Mối lo bảo mật đang gia tăng trong ngành ngân hàng

CAO KIẾN NAM| 22/03/2017 14:19

KHPTO - Các tổ chức tài chính hiện đang gặp nhiều áp lực về việc tăng cường an ninh. Trong khi đó, các xu hướng sử dụng dịch vụ ngân hàng di động ngày càng tăng, đã đẩy các cơ sở hạ tầng của ngân hàng vào nguy cơ bị tấn công mạng nhiều hơn.

Ngày càng có nhiều khách hàng đóng vai trò quan trọng trong các sự cố an ninh, 25% các tổ chức tài chính cho biết, một số các mối đe dọa mà họ phải đối mặt trong năm 2016 là được xác định và báo cáo từ các khách hàng.

Theo nghiên cứu về nguy cơ bảo mật cho các tổ chức ngân hàng của Kaspersky và B2B International, đầu tư bảo mật là ưu tiên hàng đầu của các ngân hàng và tổ chức tài chính. Phải gánh chịu nhiều cuộc tấn công vào cả cơ sở hạ tầng lẫn khách hàng của mình, các ngân hàng đang đầu tư vào anh ninh mạng gấp 3 lần so với các tổ chức phi tài chính. Hơn nữa, 64% các ngân hàng thừa nhận họ sẽ đầu tư vào việc nâng cao bảo mật CNTT, nhằm đáp ứng nhu cầu ngày càng tăng của các cơ quan quản lý nhà nước, ban quản lý cấp cao và khách hàng.

Mặc dù các ngân hàng đã chịu đầu tư chi phí để chống lại các mối đe dọa mạng nhưng việc bảo vệ cơ sở hạ tầng CNTT hiện có, từ ATM và các điểm giao dịch truyền thống đến chuyên dụng ngày càng trở nên khó khăn hơn. Bởi nền tảng các mối đe dọa rộng lớn và luôn thay đổi, cùng với những thách thức trong việc cải thiện thói quen bảo mật của khách hàng, đã cung cấp cho những kẻ gian nhiều lỗ hổng để khai thác hơn.

 Các cuộc tấn công phi kỹ thuật vào tài khoản ngân hàng

Các rủi ro mới nổi có liên quan đến giao dịch ngân hàng di động được nêu trong báo cáo là một xu hướng có thể đặt các ngân hàng vào các mối đe dọa mạng mới. 42% các ngân hàng dự đoán phần lớn khách hàng của họ sẽ sử dụng dịch vụ ngân hàng di động trong vòng 3 năm tới, nhưng họ cũng thừa nhận rằng: khách hàng thường bất cẩn trong các hành vi trực tuyến. 46% ngân hàng được khảo sát đều thừa nhận khách hàng của họ thường xuyên bị tấn công bởi lừa đảo, 70% ngân hàng cũng báo cáo các sự cố về gian lận tài chính dẫn đến mất tiền.

Những cuộc tấn công phi kỹ thuật và tấn công lừa đảo vào khách hàng đã khiến các ngân hàng phải đánh giá lại những nỗ lực của họ trong lĩnh vực này. 61% ngân hàng được hỏi cho biết, việc nâng cao tính bảo mật của các ứng dụng và trang web mà khách hàng của họ sử dụng là một trong những ưu tiên của bảo mật, tiếp theo là việc thực hiện xác thực phức tạp hơn và xác minh thông tin đăng nhập (52%).

Ngoài dễ bị tấn công bởi những thủ thuật lừa đảo và công cụ nhắm vào khách hàng, các ngân hàng còn lo ngại đến các cuộc tấn công mục tiêu khác. Thật vậy, theo Kaspersky Lab, các phương pháp tấn công mục tiêu ngày càng trở nên phổ biến hơn với những nền tảng mã độc được sử dụng để nhắm vào các tổ chức tài chính.

Những mối đe dọa liên tục

Theo Kaspersky Lab, việc đầu tư vào bảo mật trong ngành tài chính là hoàn toàn đáng giá trong hầu hết các trường hợp. Việc phát hiện các hoạt động gây hại, có khả năng gây hại, kết hợp với các công cụ hợp pháp của mã độc fileless, đòi hỏi sự kết hợp của các giải pháp tiên tiến chống lại các mục tiêu và mở rộng an ninh.

Tuy nhiên, 59% các công ty tài chính vẫn chưa nắm được thông tin của các mối đe dọa của bên thứ ba.

 Bảo vệ ATM: ít quan tâm, dễ bị xâm nhập

Theo Kaspersky Lab, hiện nay các ngân hàng ít quan tâm đến các tổn thất tài chính do các cuộc tấn công máy ATM. Chỉ có 19% ngân hàng quan tâm đến các cuộc tấn công vào máy ATM và các máy rút tiền, mặc dù tỷ lệ phần mềm độc hại nhắm vào cơ sở hạ tầng này của ngân hàng ngày càng cao; năm 2016 ghi nhận các mã độc ATM tăng lên 20% so với năm 2015.

Veniamin Levtsov - phó giám đốc bộ phận kinh doanh của Kaspersky Lab, nói: “Đấu tranh chống lại các mối đe dọa đang thay đổi liên tục. Chúng nhắm đến cơ sở hạ tầng CNTT và tài khoản khách hàng. Đó chính là một thách thức hàng ngày đối với các công ty tài chính.

Để đưa ra những phản hồi hiệu quả kịp thời, bảo vệ tất cả các điểm dễ bị xâm nhập, đòi hỏi ngành dịch vụ tài chính cần phải thiết lập bảo vệ tăng cường: chống tấn công mục tiêu, xiết chặt bảo mật chống gian lận đa kênh, và nắm được các thông tin trong việc phát triển các mối đe dọa”.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Mối lo bảo mật đang gia tăng trong ngành ngân hàng
POWERED BY ONECMS - A PRODUCT OF NEKO