Rủi ro thẻ là do phớt lờ các chuẩn mực

26/09/2016 16:31
26-09-2016 16:31:13+07:00

Rủi ro thẻ là do phớt lờ các chuẩn mực

Hàng loạt vụ mất tiền, rủi ro với người dùng thẻ ngân hàng tại Việt Nam xảy ra thời gian qua không phải là sự xui xẻo ngẫu nhiên. Nó bắt nguồn từ những lỗ hổng rất cơ bản của các ngân hàng trong việc tổ chức quản lý, xây dựng quy trình và thực thi các nguyên tắc kinh doanh thẻ nói riêng và ngân hàng điện tử nói chung.

Nhiều ngân hàng phớt lờ chuẩn mực rủi ro

Qua khảo sát với những người làm trong lĩnh vực thẻ ngân hàng, chúng tôi được biết, hầu hết ngân hàng Việt Nam đều chưa thiết lập và áp dụng các công cụ rất cơ bản để tránh rủi ro trong hoạt động kinh doanh thẻ mà thế giới đã áp dụng từ lâu.

Đầu tiên và quan trọng nhất với một tổ chức thanh toán thẻ phải kể tới chuẩn bảo mật PCI/DSS(*). Giới công nghệ tài chính chẳng lạ gì cụm từ này bởi đây là chuẩn quản lý rủi ro thẻ toàn thế giới đã áp dụng và được coi là “ổ khóa thiết yếu nhất” với tội phạm thẻ vì PCI/DSS có thể chống lại phần lớn các hình thức tấn công của tội phạm thẻ.

Ở Việt Nam hiện mới có bốn ngân hàng đã thực hiện và nhận được chứng chỉ PCI/DSS trong số gần 40 tổ chức tín dụng cung cấp dịch vụ thẻ ngân hàng, gồm: VPBank, TienphongBank, Sacombank, Techcombank. Cổng thanh toán trực tuyến OnePay và Ngân hàng SHB đang chuẩn bị xây dựng. Đặc biệt, bốn ngân hàng gốc quốc doanh có thị phần thẻ lớn nhất thị trường là Vietcombank, BIDV, VietinBank và Agribank đều chưa xây dựng chuẩn này.

Vì sao vậy?

“Người dùng thẻ có quyền yêu cầu sự cam kết và hỗ trợ mạnh mẽ từ cấp lãnh đạo các ngân hàng, thậm chí công bố các ngân hàng đã đạt và chưa đạt các chuẩn cơ bản với thanh toán thẻ”, theo lời một chuyên gia.

Theo tìm hiểu của người viết, về cách thức thực hiện, các ngân hàng muốn áp dụng tiêu chuẩn PCI/DSS cần rà soát lại toàn bộ cấu trúc trong hệ thống, kiểm tra sự tương thích của các core (phần mềm lõi) bộ phận thẻ và các core của các bộ phận khác, xây dựng quy trình xử lý thông tin giao dịch theo đúng chuẩn của các tổ chức quốc tế đã đưa ra...

Việc tuân thủ PCI/DSS là một quá trình liên tục và các ngân hàng phải thường xuyên áp dụng các chính sách, quy định về an toàn thông tin đã đặt ra theo tiêu chuẩn và thực hiện nghiêm ngặt quy trình.

Đặc biệt theo hệ thống quy trình của PCI/DSS, hầu hết ngân hàng sẽ phải thay đổi nhiều trong quy trình hoạt động và phải tuân thủ thực sự với sự giám sát của các tổ chức độc lập chứ không phải xây dựng quy trình rồi để đó.

Có lẽ đây là điểm các ngân hàng “ngại” vì việc tiến hành đánh giá môi trường làm việc và xác định việc tuân thủ các quy định về bảo mật rất khắt khe và mất hàng năm trời. Định kỳ hàng tháng, các tổ chức phải thực hiện kiểm tra lỗ hổng bảo mật và các hình thức “đánh phá” khác để phát hiện và trám lỗ hổng kịp thời. Dựa trên kết quả đánh giá của các chuyên gia kiểm định hệ thống thông tin (kiểm toán công nghệ) để vá các lỗ hổng bảo mật (nếu có).

Các tổ chức độc lập sẽ kiểm tra các quy trình và tuân thủ, chính sách an toàn thông tin, xây dựng tường lửa bảo vệ dữ liệu thẻ, thiết lập hệ thống phòng chống xâm nhập trái phép... Nhân viên phải được trải qua các chương trình đào tạo đánh giá an ninh nội bộ PCI của Hội đồng Bảo mật an ninh dữ liệu thẻ thanh toán. Các tổ chức quốc tế liên tục giám sát các tiêu chí này định kỳ rồi mới có thể cấp chứng chỉ PCI cho ngân hàng. Thậm chí khi có chứng chỉ rồi, các ngân hàng phải vượt qua các chương trình chứng nhận liên quan hàng năm để có thể tiếp tục gia hạn chứng chỉ, nếu có những vi phạm liên quan đến dữ liệu thẻ thanh toán họ có thể sẽ bị rớt xuống mức độ thấp hơn của sự tuân thủ.

Yếu tố thứ hai liên quan đến đầu tư tài chính, một lãnh đạo ngân hàng khẳng định rủi ro thẻ tuy tốn kém không ít chi phí, từ vài chục ngàn đến vài trăm ngàn đô la Mỹ mỗi năm, song vẫn nằm trong khả năng của các ngân hàng. “Đầu tư cho hệ thống công nghệ thẻ chuẩn mực là việc liên tục và lâu dài với đơn vị tính bằng năm chứ không phải ngày một ngày hai, cần nhiều thời gian và công sức liên tục nhưng đó là con đường bắt buộc phải đi”, một phó tổng giám đốc phụ trách công nghệ của ngân hàng thương mại chia sẻ...

http://www.thesaigontimes.vn/151667/Rui-ro-the-la-do-phot-lo-cac-chuan-muc.html





MÃ CHỨNG KHOÁN LIÊN QUAN (1)

TIN CÙNG CHUYÊN MỤC

Xếp hạng tín nhiệm của VPBank duy trì ở mức Ba3, triển vọng ổn định

Tổ chức xếp hạng tín nhiệm quốc tế Moody’s Ratings (Moody’s) mới đây đã công bố giữ nguyên xếp hạng tín nhiệm Ba3, triển vọng ổn định, cho Ngân hàng TMCP Việt Nam...

NHNN khẳng định chưa đặt vấn đề điều chỉnh lãi suất, dù tăng hay giảm

Đó là chia sẻ của Phó Thống đốc Thường trực Ngân hàng Nhà nước Đào Minh Tú tại Diễn đàn Kinh tế Việt Nam 2024 do Báo Người Lao Động tổ chức sáng ngày 25/4.

Năm 2024 – năm bản lề chuyển đổi đưa SHB vươn Tầm

Với chiến lược phát triển bền vững, SHB đang tiếp bước trên con đường đồng hành cùng người dân và đất nước. Ngân hàng đang chuyển đổi mạnh mẽ, vươn tầm trở thành...

Tăng cung ngoại tệ - Kiềm chế lãi suất

Trước tình hình lãi suất đang có dấu hiệu nhấp nhổm tăng trở lại, thể hiện qua việc một số nhà băng tăng lãi suất tiền gửi gần đây, cũng như lãi suất trên thị...

Tổng Giám đốc OCB gửi đơn từ nhiệm 

Ngân hàng TMCP Phương Đông (HOSE: OCB) vừa công bố thông tin về việc ông Nguyễn Đình Tùng gửi đơn từ nhiệm vị trí Tổng Giám đốc.

Bank of America: Châu Á bước vào kỷ nguyên tiền tệ hỗn loạn, dự báo tỷ giá VND lên 25,600 vào cuối quý 2

Bank of America (BofA) tỏ ra bi quan về hàng loạt đồng tiền châu Á, cho rằng đây là điểm khởi đầu của “kỷ nguyên hỗn loạn”. Đáng chú ý, họ dự báo tỷ giá USD/VND sẽ...

Giá USD tự do lao dốc, về mốc 25.700 đồng

Giá USD trên thị trường tự do hôm nay tiếp đà giảm. Giá USD bán ra đã giảm về mốc 25.700 đồng/USD. Giá USD trên thị trường chính thức cũng hạ nhiệt.

Thêm doanh nghiệp xăng dầu bị ngân hàng rao bán nợ

Một loạt doanh nghiệp hoạt động trong lĩnh vực xăng dầu bị ngân hàng rao bán các khoản nợ xấu hoặc tài sản đảm bảo để thu hồi nợ xấu. Vừa có thêm một doanh nghiệp...

NHNN bơm ròng mạnh nhất trong hơn một năm

NHNN đã bơm ròng 25,550 tỷ đồng trong phiên 23/04, mức cao nhất kể từ cuối tháng 2/2023. Trong đó, nhà điều hành đã cho 9 thành viên vay tổng cộng gần 36,000 tỷ...

Tăng cường đảm bảo an toàn trong mua, bán ngoại tệ

Ngày 23/04/2024, Ngân hàng Nhà nước (NHNN) chi nhánh TPHCM vừa có văn bản về việc phối hợp tuyên truyền đến người dân quy định về hoạt động mua bán ngoại tệ.

Cổ phiếu ngân hàng

Cổ phiếu bảo hiểm


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98