Bảo mật giao dịch điện tử và ứng dụng di động trong nền kinh tế số

13:59 | 14/09/2021

Sự bùng nổ giao dịch điện tử luôn đi kèm với vấn đề an ninh – bảo mật. Những thách thức và lời giải cho bài toàn về kiểm soát dữ liệu, bảo vệ thông tin khách hàng, hạn chế tối đa rủi ro tấn công, đánh cắp, gian lận giao dịch điện tử đã được trao đổi dưới những góc nhìn đa chiều tại Hội thảo trực tuyến Bảo mật giao dịch điện tử và ứng dụng di động trong nền kinh tế số do SAVIS và V-key phối hợp tổ chức vào ngày 14/9.

Cần một khung pháp lý và tiêu chuẩn kỹ thuật thống nhất

Chính phủ số, kinh tế số và xã hội số được xác định là 3 trụ cột quan trọng của “Chương trình chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030” được Thủ tướng Chính phủ phê duyệt. Sự bùng nổ của những công nghệ 4.0 đã đánh dấu bước phát triển vượt bậc trong việc sử dụng dữ liệu số, công cụ số vào trong môi trường làm việc và hoạt động sản xuất kinh doanh, từng bước hình thành nền kinh tế số.

Đối với Việt Nam, đẩy mạnh kinh tế số, tiến tới xã hội số là cơ hội để thu hẹp khoảng cách với thế giới, mở ra không gian tăng trưởng mới và là động lực cốt lõi trong phát triển kinh tế quốc gia. Giữa những biến động từ đại dịch COVID-19, công nghệ lại càng khẳng định chắn chắn vai trò then chốt của mình, mang đến lợi thế cạnh tranh cho các tổ chức, doanh nghiệp.

Khi mà việc ứng dụng công nghệ trong tổ chức đang tăng trưởng nóng, số lượng giao dịch điện tử, giao dịch trên di động, thanh toán điện tử không dùng tiền mặt biến động theo cấp số nhân sau mỗi năm thì vấn đề an ninh bảo mật lại càng trở nên cấp thiết nhằm bảo vệ an toàn hệ thống và dữ liệu khách hàng.

Giám đốc công nghệ Công ty Cổ phần Công nghệ SAVIS Hoàng Nguyên Vân thông tin, hiện những hành lang pháp lý quan trọng là nền tảng để phát triển các giải pháp, dịch vụ công nghệ đã có bao gồm: Luật Giao dịch điện tử 2005, Nghị định 130/2018/NĐ-CP, Thông tư 06/2015/TT-BTTTT, Thông tư 16/2019/TT-BTTTT, Thông tư 22/2020/TT-BTTTT và những luật chuyên ngành như Nghị định 165/2018/NĐ-CP, Nghị định 35/2007/NĐ-CP cho Tài chính – Ngân hàng, Nghị định 52/2013/NĐ-CP về thương mại điện tử, Thông tư 02/2019/TT-BNV về lưu trữ điện tử.

Ông đặc biệt nhấn mạnh đến quy định về công nhận giá trị pháp lý của thông điệp dữ liệu, tài liệu điện tử phát sinh khi giao dịch điện tử: “Thông điệp dữ liệu điện tử được coi là có giá trị pháp lý khi đáp ứng đầy đủ các điều kiện: tính toàn vẹn kể từ khi khởi tạo (nội dung chưa bị thay đổi), độ tin cậy vào cách thức khởi tạo, lưu trữ - truyền gửi; cách thức đảm bảo tính toàn vẹn; cách thức xác định người khởi tạo. Để đảm bảo tính toàn vẹn và định danh chính xác người khởi tạo bắt buộc áp dụng công nghệ chữ ký số PKI cho giao dịch điện tử. Ký số cũng đồng thời là một giải pháp bảo mật, mã hoá dữ liệu quan trọng trên môi trường số”.

bao mat giao dich dien tu va ung dung di dong trong nen kinh te so

“Giao dịch điện tử, ứng dụng di động sẽ là những nhân tố cốt lõi để hiện thực hoá nền kinh tế số. Việt Nam đang đứng trước cơ hội lớn để vươn tới kinh tế số khi sở hữu hơn 70% dân số sử dụng điện thoại thông minh, 95% sử dụng Internet qua di động, thời gian sử dụng Internet trung bình là 6,5 giờ/ngày/người và là một trong những nước có cước 3G/4G rẻ nhất thế giới. Đồng thời, Việt Nam cũng còn rất nhiều dư địa để phát triển giao dịch điện tử, thanh toán điện tử khi là nước xếp thứ hai trên thế giới về số người dân chưa tiếp cận dịch vụ tài chính, chưa có tài khoản ngân hàng (69%), có tới 26% các giao dịch bằng tiền mặt trong khi tỉ lệ phổ cập Internet của người Việt Nam lên tới 66%. Giao dịch điện tử, đặc biệt là giao dịch trên nền tảng di động tại Việt Nam chắc chắn sẽ tăng trưởng mạnh mẽ hơn nữa trong tương lai, nên những phương án, bài toán về bảo mật, an ninh cho những hệ thống thông tin này cần được chú trọng trang bị càng sớm càng tốt để có thể giữ mọi thứ trong tầm kiểm soát kể cả khi khối lượng và giá trị giao dịch nhân lên nhiều lần so với hiện tại” – ông Jimmy Phạm, Giám đốc kinh doanh Công ty V-key Việt Nam chia sẻ.

bao mat giao dich dien tu va ung dung di dong trong nen kinh te so

Một nội dung khác đặc biệt quan trọng trong sự bùng nổ của giao dịch điện tử chính là lưu trữ điện tử, lưu trữ số. Mọi thông tin, dữ liệu sinh ra trong quá trình giao dịch cần được tập trung, lưu trữ để phục vụ tra cứu, kiểm tra, quản lý. Không thể có một thị trường giao dịch điện tử mạnh mẽ nếu không xây dựng những kho lưu trữ điện tử, lưu trữ số chuyên biệt và đạt tiêu chuẩn.

Ông Phạm Quốc Hoàn – Phó Giám đốc Trung tâm Chứng thực điện tử quốc gia – Bộ Thông tin và Truyền thông cho biết, để xây dựng kho lưu trữ điện tử, lưu trữ số cần đồng thời chú ý đến hai vấn đề cốt lõi là khung pháp lý và tiêu chuẩn kỹ thuật. Hầu hết các phần mềm quan trọng trong giao dịch điện tử như ký số, hợp đồng điện tử, hoá đơn điện tử, quản lý văn bản hiện nay đều không quan tâm đến khả năng lưu trữ lâu dài của tài liệu. Ví dụ, các sản phẩm đầu ra đều được lưu dưới dạng PDF, không phải PDF/A theo chuẩn lưu trữ lâu dài. Đồng thời, các vấn đề bảo mật thông tin dữ liệu khi lưu trữ điện tử, phân quyền truy cập an toàn chưa được đầu tư đúng mức.

“Nếu không chú trọng xây dựng ngay từ đầu thì trong tương lai việc chuyển đổi sẽ tốn rất nhiều thời gian, chi phí và đứng trước nhiều rủi ro về an ninh thông tin” – ông Phạm Quốc Hoàn nhấn mạnh

Xu hướng phát triển và công nghệ bảo mật trong giao dịch điện tử

Giám đốc sản phẩm và dịch vụ số - Công ty Cổ phần Công nghệ SAVIS Đỗ Quang Huy đã chia sẻ xu hướng công nghệ mới Open Platform với những chiến lược cơ bản về công nghệ, kết nối, hợp tác phát triển sản phẩm dựa trên năng lực cộng đồng, với mục tiêu lấy khách hàng làm trung tâm, tăng khả năng tiếp cận người dùng nhanh chóng, giảm chi phí nghiên cứu cũng như tạo ra những giá trị mới. Nổi bật là: Open Banking, Open Healthcare – Nền tảng ngân hàng mở, y tế mở.

Hiện nay, của các ngân hàng và các dịch vụ y tế truyền thống đang bị đe doạ bởi các tập đoàn công nghệ lớn, những Big Tech. Theo báo cáo của Business Insider năm 2020, dự đoán 35% ngân hàng truyền thống có thể bị thay thế bởi các công ty Fintech. Ngoài việc bị cạnh tranh khốc liệt, các ngân hàng và dịch vụ y tế truyền thống cũng đang tạo ra rào cản lớn với người dùng trước hoàn cảnh dịch bệnh và giãn cách kéo dài.

bao mat giao dich dien tu va ung dung di dong trong nen kinh te so

Xu hướng của ngành Tài chính và Y tế hiện nay là di động, kết nối liên thông trên các nền tảng số. Trong đó, Open Banking, Open Healthcare sẽ trở thành một phương án thay thế các mô hình cũ, giúp kết nối các khách hàng mới chưa được tiếp xúc với các dịch vụ tài chính, y tế ở khắp mọi nơi.

Tại đây, các ngân hàng, tổ chức y tế sẽ đóng vai trò trung tâm trong tích hợp các dịch vụ, ứng dụng, thông tin tài chính, khám chữa bệnh hiện hữu và cung cấp nó cho khách hàng, đặc biệt là các nhà phát triển. Qua đó giúp các nhà phát triển, các đối tác tận dụng tài nguyên qua Open API trong khai thác, xây dựng những giải pháp công nghệ mới rẻ hơn, nhanh hơn và đảm bảo an toàn.

Định danh số thông minh cũng là một vấn đề không thể bỏ qua khi nói đến bảo mật trong giao dịch điện tử và ứng dụng di động. Ông Ngô Thành Danh – Chuyên gia tư vấn sản phẩm khu vực Indochina, công ty V-key đã đưa ra những phân tích chuyên sâu về rủi ro bảo mật di động như tấn công overlay attack, keylogging, man-in-the-middle hay chiếm quyền truy cập, đánh cắp dữ liệu nhạy cảm… Để bảo vệ di động trước mọi nguy cơ thường trực đó, không có cách nào khác là trang bị những phần mềm định danh số thông minh và bảo mật cấp độ cao: Phần mềm chống giả mạo anti tampering, mã hoá dữ liệu hay xác thực hai yếu tố 2FA.

Cần hệ thống giải pháp công nghệ nền tảng

Cùng với những đề xuất hoàn thiện hành lang pháp lý cho bảo mật giao dịch điện tử và ứng dụng di động trong nền kinh tế số, các đại biểu cũng rất quan tâm đến các giải pháp công nghệ cho vấn đề này.

Đại diện SAVIS đã giới thiệu hệ thống các sản phẩm công nghệ giải quyết vấn đề khúc mắt nhất trong phát triển giao dịch điện tử. Như để đảm bảo tính toàn vẹn và định danh, xác thực chính xác người ký phải áp dụng ký số bảo mật, hiện tại, SAVIS là nhà cung cấp số 1 Việt Nam về các giải pháp – dịch vụ chứng thực chữ ký số. Việc đồng thời là CA đầu tiên và duy nhất được phép cung cấp Dịch vụ chứng thực điện tử cấp dấu thời gian TrustCA Timestamp và là Nhà cung cấp dịch vụ tin cậy QTSP về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa Remote Signing đầu tiên tại Việt Nam đã giúp SAVIS/TrustCA trở thành đơn vị sở hữu hệ giải pháp – dịch vụ ký số, chứng thực chữ ký số toàn diện và an toàn nhất hiện nay với đầy đủ năng lực và cơ sở hạ tầng độc lập, không phải phụ thuộc vào bất kỳ bên thứ ba nào.

Quy định eIDAS áp dụng cho chứng nhận Nhà cung cấp dịch vụ tin cậy đảm bảo (QTSP) như một tiêu chuẩn cao nhất về sự an toàn, tin cậy, bảo mật trong giao dịch điện tử. SAVIS sở hữu chứng nhận này đồng nghĩa với việc các dịch vụ ký số, chứng thực chữ ký số do SAVIS cung cấp được chấp nhận rộng rãi không những ở Việt Nam mà trên toàn bộ 27 quốc gia EU cho thương mại xuyên biên giới.

Những năm qua, SAVIS đã hợp tác chặt chẽ với những tập đoàn công nghệ hàng đầu thế giới về ký số, thiết bị bảo mật HSM nhằm đưa ra những giải pháp – ký số với những tính năng ưu việt số 1 thị trường như: Ascertia, Digicert, Entrust, Gemalto/Thales, Safelayer…

SAVIS đã phát triển thành công Giải pháp số hoá, lưu trữ điện tử tập trung trên nền tảng Big Data - SAVIS eArchive. Đây là giải pháp lưu trữ điện tử đầu tiên và duy nhất tại Việt Nam tuân thủ khung kiến trúc lưu trữ mở OAIS - ISO 14721:2012, ký số xác thực lâu dài LTV, LTANS phục vụ lưu trữ lâu dài theo tiêu chuẩn quốc tế, đồng thời đáp ứng Thông tư số 02/2019/TT-BNV của Bộ Nội vụ về tiêu chuẩn dữ liệu đầu vào và yêu cầu bảo quản tài liệu lưu trữ điện tử.

Đặc biệt, DX Open Banking Platform, DX Open Healthcare Platform của SAVIS là những nền tảng Ngân hàng mở, Y tế mở đầu tiên được phát triển tại Việt Nam. Hai nền tảng này được thiết kế chuyên biệt dành riêng cho ngành Tài chính – Ngân hàng, Y tế tại Việt Nam, đáp ứng nhu cầu về pháp lý – công nghệ để kết nối và xây dựng hệ sinh thái tài chính số, y tế số. Trong đó với DX Open Banking Platform, hệ sinh thái tài chính số Việt Nam sẽ kết nối liên thông với khu vực ASEAN và EU được hình thành, tạo lợi thế dẫn đầu trên thị trường, giảm thiểu tối đa rủi ro dựa trên các nền tảng công nghệ được chứng thực về độ an toàn, bảo mật cấp độ quốc tế như: PSD2, eIDAS, GDPR… DX Open Banking Platform được SAVIS xây dựng với các công nghệ 4.0 hiện đại nhất như: Open API, Internet Vạn vật IoT, dữ liệu lớn Big Data, trí tuệ nhân tạo AI…, đảm bảo khả năng hoạt động linh hoạt, tự động, kết nối và mở rộng không hạn chế các tính năng, giải pháp.

Đại diện V-Key có trụ sở chính tại Singapore chia sẻ hệ thống sản phẩm mang tính giải pháp bảo mật giao dịch điện tử và ứng dụng trên điện thoại di động. Là một công ty phần mềm bảo mật nổi tiếng thế giới, V-Key chia sẻ sản phẩm cốt lõi là V-OS - phần tử bảo mật ảo đầu tiên trên thế giới với chứng chỉ FIPS 140-2 (US NIST), chứng chỉ EAL3+ của Cơ quan phát triển truyền thông Infocomm của Singapore (IMDA). V-OS sử dụng các giải pháp bảo vệ an ninh mạng và mã hóa tiên tiến trước đây chỉ dành cho các giải pháp phần cứng đắt tiền. V-OS cho phép tích hợp liền mạch với hệ thống sinh trắc học, công nghệ PKI, xác thực out-of-band, mang đến trải nghiệm người dùng thú vị mà vẫn đảm bảo an toàn tuyệt đối.

Cơ chế bảo vệ của V-Key chạy bên trong máy ảo V-OS. Kẻ tấn công không thể giả mạo hoặc bỏ qua cơ chế bảo vệ này mà không xâm nhập vào chính máy ảo V-OS trước. Hơn nữa, các cơ chế bảo vệ có thể tự ngăn chặn kẻ tấn công khỏi việc phá vỡ máy ảo V-OS. Kiến trúc của V-Key cung cấp sự bảo mật mạnh hơn mà không kẻ tấn công nào có thể dễ dàng vượt qua. V-OS cung cấp rất nhiều giải pháp an ninh, bảo mật cho ngân hàng và chính phủ như : Thẻ thanh toán ảo, tương tự như các cổng thanh toán Android Pay/Samsung Pay/Apple Pay; Xác thực 2 yếu tố (2FA) trên di động; Định danh người dùng từ xa; Xác thực sử dụng sinh trắc học trên ứng dụng di động; Định danh, ký số trên di động.

N.Thanh

Nguồn:

Thông tin chứng khoán

Cập nhật ảnh...
Nguồn : stockbiz.vn
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
3,10
3,10
3,40
4,00
4,00
5,50
5,30
BIDV
0,10
-
-
-
3,10
3,10
3,40
4,00
4,00
5,60
5,60
VietinBank
0,10
0,20
0,20
0,20
3,10
3,10
3,40
4,00
4,00
5,60
5,60
Eximbank
0,10
0,20
0,20
0,20
3,50
3,50
3,50
5,60
5,80
6,10
6,30
ACB
-
0,20
0,20
0,20
3,00
3,10
3,20
4,40
4,80
5,50
6,20
Sacombank
0,03
-
-
-
3,10
3,20
3,30
4,60
4,90
5,50
6,00
Techcombank
0,03
-
-
-
2,45
2,45
2,65
3,90
3,90
4,50
4,50
LienVietPostBank
0,10
0,10
0,10
0,10
3,10
3,10
3,40
4,20
4,40
5,60
5,60
DongA Bank
-
0,20
0,20
0,20
3,40
3,40
3,40
5,30
5,50
5,80
6,10
Agribank
0,10
-
-
-
3,10
3,10
3,40
4,00
4,00
5,60
5,60
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 22.625 22.855 26.488 27.866 31.023 32.318 204.16 214.87
BIDV 22.655 22.855 26.575 27.683 31.139 32.402 203.99 213.29
VietinBank 22.637 22.857 26.607 27.727 31.399 32.409 204.47 213.47
Agribank 22.665 22.855 26.787 27.493 31.334 32.117 205.87 211.70
Eximbank 22.660 22.840 26.871 27.398 31.480 32.096 206.75 210.81
ACB 22.660 22.840 26.814 27.429 31.401 31.993 206.11 211.05
Sacombank 22.655 22.867 26.953 27.513 31.568 32.084 206.29 212.66
Techcombank 22.643 22.853 26.643 27.863 31.118 32.281 205.24 214.28
LienVietPostBank 22.660 22.840 26.875 27.928 31.504 31.988 207.19 213.97
DongA Bank 22.680 22.840 26.930 27.410 31.560 32.110 203.80 210.30
(Cập nhật trong ngày)

Giá vàng Xem chi tiết

Khu vực
Mua vào
Bán ra
HÀ NỘI
Vàng SJC 1L
57.150
57.870
TP.HỒ CHÍ MINH
Vàng SJC 1L
57.150
57.850
Vàng SJC 5c
57.150
57.870
Vàng nhẫn 9999
50.800
51.500
Vàng nữ trang 9999
50.400
51.200