Người dùng là mắt xích trọng yếu của quy trình bảo mật

Khách hàng, người dùng là khâu dễ bị khai thác nhất trong các mắt xích của quy trình bảo vệ an ninh, bảo mật cho các hệ thống thông tin và cung cấp dịch vụ.

(Người Đô Thị 31/08/2016) – Link gốc

Góc nhìn về chủ quyền quốc gia trên không gian mạng: Để bảo vệ chủ quyền quốc gia trên không gian mạng, các quốc gia đều có đội ngũ an ninh mạng mạnh, được nhà nước đầu tư, trang bị cả năng lực phòng thủ và tấn công. Người Đô Thị có cuộc trao đổi với các chuyên gia trong lĩnh vực để đưa ra góc nhìn về an ninh mạng quốc gia trong bối cảnh chiến tranh trên không gian mạng ngày càng phức tạp.

Cùng chuyên đề:
>>An ninh mạng quốc gia: Phải biết bảo vệ, chống đỡ và tấn công
>>Người dùng là mắt xích trọng yếu của quy trình bảo mật
>>Bất cứ hệ thống nào cũng có thể gặp rủi ro

Ông Ngô Trung Lĩnh, Tổng giám đốc Điều hành mạng thanh toán Payoo:

Ông Ngô Trung Lĩnh.

Thực tế thị trường cho thấy, các ngân hàng, tổ chức tài chính – thanh toán thường là đích ngắm của các cuộc tấn công mạng. Những sự cố về an ninh bảo mật trong thanh toán tại Việt Nam gần đây không phải mới với các quốc gia phát triển và đã có nhiều giao dịch điện tử.

Tuy nhiên, ở Việt Nam trước đây các hoạt động tài chính, thanh toán đa phần mang tính nội bộ, thủ công hoặc giao dịch tiền mặt nên chúng ta ít nghe thấy các dạng tấn công của tội phạm mạng. Vài năm gần đây giao dịch điện tử trong nước đã phổ biến nhanh nên những rủi ro liên quan đến an ninh bảo mật trong quá trình thanh toán cũng gia tăng nhanh.

Vấn đề lớn nhất tại Việt Nam là chúng ta đang ở bước đầu của việc áp dụng thanh toán điện tử, giao dịch điện tử… nên bản thân người dùng chưa có các khái niệm hoặc chưa ý thức đầy đủ về an ninh, bảo mật.

Trong khi đó, nhằm tạo tính tiện lợi, dễ dàng trong giao dịch thanh toán, nhiều nhà cung cấp dịch vụ cũng đã dễ dàng bỏ qua các bước cần thiết về an ninh/bảo mật trong quy trình nên tạo ra các kẽ hở cho đối tượng xấu lợi dụng.

Những rủi ro có thể xảy ra bất cứ lúc nào, vì vậy việc đầu tư hạ tầng phải đi liền với đầu tư cho nguồn lực có chuyên môn cao trong lĩnh vực an ninh, bảo mật là tối quan trọng với nhà cung cấp. Hệ thống phải liên tục được giám sát, rà soát nhằm phát hiện sớm các bất thường và triển khai biện pháp phòng ngừa, tuân thủ chặt chẽ các tiêu chuẩn về an ninh bảo mật nhằm giảm thiểu các rủi ro trong quá trình thực hiện giao dịch thanh toán.

Trong các khâu của quy trình đó, việc quan trọng là phải thường xuyên nhắc nhở, lưu ý khách hàng nhằm nâng cao ý thức bảo mật khi tham gia thanh toán hay mua sắm trên mạng.

Theo tôi, giải pháp đối mặt với các sự cố an ninh mạng như đã xảy ra lâu nay vẫn là truyền thông rõ ràng để khách hàng có thể hiểu nó xảy ra do đâu, vì sao, các cách thức thế nào để nhận biết và phòng tránh… Họ cần được hiểu biết rõ ràng về các nguy cơ và được huấn luyện chi tiết hơn để đề phòng các rủi ro liên quan, thay vì chỉ nghe hay đọc thấy đâu đó rồi e dè với các phương thức giao dịch hiện đại hoặc dịch vụ công nghệ mới vốn nhiều tiện ích, sẽ là một sự thiệt hại chung cho thị trường.

——————————————————-

Đọc thêm
Hành trình đổi mới công nghệ: Tốt – xấu song hành
An ninh thông tin: Lo ngại từ cá nhân đến tổ chức
Gia tăng rủi ro lộ lọt dữ liệu thông tin người dùng
An toàn thông tin: Các phương thức tấn công ngày càng phức tạp

Xem thêm

Tăng trưởng game mobile Việt: chuyển từ “hit nhanh” sang giá trị dài hạn

Ngành game mobile Việt Nam đang chuyển hướng rõ rệt, từ tăng trưởng dựa vào số lượng sang nâng cao chất lượng và hiệu quả vận hành. Sự thay đổi này phản ánh một thị trường đang bước vào giai đoạn trưởng thành hơn, theo báo cáo mới nhất do GameGeek phát hành.

Australia thúc đẩy hợp tác fintech với Việt Nam trong chuyển đổi ngân hàng số

Ngày 14.4, Cơ quan Thương mại và Đầu tư Australia (Austrade) dẫn đầu phái đoàn gồm 9 doanh nghiệp fintech và và công nghệ quản lý, tuân thủ (regtech) đến Việt Nam, trong khuôn khổ sáng kiến Landing Pad nhằm thúc đẩy hợp tác với các ngân hàng và tổ chức tài chính trong nước.

Việt Nam ở Top 3 điểm đến đầu tư dù các CEO toàn cầu đang thận trọng

Báo cáo Khảo sát CEO Toàn cầu lần thứ 29 của PwC cho thấy trong bối cảnh kinh tế thế giới đang tái định hình bởi biến động địa chính trị, sự dịch chuyển chuỗi cung ứng và làn sóng công nghệ mới, Việt Nam nổi lên như một điểm đến đầu tư ở khu vực châu Á – Thái Bình Dương.

Branded Residence: “Cuộc chơi thương hiệu” mới của bất động sản Việt

Việt Nam nằm trong Top 10 toàn cầu về số lượng dự án branded residence - phân khúc bất động sản mang thương hiệu đang trở thành chiến lược phát triển của nhiều chủ đầu tư.

Starlink đặt 4 trạm Internet vệ tinh tại TP.HCM, Đà Nẵng và Phú Thọ

Starlink, dịch vụ Internet vệ tinh thuộc SpaceX của Elon Musk, sẽ đặt 4 trạm gateway tại Việt Nam theo giấy phép do Cục Tần số vô tuyến điện (Bộ Khoa học và Công nghệ) cấp.