Rủi ro thẻ là do phớt lờ các chuẩn mực

26/09/2016 16:31
26-09-2016 16:31:13+07:00

Rủi ro thẻ là do phớt lờ các chuẩn mực

Hàng loạt vụ mất tiền, rủi ro với người dùng thẻ ngân hàng tại Việt Nam xảy ra thời gian qua không phải là sự xui xẻo ngẫu nhiên. Nó bắt nguồn từ những lỗ hổng rất cơ bản của các ngân hàng trong việc tổ chức quản lý, xây dựng quy trình và thực thi các nguyên tắc kinh doanh thẻ nói riêng và ngân hàng điện tử nói chung.

Nhiều ngân hàng phớt lờ chuẩn mực rủi ro

Qua khảo sát với những người làm trong lĩnh vực thẻ ngân hàng, chúng tôi được biết, hầu hết ngân hàng Việt Nam đều chưa thiết lập và áp dụng các công cụ rất cơ bản để tránh rủi ro trong hoạt động kinh doanh thẻ mà thế giới đã áp dụng từ lâu.

Đầu tiên và quan trọng nhất với một tổ chức thanh toán thẻ phải kể tới chuẩn bảo mật PCI/DSS(*). Giới công nghệ tài chính chẳng lạ gì cụm từ này bởi đây là chuẩn quản lý rủi ro thẻ toàn thế giới đã áp dụng và được coi là “ổ khóa thiết yếu nhất” với tội phạm thẻ vì PCI/DSS có thể chống lại phần lớn các hình thức tấn công của tội phạm thẻ.

Ở Việt Nam hiện mới có bốn ngân hàng đã thực hiện và nhận được chứng chỉ PCI/DSS trong số gần 40 tổ chức tín dụng cung cấp dịch vụ thẻ ngân hàng, gồm: VPBank, TienphongBank, Sacombank, Techcombank. Cổng thanh toán trực tuyến OnePay và Ngân hàng SHB đang chuẩn bị xây dựng. Đặc biệt, bốn ngân hàng gốc quốc doanh có thị phần thẻ lớn nhất thị trường là Vietcombank, BIDV, VietinBank và Agribank đều chưa xây dựng chuẩn này.

Vì sao vậy?

“Người dùng thẻ có quyền yêu cầu sự cam kết và hỗ trợ mạnh mẽ từ cấp lãnh đạo các ngân hàng, thậm chí công bố các ngân hàng đã đạt và chưa đạt các chuẩn cơ bản với thanh toán thẻ”, theo lời một chuyên gia.

Theo tìm hiểu của người viết, về cách thức thực hiện, các ngân hàng muốn áp dụng tiêu chuẩn PCI/DSS cần rà soát lại toàn bộ cấu trúc trong hệ thống, kiểm tra sự tương thích của các core (phần mềm lõi) bộ phận thẻ và các core của các bộ phận khác, xây dựng quy trình xử lý thông tin giao dịch theo đúng chuẩn của các tổ chức quốc tế đã đưa ra...

Việc tuân thủ PCI/DSS là một quá trình liên tục và các ngân hàng phải thường xuyên áp dụng các chính sách, quy định về an toàn thông tin đã đặt ra theo tiêu chuẩn và thực hiện nghiêm ngặt quy trình.

Đặc biệt theo hệ thống quy trình của PCI/DSS, hầu hết ngân hàng sẽ phải thay đổi nhiều trong quy trình hoạt động và phải tuân thủ thực sự với sự giám sát của các tổ chức độc lập chứ không phải xây dựng quy trình rồi để đó.

Có lẽ đây là điểm các ngân hàng “ngại” vì việc tiến hành đánh giá môi trường làm việc và xác định việc tuân thủ các quy định về bảo mật rất khắt khe và mất hàng năm trời. Định kỳ hàng tháng, các tổ chức phải thực hiện kiểm tra lỗ hổng bảo mật và các hình thức “đánh phá” khác để phát hiện và trám lỗ hổng kịp thời. Dựa trên kết quả đánh giá của các chuyên gia kiểm định hệ thống thông tin (kiểm toán công nghệ) để vá các lỗ hổng bảo mật (nếu có).

Các tổ chức độc lập sẽ kiểm tra các quy trình và tuân thủ, chính sách an toàn thông tin, xây dựng tường lửa bảo vệ dữ liệu thẻ, thiết lập hệ thống phòng chống xâm nhập trái phép... Nhân viên phải được trải qua các chương trình đào tạo đánh giá an ninh nội bộ PCI của Hội đồng Bảo mật an ninh dữ liệu thẻ thanh toán. Các tổ chức quốc tế liên tục giám sát các tiêu chí này định kỳ rồi mới có thể cấp chứng chỉ PCI cho ngân hàng. Thậm chí khi có chứng chỉ rồi, các ngân hàng phải vượt qua các chương trình chứng nhận liên quan hàng năm để có thể tiếp tục gia hạn chứng chỉ, nếu có những vi phạm liên quan đến dữ liệu thẻ thanh toán họ có thể sẽ bị rớt xuống mức độ thấp hơn của sự tuân thủ.

Yếu tố thứ hai liên quan đến đầu tư tài chính, một lãnh đạo ngân hàng khẳng định rủi ro thẻ tuy tốn kém không ít chi phí, từ vài chục ngàn đến vài trăm ngàn đô la Mỹ mỗi năm, song vẫn nằm trong khả năng của các ngân hàng. “Đầu tư cho hệ thống công nghệ thẻ chuẩn mực là việc liên tục và lâu dài với đơn vị tính bằng năm chứ không phải ngày một ngày hai, cần nhiều thời gian và công sức liên tục nhưng đó là con đường bắt buộc phải đi”, một phó tổng giám đốc phụ trách công nghệ của ngân hàng thương mại chia sẻ...

http://www.thesaigontimes.vn/151667/Rui-ro-the-la-do-phot-lo-cac-chuan-muc.html





MÃ CHỨNG KHOÁN LIÊN QUAN (1)

TIN CÙNG CHUYÊN MỤC

Đề xuất mức trích lập dự phòng rủi ro của tổ chức tín dụng

Ngân hàng Nhà nước (NHNN) đang dự thảo Nghị định quy định về mức trích, phương pháp trích lập dự phòng rủi ro, việc sử dụng dự phòng để xử lý rủi ro trong hoạt động...

Lãi suất cho vay mới nhất của các ngân hàng thương mại

Nhiều ngân hàng công bố lãi suất cho vay bình quân, chênh lệch lãi suất giữa huy động và cho vay tháng 4. Tuy nhiên, một số nhà băng chỉ công bố lãi suất cho vay cơ...

NHNN đề xuất cấm tổ chức tín dụng khuyến mại trái quy định khi nhận tiền gửi

Ngân hàng Nhà nước (NHNN) Việt Nam đề xuất nghiêm cấm tổ chức tín dụng khi nhận tiền gửi thực hiện khuyến mại dưới mọi hình thức (bằng tiền, lãi suất và các hình...

SHB cấp hạn mức thấu chi lên tới 300 triệu đồng hỗ trợ khách hàng mở rộng kinh doanh

Với hạn mức thấu chi hấp dẫn cùng nhiều ưu đãi thanh toán, gói giải pháp tài chính của Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) sẽ góp phần giúp các hộ kinh doanh tháo...

Ngân hàng nào đang cho vay mua nhà lãi suất thấp nhất?

Bước sang tháng 5, trong khi lãi suất huy động có xu hướng tăng nhẹ thì một số nhà băng vẫn giảm lãi suất cho vay mua nhà.

Bộ Công an sẽ tham gia xử lý tình trạng sở hữu chéo ngân hàng

Thủ tướng yêu cầu Bộ Công an phối hợp với Ngân hàng Nhà nước Việt Nam khẩn trương có các giải pháp ngăn chặn, xử lý tình trạng sở hữu chéo, thao túng tại các tổ...

Thủ tướng chỉ thị các ngân hàng tiết giảm chi phí, phấn đấu giảm mặt bằng lãi suất cho vay

Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Chỉ thị số 14/CT-TTg ngày 2/5/2024 về triển khai nhiệm vụ điều hành chính sách tiền tệ năm 2024. Chỉ thị của Thủ...

NHNN vẫn đấu thầu 16,800 lượng vàng miếng

Sau phiên đấu thầu bất thành (25/4), NHNN tiếp tục thông báo đấu thầu vàng miếng vào sáng 03/5.

Tại sao chuyển tiền từ 10 triệu đồng trở lên phải xác thực sinh trắc học?

Kể từ ngày 1/7/2024, mọi giao dịch chuyển tiền có giá trị từ 10 triệu đồng trở lên đều phải thông qua bước xác thực bằng sinh trắc học đối với người chuyển tiền.

Chính phủ sẽ không vì áp lực lạm phát mà tăng lãi suất

Đó là nhận định của chuyên gia kinh tế Đinh Thế Hiển khi nói về áp lực tăng lãi suất nhằm kìm hãm lạm phát cũng như tỷ giá trong thời gian qua.

Cổ phiếu ngân hàng

Cổ phiếu bảo hiểm


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98