Việt Nam vươn mình trong kỷ nguyên mới

Các ngân hàng hoàn tất việc rà soát và khắc phục lỗ hổng OpenSSL

Chia sẻ Zalo

Kinhtedothi - Tối 10/4, Ngân hàng Nhà nước (NHNN) đã chính thức có ý kiến trước thông tin 15 website ebanking của các ngân hàng thương mại bị tấn công bởi lỗ hổng Open SSL Heartbleed.

Thông cáo của NHNN khẳng định, đến thời điểm hiện tại, việc rà soát và khắc phục lỗ hổng OpenSSL của các ngân hàng đã hoàn tất.

Theo đại diện NHNN, sau khi nhận được thông tin này, NHNN đã kiểm tra và yêu cầu các ngân hàng thương mại báo cáo về thông tin nói trên. Báo cáo nhanh của tất cả các tổ chức tín dụng trên toàn quốc cho biết, đến nay, các hệ thống thông tin của ngành ngân hàng vẫn an toàn, hoạt động bình thường.

Giải pháp bảo mật trong giao dịch của ngành ngân hàng là một nhóm các giải pháp tích hợp. Ngoài việc sử dụng giao thức mã hóa SSL, ngân hàng còn sử dụng hạ tầng khóa công khai (PKI), thiết bị sinh khóa theo từng lần giao dịch (OTP),... Do đó, hacker có thể lợi dụng được lỗ hổng bảo mật OpenSSL Heartbleed, nhưng cũng không thể chọc thủng được hệ thống an ninh của hệ thống thông tin ngân hàng.

Về lỗ hổng của OpenSSL được phát hiện bởi các nhà nghiên cứu thuộc tập đoàn Google và hãng bảo mật Codenomicon là một lỗ hổng được đặt tên là Heartbleed. Ngay sau khi nhận được thông tin trên, các đơn vị trong toàn ngành ngân hàng đã triển khai ngay việc rà soát và cập nhật phiên bản OpenSSL mới. Đến thời điểm hiện nay, việc rà soát và khắc phục lỗ hổng OpenSSL của các ngân hàng đã hoàn tất. Tất cả các hệ thống thông tin của ngành ngân hàng vẫn hoạt động bình thường. Do đó, khách hàng có thể yên tâm sử dụng các dịch vụ ngân hàng.

Ngoài ra, để đảm bảo an toàn cho các giao dịch trên Internet, NHNN đề nghị khách hàng thực hiện đúng quy định của ngân hàng về việc quản lý, thay đổi mã khóa giao dịch và sử dụng các dịch vụ kiểm soát giao dịch, số dư tài khoản để giám sát tài khoản của mình và phản hồi ngay cho ngân hàng đối với các thông báo về các giao dịch không phải do mình thực hiện.