Bảo mật thẻ quá lạc hậu

17/09/2016 10:00 GMT+7

Dùng thẻ từ dễ bị làm giả, đánh cắp thông tin; không chịu chi tiền đầu tư hạ tầng, lớp bảo mật quá yếu... nhiều ngân hàng VN đang khiến 'thượng đế' bất an.

Tại buổi họp báo của MasterCard diễn ra ngày 16.9, ông Arn Vogels, Giám đốc khu vực Đông Dương của Tổ chức thẻ toàn cầu này cho biết hiện nay trên thế giới rất nhiều ngân hàng (NH) đưa ra cảnh báo trung bình thất thoát qua thanh toán thẻ vào khoảng cứ 100 USD mất 0,06 USD còn Việt Nam là 0,025 USD. Tuy nhiên, điều đó không có nghĩa giao dịch tại VN có tính bảo mật cao hơn.
OTP “có còn hơn không”
Theo báo cáo của NHNN, đến cuối tháng 7.2016, số lượng thẻ phát hành đạt mức trên 107 triệu thẻ. Riêng 6 tháng đầu năm, đã có hơn 100 triệu giao dịch qua internet và điện thoại di động, với doanh số trên 3,4 triệu tỉ đồng. Tuy nhiên, 80% là thẻ ghi nợ nội địa (hay thẻ ATM) sử dụng công nghệ thẻ từ cũ.


Điều đáng ngại hiện nay là thẻ ở VN chủ yếu làm bằng thẻ từ. Với trình độ công nghệ cao, thủ đoạn tinh vi, các đối tượng có thể đánh cắp thông tin bằng nhiều cách như dùng thiết bị có gắn đầu đọc cắm tại các cây ATM

Đại tá Trần Văn Doanh, Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an


Trong khi đó, các chuyên gia đến từ MasterCard rất lo ngại khi trên thế giới, các NH, tổ chức phát hành thẻ đã chuyển hết sang dùng thẻ chíp (vi mạch điện tử), bởi thẻ từ lưu trữ dữ liệu trên băng từ tính bảo mật kém, dễ bị làm giả và bị đánh cắp thông tin cá nhân. “Ở Úc, Mỹ, châu Âu, tất cả đều đã sử dụng thẻ chíp vì thẻ này an toàn hơn và khó hack hơn thẻ từ”, ông Arn Vogels chia sẻ.
Một thực trạng đáng lo ngại khác được đặt ra, ngay chính thẻ tín dụng của các thương hiệu lớn như Master, Visa được sử dụng trong thanh toán với các bước quá đơn giản. Tại VN, chủ tài khoản chỉ cần ký tên và quẹt thẻ, không cần mã pin, mật khẩu OTP, tin nhắn SMS gửi qua điện thoại là giao dịch thành công. Điều này dẫn tới tình trạng khi thẻ bị rơi, mất cắp, bất kỳ ai cũng có thể dùng để mua bán ở bất cứ đâu, bởi hầu hết các điểm chấp nhận thanh toán đều không kiểm tra chữ ký chủ thẻ. Câu hỏi được đặt ra, tại sao các tổ chức thẻ, các NH không yêu cầu bắt buộc phải có mã PIN, hay tin nhắn gửi qua điện thoại tăng độ an toàn cho khách hàng.
Peter Gordon, Trưởng nhóm giải pháp thanh toán thương mại MasterCard khu vực châu Á - Thái Bình Dương từ tháng 5.2000 đến tháng 12.2008 và Công ty cung cấp dịch vụ tư vấn Peter Gordon kể từ tháng 1.2009 đến nay, cho rằng điều này hoàn toàn phụ thuộc vào chính phủ các nước và bản thân các tổ chức phát hành thẻ, nhà băng. “Nếu muốn chuyển sang dùng mã PIN thì NHNN, các NH thương mại quyết định do điều này ảnh hưởng đến thị trường, sự tiện ích”, vị này nói.
Đại tá Trần Văn Doanh, Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an, nhìn nhận điều đáng ngại hiện nay là thẻ ở VN chủ yếu làm bằng thẻ từ. Với trình độ công nghệ cao, thủ đoạn tinh vi, các đối tượng có thể đánh cắp thông tin bằng nhiều cách như dùng thiết bị có gắn đầu đọc cắm tại các cây ATM.


Chi phí đầu tư lớn
Giám đốc trung tâm thẻ của một NH nhận định, việc ứng dụng công nghệ thẻ chíp ở VN gặp khó khăn lớn chủ yếu là do chi phí đầu tư. Nếu NH đầu tư cho việc chuyển đổi thẻ từ sang thẻ chíp và kèm theo là sự đồng bộ của hệ thống chấp nhận thẻ (POS), hệ thống ATM và hệ thống chuyển mạch nội bộ... thì sẽ mất từ vài trăm ngàn đến vài triệu USD.


Còn đối với thanh toán trực tuyến qua mạng, việc sử dụng các mật khẩu OTP theo đánh giá của MasterCard là quá lỗi thời, bởi hiện nay trên thế giới như Singapore đã bảo mật bằng vân tay, chữ ký điện tử. Nhiều quốc gia khác đã bắt đầu áp dụng việc nhận diện bằng khuôn mặt, quét võng mạc... “OTP chỉ là mã một lần, còn có nhiều vòng bảo mật khác qua nhiều tầng lớp. Theo tôi, OTP chỉ là giải pháp tạm thời, nhưng có còn hơn không”, ông Arn Vogels cảnh báo.
“Tội phạm dịch chuyển sang VN”
Theo phân tích của Tổ chức chuyển mạch thẻ Banknetvn, sở dĩ thẻ chíp tại VN còn chưa phổ biến là do trong giai đoạn đầu phát triển, các NH chủ yếu lựa chọn công nghệ thẻ từ. Ngoài ra, thị trường cũng chưa có một bộ tiêu chuẩn thẻ chíp đồng nhất để áp dụng đồng bộ cho các NH. Bên cạnh đó, chi phí làm thẻ chíp cao hơn thẻ từ, đó là chưa kể chi phí giao nhận, kích hoạt thẻ và các khoản khác.
Tại một hội thảo diễn ra gần đây, ông Nguyễn Đăng Hùng, Phó tổng giám đốc Công ty cổ phần chuyển mạch quốc gia, khuyến nghị các nhà băng cần nhanh chóng ứng dụng công nghệ mới là thẻ chíp để tăng tính bảo mật cho dịch vụ thẻ NH. Công nghệ thẻ chíp là công nghệ mới, được nhiều nước trên thế giới sử dụng để ngăn ngừa tình trạng gian lận thẻ nhờ khả năng chống được sao chép, giả mạo thẻ… “Khi các quốc gia như Malaysia đã chuyển đổi sang công nghệ thẻ chíp thì tội phạm dịch chuyển sang VN”, ông Hùng nói.
Mới đây, ông Nguyễn Kim Anh, Phó thống đốc NHNN, khi chủ trì hội nghị về nâng cao an toàn trong thanh toán trực tuyến thẻ NH, cũng đã sốt ruột yêu cầu các NH phải ngay lập tức triển khai các giải pháp chuyển đổi từ thẻ từ sang thẻ chíp. Đồng thời nghiên cứu đưa ra nhiều phương án bảo mật hiện đại, an toàn hơn.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.