Thách thức bảo mật khi triển khai ứng dụng di động của DN bảo hiểm nhân thọ

14:58 | 30/11/2016 Doanh nghiệp
aa
Trong cuộc chạy đua số hóa, các doanh nghiệp bảo hiểm nhân thọ ở Việt Nam đang đẩy mạnh các ứng dụng web và di động để nâng cao dịch vụ hỗ trợ bán hàng và dịch vụ khách hàng.
Cuộc chạy đua số hóa trong thị trường bảo hiểm nhân thọ

Nhớ năm 2002, khi trò chuyện với CTO vùng của Manulife, anh này chia sẻ, chỉ trong một đêm anh đã bạc trắng tóc vì lo lắng. Anh nói, Manulife HongKong mới vừa đưa vào sử dụng phiên bản mới của hệ thống ứng dụng Agency Portal và Customer Portal.

Hệ thống này cho phép đại lý và khách hàng có thêm nhiều tính năng giao dịch trực truyến với công ty. Điều này đồng nghĩa với việc hệ thống bảo mật của công ty cũng phải đảm bảo để thông tin, dữ liệu của công ty và khách hàng không bị tấn công hoặc bị rò rỉ ra ngoài.

Mặc dù anh CTO này chuẩn bị rất kỹ trước khi đưa các ứng dụng này vào thực tế, tuy nhiên vẫn có khả năng vẫn còn lỗ hổng bảo mật mà hacker có thể lợi dụng để tấn công. Do đó vấn đề bảo mật cho các ứng dụng chạy trên internet rất quan trọng cho bất kỳ doanh nghiệp nào nói chung và cho doanh nghiệp bảo hiểm nhân thọ nói riêng.

Trong cuộc chạy đua số hóa, các doanh nghiệp bảo hiểm nhân thọ ở Việt Nam đang đẩy mạnh các ứng dụng web và di động để nâng cao dịch vụ hỗ trợ bán hàng và dịch vụ khách hàng. Do mong muốn đưa các ứng dụng này vào thực tế kinh doanh càng nhanh càng tốt nên việc chuẩn bị đầy đủ các quy trình kiểm soát bảo mật thường xảy ra thiếu sót.

Thứ nhất, đa số các doanh nghiệp bảo hiểm nhân thọ hoạt động trên 6 năm nên thiết bị bảo mật đã cũ, không còn phù hợp với tình hình an ninh mạng hiện tại. Chẳng hạn như thiết bị tường lửa truyền thống vẫn còn được sử dụng trong khi nó không thể đảm bảo an toàn cho hệ thống của công ty bạn như các thiết bị tường lửa thế hệ mới (NGFW).

Thứ hai, việc trang bị thiết bị tường lửa cho ứng dụng web (WAF) chưa được chú trọng. Hoặc đôi khi quá tự tin vào hệ thống tường lửa thế hệ mới (NGFW) vừa được trang bị nên không chú ý rằng NGFW không đủ chức năng để bảo vệ các ứng dụng trên Internet. Hơn nữa, việc đầu tư các thiết bị tường lửa cũng khá đắt nên không phải công ty nào cũng sẵn sàng đầu tư các thiết bị này.

Thứ ba, các ứng dụng web/di động được đưa vào sử dụng quá nhanh chóng nên chưa được đầu tư kiểm tra PENTEST đầy đủ, thường là không được kiểm tra PENTEST. Nếu có thì chỉ là tự dùng một số công cụ/phần mềm để kiểm tra lỗ hổng bảo mật, chưa thuê công ty bảo mật chuyên nghiệp để thực hiện PENTEST, có thể vì chi phí cho PENTEST khá cao hoặc đội ngũ bảo mật của công ty không chú trọng hoặc không biết rõ về yêu cầu PENTEST.

Thứ tư, đội ngũ CNTT thường thiếu người chuyên trách về bảo mật, thường là nhân viên quản trị mạng hoặc quản trị hệ thống kiêm nhiệm công việc này do thiếu ngân sách cho nhân lực. Do đó, việc có nhân viên chuyên trách về bảo mật cho ứng dụng web/di động là điều khá xa xỉ.

Hơn nữa, đội ngũ lập trình ít được đào tạo về bảo mật trong lập trình nên ít khi họ chú ý đến vấn đề bảo mật trong quá trình lập trình, họ chỉ quan tâm đến việc làm thế nào để công việc hoàn thành đúng tiến độ và chạy đúng theo yêu cầu của người sử dụng. Ngoài ra, đội ngũ chuyên trách về kiến trúc và thiết kế hệ thống cũng thiếu, thường thì cũng kiêm nhiệm.

Thứ năm, người sử dụng cuối không được đào tạo bài bản hoặc không được cảnh báo về nguy cơ bảo mật, rất dễ mắc sai lầm khi giao dịch trên Internet nên họ chính là lỗ hổng bảo mật lớn nhất đối với vấn đề an ninh mạng của công ty.

Thứ sáu, chính sách hoặc quy trình bảo mật chưa được xây dựng đầy đủ nên không ngăn chặn được các nguy cơ về an ninh mạng, nhân viên thực thi sai quy trình bảo mật hoặc đội ngũ giám sát bảo mật không đủ mạnh để kiểm soát các vấn đề an ninh mạng.

Do đó để giải mã được các khó khăn và thách thức trên, chúng ta cần kiểm tra và thực hiện các bước sau trước khi đưa ứng dụng web/di động vào hoạt động chính thức:

Trình bày rõ cho ban giám đốc về các nguy cơ an ninh mạng của công ty, tình trạng hiện tại của hệ thống và giải pháp khắc phục, ngăn ngừa các nguy cơ đó nhằm lên kế hoạch và xin ngân sách đầu tư cho an ninh và bảo mật cho toàn hệ thống của công ty.

Nên thay các thiết bị tường lửa truyền thống bằng thiết bị tường lửa thế hệ mới (NGFW) có hệ thống ngăn ngừa/phát hiện xâm nhập (IPS/IDS) vì thiết bị tường lửa truyền thống chỉ có thể đóng cổng không cần thiết, áp dụng quy tắc định tuyến cho các gói tin và chống lại những tấn công từ chối dịch vụ, nhưng không thể phát hiện những gì bên trong gói tin để phát hiện phần mềm độc hại, xác định các hoạt động của hacker hoặc giúp quản lý người dùng cuối đang làm những gì trên Internet.

Về cơ bản, một khi một cổng được mở (như cổng 80 cho lưu thông Internet) thì bất cứ gói tin nào cũng có thể đi qua thông qua sự ngụy trang như lưu thông hợp pháp. Thiết bị tường lửa truyền thống chỉ cung cấp sự bảo vệ chủ yếu tại lớp 3 (tầng mạng) và lớp 4 (tầng vận chuyển) của mô hình OSI.

Trong khi đó thiết bị tường lửa thế hệ mới còn có thể dựa trên việc xác thực người dùng (User-ID), xác thực dựa trên ứng dụng (App-ID) và xác thực thông qua nội dung (Content-ID) giúp cho người quản trị dễ dàng nhận dạng các ứng dụng, nội dung bên trong luồng dữ liệu cùng với các mức độ nguy hiểm, từ đó có thể ngăn chặn kịp thời, có khả năng xác định rõ các mối nguy cơ đe dọa xuất phát từ người sử dụng nào.

Để đảm bảo an toàn, cần có ít nhất hai lớp tường lửa với hai thương hiệu khác nhau (ví dụ 1 lớp tường lửa Palo Alto và lớp tường lửa khác là Checkpoint) nhằm gây khó khăn cho hacker nếu 1 lớp tường lửa bị tấn công.

Tuy nhiên, 2 lớp tường lửa thế hệ mới này chưa đủ bởi các tường lửa mạng và các hệ thống ngăn ngừa/phát hiện xâm nhập (IPS/IDS) không cung cấp đầy đủ bảo vệ cho các ứng dụng web/di động trên Internet, các ứng dụng kinh doanh nội bộ quan trọng và các dịch vụ Web.

Bức tường lửa ứng dụng web (WAF) là một thiết bị an ninh có nhiệm vụ chính là bảo vệ các web portal và ứng dụng web bằng cách kiểm tra ngữ nghĩa XML/ SOAP/REST dựa trên ứng dụng của các luồng lưu thông trên mạng và cũng kiểm tra HTTP/HTTPS cho các cuộc tấn công điển hình ở lớp 7 (tầng ứng dụng) bao gồm OWASP 10 lỗ hổng hàng đầu - chẳng hạn như SQL Injections, Buffer Overflow, Cross-Site Scripting (XSS), File Inclusion, Cookie Poisoning, Schema Poisoning, Defacements, v.v...

WAF có khả năng thực thi các chính sách bảo mật dựa trên các dấu hiệu tấn công, các giao thức tiêu chuẩn và các lưu lượng truy cập ứng dụng web bất thường. Đây là điều mà các tường lửa mạng khác không làm được. Xem sự khác nhau WAF, IPS/IDS và NGFW đối với bảo mật ứng dụng web/di động ở hình 1 bên dưới

Chúng ta đã có 2 lớp tường lửa thế hệ mới và WAF, nhưng vẫn chưa đủ. Cần phải kiểm tra lỗ hổng an ninh của toàn bộ hệ thống mạng, máy chủ, ứng dụng web/di động, và chính sách bảo mật, v.v.v….

Do đó, cần phải tiến hành PENTEST hộp đen (black-box: người kiểm tra biết rất ít hoặc không có thông tin gì về hệ thống mạng trước khi kiểm tra) hoặc hộp trắng (white-box: người kiểm tra được công bố thông tin đầy đủ về hệ thống mạng trước khi thử nghiệm thâm nhập, bao gồm địa chỉ IP, mã nguồn, các giao thức mạng và sơ đồ mạng) hoặc hộp xám (gray-box: người kiểm tra sẽ được cung cấp chi tiết từng phần về cơ sở hạ tầng mạng).

PENTEST hộp đen sẽ kích thích các kết quả chính xác hơn, vì người kiểm tra không có thông tin về mạng của bạn nên sẽ cung cấp cho bạn những dấu hiệu thực tế nhất của các mối đe dọa tiềm năng vào mạng của bạn. Tuy nhiên, PENTEST hộp đen không thể quét mạng toàn bộ mạng của bạn để tìm triệt để các lỗ hổng an ninh như là hộp trắng. Do đó, nếu là tôi, tôi sẽ chọn PENTEST hộp trắng cho doanh nghiệp của mình.

Thách thức bảo mật khi triển khai ứng dụng di động của DN bảo hiểm nhân thọ

Chúng ta nên thuê công ty bên ngoài để thực hiện PENTEST ít nhất 1 lần/năm hoặc khi có thay đổi lớn trong cơ sở hạ tầng bởi vì các công ty bên ngoài có thể thực hiện một số kiểm tra đòi hỏi kiến ​​thức sâu rộng trên nền tảng mà đội ngũ CNTT của bạn có thể không biết rõ, hoặc những kiểm tra mà đội ngũ CNTT của bạn không có khả năng thực hiện vì số lý do khác.

Trước tiên, thuê công ty bên ngoài sẽ tránh được việc bỏ lỡ các lỗ hổng bảo mật tiềm tàng do bạn quá quen và quá biết rõ chi tiết về hệ thống mạng hoặc ứng dụng của mình nên chủ quan. Thứ hai, thuê công ty bên ngoài giúp bạn có thể nhận được một góc độ khác nhau từ một loạt PENTEST, họ sẽ cung cấp cho bạn các kỹ năng và phương pháp tiếp cận riêng của họ vào việc PENTEST cho bạn, giúp bạn đánh giá lại các chính sách bảo mật.

Nói chung, với nhiều cách nhìn nhận và kiểm tra khác nhau trên hệ thống của bạn, bạn có thể tìm thấy nhiều vấn đề bảo mật tiềm tàng hơn, thay vì chỉ có nhìn nhận duy nhất từ đội ngũ của bạn. Hơn nữa, bạn không nên luôn mong chờ vào PENTEST từ công ty bên ngoài, mà nên tự kiểm tra hệ thống của mình ít nhất 1 tháng 1 lần để phát hiện ngay các lỗ hổng bảo mật để có giải pháp khắc phục tức thì.

Các công cụ kiểm tra sau có thể giúp đội ngũ CNTT phân tích tổng hợp và báo cáo về lỗ hổng bảo mật như INSIGHT Core từ Core Security và Metasploit Pro từ Rapid 7, UltimateLAMP, LAMPSecurity, Damn Vulnerable Web Application (DVWA), OWASP WebGoat, và Mutillidae từ Adrian Crenshaw. Để kiểm tra các ứng dụng di động, có thể sử dụng OWASP iGoat, GoatDroid và ExploitMe Mobile Labs cho iPhone và Android.

Đào tạo an ninh mạng và hệ thống là việc không thể thiếu cho đội ngũ CNTT của bạn, bao gồm đào tạo nội bộ và thậm chí là đào tạo ở nước ngoài. Việc đào tạo này sẽ giúp doanh nghiệp tránh được phần nào những lỗ hổng của các hệ điều hành; lỗi trong kiến trúc, cấu hình và thiết kế mạng; lỗi trong cấu hình, thiết kế và lập trình ứng dụng; hoặc rủi ro từ hành vi của người dùng cuối, từ chính sách bảo mật không đủ hoặc không tốt.

Hơn nữa, việc đào tạo những kiến thức căn bản về bảo mật cho toàn bộ người sử dụng cũng là vấn đề cấp thiết vì họ là những người thực hiện giao dịch chính trên Internet. Có kiến thức căn bản này sẽ giúp họ tránh được những rủi ro có thể xảy ra khi sử dụng ứng dụng trên Internet.

Việc đánh giá rủi ro hệ thống CNTT và chính sách bảo mật phải được tiến hành bởi CSO ít nhất 6 tháng 1 lần, và phải được báo cáo cụ thể cho ban giám đốc của công ty hoặc bộ phận Quản lý rủi ro của vùng. Sau đó phải có kế hoạch giảm thiểu nhưng rủi ro đó.

Ngày nay, các ứng dụng web và di động ngày càng phổ biến nên xu hướng tấn công vào các ứng dụng này ngày càng nhiều. Các kỹ thuật tấn công được sử dụng chủ yếu là SQL Injections, Buffer Overflow, Cross-Site Scripting (XSS). Các lỗ hổng trong ứng dụng web và di động chủ yếu xảy ra do người lập trình không kiểm tra kỹ các tham số hay ký tự do người dùng nhập vào để tương tác với ứng dụng web.

Việc viết đoạn mã sao cho “bảo mật” nhất thường khó thực hiện, bởi các lẽ sau: Thứ nhất, các nhóm trình thường không có hoặc thiếu đội ngũ chuyên trách về việc kiểm tra và sửa lỗi bảo mật mã nguồn ứng dụng. Thứ hai, đôi khi áp lực phải hoàn thành ứng dụng web hoặc di dộng trong thời gian ngắn khiến cho các ứng dụng web/di động được đưa vào vận hành mà không qua các khâu kiểm thử. Thứ ba, việc dùng các phầm mềm miễn phí kiểm tra lỗi ứng dụng web/di động cũng không tìm ra hết các lỗi.

Do vậy, việc bảo mật một ứng dụng web và di động đó là một quá trình phòng thủ theo chiều sâu bao gồm các khâu phát triển, vận hành, xây dựng cơ sở hạ tầng bảo vệ tốt và có một đội ngũ chuyên trách vấn đề bảo mật riêng cho web và di động. Và điều quan trọng cuối cùng là phải thực hiện PENTEST cả trước và sau khi đưa ứng dụng web và di động vào sử dụng.

Phan Hoài Nam - CIO Vietinbank Aviva
Nguồn:

Các tin khác

Công bố thông tin về việc hoàn tất cổ phần hóa Công ty TNHH MTV Xây dựng công trình Tân Cảng

Công bố thông tin về việc hoàn tất cổ phần hóa Công ty TNHH MTV Xây dựng công trình Tân Cảng

Công ty Cổ phần Xây dựng Công trình Tân Cảng công bố thông tin về việc hoàn tất cổ phần hóa Công ty TNHH MTV Xây dựng Công trình Tâng Cảng.
Cắt giảm thủ tục, đơn giản hóa chi phí doanh nghiệp tiếp tục được thúc đẩy

Cắt giảm thủ tục, đơn giản hóa chi phí doanh nghiệp tiếp tục được thúc đẩy

Với sự vận động không ngừng của các hoạt động kinh tế, một số chính sách đã không còn phù hợp và cần phải có những thay đổi đột phá, chuyển đổi theo hướng thị trường mạnh mẽ hơn.
TP. Hồ Chí Minh phát triển nhóm sản phẩm công nghiệp chủ lực và tiềm năng

TP. Hồ Chí Minh phát triển nhóm sản phẩm công nghiệp chủ lực và tiềm năng

Ngày 25/4, Sở Công thương TP. Hồ Chí Minh đã xây dựng và trình UBND thành phố kế hoạch thực hiện “Chương trình Phát triển nhóm sản phẩm công nghiệp chủ lực và nhóm sản phẩm công nghiệp tiềm năng TP. Hồ Chí Minh năm 2024”
Những lực đẩy giúp Imexpharm tạo đột phá trong sản xuất kinh doanh

Những lực đẩy giúp Imexpharm tạo đột phá trong sản xuất kinh doanh

Các chính sách hỗ trợ dược phẩm nội địa sẽ tạo thêm động lực cho các doanh nghiệp theo đuổi các tiêu chuẩn cao (như EU-GMP hoặc tương đương) như Công ty Cổ phần Dược phẩm Imexpharm (IMP) tạo ra đột phá trong sản xuất và kinh doanh.
Cùng doanh nghiệp lâm, thủy sản nâng cao sức cạnh tranh

Cùng doanh nghiệp lâm, thủy sản nâng cao sức cạnh tranh

Năm 2023, trước những biến động, thách thức đối với kinh tế - xã hội toàn cầu, lĩnh vực lâm, thủy sản liên tục gặp khó ở thị trường quốc tế khiến giá nguyên liệu trong nước giảm mạnh ở hầu hết các vùng chuyên canh chính trên cả nước. Thực hiện chủ trương của Chính phủ, NHNN về triển khai các giải pháp đồng hành tháo gỡ khó khăn cho lĩnh vực lâm, thủy sản, Agribank đã tích cực đồng hành, hỗ trợ doanh nghiệp nâng cao cạnh tranh trong xuất khẩu lâm, thủy sản.
Igloo hợp tác chiến lược với ZaloPay, Lotte Finance, OPES và FE Credit

Igloo hợp tác chiến lược với ZaloPay, Lotte Finance, OPES và FE Credit

Igloo - công ty công nghệ bảo hiểm (insurtech) hàng đầu khu vực vừa công bố quan hệ đối tác chiến lược với một loạt công ty giải pháp tài chính hàng đầu gồm Zalopay, Lotte Finance, FE Credit và công ty bảo hiểm OPES.
Visa mở ra cơ hội cho thanh toán B2B tại Việt Nam

Visa mở ra cơ hội cho thanh toán B2B tại Việt Nam

Nỗ lực chuyển đổi số thúc đẩy thanh toán B2B ước tính sẽ mang lại giá trị kinh tế lên tới 41 nghìn tỉ USD tại khu vực châu Á – Thái Bình Dương.
Giải bài toán vốn và khung pháp lý cho tài sản ảo

Giải bài toán vốn và khung pháp lý cho tài sản ảo

Tọa đàm nhằm thu thập các ý kiến góp ý của cộng đồng, doanh nghiệp và đối thoại trực tiếp cùng các cơ quan quản lý nhà nước để đóng góp ý kiến vào xây dựng khung pháp lý hoàn chỉnh quản lý tài sản ảo và dịch vụ quản lý tài sản ảo (VA-VASP) trước thời hạn tháng 5/2025 theo yêu cầu của Chính phủ.
Tham gia điều chỉnh phụ tải điện, doanh nghiệp sẽ giảm được chi phí

Tham gia điều chỉnh phụ tải điện, doanh nghiệp sẽ giảm được chi phí

Ngày 24/4, tại hội thảo Điều chỉnh phụ tải, thực trạng và giải pháp nhằm đảm bảo nguồn cung cấp điện do Tạp chí Doanh Nhân Sài Gòn phối hợp Tổng Công ty điện lực TP.Hồ Chí Minh tổ chức, ông Võ Quang Lâm, Phó Tổng Giám đốc Tập đoàn Điện lực Việt Nam cho rằng khách hàng, doanh nghiệp nên sử dụng chương trình điều chỉnh phụ tải điện (Demand Response - DR) để chủ động điều chỉnh nhu cầu sử dụng điện được cung cấp từ hệ thống điện quốc gia theo các tín hiệu về giá điện hoặc khuyến khích khi có yêu cầu của đơn vị thực hiện chương trình điều chỉnh phụ tải điện.
Vinamilk có thêm nhà máy trung hòa carbon mới nhờ đẩy mạnh Net Zero 2050

Vinamilk có thêm nhà máy trung hòa carbon mới nhờ đẩy mạnh Net Zero 2050

Trước thềm Đại hội đồng cổ đông thường niên 2024, Vinamilk công bố Nhà máy Nước giải khát Việt Nam đạt trung hòa carbon theo tiêu chuẩn quốc tế PAS 2060:2014. Như vậy, Vinamilk đang sở hữu tới 3 đơn vị (gồm 2 nhà máy và 1 trang trại) đạt chứng nhận về tru
Dự án phát triển mỏ Đại Hùng pha 3 ghi nhận 2,3 triệu giờ thi công an toàn

Dự án phát triển mỏ Đại Hùng pha 3 ghi nhận 2,3 triệu giờ thi công an toàn

Khởi công thi công biển và ghi nhận 2,3 triệu giờ an toàn Dự án phát triển mỏ Đại Hùng pha 3
“Xanh hóa” du lịch

“Xanh hóa” du lịch

Số liệu khảo sát từ Booking.com cho thấy, có tới 88% số du khách Việt cho biết muốn đi du lịch theo hướng bền vững hơn kể từ sau đại dịch Covid-19, 88% muốn giảm mức tiêu thụ năng lượng, 81% muốn sử dụng các loại hình giao thông thân thiện hơn với môi trường như đi bộ, xe đạp hay phương tiện công cộng. Trong đó, 52% số du khách Việt đã có ý thức mang theo chai nước riêng có thể tái sử dụng thay vì nước đóng chai khi đi du lịch, 44% tham gia các hoạt động hỗ trợ cộng đồng địa phương.
CDNetworks hợp tác với SUNTECO hỗ trợ doanh nghiệp chuyển đổi số

CDNetworks hợp tác với SUNTECO hỗ trợ doanh nghiệp chuyển đổi số

CDNetworks và SUNTECO sẽ cùng nhau phối hợp nhằm cung cấp một nền tảng dịch vụ công nghệ toàn diện, đa dạng, chất lượng tin cậy, cùng các dịch vụ tăng tốc truy cập và an ninh bảo mật cho các hệ thống của doanh nghiệp.
Xuất khẩu vào thị trường Thái Lan theo xu hướng tiêu dùng xanh

Xuất khẩu vào thị trường Thái Lan theo xu hướng tiêu dùng xanh

Doanh nghiệp cần nắm bắt xu hướng tiêu dùng mới để mở rộng thị trường tiêu thụ trong nước và xuất khẩu, xây dựng chuỗi liên kết sản xuất và tiêu thụ xanh bền vững.
Mô hình nhà ga sân bay thông minh đầu tiên tại Việt Nam

Mô hình nhà ga sân bay thông minh đầu tiên tại Việt Nam

Trong năm 2024, Nhà ga quốc tế Đà Nẵng sẽ tiếp tục đầu tư áp dụng công nghệ vào quy trình vận hành, nhằm rút ngắn thời gian làm thủ tục và tối ưu trải nghiệm hành khách. Xa hơn nữa, đó là hướng tới phát triển mô hình nhà ga sân bay thông minh đầu tiên tại Việt Nam.
Xem thêm
Công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Ngày 25/4/2024, tại Hà Nội, Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức Họp báo Công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024. Bà Hoàng Thanh Nhàn - Tổng biên tập Thời báo Ngân hàng, ông Phạm Anh Tuấn – Vụ trưởng Vụ Thanh toán, ông Đoàn Thanh Hải – Phó cục trưởng Cục Công nghệ thông tin (NHNN) đồng chủ trì họp báo.
Ngành Ngân hàng tiếp tục ưu tiên hỗ trợ doanh nghiệp xuất khẩu

Ngành Ngân hàng tiếp tục ưu tiên hỗ trợ doanh nghiệp xuất khẩu

Trong các tháng tới NHNN sẽ tiếp tục chỉ đạo hệ thống NHTM tăng cường tài trợ vốn đối với lĩnh vực xuất nhập khẩu với mặt bằng lãi suất cho vay thấp. Trong khi đó, tỷ giá USD/VND sẽ được điều hành linh hoạt, ổn định, đảm bảo không có những biến động mạnh.
Phát hành trái phiếu kiều hối

Phát hành trái phiếu kiều hối

Theo số liệu của Ủy ban về người Việt Nam ở nước ngoài TP. Hồ Chí Minh, tính đến cuối năm 2023, có khoảng 5,8 triệu người Việt sinh sống, học tập và làm việc ở trên 130 quốc gia và vùng lãnh thổ. Thảo luận tại Tọa đàm "Nắn dòng kiều hối vào hạ tầng" do Báo Sài Gòn Giải Phóng tổ chức ngày 23/4 tại TP.Hồ Chí Minh, các chuyên gia cho rằng nên phát hành trái phiếu cho kiều bào để thu hút các nguồn lực đầu tư hạ tầng TP. Hồ Chí Minh.
Kinh tế Việt Nam đang dần phục hồi

Kinh tế Việt Nam đang dần phục hồi

Kinh tế Việt Nam đang có những tín hiệu phục hồi khác nhau, với dự báo tăng trưởng sẽ đạt 5,5% vào năm 2024 và tăng dần lên 6,0% vào năm 2025, theo Báo cáo cập nhật kinh tế 6 tháng Điểm lại mới nhất của Ngân hàng Thế giới (WB) được công bố ngày 23/4/2024. Điểm lại là báo cáo kinh tế được công bố một năm hai lần của WB về kinh tế Việt Nam.
hop bao cong bo su kien chuyen doi so nganh ngan hang nam 2024

Họp báo công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Ngày 25/4/2024, tại Hà Nội, Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức Họp báo Công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024. Bà Hoàng Thanh Nhàn - Tổng biên tập Thời báo Ngân hàng, ông Phạm Anh Tuấn – Vụ trưởng Vụ Thanh toán, ông Đoàn Thanh Hải – Phó cục trưởng Cục Công nghệ thông tin (NHNN) đồng chủ trì họp báo.
su kien chuyen doi so nganh ngan hang nam 2024

Sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Sự kiện Chuyển đổi số ngành Ngân hàng diễn ra ngày 08/5/2024 sẽ được tường thuật trực tiếp trên Báo điện tử và các kênh truyền thông của Thời báo Ngân hàng...
doan cong tac nhnn lam viec voi tinh hoa binh

Đoàn công tác NHNN làm việc với tỉnh Hòa Bình

Ngày 22/2/2024, Đoàn công tác Ngân hàng Nhà nước Việt Nam (NHNN) do đồng chí Nguyễn Thị Hồng, Ủy viên Ban chấp hành Trung ương Đảng, Thống đốc NHNN làm trưởng đoàn đã thăm và làm việc với tỉnh Hòa Bình về hoạt động ngân hàng, tín dụng chính sách trên địa bàn tỉnh.
nganh ngan hang thuc day tang truong tin dung nam 2024

Ngành Ngân hàng: Thúc đẩy tăng trưởng tín dụng năm 2024

Ngày 20/2/2024, tại Hà Nội, NHNN Việt Nam tổ chức Hội nghị trực tuyến toàn ngành về đẩy mạnh tín dụng ngân hàng nhằm hỗ trợ doanh nghiệp và thúc đẩy tăng trưởng kinh tế năm 2024. Hội nghị do Thống đốc NHNN Nguyễn Thị Hồng và Phó Thống đốc Thường trực NHNN Đào Minh Tú đồng chủ trì.
thong doc nguyen thi hong thap tung thu tuong tham du hoi nghi thuong nien lan thu 54 wef davos 2024

Thống đốc Nguyễn Thị Hồng tháp tùng Thủ tướng tham dự Hội nghị thường niên lần thứ 54 WEF Davos 2024

Từ ngày 16-23/1/2024, Thống đốc NHNN Nguyễn Thị Hồng đã tham gia tháp tùng Thủ tướng Chính phủ Phạm Minh Chính tham dự Hội nghị thường niên lần thứ 54 Diễn đàn Kinh tế Thế giới tại Davos, Thụy Sĩ (WEF Davos 2024), thăm chính thức Hungary và Romania.
ngan hang hop tac xa viet nam trien khai nhiem vu nam 2024

Ngân hàng Hợp tác xã Việt Nam triển khai nhiệm vụ năm 2024

Ngày 11/1/2024, Ngân hàng Hợp tác xã Việt Nam tổ chức Hội nghị triển khai nhiệm vụ năm 2024. Đồng chí Nguyễn Thị Hồng - Ủy viên Trung ương Đảng, Thống đốc Ngân hàng Nhà nước Việt Nam dự và chỉ đạo Hội nghị.
ban tin tai chinh ngan hang tu ngay 15 21012024

Bản tin Tài chính - Ngân hàng từ ngày 15-21/01/2024

Trong tuần qua, Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) vừa ban hành Chỉ thị số 01/CT-NHNN về tổ chức thực hiện các nhiệm vụ trọng tâm của ngành Ngân hàng trong năm 2024; Từ ngày 16 đến 18/1/2024, Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) Nguyễn Thị Hồng tham gia Đoàn Chính phủ Việt Nam tháp tùng Thủ tướng Chính phủ Phạm Minh Chính tham dự Diễn đàn Kinh tế Thế giới thường niên năm 2024 tại Davos, Thụy Sỹ; Hội nghị lần thứ hai Ban Chấp hành Công đoàn Ngân hàng Việt Nam khóa VII nhiệm kỳ 2023-2028…
cic tru co t quan tro ng cu a co so ha ta ng ta i chi nh quo c gia

CIC - Trụ cột quan trọng của cơ sở hạ tầng tài chính quốc gia

Ngày 16/1/2024, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) tổ chức “Hội nghị Tổng kết hoạt động thông tin tín dụng năm 2023 và triển khai nhiệm vụ năm 2024”.
hoi nghi trien khai nhiem vu nganh ngan hang nam 2024

Hội nghị triển khai nhiệm vụ ngành Ngân hàng năm 2024

Ngày 8/1/2024, tại Hà Nội, NHNN Việt Nam tổ chức Hội nghị Triển khai nhiệm vụ ngành Ngân hàng năm 2024. Thủ tướng Chính phủ Phạm Minh Chính tới dự và phát biểu chỉ đạo Hội nghị.
dam bao an ninh an toan trong hoat dong thanh toan

Đảm bảo an ninh, an toàn trong hoạt động thanh toán

Ngày 9/1/2024, tại Hà Nội, NHNN tổ chức Hội nghị chuyên đề công tác thanh toán tại tổ chức cung ứng dịch vụ thanh toán. Đồng chí Nguyễn Thị Hồng, Thống đốc NHNN chủ trì Hội nghị.
trien khai nhiem vu nganh ngan hang nam 2024

Triển khai nhiệm vụ ngành Ngân hàng năm 2024

Ngày 3/1/2024, Ngân hàng Nhà nước Việt Nam tổ chức Họp báo Triển khai nhiệm vụ ngành Ngân hàng năm 2024. Phó Thống đốc Thường trực Ngân hàng Nhà nước Đào Minh Tú chủ trì Họp báo.
Ngành Ngân hàng Phú Yên: Triển khai nhiều giải pháp khơi thông dòng tín dụng

Ngành Ngân hàng Phú Yên: Triển khai nhiều giải pháp khơi thông dòng tín dụng

Trong bối cảnh sức hấp thụ tín dụng đầu năm còn yếu, các TCTD trên địa bàn Phú Yên đã đẩy mạnh triển khai nhiều gói cho vay phục vụ sản xuất kinh doanh, tiêu dùng với lãi suất ưu đãi nhằm khơi thông dòng vốn…
Ngành Ngân hàng Khánh Hoà: Chủ động hỗ trợ khách hàng vượt khó

Ngành Ngân hàng Khánh Hoà: Chủ động hỗ trợ khách hàng vượt khó

Tốc độ tăng trưởng kinh tế quý I/2024 của Khánh Hòa vẫn nằm trong top đầu của cả nước. Đây chính là điểm sáng, tạo đà cho sự phát triển của tỉnh trong các tháng tiếp theo của năm 2024. Có được kết quả đó, có sự đóng góp lớn của ngành Ngân hàng Khánh Hoà.
Ngành Ngân hàng tỉnh Bến Tre với “Ngày hội hiến máu tình nguyện”

Ngành Ngân hàng tỉnh Bến Tre với “Ngày hội hiến máu tình nguyện”

Vừa qua, Ngân hàng Nhà nước (NHNN) Chi nhánh tỉnh Bến Tre đã phối hợp với Hội chữ thập đỏ tỉnh và Bệnh viện Huyết học - Truyền máu Thành phố Cần Thơ phối hợp tổ chức thành công Ngày hội hiến máu tình nguyện (HMTN) ngành Ngân hàng tỉnh Bến Tre đợt 1 năm 2024, đồng thời tôn vinh, khen thưởng các cá nhân và gia đình có thành tích xuất sắc trong phong trào HMTN trong thời gian qua.
Wyndham Grand KN Paradise Cam Ranh - nơi tận hưởng kỳ nghỉ lễ 30/4-1/5 trọn vẹn

Wyndham Grand KN Paradise Cam Ranh - nơi tận hưởng kỳ nghỉ lễ 30/4-1/5 trọn vẹn

Tận hưởng kỳ nghỉ lễ 30/4-1/5 trọn vẹn tại Wyndham Grand KN Paradise (Bãi Dài, Cam Ranh) - nơi mang đến cho bạn trải nghiệm nghỉ dưỡng đẳng cấp, nhiều hoạt động thú vị bên bờ biển Bãi Dài thơ mộng.
Dịch vụ VNPAY Taxi trên app ngân hàng đạt top 10 Sao Khuê 2024

Dịch vụ VNPAY Taxi trên app ngân hàng đạt top 10 Sao Khuê 2024

Dịch vụ VNPAY Taxi chính thức nằm trong Top 10 sản phẩm xuất sắc tại Lễ trao giải Sao Khuê 2024.
Ngỡ ngàng với những tiện ích, dịch vụ “may đo” cho giới thượng lưu tại Vinhomes Royal Island

Ngỡ ngàng với những tiện ích, dịch vụ “may đo” cho giới thượng lưu tại Vinhomes Royal Island

Mở ra một không gian sống xa hoa, nơi sự sang trọng và tiện nghi hòa quyện một cách hoàn hảo, Vinhomes Royal Island gợi nhắc tới các đảo thượng lưu nổi tiếng trên thế giới với hàng loạt tiện ích độc bản được thiết kế riêng cho giới nhà giàu trong và ngoài nước.
Uống gì để bản thân “tươi xinh yêu” hơn mỗi ngày?

Uống gì để bản thân “tươi xinh yêu” hơn mỗi ngày?

Với người trẻ, phong cách cá nhân không chỉ đơn giản là outfit chất lừ mà còn là thói quen chăm sóc sức khỏe như cách thanh lọc cơ thể để luôn tươi mát, “xinh yêu” hơn mỗi ngày, đó là “tấm gương” phản chiếu gu sống cực chất của người trẻ.
SeABank kết nối hưng thịnh, tri ân khách hàng doanh nghiệp nhân dịp 30 năm

SeABank kết nối hưng thịnh, tri ân khách hàng doanh nghiệp nhân dịp 30 năm

Khách hàng doanh nghiệp sử dụng các sản phẩm, dịch vụ tài trợ thương mại, ngân hàng điện tử, thẻ tín dụng, gửi tiền tại Ngân hàng TMCP Đông Nam Á (SeABank, mã chứng khoán SSB) có cơ hội nhận e-Voucher trị giá tối đa 3 triệu đồng, 01 lượng vàng AJC kèm nhiều ưu đãi hấp dẫn. Tổng trị giá giải thưởng lên tới hàng tỷ đồng.
Techcombank Rewards: Cộng giá trị, thêm gắn kết, tặng đặc quyền

Techcombank Rewards: Cộng giá trị, thêm gắn kết, tặng đặc quyền

Chỉ cần bật tính năng Techcombank Rewards, mỗi giao dịch của khách hàng đều được tặng điểm để quy đổi thành quà tặng hoặc thành tiền. Quà tặng ra mắt có tổng giá trị đến 412 tỷ đồng.
Mở tài khoản cá tính bằng nickname trên ứng dụng NCB iziMobile

Mở tài khoản cá tính bằng nickname trên ứng dụng NCB iziMobile

Từ 23/4/2024, khách hàng của Ngân hàng TMCP Quốc dân (NCB) có thể sở hữu các tài khoản ngân hàng dễ nhớ, mang cá tính riêng bằng nickname thay cho số tài khoản truyền thống chỉ với vài thao tác đơn giản trên ứng dụng ngân hàng số NCB iziMobile.
LOTTE Finance ra mắt bộ đôi thẻ tín dụng

LOTTE Finance ra mắt bộ đôi thẻ tín dụng

Công ty Tài chính TNHH MTV Lotte Việt Nam (LOTTE Finance) vừa qua đã cho ra mắt bộ đôi thẻ tín dụng THE LOTTE và THE LOTTE PREMIUM dành tặng các tín đồ shopping với hàng loạt đặc quyền khi mua sắm trong hệ sinh thái của Lotte trên toàn quốc.
VIB: Doanh thu tăng 8%, lợi nhuận quý I đạt hơn 2.500 tỷ đồng

VIB: Doanh thu tăng 8%, lợi nhuận quý I đạt hơn 2.500 tỷ đồng

Ngân hàng Quốc Tế (VIB) công bố kết quả kinh doanh quý I năm 2024 với kết quả tích cực, bảng tổng kết tài sản vững mạnh và hiệu quả hoạt động duy trì trong top đầu ngành. Cùng với đó, các dự án công nghệ và số hóa nhằm nâng cao năng lực phục vụ, mang lại trải nghiệm tốt nhất cho khách hàng cũng được triển khai.
VMG eID và VMG Bio-2345 - ‘trợ thủ’ bảo vệ tài khoản ngân hàng

VMG eID và VMG Bio-2345 - ‘trợ thủ’ bảo vệ tài khoản ngân hàng

Công ty Cổ phần Truyền thông VMG cung cấp bộ giải pháp VMG eID và VMG Bio-2345 nhằm ngăn chặn hành vi kẻ gian rút số tiền lớn khỏi tài khoản của khách hàng ngay cả khi đã chiếm quyền điện thoại; hỗ trợ cơ quan an ninh truy vết đối tượng lừa đảo trên mạng; ngăn chặn, truy vết đối tượng lừa đảo trên môi trường số.
Nắm bắt “cơ hội vàng” tiếp cận nguồn vốn giá rẻ

Nắm bắt “cơ hội vàng” tiếp cận nguồn vốn giá rẻ

Trong bối cảnh kinh tế đang trên đà phục hồi, nhu cầu vay vốn thúc đẩy sản xuất - kinh doanh ngày càng tăng, khách hàng vay vẫn phải tính toán tài chính kỹ lưỡng, thì lãi suất thấp, cạnh tranh là yếu tố tiên quyết trong quyết định vay vốn. Thấu hiểu điều đó, TPBank liên tục tung ra các gói tín dụng ưu đãi như một cách chia sẻ, giảm bớt áp lực tài chính thiết thực nhất dành cho khách hàng.
TPBank tung gói tín dụng 3.000 tỷ đồng với lãi suất chỉ từ 4,5%

TPBank tung gói tín dụng 3.000 tỷ đồng với lãi suất chỉ từ 4,5%

Từ tháng 4, Ngân hàng TMCP Tiên Phong (TPBank) triển khai gói tín dụng 3.000 tỷ đồng dành riêng cho các khách hàng mới vay kinh doanh lần đầu tại TPBank, lãi suất chỉ từ 4,5%.
Phiên bản di động