VietinBank bác bỏ báo cáo của Bkis về an ninh ngân hàng.

(share-all.com)Một đại diện Ngân hàng VietinBank cho biết không nhận được cảnh báo từ Bkis, dù Bkis tuyên bố 100% hệ thống ngân hàng điện tử tại Việt Nam có lỗ hổng bảo mật.
TS Vũ Quốc Khánh, GĐ VNCERT, Bộ TT&TT (giữa), ông Nguyễn Thế Thịnh, Trưởng Phòng An ninh hệ thống - NH CT VN Vietinbank (phải) và BTV Tuyết Nhung của Kênh VTC2. Ảnh: VTC News.
Vào cuối tháng Tư vừa qua, Trung tâm An ninh mạng Bách khoa (Bkis) đã công bố một thông tin giật mình: “Thống kê cho thấy 100% các hệ thống ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng”.
Thông tin này một lần nữa được đưa ra tại cuộc đối thoại trực tiếp trên kênh truyền hình VTC2 hôm qua và cũng chính thức có phản hồi từ Ngân hàng Công thương Việt Nam (VietinBank) – một trong những ngân hàng thương mại lớn ở Việt Nam. Ông Nguyễn Thế Thịnh, Trưởng phòng An ninh hệ thống (VietinBank) cho rằng cảnh báo của Bkis có thể chỉ trong phạm vi các ngân hàng Bkis đã làm việc. Ông khẳng định cho đến thời điểm này, VietinBank chưa nhận được cảnh báo nào từ Bkis về lỗ hổng. Thông thường, nếu phát hiện lỗ hổng, nhà cung cấp dịch vụ bảo mật sẽ gửi cảnh báo đến chủ sở hữu hệ thống.
Về vấn đề này, ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho rằng không thể kết luận rằng tất cả các ngân hàng đều có lỗ hổng về bảo mật.
“Hệ thống ngân hàng được chia làm hai mảng mạng riêng biệt, một mạng là tác nghiệp, một mạng là mạng công khai qua website. Có thể ở một thời điểm nào, website có lỗ hổng. Còn website nội bộ thì hiện nay không đơn vị nào có quyền khảo sát mọi ngân hàng cùng lúc” ông Khánh nói.
Tuy nhiên, ông Khánh cũng lưu ý các ngân hàng là hiện phần lớn các ngân hàng chưa có hệ thống giám sát, theo dõi truy cập một cách thường xuyên, quan sát các truy cập lạ, khác thường. Bên cạnh đó, hệ thống ngân hàng cần có bộ phận theo dõi an ninh và tác nghiệp trực tiếp, quan hệ trực tiếp về mặt nghiệp vụ. Hiện nay chỉ một số ít ngân hàng có bộ phận này, còn nhiều ngân hàng chưa có và cũng là nguy cơ phát sinh các lỗ hổng.
Ngày 13/4/2010, Bkis ra thông cáo báo chí, trong đó khẳng định "Thống kê cho thấy 100% các hệ thống ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng". Đến ngày 20/4/2010, trên BKAV forum - diễn đàn trực tuyến chính thức của công ty - nêu rõ: “tỉ lệ 100% các ngân hàng mà Bkis đã làm việc đều tồn tại các lỗ hổng”.
Theo GoOnline.

No comments:

Post a Comment

+ Đăng Nhận Xét Của Bạn Về Bài Viết.
+ Sử Dụng ID Mở, Ẩn Danh Hoặc Account Google,yahoo v v..
+ Yêu Cầu Các Bạn Viết Tiếng Việt Có Dấu.

Cảm Ơn Bạn Đã Quan Tâm.