Đã hoàn tất việc khắc phục lỗ hổng OpenSSL

VOV.VN - Việc rà soát và khắc phục lỗ hổng OpenSSL của các ngân hàng đã hoàn tất, mọi dịch vụ đều có thể diễn ra an toàn.

Chiều 10/4, Ngân hàng Nhà nước Việt Nam (NHNN) đã có thông báo chính thức về việc rà soát, cập nhật phiên bản OpenSSL mới, nhằm đảm bảo an toàn cho các giao dịch trên Internet, giúp  khách hàng có thể yên tâm sử dụng các dịch vụ ngân hàng.

Theo đó, đến thời điểm hiện nay, việc rà soát và khắc phục lỗ hổng OpenSSL của các ngân hàng đã hoàn tất. Các hệ thống thông tin của ngành ngân hàng vẫn hoạt động bình thường, khách hàng có thể yên tâm sử dụng các dịch vụ ngân hàng.

Ngoài ra, để đảm bảo an toàn cho các giao dịch trên Internet, NHNN cũng đề nghị khách hàng thực hiện đúng quy định của ngân hàng về việc quản lý, thay đổi mã khóa giao dịch và sử dụng các dịch vụ kiểm soát giao dịch, số dư tài khoản  để giám sát tài khoản của mình và phản hồi ngay cho ngân hàng đối với các thông báo về các giao dịch không phải do mình thực hiện.

Trước đó, ngày 9/4, một số trang thông tin điện tử và một số báo điện tử có đưa tin về việc 15 website ebanking của các ngân hàng thương mại bị tấn công. NHNN đã kiểm tra và yêu cầu các ngân hàng thương mại báo cáo về thông tin nói trên.

Theo báo cáo nhanh nhận được từ tất cả các tổ chức tín dụng trên toàn quốc, cho đến thời điểm hiện nay các hệ thống thông tin của ngành ngân hàng vẫn an toàn, hoạt động bình thường.

Giải pháp bảo mật trong giao dịch của ngành ngân hàng là một nhóm các giải pháp tích hợp như ngoài việc sử dụng giao thức mã hóa SSL. Ngân hàng còn sử dụng hạ tầng khóa công khai (PKI), thiết bị sinh khóa theo từng lần giao dịch (OTP),...Do đó, hacker có thể lợi dụng được lỗ hổng bảo mật OpenSSL Heartbleed, nhưng cũng không thể chọc thủng được hệ thống an ninh của hệ thống thông tin ngân hàng.

Lỗ hổng của OpenSSL được phát hiện bởi các nhà nghiên cứu thuộc tập đoàn Google và hãng bảo mật Codenomicon là một lỗ hổng được đặt tên là Heartbleed.

Hiện nay, hầu như toàn bộ các nghiệp vụ ngân hàng đã được tin học hóa ở mức cao, đáp ứng yêu cầu quản lý, điều hành nội bộ, cung cấp các dịch vụ ngân hàng tiên tiến cho khách hàng (như dịch vụ Internet banking, Mobile Banking, SMS Banking, các dịch vụ thẻ,...). Với đặc điểm trên, ngành ngân hàng thực sự phải đối mặt với các thách thức về an ninh công nghệ thông tin, nhất là đối với các dịch vụ cung cấp trên Internet.

Theo thông tin từ Bộ Công an, tháng 04/2013, trên toàn thế giới số lượng các phần mềm độc hại nhằm vào các giao dịch tài chính, ngân hàng lên đến 125.000 lượt/ngày. Như vậy, có thể thấy việc bảo đảm an ninh CNTT cho ngân hàng và khách hàng là nhiệm vụ thường xuyên của ngành ngân hàng./.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Bảo mật kém, nên tạm dừng thanh toán trực tuyến ở NH
Bảo mật kém, nên tạm dừng thanh toán trực tuyến ở NH

Chuyên gia uy tín trong giới bảo mật quốc tế cho rằng lúc này người dùng và cộng đồng cần tạm ngừng mọi giao dịch trực tuyến...

Bảo mật kém, nên tạm dừng thanh toán trực tuyến ở NH

Bảo mật kém, nên tạm dừng thanh toán trực tuyến ở NH

Chuyên gia uy tín trong giới bảo mật quốc tế cho rằng lúc này người dùng và cộng đồng cần tạm ngừng mọi giao dịch trực tuyến...

Giải pháp bảo mật trong hệ thống ngân hàng
Giải pháp bảo mật trong hệ thống ngân hàng

Sự bùng nổ của Internet và các dịch vụ ngân hàng điện tử làm gia tăng nguy cơ tội phạm công nghệ cao đe dọa đến hoạt động của ngành ngân hàng

Giải pháp bảo mật trong hệ thống ngân hàng

Giải pháp bảo mật trong hệ thống ngân hàng

Sự bùng nổ của Internet và các dịch vụ ngân hàng điện tử làm gia tăng nguy cơ tội phạm công nghệ cao đe dọa đến hoạt động của ngành ngân hàng

Hệ thống ATM Việt Nam chưa tăng cường bảo mật
Hệ thống ATM Việt Nam chưa tăng cường bảo mật

60% hệ thống máy ATM tại Việt Nam là của nhà sản xuất NCR của Hoa Kỳ vẫn dùng hệ điều hành Windows XP.

Hệ thống ATM Việt Nam chưa tăng cường bảo mật

Hệ thống ATM Việt Nam chưa tăng cường bảo mật

60% hệ thống máy ATM tại Việt Nam là của nhà sản xuất NCR của Hoa Kỳ vẫn dùng hệ điều hành Windows XP.

Nhiều ngân hàng không phát hiện lỗ hổng OpenSSL
Nhiều ngân hàng không phát hiện lỗ hổng OpenSSL

VOV.VN -  Các NH ACB, MB, Vietcombank, BIDV… đều khẳng định không phát hiện lỗ hổng trong OpenSSL

Nhiều ngân hàng không phát hiện lỗ hổng OpenSSL

Nhiều ngân hàng không phát hiện lỗ hổng OpenSSL

VOV.VN -  Các NH ACB, MB, Vietcombank, BIDV… đều khẳng định không phát hiện lỗ hổng trong OpenSSL

Thiệt hại 8.000 tỷ đồng vì thiếu bảo mật thông tin
Thiệt hại 8.000 tỷ đồng vì thiếu bảo mật thông tin

55% tổng số doanh nghiệp, tổ chức Việt Nam do VNISA khảo sát không có quy chế an toàn thông tin.

Thiệt hại 8.000 tỷ đồng vì thiếu bảo mật thông tin

Thiệt hại 8.000 tỷ đồng vì thiếu bảo mật thông tin

55% tổng số doanh nghiệp, tổ chức Việt Nam do VNISA khảo sát không có quy chế an toàn thông tin.