Các ngân hàng Mỹ và hợp đồng bảo hiểm tấn công mạng
09/12/2019 09:38 3.534 lượt xem
Vấn đề an ninh mạng đối với các ngân hàng trong thời kỳ kỷ nguyên số là vấn đề nhức nhối đối với mọi quốc gia, những bài học về các hợp đồng bảo hiểm tấn công mạng của các ngân hàng trên thế giới sẽ giúp các ngân hàng phòng ngừa được những rủi ro trong vấn đề này. Dưới đây là những bài học về việc ký kết các hợp đồng bảo hiểm tấn công mạng của các Ngân hàng Mỹ
 
Tại Mỹ, xung đột giữa một ngân hàng nhỏ và công ty bảo hiểm của họ về việc bồi thường cho một cuộc tấn công mạng đang khiến nhiều ngân hàng xem lại quy định của các hợp đồng bảo hiểm đã mua. National Bankshares, một ngân hàng có tổng tài sản 1,3 tỷ đô la ở Blacksburg (bang Virginia), đã bị tấn công mạng hai lần. Tin tặc lừa nhân viên ngân hàng này mở những bức thư điện tử, từ đó cho phép tin tặc truy cập số thẻ ghi nợ của ngân hàng và dùng những số thẻ đó để rút 2,4 triệu đô la tại hàng trăm ATM trên khắp cả nước. National Bankshares yêu cầu công ty bảo hiểm bồi thường toàn bộ số tiền thiệt hại của khách hàng nhưng bị từ chối. Vì vậy, họ đã đưa vụ việc ra toà.
 
Allison Bender, một luật sư ở ZwillGen, nơi chuyên tư vấn cho các doanh nghiệp về luật an ninh mạng, nói rằng điều này đáng được các vị lãnh đạo ngân hàng vốn nghĩ rằng họ được bảo hiểm đầy đủ cho những cuộc tấn công mạng xem xét. Không phải tất cả các hợp đồng bảo hiểm đều đem tới mức bảo vệ cần thiết và có nhiều câu hỏi đang được đặt ra về các điều khoản của chúng.
 
Bender, vị cựu luật sư tại bộ An ninh nội địa Hoa Kỳ, nói rằng, có rất nhiều thay đổi trong việc những thứ gì được bảo hiểm và những thứ gì không được bảo hiểm, luật pháp về lĩnh vực này vẫn đang “tiến hoá”. Thomas Bentz, một luật sư về bảo hiểm tại công ty tư vấn luật Holland & Knight, nói rằng tại Mỹ, bảo hiểm an ninh mạng đã có từ ít nhất 20 năm trước nhưng nó mới được các tổ chức tài chính sử dụng rộng rãi trong thời gian gần đây. Việc số vụ tấn công mạng tăng nhanh đã khiến các ngân hàng và công ty tài chính mua bảo hiểm ngày càng nhiều hơn.
 
Bảo hiểm chỉ là một trong các khía cạnh thu hút sự quan tâm nhiều hơn của các ngân hàng và các cơ quan quản lý nhà nước. Ủy ban chứng khoán Hoa Kỳ (Securities and Exchange Commission) đã yêu cầu các ngân hàng và các công ty khác công bố thông tin về những vụ tấn công càng sớm càng tốt để bảo vệ các nhà đầu tư. Ngoài ra, các ngân hàng cũng đang tiêu hàng trăm triệu đô la để nâng cấp các hệ thống kỹ thuật phòng chống.
 
Mâu thuẫn giữa National Bankshares và công ty Everest National Insurance liên quan đến câu hỏi về việc chính sách bảo hiểm nào trong hai hợp đồng bảo hiểm đã mua, một hợp đồng bảo hiểm tội phạm máy tính và một hợp đồng bảo hiểm tội phạm gian lận thẻ ghi nợ, sẽ được áp dụng. National Bankshares cho rằng chính sách bảo hiểm tội phạm máy tính cần được áp dụng vì tin tặc đã truy cập mạng của họ để đánh cắp thông tin; vì thế họ phải được bồi thường toàn bộ thiệt hại. Công ty bảo hiểm Everest từ chối yêu cầu bồi thường của ngân hàng và cho rằng chỉ áp dụng chính sách bảo hiểm gian lận thẻ ghi nợ, do đó hạn mức bảo hiểm chỉ là 50 ngàn đô la.
 
Trong thông cáo báo chí của mình, ngân hàng National Bankshares nói rằng họ có quyền được nhận số tiền bảo hiểm bằng toàn bộ thiệt hại của vụ việc sau khi trừ đi các khoản giảm trừ được áp dụng và tin tưởng vụ việc sẽ được tòa phán quyết theo hướng có lợi cho họ. Công ty bảo hiểm thì phản hồi rằng họ đã xác định chính xác số tiền cần bồi thường cho ngân hàng. 
Một số ngân hàng có thể không nhận thất các hợp đồng bảo hiểm của họ không đủ bù đắp những thiệt hại liên quan đến an ninh mạng. Việc bổ sung các điều khoản vào một hợp đồng bảo hiểm thông thường sẽ không đảm bảo bảo vệ đầy đủ cho người mua. Ông Bentz nói rằng các ngân hàng thường không mua bảo hiểm an ninh mạng hoặc chỉ bổ sung thêm các điều khoản vào một hợp đồng bảo hiểm thông thường.
 
Hiệp hội Ngân hàng Hoa Kỳ (American Bankers Association) khuyến cáo các thành viên mua hai loại bảo hiểm cho an ninh mạng, tuỳ thuộc vào việc ngân hàng hoạt động ở bang nào. Một là bảo hiểm về an ninh và thông tin khách hàng, dành cho những vụ thất thoát dữ liệu. Loại thứ hai liên quan đến những sự kiện phát sinh từ việc sử dụng hệ thống giao dịch ngân hàng trực tuyến. 
 
Paul Benda, phó chủ tịch cao cấp về chính sách quản lý rủi ro của Hiệp hội Ngân hàng Hoa Kỳ, nói rằng, những người mà tôi từng nói chuyện đều hiểu khá rõ về rủi ro nhưng họ có mua đúng loại bảo hiểm cần thiết không lại là việc khác.
 
Bảo hiểm an ninh mạng đã trở nên rất hữu ích cho các công ty tài chính. Theo giám đốc tài chính John Gamble, Equifax đã nhận được 95 triệu đô la bồi thường từ phần liên quan đến an ninh mạng của hợp đồng bảo hiểm về các lỗi và sai lầm. Equifax đã được bồi thường tổng cộng 125 triệu đô la cho các sự cố an ninh và chúng tôi tiếp tục hy vọng sẽ được bồi thường thêm để tận dụng tối đa hợp đồng bảo hiểm đã mua». Dù sao thì số tiền bảo hiểm cũng chỉ bù đắp được một phần trong tổng số thiệt hại do sự cố thất thoát dữ liệu của công ty này (314 triệu đô la).
 
Ông Thomas Bentz cho biết National Bankshares kiện công ty bảo hiểm vì họ không thể kiện các công ty công nghệ. Phần lớn hợp đồng với các công ty công nghệ không cho phép người dùng kiện nhà cung cấp, ngay cả khi lỗi phần mềm là nguyên nhân dẫn đến thiệt hại tài chính. Khi Microsoft hay IBM đến và cung cấp phần mềm, điều khoản trong hợp đồng sẽ không cho phép bạn kiện họ. Bạn chỉ có thể chấp nhận hợp đồng hoặc không ký nó.
 
Ngoài việc kiện công ty bảo hiểm hay đối tác công nghệ, các giám đốc rủi ro cần rà soát các hợp đồng bảo hiểm mỗi năm và tìm các biện pháp tốt hơn để bảo vệ ngân hàng mình.
 
Tại Việt Nam, bảo hiểm an ninh mạng vẫn còn là một dịch vụ tương đối mới mẻ và được ít người biết tới. Mới chỉ có một vài công ty bảo hiểm cung cấp loại hình bảo hiểm này (ví dụ như Chubb, ACE, BaoViet Tokio Marine, MIC) và số lượng ngân hàng mua bảo hiểm cũng khó xác định. Trong tình hình tội phạm mạng ngày càng gia tăng và các tổ chức tài chính chưa muốn công khai thông tin về các vụ tấn công mạng thì việc phát triển các dịch vụ bảo hiểm tội phạm công nghệ sẽ gặp nhiều khó khan, các công ty bảo hiểm sẽ ít mặn mà với việc cung cấp dịch vụ. Tuy nhiên, theo khuyến nghị của Basel II, một trong các công cụ bảo hiểm được hầu hết các tổ chức tài chính sử dụng để giảm thiểu mức độ ảnh hưởng của rủi ro hoạt động là bảo hiểm toàn diện ngân hàng và tội phạm công nghệ (BBB&ECC). Bảo hiểm Toàn diện ngân hàng và Tội phạm công nghệ là một gói bảo hiểm kết hợp, bao gồm hai loại hình bảo hiểm: Toàn diện ngân hàng (Banker Blanket Bond - BBB) và Tội phạm công nghệ (Electronic Computer Crimes - ECC). Vì thế, các ngân hàng nên tận dụng khả năng bảo vệ của dịch vụ bảo hiểm, kết hợp với việc hoàn thiện hệ thống an ninh bảo mật để đảm bảo quyền lợi cho khách hàng cũng như chính bản thân ngân hàng. Vì không có nhiều dịch vụ để lựa chọn, các ngân hàng cần lưu ý để bộ phận pháp chế phối hợp tốt với đội ngũ công nghệ thông tin, đảm bảo rằng những người làm công nghệ hiểu rõ những tình huống bị loại trừ trong hợp đồng bảo hiểm và ngược lại, những người chịu trách nhiệm mua bảo hiểm biết những hoạt động nào cần có sự bảo vệ bổ trợ từ bên thứ ba.
 
Nguyễn Anh Tuấn

Nguồn: TCNH  chuyên đề THNH số 2/2019
Bình luận Ý kiến của bạn sẽ được kiểm duyệt trước khi đăng. Vui lòng gõ tiếng Việt có dấu
Đóng lại ok
Bình luận của bạn chờ kiểm duyệt từ Ban biên tập
Nhân tố quyết định chấp nhận liên tục ví điện tử ở Việt Nam
Nhân tố quyết định chấp nhận liên tục ví điện tử ở Việt Nam
16/12/2024 08:47 358 lượt xem
Ví điện tử là một xu hướng công nghệ mới đang ngày càng phổ biến, thu hút sự quan tâm của nhiều nhà nghiên cứu và các doanh nghiệp. Trong thị trường ngày càng cạnh tranh, việc xây dựng sự hài lòng khách hàng rất quan trọng để tạo và duy trì lợi thế cạnh tranh.
Công nghệ tự động hóa quy trình bằng robot trong lĩnh vực ngân hàng
Công nghệ tự động hóa quy trình bằng robot trong lĩnh vực ngân hàng
11/12/2024 09:31 616 lượt xem
Nghiên cứu này khám phá ứng dụng của công nghệ tự động hóa quy trình bằng robot (Robotic Process Automation - RPA) trong lĩnh vực ngân hàng, một công nghệ ngày càng quan trọng trong việc tối ưu hóa quy trình nghiệp vụ.
Gian lận kỹ thuật số trong lĩnh vực ngân hàng: Kinh nghiệm quốc tế và khuyến nghị đối với Việt Nam
Gian lận kỹ thuật số trong lĩnh vực ngân hàng: Kinh nghiệm quốc tế và khuyến nghị đối với Việt Nam
10/12/2024 22:10 548 lượt xem
Quá trình số hóa nhanh chóng của lĩnh vực ngân hàng tại Việt Nam bên cạnh việc mang lại những lợi ích to lớn như tính phổ cập, tiện lợi thì cũng song hành những rủi ro, thách thức lớn, trong đó có gian lận kỹ thuật số.
Tích hợp dữ liệu dân cư và dữ liệu ngân hàng: Tuân thủ các quy định về an toàn thông tin, bảo vệ dữ liệu
Tích hợp dữ liệu dân cư và dữ liệu ngân hàng: Tuân thủ các quy định về an toàn thông tin, bảo vệ dữ liệu
03/12/2024 08:42 926 lượt xem
Cơ sở dữ liệu quốc gia về dân cư, căn cước công dân (CCCD) là nguồn tài nguyên mới và là nền tảng thực hiện chuyển đổi số hiệu quả đối với mỗi quốc gia.
ESG và lòng trung thành của khách hàng: Trường hợp nghiên cứu với dịch vụ ngân hàng số tại Việt Nam
ESG và lòng trung thành của khách hàng: Trường hợp nghiên cứu với dịch vụ ngân hàng số tại Việt Nam
02/12/2024 10:06 937 lượt xem
ESG là cụm từ xuất hiện phía sau của khái niệm trách nhiệm xã hội của doanh nghiệp (CSR). ESG đề cập đến trách nhiệm đầu tư bền vững, tức là phải quan tâm sâu sắc tới vấn đề thực thi ESG trong hoạt động đầu tư.
Đánh giá năng lực số của thanh thiếu niên Việt Nam
Đánh giá năng lực số của thanh thiếu niên Việt Nam
29/11/2024 08:16 798 lượt xem
Nhóm nghiên cứu lập ra các câu hỏi đánh giá năng lực số cho thanh thiếu niên Việt Nam; một công cụ đánh giá với công cụ website digicom14.com để thanh thiếu niên biết mình ở đâu trong đại dương số này...
Cập nhật thông tin giấy tờ tùy thân và dữ liệu sinh trắc học: Bảo mật tài khoản và an toàn giao dịch trực tuyến
Cập nhật thông tin giấy tờ tùy thân và dữ liệu sinh trắc học: Bảo mật tài khoản và an toàn giao dịch trực tuyến
21/11/2024 13:30 2.164 lượt xem
Theo NHNN, sau khoảng 3 tháng triển khai xác thực sinh trắc học theo Quyết định số 2345, số lượng vụ việc lừa đảo mất tiền của khách hàng cá nhân và số lượng tài khoản khách hàng cá nhân có phát sinh nhận tiền lừa đảo đã giảm đáng kể.
Trí tuệ nhân tạo tạo sinh: Triển vọng cho ngành Ngân hàng
Trí tuệ nhân tạo tạo sinh: Triển vọng cho ngành Ngân hàng
15/11/2024 08:11 1.761 lượt xem
Ngành Ngân hàng đóng vai trò quan trọng trong nền kinh tế, đang trải qua sự chuyển mình đáng kể nhờ sự phát triển của trí tuệ nhân tạo (AI), đặc biệt là trí tuệ nhân tạo tạo sinh (Generative AI - GenAI).
Ngân hàng mở và giao diện lập trình ứng dụng mở trong hoạt động ngân hàng
Ngân hàng mở và giao diện lập trình ứng dụng mở trong hoạt động ngân hàng
13/11/2024 08:22 1.166 lượt xem
Ngân hàng mở thể hiện sự thay đổi trong ngành tài chính, ngân hàng, được thúc đẩy bởi những tiến bộ công nghệ nhằm nâng cao trải nghiệm khách hàng.
Ngày Pháp luật Việt Nam: Lịch sử, ý nghĩa và vai trò quản lý bằng pháp luật đối với hoạt động ngân hàng trong bối cảnh chuyển đổi số
Ngày Pháp luật Việt Nam: Lịch sử, ý nghĩa và vai trò quản lý bằng pháp luật đối với hoạt động ngân hàng trong bối cảnh chuyển đổi số
09/11/2024 18:30 1.459 lượt xem
Ngày 20/6/2012, Quốc hội Khóa XIII đã thông qua Luật Phổ biến, giáo dục pháp luật, trong đó đã quy định rõ: “Ngày 09/11 hằng năm là Ngày Pháp luật nước Cộng hòa xã hội chủ nghĩa Việt Nam".
Tác động của chuyển đổi số tới hoạt động kinh doanh của ngân hàng thương mại
Tác động của chuyển đổi số tới hoạt động kinh doanh của ngân hàng thương mại
07/11/2024 08:10 2.033 lượt xem
Với sự phát triển vượt bậc của công nghệ thông tin và truyền thông, các nền kinh tế trên thế giới đang bước vào giai đoạn mới, nơi mà các hoạt động kinh tế, từ sản xuất, phân phối đến tiêu dùng đều được số hóa một cách toàn diện.
Zero Trust - Công cụ hiệu quả cho các giải pháp an ninh, bảo mật
Zero Trust - Công cụ hiệu quả cho các giải pháp an ninh, bảo mật
05/11/2024 08:30 920 lượt xem
Mô hình Zero Trust (tạm dịch “Không tin bất kỳ ai”) là phương pháp bảo mật mạng và hệ thống thông tin mà mọi yêu cầu truy cập vào tài nguyên nội bộ được xem xét và xác minh một cách cẩn thận, thay vì tin tưởng vào các nguồn truy cập nội bộ.
Đánh giá các công nghệ Big Data cho lĩnh vực tài chính, ngân hàng
Đánh giá các công nghệ Big Data cho lĩnh vực tài chính, ngân hàng
01/11/2024 09:15 2.253 lượt xem
Thông qua việc phân tích các trường hợp ứng dụng thực tế, bài viết cung cấp một đánh giá về các công cụ hỗ trợ trong việc lưu trữ, xử lý, phân tích Big Data góp phần thúc đẩy sự đổi mới và phát triển bền vững trong ngành tài chính, ngân hàng.
Quản trị rủi ro trong Fintech: Kinh nghiệm quốc tế và một số bài học cho Việt Nam
Quản trị rủi ro trong Fintech: Kinh nghiệm quốc tế và một số bài học cho Việt Nam
22/10/2024 08:24 2.019 lượt xem
Với tiến bộ nhanh chóng của công nghệ thông tin trong kỷ nguyên Cách mạng công nghiệp lần thứ tư, các sản phẩm công nghệ mới đang trở thành nền tảng để công nghệ tài chính (Fintech) phát triển, mang lại nhiều lợi ích cho người dùng.
Chuẩn hóa về hạ tầng kết nối và an toàn thông tin để phát triển mô hình ngân hàng mở
Chuẩn hóa về hạ tầng kết nối và an toàn thông tin để phát triển mô hình ngân hàng mở
15/10/2024 09:09 1.618 lượt xem
Ngân hàng mở đang trở thành một xu hướng nổi bật trong ngành tài chính, mang đến nhiều cơ hội phát triển và cải thiện trải nghiệm khách hàng thông qua sự kết nối giữa ngân hàng và bên thứ ba.
Giá vàngXem chi tiết

Giá vàng - Xem theo ngày

Khu vực

Mua vào

Bán ra

HÀ NỘI

Vàng SJC 1L

81,600

83,600

TP.HỒ CHÍ MINH

Vàng SJC 1L

81,600

83,600

Vàng SJC 5c

81,600

83,620

Vàng nhẫn 9999

81,600

83,400

Vàng nữ trang 9999

81,500

83,000


Ngoại tệXem chi tiết
Tỷ giá - Xem theo ngày 
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 25,153 25,483 26,041 27,469 31,401 32,736 158.95 168.19
BIDV 25,183 25,483 26,192 27,397 31,737 32,670 160.03 167.75
VietinBank 25,180 25,483 26,272 27,472 31,695 33,705 161.47 169.22
Agribank 25,210 25,483 26,181 27,385 31,604 32,695 160.79 168.44
Eximbank 25,170 25,483 26,272 27,228 31,706 32,816 161.8 167.71
ACB 25,190 25,483 26,288 27,190 31,818 32,778 161.82 168.21
Sacombank 25,210 25,483 26,231 27,206 31,686 32,853 161.86 168.91
Techcombank 25,222 25,483 26,070 27,413 31,464 32,808 158.16 170.62
LPBank 25,190 25,485 26,543 27,441 32,072 32,600 162.71 169.79
DongA Bank 25,220 25,483 26,310 27,150 31,740 32,770 160.10 167.80
(Cập nhật trong ngày)
Lãi SuấtXem chi tiết
(Cập nhật trong ngày)
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
1,60
1,60
1,90
2,90
2,90
4,60
4,70
BIDV
0,10
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,70
VietinBank
0,10
0,20
0,20
0,20
1,70
1,70
2,00
3,00
3,00
4,70
4,80
ACB
0,01
0,50
0,50
0,50
2,30
2,50
2,70
3,50
3,70
4,40
4,50
Sacombank
-
0,50
0,50
0,50
2,80
2,90
3,20
4,20
4,30
4,90
5,00
Techcombank
0,05
-
-
-
3,10
3,10
3,30
4,40
4,40
4,80
4,80
LPBank
0.20
0,20
0,20
0,20
3,00
3,00
3,20
4,20
4,20
5,30
5,60
DongA Bank
0,50
0,50
0,50
0,50
3,90
3,90
4,10
5,55
5,70
5,80
6,10
Agribank
0,20
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,80
Eximbank
0,10
0,50
0,50
0,50
3,10
3,30
3,40
4,70
4,30
5,00
5,80

Liên kết website
Bình chọn trực tuyến
Nội dung website có hữu ích với bạn không?