Người dùng là mắt xích trọng yếu của quy trình bảo mật

Khách hàng, người dùng là khâu dễ bị khai thác nhất trong các mắt xích của quy trình bảo vệ an ninh, bảo mật cho các hệ thống thông tin và cung cấp dịch vụ.

(Người Đô Thị 31/08/2016) – Link gốc

Góc nhìn về chủ quyền quốc gia trên không gian mạng: Để bảo vệ chủ quyền quốc gia trên không gian mạng, các quốc gia đều có đội ngũ an ninh mạng mạnh, được nhà nước đầu tư, trang bị cả năng lực phòng thủ và tấn công. Người Đô Thị có cuộc trao đổi với các chuyên gia trong lĩnh vực để đưa ra góc nhìn về an ninh mạng quốc gia trong bối cảnh chiến tranh trên không gian mạng ngày càng phức tạp.

Cùng chuyên đề:
>>An ninh mạng quốc gia: Phải biết bảo vệ, chống đỡ và tấn công
>>Người dùng là mắt xích trọng yếu của quy trình bảo mật
>>Bất cứ hệ thống nào cũng có thể gặp rủi ro

Ông Ngô Trung Lĩnh, Tổng giám đốc Điều hành mạng thanh toán Payoo:

Ông Ngô Trung Lĩnh.

Thực tế thị trường cho thấy, các ngân hàng, tổ chức tài chính – thanh toán thường là đích ngắm của các cuộc tấn công mạng. Những sự cố về an ninh bảo mật trong thanh toán tại Việt Nam gần đây không phải mới với các quốc gia phát triển và đã có nhiều giao dịch điện tử.

Tuy nhiên, ở Việt Nam trước đây các hoạt động tài chính, thanh toán đa phần mang tính nội bộ, thủ công hoặc giao dịch tiền mặt nên chúng ta ít nghe thấy các dạng tấn công của tội phạm mạng. Vài năm gần đây giao dịch điện tử trong nước đã phổ biến nhanh nên những rủi ro liên quan đến an ninh bảo mật trong quá trình thanh toán cũng gia tăng nhanh.

Vấn đề lớn nhất tại Việt Nam là chúng ta đang ở bước đầu của việc áp dụng thanh toán điện tử, giao dịch điện tử… nên bản thân người dùng chưa có các khái niệm hoặc chưa ý thức đầy đủ về an ninh, bảo mật.

Trong khi đó, nhằm tạo tính tiện lợi, dễ dàng trong giao dịch thanh toán, nhiều nhà cung cấp dịch vụ cũng đã dễ dàng bỏ qua các bước cần thiết về an ninh/bảo mật trong quy trình nên tạo ra các kẽ hở cho đối tượng xấu lợi dụng.

Những rủi ro có thể xảy ra bất cứ lúc nào, vì vậy việc đầu tư hạ tầng phải đi liền với đầu tư cho nguồn lực có chuyên môn cao trong lĩnh vực an ninh, bảo mật là tối quan trọng với nhà cung cấp. Hệ thống phải liên tục được giám sát, rà soát nhằm phát hiện sớm các bất thường và triển khai biện pháp phòng ngừa, tuân thủ chặt chẽ các tiêu chuẩn về an ninh bảo mật nhằm giảm thiểu các rủi ro trong quá trình thực hiện giao dịch thanh toán.

Trong các khâu của quy trình đó, việc quan trọng là phải thường xuyên nhắc nhở, lưu ý khách hàng nhằm nâng cao ý thức bảo mật khi tham gia thanh toán hay mua sắm trên mạng.

Theo tôi, giải pháp đối mặt với các sự cố an ninh mạng như đã xảy ra lâu nay vẫn là truyền thông rõ ràng để khách hàng có thể hiểu nó xảy ra do đâu, vì sao, các cách thức thế nào để nhận biết và phòng tránh… Họ cần được hiểu biết rõ ràng về các nguy cơ và được huấn luyện chi tiết hơn để đề phòng các rủi ro liên quan, thay vì chỉ nghe hay đọc thấy đâu đó rồi e dè với các phương thức giao dịch hiện đại hoặc dịch vụ công nghệ mới vốn nhiều tiện ích, sẽ là một sự thiệt hại chung cho thị trường.

——————————————————-

Đọc thêm
Hành trình đổi mới công nghệ: Tốt – xấu song hành
An ninh thông tin: Lo ngại từ cá nhân đến tổ chức
Gia tăng rủi ro lộ lọt dữ liệu thông tin người dùng
An toàn thông tin: Các phương thức tấn công ngày càng phức tạp

Xem thêm

Citics nhận 2,1 triệu USD thúc đẩy nền tảng số hóa dữ liệu bất động sản

Nền tảng công nghệ bất động sản Citics hôm 14.5 công bố huy động thành công 2,1 triệu đô-la Mỹ các nhà đầu tư chiến lược, gồm TVS, Ai Viet Ventures cùng các quỹ hiện hữu là Vulpes Ventures và Vietnam Investments Group.

Từ 1.7 thử nghiệm cho vay ngang hàng, chấm điểm tín dụng, chia sẻ dữ liệu Open API

Từ ngày 1.7.2025, ba mô hình fintech gồm cho vay ngang hàng, chấm điểm tín dụng và chia sẻ dữ liệu Open API sẽ được phép thử nghiệm trong khuôn khổ Cơ chế thử nghiệm có kiểm soát (sandbox) theo Nghị định 94/2025/NĐ-CP của Chính phủ.

Nền tảng TrueTest của Katalon: Định nghĩa kiểm thử phần mềm thời AI-native

Trong nỗ lực giải quyết bài toán tự động hóa kiểm thử phần mềm khi tốc độ phát triển ứng dụng ngày càng nhanh, Katalon vừa công bố TrueTest – nền tảng kiểm thử tự động ứng dụng trí tuệ nhân tạo (AI) có khả năng học hỏi liên tục từ hành vi người dùng

FPT tăng tốc M&A: Mở rộng toàn cầu, đẩy mạnh AI và công nghệ ngành

Tháng 5.2025, tập đoàn FPT liên tiếp công bố các thương vụ mua bán – sáp nhập (M&A) chiến lược, nhằm mở rộng hoạt động ở thị trường toàn cầu và nâng cao năng lực công nghệ chuyên sâu trong các ngành then chốt.

Vốn tư nhân và đổi mới sáng tạo sẽ dẫn dắt thập niên tăng trưởng mới

Với quy mô nền kinh tế dự báo vượt ngàn tỉ đô vào năm 2035, đổi mới sáng tạo và dòng vốn tư nhân sẽ là động lực quan trọng cho thập niên tăng trưởng mới kể từ 2025.