Xác thực sinh trắc học là “chiến dịch lớn”
Đề cập việc triển khai Quyết định 2345/QĐ-NHΝΝ của NHNN để đảm bảo an toàn trong giao dịch trực tuyến, trong đó có yêu cầu về xác thực sinh trắc học khuôn mặt, nhiều ngân hàng đã chia sẻ những nỗ lực khi triển khai.
Lý giải việc ngày đầu tháng 7/2024 thực hiện sinh trắc học gặp trục trặc kỹ thuật, khiến nhiều khách hàng không thể truy cập vào app Vietcombank, bà Đoàn Hồng Nhung, Giám đốc Khối Bán lẻ Vietcombank cho biết: “Đầu tháng 7/2024, Vietcombank cùng lúc thực hiện hai nhiệm vụ: Xác thực sinh trắc học và xác thực điện tử của Bộ Công an”.
Vietcombank được lãnh đạo NHNN đánh giá là ngân hàng tiên phong ứng dụng dịch vụ xác thực điện tử của Bộ Công an, giúp khách hàng cập nhật thông tin sinh trắc học qua kết nối VneID (ứng dụng định danh điện tử của Cục Cảnh sát quản lý hành chính về trật tự xã hội thuộc - C06 - Bộ Công an).
Theo đó, khách hàng Vietcombank có thể cập nhật thông tin sinh trắc học online thông qua giải pháp kết nối app-to-app giữa ứng dụng VCB Digibank và VNeID. Từ đó giúp khách hàng có thêm lựa chọn về hình thức cập nhật thông tin sinh trắc học bên cạnh giải pháp sử dụng căn cước công dân (CCCD) gắn chip và điện thoại kết nối NFC (công nghệ kết nối không dây tầm ngắn).
“NHNN có 2 văn bản hướng dẫn trong các tình huống như không có CCCD gắn chip. Khách hàng Vietcombank không cần phải có điện thoại NFC, vẫn có thể kết nối liên thông VNeID với app của Vietcombank”, Phó Thống đốc NHNN chia sẻ.
Từ ngày 18/6-4/7, Vietcombank ghi nhận gần 1,9 triệu khách hàng đã xác thực sinh trắc học thành công. Đối với khách hàng là người nước ngoài, Vietcombank đã hỗ trợ đối tượng khách hàng thuận lợi đăng ký sinh trắc học khi xác thực giao dịch ngân hàng.
Ông Pranav Seth, Giám đốc Khối Chuyển đổi Ngân hàng số Techcombank cho biết: Trong 3 ngày đầu tháng 7/2024 triển khai Quyết định 2345, ngân hàng đã có hơn 2 triệu khách hàng đăng ký sinh trắc học, trong đó có khoảng 150.000 người xác thực tại quầy. Để đạt được con số ấn tượng này, Techcombank đã có kế hoạch thực hiện đối với nội bộ ngân hàng và cả khách hàng bằng việc phổ biến, truyền thông những lợi ích mà khách hàng sẽ nhận được khi xác thực sinh trắc học.
Với lĩnh vực công nghệ, Techcombank cố gắng đơn giản hóa các thao tác cho khách hàng để mọi người tự thực hiện, không tốn nhiều thời gian, vẫn bảo đảm an toàn; đồng thời, Techcombank cũng nghiên cứu và xây dựng kế hoạch quản trị rủi ro để có thể cung cấp cơ sở hạ tầng đảm bảo yêu cầu, xử lý các vấn đề khách hàng có thể gặp phải trong quá trình cung cấp thông tin sinh trắc học.
Ngoài ra, Techcombank đã nghiên cứu tới 200 mẫu điện thoại thông minh khác nhau, có vị trí kết nối NFC khác nhau để đảm bảo phục vụ các đối tượng khách hàng. “Thông qua đó, Techcombank phát triển hệ thống hạ tầng công nghệ đảm bảo việc cung cấp thông tin đến khách hàng bằng nhiều hình thức, phù hợp với giao diện điện thoại cá nhân", ông Pranav Seth chia sẻ.
Bà Nguyễn Thị Quỳnh Giao, Phó Tổng Giám đốc BIDV chia sẻ: Ngân hàng đã triển khai chiến dịch “67 ngày đêm” thu thập sinh trắc học. Ngân hàng có 7.000 cán bộ được đào tạo hỗ trợ người dân 24/7 bằng nhiều hình thức. Đến hết ngày 3/7, có hơn 1,7 triệu khách hàng xác thực thành công sinh trắc học, trong đó có 166.000 khách hàng thu thập tại quầy.
“Thời gian tới, NHNN cần hướng dẫn các ngân hàng từng bước tiêu chuẩn hóa các tiêu chuẩn về sinh trắc học và xác thực định danh điện tử, từ đó xây dựng bộ tiêu chuẩn chung để các ngân hàng áp dụng”, bà Nguyễn Thị Quỳnh Giao cho biết.
Trao đổi với phóng viên báo Tin tức, ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty CP Công nghệ an ninh mạng quốc gia Việt Nam - NCS, Trưởng ban Nghiên cứu công nghệ của Hiệp hội An ninh mạng Quốc gia cho rằng: Xác thực sinh trắc học với giao dịch giá trị lớn là công cụ hữu hiệu chống lừa đảo trực tuyến. Phạm vi hoạt động của đối tượng lừa đảo bị thu hẹp khi loại bỏ tài khoản ngân hàng “rác”.
Việt Nam là một trong những nước triển khai xác thực sinh trắc học trong giao dịch ngân hàng tương đối sớm. Trên thế giới, chưa có nhiều nước triển khai được. Hiện có Nhật Bản, Ấn Độ, Brazil là những nước đã triển khai xác thực sinh trắc học ở các cây ATM. Liên minh châu Âu đang xem xét ứng dụng xác thực sinh trắc học trong giao dịch ngân hàng.
Nỗ lực xây dựng hệ thống phòng thủ, mã hóa dữ liệu mạnh
“Đối với giao dịch trên 10 triệu đồng, ngân hàng đề nghị khách hàng thêm bước kiểm tra sinh trắc học, các bước còn lại như cũ. Đây là bước để bảo đảm trường hợp chính chủ. Với giải pháp này, có ý kiến đặt vấn đề có an toàn tuyệt đối không? Tất cả các giải pháp đều không thể đảm bảo an toàn tuyệt đối", Phó Thống đốc NHNN nhấn mạnh.
Ông Lưu Danh Đức, Phó Tổng Giám đốc phụ trách Khối Công nghệ thông tin SHB chia sẻ: Ngân hàng đã xây dựng hệ thống phòng thủ để ngăn ngừa tấn công mạng nhằm bảo vệ tối đa tài sản công cũng như tài sản của khách hàng trong hệ thống.
SHB liên tục có các biện pháp cảnh báo tới khách hàng, đa dạng qua nhiều kênh như: Tin nhắn, website, tại quầy giao dịch, các kênh báo chí... về các hình thức lừa đảo và biện pháp phòng tránh. Bên cạnh đó, ngân hàng đang tăng cường hơn nữa các biện pháp kỹ thuật như: Mã hóa dữ liệu mạnh, bảo mật ứng dụng, trong đó tuân thủ nghiêm ngặt Quyết định 2345 của NHNN về xác thực sinh trắc học trên giao dịch trực tuyến.
Ngoài ra, phía SHB còn bổ sung nhiều biện pháp khác, chẳng hạn như: Cài đặt hạn mức giao dịch, yêu cầu khách hàng thay đổi mật khẩu sau mỗi 3 tháng. Riêng đối với ngăn chặn giả mạo bằng Deepfake (đối tượng tạo các đoạn video với hình ảnh, khuôn mặt nhân vật giống hệt như hình ảnh của người dùng muốn giả mạo), SHB cũng đang sử dụng công nghệ trí tuệ nhân tạo (AI), Machine learning (một nhánh của AI và khoa học máy tính, tập trung sử dụng dữ liệu và thuật toán để bắt chước hành động của con người); áp dụng các giải pháp sinh trắc học nâng cao.
Theo ông Vũ Ngọc Sơn, người dân cần nhận thức rõ, cuộc chiến chống lừa đảo trực tuyến là cuộc chiến của toàn xã hội và xác thực sinh trắc học chỉ là một trong số những biện pháp đang được triển khai đồng bộ, để giúp người dân phòng tránh các nguy cơ bị lừa đảo trên không gian mạng. Nhiều hình thức biến tướng, lách quy định sẽ tiếp tục được các đối tượng lừa đảo sử dụng.
Người dân vẫn cần chủ động nâng cao kỹ năng khi tham gia giao dịch trên không gian mạng, tuyệt đối không cài ứng dụng không rõ nguồn gốc, không làm theo các hướng dẫn từ những người lạ, trang web lạ, thường xuyên cập nhật thông tin để nhận diện các hình thức lừa đảo mới.