Thách thức bảo mật khi triển khai ứng dụng di động của DN bảo hiểm nhân thọ

14:58 | 30/11/2016 Doanh nghiệp
aa
Trong cuộc chạy đua số hóa, các doanh nghiệp bảo hiểm nhân thọ ở Việt Nam đang đẩy mạnh các ứng dụng web và di động để nâng cao dịch vụ hỗ trợ bán hàng và dịch vụ khách hàng.
Cuộc chạy đua số hóa trong thị trường bảo hiểm nhân thọ

Nhớ năm 2002, khi trò chuyện với CTO vùng của Manulife, anh này chia sẻ, chỉ trong một đêm anh đã bạc trắng tóc vì lo lắng. Anh nói, Manulife HongKong mới vừa đưa vào sử dụng phiên bản mới của hệ thống ứng dụng Agency Portal và Customer Portal.

Hệ thống này cho phép đại lý và khách hàng có thêm nhiều tính năng giao dịch trực truyến với công ty. Điều này đồng nghĩa với việc hệ thống bảo mật của công ty cũng phải đảm bảo để thông tin, dữ liệu của công ty và khách hàng không bị tấn công hoặc bị rò rỉ ra ngoài.

Mặc dù anh CTO này chuẩn bị rất kỹ trước khi đưa các ứng dụng này vào thực tế, tuy nhiên vẫn có khả năng vẫn còn lỗ hổng bảo mật mà hacker có thể lợi dụng để tấn công. Do đó vấn đề bảo mật cho các ứng dụng chạy trên internet rất quan trọng cho bất kỳ doanh nghiệp nào nói chung và cho doanh nghiệp bảo hiểm nhân thọ nói riêng.

Trong cuộc chạy đua số hóa, các doanh nghiệp bảo hiểm nhân thọ ở Việt Nam đang đẩy mạnh các ứng dụng web và di động để nâng cao dịch vụ hỗ trợ bán hàng và dịch vụ khách hàng. Do mong muốn đưa các ứng dụng này vào thực tế kinh doanh càng nhanh càng tốt nên việc chuẩn bị đầy đủ các quy trình kiểm soát bảo mật thường xảy ra thiếu sót.

Thứ nhất, đa số các doanh nghiệp bảo hiểm nhân thọ hoạt động trên 6 năm nên thiết bị bảo mật đã cũ, không còn phù hợp với tình hình an ninh mạng hiện tại. Chẳng hạn như thiết bị tường lửa truyền thống vẫn còn được sử dụng trong khi nó không thể đảm bảo an toàn cho hệ thống của công ty bạn như các thiết bị tường lửa thế hệ mới (NGFW).

Thứ hai, việc trang bị thiết bị tường lửa cho ứng dụng web (WAF) chưa được chú trọng. Hoặc đôi khi quá tự tin vào hệ thống tường lửa thế hệ mới (NGFW) vừa được trang bị nên không chú ý rằng NGFW không đủ chức năng để bảo vệ các ứng dụng trên Internet. Hơn nữa, việc đầu tư các thiết bị tường lửa cũng khá đắt nên không phải công ty nào cũng sẵn sàng đầu tư các thiết bị này.

Thứ ba, các ứng dụng web/di động được đưa vào sử dụng quá nhanh chóng nên chưa được đầu tư kiểm tra PENTEST đầy đủ, thường là không được kiểm tra PENTEST. Nếu có thì chỉ là tự dùng một số công cụ/phần mềm để kiểm tra lỗ hổng bảo mật, chưa thuê công ty bảo mật chuyên nghiệp để thực hiện PENTEST, có thể vì chi phí cho PENTEST khá cao hoặc đội ngũ bảo mật của công ty không chú trọng hoặc không biết rõ về yêu cầu PENTEST.

Thứ tư, đội ngũ CNTT thường thiếu người chuyên trách về bảo mật, thường là nhân viên quản trị mạng hoặc quản trị hệ thống kiêm nhiệm công việc này do thiếu ngân sách cho nhân lực. Do đó, việc có nhân viên chuyên trách về bảo mật cho ứng dụng web/di động là điều khá xa xỉ.

Hơn nữa, đội ngũ lập trình ít được đào tạo về bảo mật trong lập trình nên ít khi họ chú ý đến vấn đề bảo mật trong quá trình lập trình, họ chỉ quan tâm đến việc làm thế nào để công việc hoàn thành đúng tiến độ và chạy đúng theo yêu cầu của người sử dụng. Ngoài ra, đội ngũ chuyên trách về kiến trúc và thiết kế hệ thống cũng thiếu, thường thì cũng kiêm nhiệm.

Thứ năm, người sử dụng cuối không được đào tạo bài bản hoặc không được cảnh báo về nguy cơ bảo mật, rất dễ mắc sai lầm khi giao dịch trên Internet nên họ chính là lỗ hổng bảo mật lớn nhất đối với vấn đề an ninh mạng của công ty.

Thứ sáu, chính sách hoặc quy trình bảo mật chưa được xây dựng đầy đủ nên không ngăn chặn được các nguy cơ về an ninh mạng, nhân viên thực thi sai quy trình bảo mật hoặc đội ngũ giám sát bảo mật không đủ mạnh để kiểm soát các vấn đề an ninh mạng.

Do đó để giải mã được các khó khăn và thách thức trên, chúng ta cần kiểm tra và thực hiện các bước sau trước khi đưa ứng dụng web/di động vào hoạt động chính thức:

Trình bày rõ cho ban giám đốc về các nguy cơ an ninh mạng của công ty, tình trạng hiện tại của hệ thống và giải pháp khắc phục, ngăn ngừa các nguy cơ đó nhằm lên kế hoạch và xin ngân sách đầu tư cho an ninh và bảo mật cho toàn hệ thống của công ty.

Nên thay các thiết bị tường lửa truyền thống bằng thiết bị tường lửa thế hệ mới (NGFW) có hệ thống ngăn ngừa/phát hiện xâm nhập (IPS/IDS) vì thiết bị tường lửa truyền thống chỉ có thể đóng cổng không cần thiết, áp dụng quy tắc định tuyến cho các gói tin và chống lại những tấn công từ chối dịch vụ, nhưng không thể phát hiện những gì bên trong gói tin để phát hiện phần mềm độc hại, xác định các hoạt động của hacker hoặc giúp quản lý người dùng cuối đang làm những gì trên Internet.

Về cơ bản, một khi một cổng được mở (như cổng 80 cho lưu thông Internet) thì bất cứ gói tin nào cũng có thể đi qua thông qua sự ngụy trang như lưu thông hợp pháp. Thiết bị tường lửa truyền thống chỉ cung cấp sự bảo vệ chủ yếu tại lớp 3 (tầng mạng) và lớp 4 (tầng vận chuyển) của mô hình OSI.

Trong khi đó thiết bị tường lửa thế hệ mới còn có thể dựa trên việc xác thực người dùng (User-ID), xác thực dựa trên ứng dụng (App-ID) và xác thực thông qua nội dung (Content-ID) giúp cho người quản trị dễ dàng nhận dạng các ứng dụng, nội dung bên trong luồng dữ liệu cùng với các mức độ nguy hiểm, từ đó có thể ngăn chặn kịp thời, có khả năng xác định rõ các mối nguy cơ đe dọa xuất phát từ người sử dụng nào.

Để đảm bảo an toàn, cần có ít nhất hai lớp tường lửa với hai thương hiệu khác nhau (ví dụ 1 lớp tường lửa Palo Alto và lớp tường lửa khác là Checkpoint) nhằm gây khó khăn cho hacker nếu 1 lớp tường lửa bị tấn công.

Tuy nhiên, 2 lớp tường lửa thế hệ mới này chưa đủ bởi các tường lửa mạng và các hệ thống ngăn ngừa/phát hiện xâm nhập (IPS/IDS) không cung cấp đầy đủ bảo vệ cho các ứng dụng web/di động trên Internet, các ứng dụng kinh doanh nội bộ quan trọng và các dịch vụ Web.

Bức tường lửa ứng dụng web (WAF) là một thiết bị an ninh có nhiệm vụ chính là bảo vệ các web portal và ứng dụng web bằng cách kiểm tra ngữ nghĩa XML/ SOAP/REST dựa trên ứng dụng của các luồng lưu thông trên mạng và cũng kiểm tra HTTP/HTTPS cho các cuộc tấn công điển hình ở lớp 7 (tầng ứng dụng) bao gồm OWASP 10 lỗ hổng hàng đầu - chẳng hạn như SQL Injections, Buffer Overflow, Cross-Site Scripting (XSS), File Inclusion, Cookie Poisoning, Schema Poisoning, Defacements, v.v...

WAF có khả năng thực thi các chính sách bảo mật dựa trên các dấu hiệu tấn công, các giao thức tiêu chuẩn và các lưu lượng truy cập ứng dụng web bất thường. Đây là điều mà các tường lửa mạng khác không làm được. Xem sự khác nhau WAF, IPS/IDS và NGFW đối với bảo mật ứng dụng web/di động ở hình 1 bên dưới

Chúng ta đã có 2 lớp tường lửa thế hệ mới và WAF, nhưng vẫn chưa đủ. Cần phải kiểm tra lỗ hổng an ninh của toàn bộ hệ thống mạng, máy chủ, ứng dụng web/di động, và chính sách bảo mật, v.v.v….

Do đó, cần phải tiến hành PENTEST hộp đen (black-box: người kiểm tra biết rất ít hoặc không có thông tin gì về hệ thống mạng trước khi kiểm tra) hoặc hộp trắng (white-box: người kiểm tra được công bố thông tin đầy đủ về hệ thống mạng trước khi thử nghiệm thâm nhập, bao gồm địa chỉ IP, mã nguồn, các giao thức mạng và sơ đồ mạng) hoặc hộp xám (gray-box: người kiểm tra sẽ được cung cấp chi tiết từng phần về cơ sở hạ tầng mạng).

PENTEST hộp đen sẽ kích thích các kết quả chính xác hơn, vì người kiểm tra không có thông tin về mạng của bạn nên sẽ cung cấp cho bạn những dấu hiệu thực tế nhất của các mối đe dọa tiềm năng vào mạng của bạn. Tuy nhiên, PENTEST hộp đen không thể quét mạng toàn bộ mạng của bạn để tìm triệt để các lỗ hổng an ninh như là hộp trắng. Do đó, nếu là tôi, tôi sẽ chọn PENTEST hộp trắng cho doanh nghiệp của mình.

Thách thức bảo mật khi triển khai ứng dụng di động của DN bảo hiểm nhân thọ

Chúng ta nên thuê công ty bên ngoài để thực hiện PENTEST ít nhất 1 lần/năm hoặc khi có thay đổi lớn trong cơ sở hạ tầng bởi vì các công ty bên ngoài có thể thực hiện một số kiểm tra đòi hỏi kiến ​​thức sâu rộng trên nền tảng mà đội ngũ CNTT của bạn có thể không biết rõ, hoặc những kiểm tra mà đội ngũ CNTT của bạn không có khả năng thực hiện vì số lý do khác.

Trước tiên, thuê công ty bên ngoài sẽ tránh được việc bỏ lỡ các lỗ hổng bảo mật tiềm tàng do bạn quá quen và quá biết rõ chi tiết về hệ thống mạng hoặc ứng dụng của mình nên chủ quan. Thứ hai, thuê công ty bên ngoài giúp bạn có thể nhận được một góc độ khác nhau từ một loạt PENTEST, họ sẽ cung cấp cho bạn các kỹ năng và phương pháp tiếp cận riêng của họ vào việc PENTEST cho bạn, giúp bạn đánh giá lại các chính sách bảo mật.

Nói chung, với nhiều cách nhìn nhận và kiểm tra khác nhau trên hệ thống của bạn, bạn có thể tìm thấy nhiều vấn đề bảo mật tiềm tàng hơn, thay vì chỉ có nhìn nhận duy nhất từ đội ngũ của bạn. Hơn nữa, bạn không nên luôn mong chờ vào PENTEST từ công ty bên ngoài, mà nên tự kiểm tra hệ thống của mình ít nhất 1 tháng 1 lần để phát hiện ngay các lỗ hổng bảo mật để có giải pháp khắc phục tức thì.

Các công cụ kiểm tra sau có thể giúp đội ngũ CNTT phân tích tổng hợp và báo cáo về lỗ hổng bảo mật như INSIGHT Core từ Core Security và Metasploit Pro từ Rapid 7, UltimateLAMP, LAMPSecurity, Damn Vulnerable Web Application (DVWA), OWASP WebGoat, và Mutillidae từ Adrian Crenshaw. Để kiểm tra các ứng dụng di động, có thể sử dụng OWASP iGoat, GoatDroid và ExploitMe Mobile Labs cho iPhone và Android.

Đào tạo an ninh mạng và hệ thống là việc không thể thiếu cho đội ngũ CNTT của bạn, bao gồm đào tạo nội bộ và thậm chí là đào tạo ở nước ngoài. Việc đào tạo này sẽ giúp doanh nghiệp tránh được phần nào những lỗ hổng của các hệ điều hành; lỗi trong kiến trúc, cấu hình và thiết kế mạng; lỗi trong cấu hình, thiết kế và lập trình ứng dụng; hoặc rủi ro từ hành vi của người dùng cuối, từ chính sách bảo mật không đủ hoặc không tốt.

Hơn nữa, việc đào tạo những kiến thức căn bản về bảo mật cho toàn bộ người sử dụng cũng là vấn đề cấp thiết vì họ là những người thực hiện giao dịch chính trên Internet. Có kiến thức căn bản này sẽ giúp họ tránh được những rủi ro có thể xảy ra khi sử dụng ứng dụng trên Internet.

Việc đánh giá rủi ro hệ thống CNTT và chính sách bảo mật phải được tiến hành bởi CSO ít nhất 6 tháng 1 lần, và phải được báo cáo cụ thể cho ban giám đốc của công ty hoặc bộ phận Quản lý rủi ro của vùng. Sau đó phải có kế hoạch giảm thiểu nhưng rủi ro đó.

Ngày nay, các ứng dụng web và di động ngày càng phổ biến nên xu hướng tấn công vào các ứng dụng này ngày càng nhiều. Các kỹ thuật tấn công được sử dụng chủ yếu là SQL Injections, Buffer Overflow, Cross-Site Scripting (XSS). Các lỗ hổng trong ứng dụng web và di động chủ yếu xảy ra do người lập trình không kiểm tra kỹ các tham số hay ký tự do người dùng nhập vào để tương tác với ứng dụng web.

Việc viết đoạn mã sao cho “bảo mật” nhất thường khó thực hiện, bởi các lẽ sau: Thứ nhất, các nhóm trình thường không có hoặc thiếu đội ngũ chuyên trách về việc kiểm tra và sửa lỗi bảo mật mã nguồn ứng dụng. Thứ hai, đôi khi áp lực phải hoàn thành ứng dụng web hoặc di dộng trong thời gian ngắn khiến cho các ứng dụng web/di động được đưa vào vận hành mà không qua các khâu kiểm thử. Thứ ba, việc dùng các phầm mềm miễn phí kiểm tra lỗi ứng dụng web/di động cũng không tìm ra hết các lỗi.

Do vậy, việc bảo mật một ứng dụng web và di động đó là một quá trình phòng thủ theo chiều sâu bao gồm các khâu phát triển, vận hành, xây dựng cơ sở hạ tầng bảo vệ tốt và có một đội ngũ chuyên trách vấn đề bảo mật riêng cho web và di động. Và điều quan trọng cuối cùng là phải thực hiện PENTEST cả trước và sau khi đưa ứng dụng web và di động vào sử dụng.

Phan Hoài Nam - CIO Vietinbank Aviva
Nguồn:

Các tin khác

Nghiên cứu thiết lập hệ thống đăng ký quốc gia về tín chỉ carbon

Nghiên cứu thiết lập hệ thống đăng ký quốc gia về tín chỉ carbon

Ngày 2/5/2024, Thủ tướng Chính phủ Phạm Minh Chính ban hành Chỉ thị số 13/CT-TTg về “Tăng cường công tác quản lý tín chỉ carbon nhằm thực hiện Đóng góp do quốc gia tự quyết định (NDC).
Samsung Việt Nam phối hợp cùng NIC đào tạo nhân tài công nghệ cao

Samsung Việt Nam phối hợp cùng NIC đào tạo nhân tài công nghệ cao

Đây là hoạt động hợp tác đầu tiên giữa Samsung Việt Nam và Trung tâm Đổi mới Sáng tạo Quốc gia (NIC) nhằm hiện thực hóa mục tiêu đào tạo 50.000 kỹ sư ngành bán dẫn đến năm 2030 của Việt Nam. Samsung Việt Nam sẽ phối hợp cùng NIC triển khai 06 lớp đào tạo về công nghệ cao cho khoảng 200 sinh viên tại NIC trong năm nay.
Viettel trình diễn năng lực công nghiệp quốc phòng tại Malaysia

Viettel trình diễn năng lực công nghiệp quốc phòng tại Malaysia

Tập đoàn Công nghiệp-Viễn thông Quân đội (Viettel) với đại diện là Tổng Công ty Công nghiệp Công nghệ cao Viettel (Viettel High Tech) sẽ tham dự Hội nghị Quốc phòng châu Á (DSA 2024) và Hội nghị An ninh Quốc gia châu Á 2024 (NATSEC) tại Malaysia từ ngày 6
Kết nối các đối tác, tiếp thêm động lực cho doanh nghiệp Việt

Kết nối các đối tác, tiếp thêm động lực cho doanh nghiệp Việt

Ngày 3/5, lãnh đạo Sở Công thương TP. Hồ Chí Minh cho biết, Hội chợ hàng Việt Nam tiêu biểu xuất khẩu sẽ tiếp thêm động lực, hỗ trợ các doanh nghiệp Việt sản xuất, xuất khẩu kết nối các đối tác, tìm kiếm khách hàng giúp doanh nghiệp vượt qua giai đoạn khó khăn khi nhu cầu thị trường suy giảm.
Đà Nẵng: Chăm lo “sức khoẻ” của doanh nghiêp

Đà Nẵng: Chăm lo “sức khoẻ” của doanh nghiêp

TP. Đà Nẵng đã và đang triển khai hành loạt chính sách hỗ trợ doanh nghiệp phục hồi và phát triển. Đến nay, nhiều chính sách đã và mang lại hiệu quả thiết thực góp phần giúp các doanh nghiệp thụ hưởng ổn định, phát triển sản xuất, kinh doanh...
Giải pháp nào cho doanh nghiệp trước nguy cơ tấn công ransomware?

Giải pháp nào cho doanh nghiệp trước nguy cơ tấn công ransomware?

Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
[Infographic] Tổng vốn đầu tư nước ngoài đăng ký vào Việt Nam tháng 4 năm 2024

[Infographic] Tổng vốn đầu tư nước ngoài đăng ký vào Việt Nam tháng 4 năm 2024

Tổng vốn đầu tư nước ngoài đăng ký vào Việt Nam tính đến ngày 20/4/2024 bao gồm: Vốn đăng ký cấp mới, vốn đăng ký điều chỉnh và giá trị góp vốn, mua cổ phần của nhà đầu tư nước ngoài đạt gần 9,27 tỷ USD, tăng 4,5% so với cùng kỳ năm trước.
TP. Hồ Chí Minh: Phấn đấu 50% doanh nghiệp ngành lương thực tham gia chương trình hỗ trợ lãi suất

TP. Hồ Chí Minh: Phấn đấu 50% doanh nghiệp ngành lương thực tham gia chương trình hỗ trợ lãi suất

UBND TP. Hồ Chí Minh đã bắt đầu triển khai Chương trình hỗ trợ phát triển doanh nghiệp và sản phẩm ngành lương thực, thực phẩm năm 2024. Thành phố đặt mục tiêu phấn đấu có tối thiểu 50% doanh nghiệp ngành chế biến lương thực thực phẩm được tuyên truyền, phổ biến tham gia chương trình hỗ trợ lãi suất theo Nghị quyết số 09/2023/NQ-HĐND.
[Infographic] Chỉ số giá tiêu dùng tháng 4/2024

[Infographic] Chỉ số giá tiêu dùng tháng 4/2024

Giá xăng dầu tăng theo giá nhiên liệu thế giới là nguyên nhân chính làm chỉ số giá tiêu dùng (CPI) tháng 4/2024 tăng 0,07% so với tháng trước. So với tháng 12/2023 CPI tháng Tư tăng 1,19% và so với cùng kỳ năm trước tăng 4,4%. Bình quân bốn tháng đầu năm 2024, CPI tăng 3,93% so với cùng kỳ năm trước; lạm phát cơ bản tăng 2,81%.
[Infographic] Tình hình đăng ký doanh nghiệp tháng 4/2024

[Infographic] Tình hình đăng ký doanh nghiệp tháng 4/2024

Trong tháng Tư, cả nước có hơn 15,3 nghìn doanh nghiệp thành lập mới với số vốn đăng ký là 175,8 nghìn tỷ đồng và số lao động đăng ký hơn 95 nghìn lao động, tăng 8,4% về số doanh nghiệp, tăng 55% về vốn đăng ký và giảm 9% về số lao động so với tháng 3/2024. So với cùng kỳ năm trước, giảm 4,1% về số doanh nghiệp, tăng 13,7% về số vốn đăng ký và giảm 20,2% về số lao động.
Doanh nghiệp rút lui khỏi thị trường cao hơn so với số thành lập mới

Doanh nghiệp rút lui khỏi thị trường cao hơn so với số thành lập mới

Doanh nghiệp thành lập mới tiếp tục tăng cao và vượt ngưỡng trung bình 2 năm gần đây song số doanh nghiệp rút lui khỏi thị trường vẫn vượt qua số doanh nghiệp gia nhập thị trường...
Đà Nẵng: Xây dựng cơ chế riêng cho công nghiệp bán dẫn

Đà Nẵng: Xây dựng cơ chế riêng cho công nghiệp bán dẫn

Để thu hút nhà đầu tư trong ngành vi mạch bán dẫn, bên cạnh việc đề xuất các chính sách với Trung ương thì chính TP. Đà Nẵng cũng phải chủ động có những chính sách, cơ chế riêng về thuế thu nhập cá nhân, ưu đãi thuê đất, pháp lý về đất đai, visa bảo lãnh chuyên gia…
Sau 23 năm đổi mới táo bạo, Vinamilk đặt mục tiêu tăng cả doanh thu và lợi nhuận

Sau 23 năm đổi mới táo bạo, Vinamilk đặt mục tiêu tăng cả doanh thu và lợi nhuận

Công ty Cổ phần Sữa Việt Nam (“Vinamilk”) vừa tổ chức Đại hội đồng cổ đông (“ĐHĐCĐ”) năm 2024. Theo đó, dựa trên kỳ vọng tình hình vĩ mô cải thiện trong năm 2024, công ty đặt mục tiêu tăng trưởng 4,4% về doanh thu và 5% về lợi nhuận trước thuế. Bên cạnh đ
Chuyển đổi số song hành chuyển đổi xanh

Chuyển đổi số song hành chuyển đổi xanh

Chuyển đổi số là phương tiện để hiện thực hóa các mục tiêu chuyển đổi xanh và phát triển bền vững. Chuyển đổi số giúp Rạng Đông sản xuất tiết kiệm năng lượng hơn, tạo ra sản phẩm cho tiêu dùng xanh, giảm phát thải ra môi trường.
Bổ sung điều kiện vay vốn Quỹ Phát triển doanh nghiệp nhỏ và vừa

Bổ sung điều kiện vay vốn Quỹ Phát triển doanh nghiệp nhỏ và vừa

Chính phủ vừa ban hành Nghị định số 45/2024/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định số 39/2019/NĐ-CP ngày 10/5/2019 về tổ chức và hoạt động của Quỹ Phát triển doanh nghiệp nhỏ và vừa.
Xem thêm
Đừng bỏ lỡ Sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Đừng bỏ lỡ Sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Chỉ còn vài ngày nữa Sự kiện Chuyển đổi số ngành Ngân hàng năm 2024 sẽ chính thức diễn ra với nhiều hoạt động hấp dẫn.
Nghề ngân hàng trong bối cảnh trí tuệ nhân tạo

Nghề ngân hàng trong bối cảnh trí tuệ nhân tạo

Ngày 3/5/2024 tại Hà Nội, Công đoàn Cơ quan NHNN Trung ương đã tổ chức Hội thảo chuyên đề “Nghề ngân hàng trong bối cảnh Trí tuệ nhân tạo”. Tham dự có ông Phạm Tiến Dũng, Phó Thống đốc NHNN Việt Nam, Phó Trưởng Ban Thường trực Ban chỉ đạo chuyển đổi số Ng
Cần phối hợp quản lý thị trường vàng

Cần phối hợp quản lý thị trường vàng

Việc sửa đổi chính sách quản lý thị trường vàng theo nhận định chung là cần thiết, nhưng phải được tiến hành một cách thận trọng. Mọi thay đổi chính sách đều phải được cân nhắc kỹ lưỡng về mặt pháp lý và kinh tế, tránh gây ra những hậu quả không lường trước được
[Infographic] Tình hình đăng ký doanh nghiệp tháng 4/2024

[Infographic] Tình hình đăng ký doanh nghiệp tháng 4/2024

Trong tháng Tư, cả nước có hơn 15,3 nghìn doanh nghiệp thành lập mới với số vốn đăng ký là 175,8 nghìn tỷ đồng và số lao động đăng ký hơn 95 nghìn lao động, tăng 8,4% về số doanh nghiệp, tăng 55% về vốn đăng ký và giảm 9% về số lao động so với tháng 3/2024. So với cùng kỳ năm trước, giảm 4,1% về số doanh nghiệp, tăng 13,7% về số vốn đăng ký và giảm 20,2% về số lao động.
trung tam thong tin tin dung quoc gia viet nam trien khai thong tu 15 chat luong hieu qua

Trung tâm Thông tin tín dụng Quốc gia Việt Nam triển khai Thông tư 15 chất lượng, hiệu quả

Ngày 26/4/2024, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) tổ chức Hội nghị triển khai Thông tư 15/2023/TT-NHNN ngày 5/12/2023 để giới thiệu về Thông tư và Quyết định 573/QĐ-NHNN ngày 29/3/2024 của Thống đốc Ngân hàng Nhà nước về việc ban hành Hệ thống chỉ tiêu thông tin tín dụng.
hop bao cong bo su kien chuyen doi so nganh ngan hang nam 2024

Họp báo công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Ngày 25/4/2024, tại Hà Nội, Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức Họp báo Công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024. Bà Hoàng Thanh Nhàn - Tổng biên tập Thời báo Ngân hàng, ông Phạm Anh Tuấn – Vụ trưởng Vụ Thanh toán, ông Đoàn Thanh Hải – Phó cục trưởng Cục Công nghệ thông tin (NHNN) đồng chủ trì họp báo.
su kien chuyen doi so nganh ngan hang nam 2024

Sự kiện Chuyển đổi số ngành Ngân hàng năm 2024

Sự kiện Chuyển đổi số ngành Ngân hàng diễn ra ngày 08/5/2024 sẽ được tường thuật trực tiếp trên Báo điện tử và các kênh truyền thông của Thời báo Ngân hàng...
doan cong tac nhnn lam viec voi tinh hoa binh

Đoàn công tác NHNN làm việc với tỉnh Hòa Bình

Ngày 22/2/2024, Đoàn công tác Ngân hàng Nhà nước Việt Nam (NHNN) do đồng chí Nguyễn Thị Hồng, Ủy viên Ban chấp hành Trung ương Đảng, Thống đốc NHNN làm trưởng đoàn đã thăm và làm việc với tỉnh Hòa Bình về hoạt động ngân hàng, tín dụng chính sách trên địa bàn tỉnh.
nganh ngan hang thuc day tang truong tin dung nam 2024

Ngành Ngân hàng: Thúc đẩy tăng trưởng tín dụng năm 2024

Ngày 20/2/2024, tại Hà Nội, NHNN Việt Nam tổ chức Hội nghị trực tuyến toàn ngành về đẩy mạnh tín dụng ngân hàng nhằm hỗ trợ doanh nghiệp và thúc đẩy tăng trưởng kinh tế năm 2024. Hội nghị do Thống đốc NHNN Nguyễn Thị Hồng và Phó Thống đốc Thường trực NHNN Đào Minh Tú đồng chủ trì.
thong doc nguyen thi hong thap tung thu tuong tham du hoi nghi thuong nien lan thu 54 wef davos 2024

Thống đốc Nguyễn Thị Hồng tháp tùng Thủ tướng tham dự Hội nghị thường niên lần thứ 54 WEF Davos 2024

Từ ngày 16-23/1/2024, Thống đốc NHNN Nguyễn Thị Hồng đã tham gia tháp tùng Thủ tướng Chính phủ Phạm Minh Chính tham dự Hội nghị thường niên lần thứ 54 Diễn đàn Kinh tế Thế giới tại Davos, Thụy Sĩ (WEF Davos 2024), thăm chính thức Hungary và Romania.
ngan hang hop tac xa viet nam trien khai nhiem vu nam 2024

Ngân hàng Hợp tác xã Việt Nam triển khai nhiệm vụ năm 2024

Ngày 11/1/2024, Ngân hàng Hợp tác xã Việt Nam tổ chức Hội nghị triển khai nhiệm vụ năm 2024. Đồng chí Nguyễn Thị Hồng - Ủy viên Trung ương Đảng, Thống đốc Ngân hàng Nhà nước Việt Nam dự và chỉ đạo Hội nghị.
ban tin tai chinh ngan hang tu ngay 15 21012024

Bản tin Tài chính - Ngân hàng từ ngày 15-21/01/2024

Trong tuần qua, Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) vừa ban hành Chỉ thị số 01/CT-NHNN về tổ chức thực hiện các nhiệm vụ trọng tâm của ngành Ngân hàng trong năm 2024; Từ ngày 16 đến 18/1/2024, Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) Nguyễn Thị Hồng tham gia Đoàn Chính phủ Việt Nam tháp tùng Thủ tướng Chính phủ Phạm Minh Chính tham dự Diễn đàn Kinh tế Thế giới thường niên năm 2024 tại Davos, Thụy Sỹ; Hội nghị lần thứ hai Ban Chấp hành Công đoàn Ngân hàng Việt Nam khóa VII nhiệm kỳ 2023-2028…
cic tru co t quan tro ng cu a co so ha ta ng ta i chi nh quo c gia

CIC - Trụ cột quan trọng của cơ sở hạ tầng tài chính quốc gia

Ngày 16/1/2024, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) tổ chức “Hội nghị Tổng kết hoạt động thông tin tín dụng năm 2023 và triển khai nhiệm vụ năm 2024”.
hoi nghi trien khai nhiem vu nganh ngan hang nam 2024

Hội nghị triển khai nhiệm vụ ngành Ngân hàng năm 2024

Ngày 8/1/2024, tại Hà Nội, NHNN Việt Nam tổ chức Hội nghị Triển khai nhiệm vụ ngành Ngân hàng năm 2024. Thủ tướng Chính phủ Phạm Minh Chính tới dự và phát biểu chỉ đạo Hội nghị.
dam bao an ninh an toan trong hoat dong thanh toan

Đảm bảo an ninh, an toàn trong hoạt động thanh toán

Ngày 9/1/2024, tại Hà Nội, NHNN tổ chức Hội nghị chuyên đề công tác thanh toán tại tổ chức cung ứng dịch vụ thanh toán. Đồng chí Nguyễn Thị Hồng, Thống đốc NHNN chủ trì Hội nghị.
Bình Thuận: Củng cố vững chắc hoạt động của hệ thống QTDND

Bình Thuận: Củng cố vững chắc hoạt động của hệ thống QTDND

Vừa qua, Ngân hàng Nhà nước (NHNN) chi nhánh tỉnh Bình Thuận đã tổ chức Hội nghị Giao ban hoạt động của hệ thống Quỹ tín dụng Nhân dân (QTDND) quý I năm 2024 gắn với đánh giá thực hiện Chỉ thị 06/CT-TTg ngày 12/3/2019 về tăng cường các giải pháp nhằm bảo đảm an toàn hoạt động, củng cố vững chắc hệ thống QTDND.
Đồng Tháp: Tháng 4/2024, dư nợ tín dụng tăng khoảng 870 tỷ đồng

Đồng Tháp: Tháng 4/2024, dư nợ tín dụng tăng khoảng 870 tỷ đồng

Tính đến cuối tháng 4/2024 dư nợ cho vay của các tổ chức tín dụng tại Đồng Tháp đạt khoảng 109.482 tỷ đồng. Hơn 9.300 hồ sơ vay vốn của doanh nghiệp, người dân đã được các ngân hàng giải ngân cho vay.
Ngành Ngân hàng Phú Yên: Triển khai nhiều giải pháp khơi thông dòng tín dụng

Ngành Ngân hàng Phú Yên: Triển khai nhiều giải pháp khơi thông dòng tín dụng

Trong bối cảnh sức hấp thụ tín dụng đầu năm còn yếu, các TCTD trên địa bàn Phú Yên đã đẩy mạnh triển khai nhiều gói cho vay phục vụ sản xuất kinh doanh, tiêu dùng với lãi suất ưu đãi nhằm khơi thông dòng vốn…
Wyndham Grand KN Paradise Cam Ranh - nơi tận hưởng kỳ nghỉ lễ 30/4-1/5 trọn vẹn

Wyndham Grand KN Paradise Cam Ranh - nơi tận hưởng kỳ nghỉ lễ 30/4-1/5 trọn vẹn

Tận hưởng kỳ nghỉ lễ 30/4-1/5 trọn vẹn tại Wyndham Grand KN Paradise (Bãi Dài, Cam Ranh) - nơi mang đến cho bạn trải nghiệm nghỉ dưỡng đẳng cấp, nhiều hoạt động thú vị bên bờ biển Bãi Dài thơ mộng.
Dịch vụ VNPAY Taxi trên app ngân hàng đạt top 10 Sao Khuê 2024

Dịch vụ VNPAY Taxi trên app ngân hàng đạt top 10 Sao Khuê 2024

Dịch vụ VNPAY Taxi chính thức nằm trong Top 10 sản phẩm xuất sắc tại Lễ trao giải Sao Khuê 2024.
Ngỡ ngàng với những tiện ích, dịch vụ “may đo” cho giới thượng lưu tại Vinhomes Royal Island

Ngỡ ngàng với những tiện ích, dịch vụ “may đo” cho giới thượng lưu tại Vinhomes Royal Island

Mở ra một không gian sống xa hoa, nơi sự sang trọng và tiện nghi hòa quyện một cách hoàn hảo, Vinhomes Royal Island gợi nhắc tới các đảo thượng lưu nổi tiếng trên thế giới với hàng loạt tiện ích độc bản được thiết kế riêng cho giới nhà giàu trong và ngoài nước.
Uống gì để bản thân “tươi xinh yêu” hơn mỗi ngày?

Uống gì để bản thân “tươi xinh yêu” hơn mỗi ngày?

Với người trẻ, phong cách cá nhân không chỉ đơn giản là outfit chất lừ mà còn là thói quen chăm sóc sức khỏe như cách thanh lọc cơ thể để luôn tươi mát, “xinh yêu” hơn mỗi ngày, đó là “tấm gương” phản chiếu gu sống cực chất của người trẻ.
BIDV ưu đãi khách hàng sử dụng dịch vụ trên nền tảng InfoPlus

BIDV ưu đãi khách hàng sử dụng dịch vụ trên nền tảng InfoPlus

Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã hợp tác với đối tác công nghệ InfoPlus để tích hợp toàn diện các dịch vụ thu chi hộ của ngân hàng trên nền tảng của đối tác thông qua kết nối Open API. Theo đó, khách hàng doanh nghiệp đăng ký sử dụng dịch vụ sẽ được trải nghiệm tiện ích quản lý tài chính thông minh cùng nhiều ưu đãi hấp dẫn.
ABBANK cho vay lãi suất 5%/năm

ABBANK cho vay lãi suất 5%/năm

Với mục tiêu đồng hành cùng cộng đồng doanh nghiệp SME phát triển kinh doanh bền vững, Ngân hàng TMCP An Bình (ABBANK) triển khai chương trình gói tín dụng “Kết nối nhu cầu – Mở rộng giải pháp” với lãi suất ưu đãi chỉ từ 5%/năm và tổng hạn mức của các gói vay lên tới 5.000 tỷ đồng. Chương trình gói vay ưu đãi này được triển khai từ nay đến hết 30/9/2024.
App MBBank: Xác thực khuôn mặt, an tâm chuyển tiền

App MBBank: Xác thực khuôn mặt, an tâm chuyển tiền

Với tính năng bảo mật hai lớp, xác thực sinh trắc học trên App MBBank, người dùng có thể “gấp đôi” an tâm khi chuyển tiền qua ứng dụng ngân hàng, đặc biệt là đối với những giao dịch lớn.
SeABank kết nối hưng thịnh, tri ân khách hàng doanh nghiệp nhân dịp 30 năm

SeABank kết nối hưng thịnh, tri ân khách hàng doanh nghiệp nhân dịp 30 năm

Khách hàng doanh nghiệp sử dụng các sản phẩm, dịch vụ tài trợ thương mại, ngân hàng điện tử, thẻ tín dụng, gửi tiền tại Ngân hàng TMCP Đông Nam Á (SeABank, mã chứng khoán SSB) có cơ hội nhận e-Voucher trị giá tối đa 3 triệu đồng, 01 lượng vàng AJC kèm nhiều ưu đãi hấp dẫn. Tổng trị giá giải thưởng lên tới hàng tỷ đồng.
Techcombank Rewards: Cộng giá trị, thêm gắn kết, tặng đặc quyền

Techcombank Rewards: Cộng giá trị, thêm gắn kết, tặng đặc quyền

Chỉ cần bật tính năng Techcombank Rewards, mỗi giao dịch của khách hàng đều được tặng điểm để quy đổi thành quà tặng hoặc thành tiền. Quà tặng ra mắt có tổng giá trị đến 412 tỷ đồng.
Mở tài khoản cá tính bằng nickname trên ứng dụng NCB iziMobile

Mở tài khoản cá tính bằng nickname trên ứng dụng NCB iziMobile

Từ 23/4/2024, khách hàng của Ngân hàng TMCP Quốc dân (NCB) có thể sở hữu các tài khoản ngân hàng dễ nhớ, mang cá tính riêng bằng nickname thay cho số tài khoản truyền thống chỉ với vài thao tác đơn giản trên ứng dụng ngân hàng số NCB iziMobile.
LOTTE Finance ra mắt bộ đôi thẻ tín dụng

LOTTE Finance ra mắt bộ đôi thẻ tín dụng

Công ty Tài chính TNHH MTV Lotte Việt Nam (LOTTE Finance) vừa qua đã cho ra mắt bộ đôi thẻ tín dụng THE LOTTE và THE LOTTE PREMIUM dành tặng các tín đồ shopping với hàng loạt đặc quyền khi mua sắm trong hệ sinh thái của Lotte trên toàn quốc.
VIB: Doanh thu tăng 8%, lợi nhuận quý I đạt hơn 2.500 tỷ đồng

VIB: Doanh thu tăng 8%, lợi nhuận quý I đạt hơn 2.500 tỷ đồng

Ngân hàng Quốc Tế (VIB) công bố kết quả kinh doanh quý I năm 2024 với kết quả tích cực, bảng tổng kết tài sản vững mạnh và hiệu quả hoạt động duy trì trong top đầu ngành. Cùng với đó, các dự án công nghệ và số hóa nhằm nâng cao năng lực phục vụ, mang lại trải nghiệm tốt nhất cho khách hàng cũng được triển khai.
Phiên bản di động