Ngân hàng nhà nước đã rà soát lỗ hổng "Heartbleed"

(ICTPress) - Trước thông tin về lỗ hổng của OpenSSL được đặt tên là Heartbleed được các nhà nghiên cứu thuộc tập đoàn Google và hãng bảo mật Codenomicon phát hiện và một số trang thông tin điện tử và một số báo online có đưa tin về việc 15 website ebanking của các ngân hàng thương mại bị tấn công, Ngân hàng nhà nước (NHNN) đã kiểm tra và yêu cầu các ngân hàng báo cáo về thông tin nói trên.

Ảnh: saigondautu.com.vn

Theo báo cáo nhanh nhận được từ tất cả các tổ chức tín dụng trên toàn quốc, cho đến thời điểm hiện nay các hệ thống thông tin của ngành ngân hàng vẫn an toàn, hoạt động bình thường.

Ngay sau khi nhận được thông tin trên, các đơn vị trong toàn ngành ngân hàng đã triển khai ngay việc rà soát và cập nhật phiên bản OpenSSL mới. Đến thời điểm hiện nay, việc rà soát và khắc phục lỗ hổng OpenSSL của các ngân hàng đã hoàn tất, và các hệ thống thông tin của ngành ngân hàng vẫn hoạt động bình thường. Do đó, khách hàng có thể yên tâm sử dụng các dịch vụ ngân hàng.

Giải pháp bảo mật trong giao dịch của ngành ngân hàng là một nhóm các giải pháp tích hợp như ngoài việc sử dụng giao thức mã hóa SSL, Ngân hàng còn sử dụng hạ tầng khóa công khai (PKI), thiết bị sinh khóa theo từng lần giao dịch (OTP),...v.v. Do đó, hacker có thể lợi dụng được lỗ hổng bảo mật OpenSSL Heartbleed, nhưng cũng không thể chọc thủng được hệ thống an ninh của hệ thống thông tin ngân hàng.

Ngoài ra, để đảm bảo an toàn cho các giao dịch trên Internet, NHNN cũng đề nghị khách hàng thực hiện đúng quy định của ngân hàng về việc quản lý, thay đổi mã khóa giao dịch và sử dụng các dịch vụ kiểm soát giao dịch, số dư tài khoản để giám sát tài khoản của mình và phản hồi ngay cho ngân hàng đối với các thông báo về các giao dịch không phải do mình thực hiện.

QA

Tin nổi bật