Chủ nhật, 08/02/2026
   

Quản trị rủi ro Công nghệ Thông tin: Bức tường thành chuyển đổi số ngân hàng

Ngày 26/7/2025, Hiệp hội Ngân hàng Việt Nam (VNBA) phối hợp cùng Công ty Kiểm toán EY đã tổ chức lớp đào tạo chuyên sâu về Quản trị Rủi ro Công nghệ Thông tin và Bảo mật An ninh Mạng, thu hút sự tham gia của đông đảo chuyên gia, lãnh đạo ngân hàng và cán bộ phụ trách hệ thống công nghệ thông tin.
Ông Nguyễn Thanh Sơn, Giám đốc Trung tâm Đào tạo của Hiệp hội Ngân hàng Việt Nam
Ông Nguyễn Thanh Sơn, Giám đốc Trung tâm Đào tạo của Hiệp hội Ngân hàng Việt Nam

Phát biểu tại lớp học, ông Nguyễn Thanh Sơn – Giám đốc Trung tâm Đào tạo VNBA nhấn mạnh: “Khóa học nhận được sự quan tâm lớn từ các tổ chức tín dụng, đặc biệt có ý nghĩa thiết thực trong bối cảnh toàn ngành đang đẩy mạnh chuyển đổi số.”

Chuyển đổi số mang đến nhiều cơ hội phát triển dịch vụ ngân hàng hiện đại, nhưng cũng đặt ra thách thức lớn về an toàn thông tin. Các cuộc tấn công mạng ngày càng tinh vi, đe dọa trực tiếp đến hệ thống dữ liệu khách hàng. Do đó, nhận diện, quản trị và kiểm soát rủi ro Công nghệ Thông tin đã trở thành yếu tố then chốt trong hoạt động của mọi tổ chức tín dụng.

Khóa học đã trang bị cho học viên góc nhìn toàn diện về các phương pháp quản trị rủi ro và bảo vệ an toàn thông tin trong kỷ nguyên số, tập trung vào 4 chủ đề trọng tâm, gồm: (1) Khung quản trị an ninh mạng, các mô hình quản trị tiên tiến trên thế giới; (2) Bảo mật điện toán đám mây (Cloud Security) - xu hướng tất yếu của hệ thống tài chính số; (3) Các tiêu chuẩn bảo mật quốc tế: ISO 27001, PCI DSS; (3) Kiến trúc an ninh mạng phân lớp, phương pháp bảo mật phù hợp với đặc thù ngành tài chính - ngân hàng.

Đặc biệt, giúp các học viên hiểu rõ cách thức quản lý rủi ro an toàn thông tin và triển khai các biện pháp bảo vệ hệ thống an ninh mạng, từ đó xây dựng lộ trình kiểm soát và bảo vệ hệ thống thông tin hiệu quả.

Ông Đào Ngọc Quỳnh, Chủ nhiệm Dịch vụ Tư vấn An ninh mạng của Công ty Kiểm toán E&Y
Ông Đào Ngọc Quỳnh - Chủ nhiệm tư vấn an ninh mạng công ty Tư vấn an toàn thông tin EY Việt Nam thuộc EY toàn cầu

Theo chia sẻ của ông Đào Ngọc Quỳnh - Chủ nhiệm dịch vụ tư vấn an ninh mạng công ty Tư vấn an toàn thông tin EY Việt Nam thuộc EY toàn cầu, bảo mật an ninh mạng đang là yếu tố sống còn đối với các ngân hàng, không chỉ để phòng vệ rủi ro mà còn để duy trì uy tín và niềm tin của khách hàng.

Thực tiễn cho thấy, hệ thống Công nghệ thông tin ngân hàng hiện đại có mức độ kết nối rộng: từ chi nhánh, đối tác, trung tâm dữ liệu đến người dùng cuối. Điều này tiềm ẩn nhiều điểm yếu bảo mật nếu không được quản trị đồng bộ.

Theo đó khuyến nghị, một hệ thống bảo mật hiệu quả cần xây dựng nhiều lớp phòng thủ: Lớp công nghệ: Trung tâm Công nghệ thông tin triển khai và duy trì tường lửa, hệ thống phát hiện/phòng chống xâm nhập (IDS/IPS), giải pháp mã hóa dữ liệu; Lớp quản trị rủi ro: Quản lý việc tuân thủ bảo mật, rà soát lỗ hổng, giám sát quyền truy cập; Lớp kiểm toán nội bộ: Kiểm tra độc lập, đánh giá định kỳ, phát hiện sai sót và lỗ hổng tiềm ẩn.

Hệ thống tường lửa (Firewall) vẫn là thành phần không thể thiếu để bảo vệ vùng biên mạng - điểm đầu tiên kiểm soát lưu lượng ra/vào. Các tính năng tiên tiến như lọc URL độc hại, kiểm soát băng thông, phát hiện tập tin đính kèm nguy hiểm qua email hay giới hạn truy cập theo phòng ban… giúp ngân hàng giảm thiểu rủi ro phát sinh từ hành vi người dùng.

Với các ứng dụng web nội bộ, giải pháp Web Application Firewall (WAF) đóng vai trò quan trọng để phòng ngừa các hình thức tấn công phổ biến như SQL Injection, XSS, CSRF, theo chuẩn OWASP Top 10.
Bên cạnh đó, các tiêu chuẩn quốc tế như NIST 800-37, ISO 27001, PCI DSS được khuyến nghị áp dụng xuyên suốt để ngân hàng xây dựng chính sách bảo mật vững chắc, giảm thiểu rủi ro lộ lọt dữ liệu.

Trong đó, hệ thống bảo mật hiệu quả phải có sự kết hợp giữa các lớp bảo vệ như: Xây dựng và duy trì hệ thống bảo mật từ Trung tâm Công nghệ Thông tin; Quản lý rủi ro, giám sát tuân thủ bảo mật, phát hiện lỗ hổng và các mâu thuẫn quyền lợi: Đảm bảo quy trình kiểm toán độc lập, kiểm tra tuân thủ và phát hiện sai sót.

Ngoài các công cụ kỹ thuật, yếu tố con người vẫn là “mắt xích” quan trọng. Các chương trình đào tạo nhận thức bảo mật định kỳ giúp nâng cao kỹ năng phòng chống rủi ro, giảm thiểu các lỗ hổng từ hành vi bất cẩn của nhân viên.

Một số ngân hàng lớn đã xây dựng kiến trúc an ninh phân lớp theo mô hình Zero Trust, kết hợp xác thực mạnh, quản trị định danh truy cập (IAM) cho từng thiết bị, người dùng, ứng dụng. Việc giám sát tập trung qua SOC (Security Operation Center) hay hệ thống SIEM (Security Information and Event Management) giúp phát hiện và phản ứng kịp thời trước các mối đe dọa.

Để duy trì hệ thống ngân hàng an toàn, các tổ chức tín dụng cần: (1) Triển khai đồng bộ bảo vệ vùng biên, bảo vệ mạng nội bộ, kiểm soát định danh và quyền truy cập; (2) Tích hợp các tiêu chuẩn bảo mật quốc tế, tuân thủ quy định của Ngân hàng Nhà nước; (3) Liên tục rà soát, cập nhật chính sách bảo mật, đào tạo nhân viên và áp dụng các công cụ giám sát tiên tiến.

Song song với đó, công tác đào tạo nhân viên và người dùng cuối đóng vai trò then chốt trong việc giảm thiểu rủi ro từ yếu tố con người. Các chương trình đào tạo về bảo mật thông tin sẽ góp phần nâng cao nhận thức và trang bị kỹ năng cần thiết cho cán bộ ngân hàng, giúp hạn chế các lỗ hổng xuất phát từ sai sót hoặc bất cẩn.

Tại lớp học, giảng viên đã cung cấp các tình huống thực tiễn, với các ví dụ từ kinh nghiệm của các tổ chức tài chính quốc tế (EY’s CPA & Big4 Consulting), giúp học viên hiểu sâu hơn về các cấu phần như an ninh vùng biên, tường lửa, hệ thống phát hiện và phòng chống tấn công, cũng như kiểm soát truy cập.

Thông qua lớp học này, học viên không chỉ được nâng cao năng lực nhận diện và phòng ngừa rủi ro an ninh mạng mà còn nắm rõ vai trò của việc chủ động bảo vệ hệ thống. Qua đó, các ngân hàng có thể duy trì niềm tin của khách hàng và giữ vững sự ổn định trong quá trình chuyển đổi số.

T.Đ

  • Từ cam kết đến thực thi: cách VPBank xây dựng nền tảng quản trị thực chất

    Từ cam kết đến thực thi: cách VPBank xây dựng nền tảng quản trị thực chất

    VPBank đã biến quản trị công ty thành “kim chỉ nam” cho chiến lược phát triển, qua đó củng cố niềm tin của cổ đông, khách hàng và đối tác. Cách tiếp cận này không chỉ tạo nền tảng cho tăng trưởng dài hạn mà còn giúp ngân hàng mở rộng khả năng huy động vốn, nâng cao vị thế và sức cạnh tranh trên thị trường trong nước và khu vực.

  • BIDV triển khai tính năng mua bạc giao ngay trên SmartBanking

    BIDV triển khai tính năng mua bạc giao ngay trên SmartBanking

    Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) vừa triển khai tính năng “Bạc tích lũy” trên ứng dụng BIDV SmartBanking, cho phép khách hàng mua bạc Ancarat 99,9% chính hãng và nhận sản phẩm ngay sau khi thanh toán thành công.

  • Ngân hàng số Cake tiên phong phát triển giải pháp nhận tiền quốc tế

    Ngân hàng số Cake tiên phong phát triển giải pháp nhận tiền quốc tế

    Ngân hàng số Cake by VPBank (Cake) cho biết đang xây dựng và sẽ đưa vào triển khai giải pháp nhận tiền quốc tế Cake GlobalX dành cho cá nhân kinh doanh online có nguồn thu từ nước ngoài, với sự đồng hành của Visa – công ty công nghệ thanh toán điện tử hàng đầu thế giới.

  • Shinhan Finance cùng Zalopay ưu đãi thanh toán cho khách hàng

    Shinhan Finance cùng Zalopay ưu đãi thanh toán cho khách hàng

    Trong nỗ lực thúc đẩy thanh toán không tiền mặt và tối ưu hóa trải nghiệm tài chính số, Shinhan Finance phối hợp cùng ví điện tử Zalopay triển khai chương trình khuyến mãi đặc biệt mang tên “Thanh toán nhanh gọn, bắt trọn deal hời tại iShinhan” với nhiều đặc quyền hấp dẫn dành cho người dùng.

  • TNEX bứt phá tăng trưởng nhờ công nghệ và vốn lớn

    TNEX bứt phá tăng trưởng nhờ công nghệ và vốn lớn

    Với nền tảng vốn điều lệ 1.500 tỷ đồng cùng năng lực ứng dụng AI và Big Data, TNEX đang tái định nghĩa hiệu quả vận hành trong lĩnh vực tài chính số. Năm 2025, doanh nghiệp không chỉ mở rộng nhanh quy mô tín dụng mà còn tối ưu chi phí, rút ngắn thời gian duyệt vay xuống 5 giây và kiểm soát rủi ro chặt chẽ, cho thấy sự trưởng thành rõ nét của mô hình tài chính số toàn diện.

  • ABBank cảnh báo lừa đảo mua sắm trực tuyến gia tăng dịp cận Tết

    ABBank cảnh báo lừa đảo mua sắm trực tuyến gia tăng dịp cận Tết

    Ngân hàng TMCP An Bình (ABBank) vừa đưa ra cảnh báo, khuyến nghị khách hàng nâng cao cảnh giác trước các hình thức lừa đảo mua sắm trực tuyến có xu hướng gia tăng trong dịp cận Tết Nguyên đán là thời điểm nhu cầu tiêu dùng và giao dịch online tăng mạnh.

  • LOTTE Finance được vinh danh xuất sắc trong hoạt động thông tin tín dụng năm 2025

    LOTTE Finance được vinh danh xuất sắc trong hoạt động thông tin tín dụng năm 2025

    Tại Hội nghị tổng kết hoạt động thông tin tín dụng năm 2025 do Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) tổ chức, LOTTE Finance tự hào là một trong những đơn vị được vinh danh là đơn vị xuất sắc trong hoạt động thông tin tín dụng năm 2025.

  • Ngành Ngân hàng 2025: Công đoàn bám sát chuyển đổi số, tăng chăm lo và an sinh

    Ngành Ngân hàng 2025: Công đoàn bám sát chuyển đổi số, tăng chăm lo và an sinh

    Năm 2025, cùng lúc gánh nhiệm vụ điều hành, tái cấu trúc tổ chức và tăng tốc số hóa, ngành Ngân hàng bước vào một nhịp vận hành nhanh hơn, chặt hơn.

  • VietinBank nâng cao trải nghiệm khách hàng với AI VoiceBot

    VietinBank nâng cao trải nghiệm khách hàng với AI VoiceBot

    Trong lộ trình đẩy mạnh chuyển đổi số, Ngân hàng TMCP Công Thương Việt Nam (VietinBank) tiếp tục triển khai giải pháp AI VoiceBot, nhằm tối ưu hóa tương tác, nâng cao chất lượng phục vụ và gia tăng mức độ hài lòng của khách hàng.

  • Bac A Bank triển khai gói vay linh hoạt cho tín dụng cá nhân năm 2026

    Bac A Bank triển khai gói vay linh hoạt cho tín dụng cá nhân năm 2026

    Trước dự báo nhu cầu vốn cá nhân tiếp tục gia tăng, Ngân hàng TMCP Bắc Á (Bac A Bank) triển khai chương trình tín dụng “Đón vốn kịp thời - Chắc bước tương lai”, nhằm cung ứng nguồn vốn ưu đãi với lãi suất cạnh tranh, phục vụ nhu cầu tiêu dùng, an cư và phát triển sản xuất kinh doanh của người dân, hộ gia đình.

Tính lãi tiền gửi
VNĐ
%/year
month
Tính lãi tiền gửi

Tính toán khoản vay
VNĐ
%/year
month
Tính toán khoản vay