhiều tiện ích, sẽ là một sự thiệt hại chung cho thị trường.

——————————————————-

Đọc thêm
Hành trình đổi mới công nghệ: Tốt – xấu song hành
An ninh thông tin: Lo ngại từ cá nhân đến tổ chức
Gia tăng rủi ro lộ lọt dữ liệu thông tin người dùng
An toàn thông tin: Các phương thức tấn công ngày càng phức tạp

Xem thêm

Hợp tác Viettel – Qualcomm: Từ 5G Open RAN đến tham vọng làm chủ công nghệ 6G và AI

Sau 16 năm hợp tác, Viettel và Qualcomm đặt mục tiêu chiến lược đưa Việt Nam trở thành trung tâm R&D công nghệ hàng đầu, từ 5G, 6G đến AI và Data Center.

CMC khởi động dự án trung tâm dữ liệu xanh 250 triệu USD tại SHTP

Với dự án trung tâm dữ liệu được công bố siêu quy mô (Hyperscale Data Center) tại Khu Công nghệ cao TP.HCM, CMC định hình hạ tầng chiến lược cho chuyển đổi số và AI, hướng tới mục tiêu tham vọng trở thành trung tâm số hàng đầu khu vực.

Mục tiêu kép của Viettel: Tăng trưởng hai con số và đưa Việt Nam lên bản đồ xuất khẩu công nghệ cao

Viettel xác định mục tiêu duy trì tốc độ tăng trưởng bình quân 2 con số mỗi năm trong giai đoạn 2025–2030, mở rộng xuất khẩu sản phẩm công nghệ “Make in Việt Nam” và trở thành hạt nhân dẫn dắt tổ hợp công nghiệp quốc phòng công nghệ cao.

Conviction 2025 thúc đẩy kỷ nguyên cộng hưởng Blockchain và AI

Với chủ đề “Kỷ nguyên cộng hưởng giữa Blockchain và AI”, Ngày hội Công nghệ TP.HCM 2025 (Conviction 2025) sẽ diễn ra ngày 9 và 10.8.2025 tại TP.HCM, quy tụ hơn 150 chuyên gia blockchain, AI và nhà đầu tư toàn cầu.

Zalopay mở rộng “quét QR quốc tế”, hợp tác với Tổng cục Du lịch Singapore

Zalopay hợp tác với Tổng cục Du lịch Singapore triển khai thanh toán không tiền mặt cho du khách Việt với tính năng Quét QR quốc tế, minh bạch và tiện lợi.