Các ngân hàng Mỹ và hợp đồng bảo hiểm tấn công mạng
09/12/2019 3.235 lượt xem
Vấn đề an ninh mạng đối với các ngân hàng trong thời kỳ kỷ nguyên số là vấn đề nhức nhối đối với mọi quốc gia, những bài học về các hợp đồng bảo hiểm tấn công mạng của các ngân hàng trên thế giới sẽ giúp các ngân hàng phòng ngừa được những rủi ro trong vấn đề này. Dưới đây là những bài học về việc ký kết các hợp đồng bảo hiểm tấn công mạng của các Ngân hàng Mỹ
 
Tại Mỹ, xung đột giữa một ngân hàng nhỏ và công ty bảo hiểm của họ về việc bồi thường cho một cuộc tấn công mạng đang khiến nhiều ngân hàng xem lại quy định của các hợp đồng bảo hiểm đã mua. National Bankshares, một ngân hàng có tổng tài sản 1,3 tỷ đô la ở Blacksburg (bang Virginia), đã bị tấn công mạng hai lần. Tin tặc lừa nhân viên ngân hàng này mở những bức thư điện tử, từ đó cho phép tin tặc truy cập số thẻ ghi nợ của ngân hàng và dùng những số thẻ đó để rút 2,4 triệu đô la tại hàng trăm ATM trên khắp cả nước. National Bankshares yêu cầu công ty bảo hiểm bồi thường toàn bộ số tiền thiệt hại của khách hàng nhưng bị từ chối. Vì vậy, họ đã đưa vụ việc ra toà.
 
Allison Bender, một luật sư ở ZwillGen, nơi chuyên tư vấn cho các doanh nghiệp về luật an ninh mạng, nói rằng điều này đáng được các vị lãnh đạo ngân hàng vốn nghĩ rằng họ được bảo hiểm đầy đủ cho những cuộc tấn công mạng xem xét. Không phải tất cả các hợp đồng bảo hiểm đều đem tới mức bảo vệ cần thiết và có nhiều câu hỏi đang được đặt ra về các điều khoản của chúng.
 
Bender, vị cựu luật sư tại bộ An ninh nội địa Hoa Kỳ, nói rằng, có rất nhiều thay đổi trong việc những thứ gì được bảo hiểm và những thứ gì không được bảo hiểm, luật pháp về lĩnh vực này vẫn đang “tiến hoá”. Thomas Bentz, một luật sư về bảo hiểm tại công ty tư vấn luật Holland & Knight, nói rằng tại Mỹ, bảo hiểm an ninh mạng đã có từ ít nhất 20 năm trước nhưng nó mới được các tổ chức tài chính sử dụng rộng rãi trong thời gian gần đây. Việc số vụ tấn công mạng tăng nhanh đã khiến các ngân hàng và công ty tài chính mua bảo hiểm ngày càng nhiều hơn.
 
Bảo hiểm chỉ là một trong các khía cạnh thu hút sự quan tâm nhiều hơn của các ngân hàng và các cơ quan quản lý nhà nước. Ủy ban chứng khoán Hoa Kỳ (Securities and Exchange Commission) đã yêu cầu các ngân hàng và các công ty khác công bố thông tin về những vụ tấn công càng sớm càng tốt để bảo vệ các nhà đầu tư. Ngoài ra, các ngân hàng cũng đang tiêu hàng trăm triệu đô la để nâng cấp các hệ thống kỹ thuật phòng chống.
 
Mâu thuẫn giữa National Bankshares và công ty Everest National Insurance liên quan đến câu hỏi về việc chính sách bảo hiểm nào trong hai hợp đồng bảo hiểm đã mua, một hợp đồng bảo hiểm tội phạm máy tính và một hợp đồng bảo hiểm tội phạm gian lận thẻ ghi nợ, sẽ được áp dụng. National Bankshares cho rằng chính sách bảo hiểm tội phạm máy tính cần được áp dụng vì tin tặc đã truy cập mạng của họ để đánh cắp thông tin; vì thế họ phải được bồi thường toàn bộ thiệt hại. Công ty bảo hiểm Everest từ chối yêu cầu bồi thường của ngân hàng và cho rằng chỉ áp dụng chính sách bảo hiểm gian lận thẻ ghi nợ, do đó hạn mức bảo hiểm chỉ là 50 ngàn đô la.
 
Trong thông cáo báo chí của mình, ngân hàng National Bankshares nói rằng họ có quyền được nhận số tiền bảo hiểm bằng toàn bộ thiệt hại của vụ việc sau khi trừ đi các khoản giảm trừ được áp dụng và tin tưởng vụ việc sẽ được tòa phán quyết theo hướng có lợi cho họ. Công ty bảo hiểm thì phản hồi rằng họ đã xác định chính xác số tiền cần bồi thường cho ngân hàng. 
Một số ngân hàng có thể không nhận thất các hợp đồng bảo hiểm của họ không đủ bù đắp những thiệt hại liên quan đến an ninh mạng. Việc bổ sung các điều khoản vào một hợp đồng bảo hiểm thông thường sẽ không đảm bảo bảo vệ đầy đủ cho người mua. Ông Bentz nói rằng các ngân hàng thường không mua bảo hiểm an ninh mạng hoặc chỉ bổ sung thêm các điều khoản vào một hợp đồng bảo hiểm thông thường.
 
Hiệp hội Ngân hàng Hoa Kỳ (American Bankers Association) khuyến cáo các thành viên mua hai loại bảo hiểm cho an ninh mạng, tuỳ thuộc vào việc ngân hàng hoạt động ở bang nào. Một là bảo hiểm về an ninh và thông tin khách hàng, dành cho những vụ thất thoát dữ liệu. Loại thứ hai liên quan đến những sự kiện phát sinh từ việc sử dụng hệ thống giao dịch ngân hàng trực tuyến. 
 
Paul Benda, phó chủ tịch cao cấp về chính sách quản lý rủi ro của Hiệp hội Ngân hàng Hoa Kỳ, nói rằng, những người mà tôi từng nói chuyện đều hiểu khá rõ về rủi ro nhưng họ có mua đúng loại bảo hiểm cần thiết không lại là việc khác.
 
Bảo hiểm an ninh mạng đã trở nên rất hữu ích cho các công ty tài chính. Theo giám đốc tài chính John Gamble, Equifax đã nhận được 95 triệu đô la bồi thường từ phần liên quan đến an ninh mạng của hợp đồng bảo hiểm về các lỗi và sai lầm. Equifax đã được bồi thường tổng cộng 125 triệu đô la cho các sự cố an ninh và chúng tôi tiếp tục hy vọng sẽ được bồi thường thêm để tận dụng tối đa hợp đồng bảo hiểm đã mua». Dù sao thì số tiền bảo hiểm cũng chỉ bù đắp được một phần trong tổng số thiệt hại do sự cố thất thoát dữ liệu của công ty này (314 triệu đô la).
 
Ông Thomas Bentz cho biết National Bankshares kiện công ty bảo hiểm vì họ không thể kiện các công ty công nghệ. Phần lớn hợp đồng với các công ty công nghệ không cho phép người dùng kiện nhà cung cấp, ngay cả khi lỗi phần mềm là nguyên nhân dẫn đến thiệt hại tài chính. Khi Microsoft hay IBM đến và cung cấp phần mềm, điều khoản trong hợp đồng sẽ không cho phép bạn kiện họ. Bạn chỉ có thể chấp nhận hợp đồng hoặc không ký nó.
 
Ngoài việc kiện công ty bảo hiểm hay đối tác công nghệ, các giám đốc rủi ro cần rà soát các hợp đồng bảo hiểm mỗi năm và tìm các biện pháp tốt hơn để bảo vệ ngân hàng mình.
 
Tại Việt Nam, bảo hiểm an ninh mạng vẫn còn là một dịch vụ tương đối mới mẻ và được ít người biết tới. Mới chỉ có một vài công ty bảo hiểm cung cấp loại hình bảo hiểm này (ví dụ như Chubb, ACE, BaoViet Tokio Marine, MIC) và số lượng ngân hàng mua bảo hiểm cũng khó xác định. Trong tình hình tội phạm mạng ngày càng gia tăng và các tổ chức tài chính chưa muốn công khai thông tin về các vụ tấn công mạng thì việc phát triển các dịch vụ bảo hiểm tội phạm công nghệ sẽ gặp nhiều khó khan, các công ty bảo hiểm sẽ ít mặn mà với việc cung cấp dịch vụ. Tuy nhiên, theo khuyến nghị của Basel II, một trong các công cụ bảo hiểm được hầu hết các tổ chức tài chính sử dụng để giảm thiểu mức độ ảnh hưởng của rủi ro hoạt động là bảo hiểm toàn diện ngân hàng và tội phạm công nghệ (BBB&ECC). Bảo hiểm Toàn diện ngân hàng và Tội phạm công nghệ là một gói bảo hiểm kết hợp, bao gồm hai loại hình bảo hiểm: Toàn diện ngân hàng (Banker Blanket Bond - BBB) và Tội phạm công nghệ (Electronic Computer Crimes - ECC). Vì thế, các ngân hàng nên tận dụng khả năng bảo vệ của dịch vụ bảo hiểm, kết hợp với việc hoàn thiện hệ thống an ninh bảo mật để đảm bảo quyền lợi cho khách hàng cũng như chính bản thân ngân hàng. Vì không có nhiều dịch vụ để lựa chọn, các ngân hàng cần lưu ý để bộ phận pháp chế phối hợp tốt với đội ngũ công nghệ thông tin, đảm bảo rằng những người làm công nghệ hiểu rõ những tình huống bị loại trừ trong hợp đồng bảo hiểm và ngược lại, những người chịu trách nhiệm mua bảo hiểm biết những hoạt động nào cần có sự bảo vệ bổ trợ từ bên thứ ba.
 
Nguyễn Anh Tuấn

Nguồn: TCNH  chuyên đề THNH số 2/2019
Bình luận Ý kiến của bạn sẽ được kiểm duyệt trước khi đăng. Vui lòng gõ tiếng Việt có dấu
Đóng lại ok
Bình luận của bạn chờ kiểm duyệt từ Ban biên tập
Đảm bảo an ninh, an toàn trong cung ứng và sử dụng dịch vụ ví điện tử
Đảm bảo an ninh, an toàn trong cung ứng và sử dụng dịch vụ ví điện tử
19/04/2024 172 lượt xem
Nhằm đảm bảo an toàn cho hoạt động thanh toán, trong đó có dịch vụ ví điện tử, thời gian tới, Ngân hàng Nhà nước Việt Nam (NHNN) tiếp tục nghiên cứu sửa đổi, bổ sung các quy định pháp luật liên quan mở và sử dụng tài khoản thanh toán (TKTT), thẻ ngân hàng, ví điện tử...
Phát triển ngân hàng xanh nhằm tạo động lực cho phát triển bền vững ở Việt Nam
Phát triển ngân hàng xanh nhằm tạo động lực cho phát triển bền vững ở Việt Nam
15/04/2024 825 lượt xem
Ngân hàng xanh đóng vai trò quan trọng trong phát triển bền vững. Mục tiêu của bài viết này nhằm nhận diện những khó khăn và thách thức mà ngân hàng xanh ở Việt Nam đang gặp phải thông qua phỏng vấn sâu với 30 lãnh đạo và nhân viên giàu kinh nghiệm tại các ngân hàng thương mại (NHTM).
Xác thực sinh trắc học giúp tăng khả năng bảo mật  và an toàn cao hơn trong giao dịch ngân hàng
Xác thực sinh trắc học giúp tăng khả năng bảo mật và an toàn cao hơn trong giao dịch ngân hàng
03/04/2024 2.143 lượt xem
Từ ngày 01/7/2024, khách hàng phải xác thực sinh trắc học khi giao dịch ngân hàng lần đầu bằng Mobile Banking; mọi giao dịch chuyển tiền có giá trị từ 10 triệu đồng trở lên đều phải thông qua bước xác thực bằng sinh trắc học đối với người chuyển tiền; tổng số tiền các giao dịch trên 20 triệu đồng/ngày phải xác thực bằng sinh trắc học.
Agri-Fintech: Giải pháp cho việc nâng cao hiệu quả tài trợ tài chính trong lĩnh vực nông nghiệp của kỉ nguyên số
Agri-Fintech: Giải pháp cho việc nâng cao hiệu quả tài trợ tài chính trong lĩnh vực nông nghiệp của kỉ nguyên số
27/03/2024 2.236 lượt xem
Việc tài trợ tài chính cho lĩnh vực nông nghiệp tại Việt Nam trong thời gian qua luôn gặp nhiều khó khăn cho dù đã có sự nỗ lực của Chính phủ, các bộ, ngành và các bên liên quan.
Giải pháp phát triển nguồn nhân lực ngân hàng Việt Nam trong bối cảnh chuyển đổi số
Giải pháp phát triển nguồn nhân lực ngân hàng Việt Nam trong bối cảnh chuyển đổi số
25/03/2024 2.949 lượt xem
Quá trình số hóa ở Việt Nam đang ngày càng phát triển nhanh chóng, đặc biệt trong lĩnh vực ngân hàng. Với sự tiến bộ không ngừng của công nghệ, ngành Ngân hàng đang có những cải cách trong nền tảng kĩ thuật số nhằm cung ứng dịch vụ và giải quyết yêu cầu của khách hàng tốt hơn.
Nâng cao kĩ năng cho người tiêu dùng trong sử dụng thẻ tín dụng
Nâng cao kĩ năng cho người tiêu dùng trong sử dụng thẻ tín dụng
22/03/2024 3.742 lượt xem
Ngày nay, với nhiều tiện ích, thẻ tín dụng đã trở nên phổ biến trong chi tiêu, mua sắm của người dân. Tuy nhiên, thực tế không ít người do chưa hiểu rõ về tính năng của thẻ, số ngày miễn lãi, nguyên tắc trả nợ và cách tính lãi suất nếu thanh toán không đủ hoặc không đúng hạn mà có thể trở thành những “con nợ” lớn của ngân hàng.
Tăng cường các giải pháp ngăn chặn lừa đảo chiếm đoạt tiền trong tài khoản
Tăng cường các giải pháp ngăn chặn lừa đảo chiếm đoạt tiền trong tài khoản
20/03/2024 3.767 lượt xem
Thời gian gần đây, ngày càng xuất hiện nhiều hơn tình trạng tội phạm sử dụng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu của người dùng để chiếm đoạt tài sản. Các chuyên gia bảo mật cảnh báo, sau khi xâm nhập, các mã độc này có thể "nằm vùng" như một gián điệp, thu thập thông tin, điều khiển các ứng dụng ngân hàng, đánh cắp tài khoản, mật khẩu và mã OTP của nạn nhân để thực hiện các hành vi vi phạm pháp luật.
Giải pháp thúc đẩy thanh toán không dùng tiền mặt và số hóa ngân hàng
Giải pháp thúc đẩy thanh toán không dùng tiền mặt và số hóa ngân hàng
15/03/2024 3.984 lượt xem
Thời gian qua, với mục tiêu lấy khách hàng là trung tâm, ngành Ngân hàng đã không ngừng hoàn thiện pháp lý và hạ tầng công nghệ nhằm tạo điều kiện thuận lợi cho phát triển thanh toán không dùng tiền mặt (TTKDTM), thúc đẩy hoạt động ngân hàng số và đảm bảo an ninh, an toàn trong hoạt động thanh toán.
Nghĩa vụ bảo mật thông tin người sử dụng Internet Banking của nhà cung cấp dịch vụ trung gian thanh toán
Nghĩa vụ bảo mật thông tin người sử dụng Internet Banking của nhà cung cấp dịch vụ trung gian thanh toán
13/03/2024 3.735 lượt xem
Trong bối cảnh chuyển đổi số, Việt Nam luôn nỗ lực thay đổi, cải tiến và cập nhật những công nghệ hiện đại để áp dụng phát triển trong hầu hết các lĩnh vực, đặc biệt là kinh tế. Internet Banking hay dịch vụ thanh toán trên các thiết bị điện tử trở thành một bước tiến trong giao dịch thương mại.
Hoạt động tài chính vi mô trong xu hướng phát triển của công nghệ tài chính
Hoạt động tài chính vi mô trong xu hướng phát triển của công nghệ tài chính
04/03/2024 4.502 lượt xem
Tổ chức tài chính vi mô (TCVM) là loại hình tổ chức tín dụng thực hiện một số hoạt động nghiệp vụ như ngân hàng nhằm đáp ứng nhu cầu của các cá nhân, hộ gia đình có thu nhập thấp và doanh nghiệp nhỏ.
Xây dựng nguồn lực con người nhằm phát triển văn hóa doanh nghiệp trong chuyển đổi số hoạt động ngân hàng
Xây dựng nguồn lực con người nhằm phát triển văn hóa doanh nghiệp trong chuyển đổi số hoạt động ngân hàng
01/03/2024 4.574 lượt xem
Kết quả nghiên cứu về phát triển văn hóa doanh nghiệp trong chuyển đổi số của các tổ chức nói chung và lĩnh vực ngân hàng nói riêng đều khẳng định, văn hóa doanh nghiệp có vai trò đặc biệt quan trọng, như là “quyền lực mềm” của tổ chức, giúp tổ chức phát triển bền vững.
Pháp luật về định danh khách hàng điện tử trong hoạt động ngân hàng tại Việt Nam
Pháp luật về định danh khách hàng điện tử trong hoạt động ngân hàng tại Việt Nam
14/02/2024 6.423 lượt xem
Trong quá trình hoạt động chuyển đổi số ngành Ngân hàng tại Việt Nam, định danh khách hàng điện tử hay còn gọi là eKYC (Electronic Know Your Customer) đang trở thành một xu hướng phát triển tất yếu. Công nghệ này cho phép các ngân hàng tại Việt Nam cung ứng dịch vụ số hóa, nâng cao trải nghiệm của khách hàng và tối ưu hóa hoạt động, đặc biệt trong hoạt động liên quan đến tài khoản thanh toán.
Chuyển đổi số ngành Ngân hàng - Tăng tốc và phát triển bền vững
Chuyển đổi số ngành Ngân hàng - Tăng tốc và phát triển bền vững
08/02/2024 6.425 lượt xem
Chuyển đổi số trong ngành Ngân hàng không chỉ là một xu hướng mà còn là một bước tiến quan trọng hướng tới tương lai tài chính hiện đại và linh hoạt.
Triển khai ứng dụng dữ liệu dân cư quốc gia góp phần đảm bảo an ninh, an toàn và thúc đẩy chuyển đổi số ngân hàng
Triển khai ứng dụng dữ liệu dân cư quốc gia góp phần đảm bảo an ninh, an toàn và thúc đẩy chuyển đổi số ngân hàng
01/02/2024 6.325 lượt xem
Trong bối cảnh phát triển sâu rộng của cuộc Cách mạng công nghiệp lần thứ tư (CMCN 4.0) trong mọi mặt đời sống kinh tế, xã hội, xu hướng chuyển dịch các giao dịch theo phương thức truyền thống sang môi trường điện tử gia tăng. Khách hàng được trải nghiệm đa dạng các dịch vụ tiện ích, hiện đại và tiết kiệm thời gian, chi phí.
Tăng cường đào tạo văn hóa số lĩnh vực ngân hàng theo mô hình ASK trong bối cảnh chuyển đổi số tại Việt Nam
Tăng cường đào tạo văn hóa số lĩnh vực ngân hàng theo mô hình ASK trong bối cảnh chuyển đổi số tại Việt Nam
29/01/2024 6.378 lượt xem
Trong quá trình chuyển đổi số, xây dựng văn hóa số giúp ngân hàng tạo ra nguồn nhân lực với tư duy đột phá sáng tạo, tạo ra các sáng kiến số đổi mới với khả năng thích ứng linh hoạt với thay đổi, từ đó đưa ngân hàng bước lên vị thế cao hơn trên thị trường.
Giá vàngXem chi tiết

GIÁ VÀNG - XEM THEO NGÀY

Khu vực

Mua vào

Bán ra

HÀ NỘI

Vàng SJC 1L

81.800

83.800

TP.HỒ CHÍ MINH

Vàng SJC 1L

81.800

83.800

Vàng SJC 5c

81.800

83.820

Vàng nhẫn 9999

74.800

76.700

Vàng nữ trang 9999

74.700

76.000


Ngoại tệXem chi tiết
TỶ GIÁ - XEM THEO NGÀY 
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 25,100 25,440 26,252 27,714 30,724 32,055 157.77 167.11
BIDV 25,130 25,440 26,393 27,618 30,763 32,067 158.12 166.59
VietinBank 25,090 25,443 26,504 27,799 31,154 32,164 160.64 168.59
Agribank 25,100 25,440 26,325 27,607 30,757 31,897 159.58 167.50
Eximbank 25,040 25,440 26,425 27,239 30,914 31,866 160.82 165.77
ACB 25,110 25,442 26,596 27,279 31,230 31,905 161.07 166.37
Sacombank 25,170 25,420 26,701 27,261 31,332 31,835 162.03 167.05
Techcombank 25,192 25,442 26,362 27,707 30,760 32,094 157.36 169.78
LPBank 24,960 25,440 26,088 27,611 30,970 31,913 158.36 169.76
DongA Bank 25,170 25,440 26,570 27,260 31,080 31,940 159.20 166.40
(Cập nhật trong ngày)
Lãi SuấtXem chi tiết
(Cập nhật trong ngày)
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
1,60
1,60
1,90
2,90
2,90
4,60
4,70
BIDV
0,10
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,70
VietinBank
0,10
0,20
0,20
0,20
1,70
1,70
2,00
3,00
3,00
4,70
4,80
ACB
0,01
0,50
0,50
0,50
2,30
2,40
2,60
3,50
3,70
4,50
4,50
Sacombank
-
0,50
0,50
0,50
2,10
2,30
2,50
3,50
3,60
4,50
4,80
Techcombank
0,10
-
-
-
2,20
2,20
2,30
3,40
3,45
4,40
4,40
LPBank
0.20
0,20
0,20
0,20
1,80
1,80
2,10
3,20
3,20
5,00
5,30
DongA Bank
0,50
0,50
0,50
0,50
3,30
3,30
3,30
4,30
4,50
4,80
5,00
Agribank
0,20
-
-
-
1,60
1,60
1,90
3,00
3,00
4,70
4,70
Eximbank
0,50
0,50
0,50
0,50
3,00
3,20
3,30
3,80
3,80
4,80
5,10

Liên kết website
Bình chọn trực tuyến
Nội dung website có hữu ích với bạn không?