Kiểm tra và phát hiện lỗ hổng bảo mật Website với Acunetix

Công nghệ & ngân hàng số
Trong thời đại công nghệ số phát triển mạnh mẽ trên toàn cầu hiện nay, bảo mật nói chung và bảo mật Website của doanh nghiệp nói riêng là điều rất cần thiết và không thể xem nhẹ. Acunetix là phần mềm quét lỗ hổng Website hiệu quả nhất hiện nay và đặc biệt hiệu quả đối với việc quét các lỗ hổng như SQL Injection, Cross Site Scripting (XSS)...
aa

Trong thời đại công nghệ số phát triển mạnh mẽ trên toàn cầu hiện nay, bảo mật nói chung và bảo mật Website của doanh nghiệp nói riêng là điều rất cần thiết và không thể xem nhẹ. Acunetix là phần mềm quét lỗ hổng Website hiệu quả nhất hiện nay và đặc biệt hiệu quả đối với việc quét các lỗ hổng như SQL Injection, Cross Site Scripting (XSS)... Trong đó, SQL Injection là kỹ thuật tấn công sửa đổi toàn bộ các truy vấn SQL để có thể truy cập dữ liệu của hệ thống cơ sở dữ liệu của Website. Còn XSS là kỹ thuật tấn công cho phép một hacker có thể thực hiện một kịch bản độc hại ở trên trình duyệt mà người dùng truy cập. Công cụ Acunetix có thể quét các lỗ hổng này ở trên trang Web của người dùng, việc phát hiện lỗ hổng này đòi hỏi cần phải có một công cụ rất tinh vi. Điều tối quan trọng của kỹ thuật quét bảo mật Web không phải ở số lượng những cuộc tấn công máy quét có thể phát hiện mà ở sự phức tạp và triệt để khi quét lỗi. Có rất nhiều công cụ trên thị trường và Acunetix là một trong số những công cụ được sử dụng nhiều. Vậy Acunetix là gì? Acunetix đem lại những lợi ích gì cho người sử dụng?

Khái niệm Acunetix

Acunetix là một trình quét bảo mật trang Web tất cả trong một, với mục tiêu chống lại các lỗ hổng bảo mật trên Web, Acunetix cung cấp một công cụ tự động quét các ứng dụng Web để xác định và giải quyết những vấn đề bảo mật.

Acunetix có một bộ kỹ thuật phát hiện lỗ hổng Website hàng đầu hiện nay cùng với Acunetix AcuSensor giúp thực hiện các cuộc tấn công tự động và hiển thị các lỗ hổng được phát hiện. Đó cũng là một công nghệ bảo mật có thể tìm thấy lỗ hổng nhanh với số lượng cảnh báo giả thấp. Điều này cũng cho thấy, lỗ hổng trong mã nguồn và báo cáo thông tin gỡ lỗi hiệu quả, đồng thời xác định được các lỗ hổng Website như: File inclusion, CRLF, Code execution, Directory Traversal, lỗ hổng khi xác thực...


Acunetix cung cấp một công cụ tự động quét các ứng dụng Web để xác định và giải quyết những vấn đề bảo mật

Lợi ích và sự cần thiết của việc sử dụng Acunetix

Quét lỗ hổng bảo mật

Công nghệ điện toán đám mây và trình duyệt đã có sự phát triển rất mạnh trong thời gian gần đây. Trong môi trường kinh doanh, đây thường là những thành phần quan trọng. Chính vì vậy, tin tặc tiếp tục tập trung vào khu vực này.

Tường lửa và áp dụng tiêu chuẩn công nghệ bảo mật (SSL) có thể giúp tăng cường bảo mật ứng dụng Web. Nhưng những biện pháp này chỉ là cơ bản. Đại diện Công ty cổ phần Công nghệ an ninh không gian mạng Việt Nam cho biết, Acunetix có khả năng phát hiện hơn 4.500 lỗ hổng ứng dụng Web. Nó cũng có thể quét phần mềm mã nguồn mở và các ứng dụng tùy chỉnh.

Có đến 75% cuộc tấn công mạng được thực hiện thông qua các ứng dụng Web hoặc Website. Đa phần các công ty đều muốn đảm bảo dữ liệu của họ ở mức độ cao. Tuy nhiên, họ đã bỏ qua các thao tác quan trọng trong việc đảm bảo các ứng dụng Web. Khi các Website hoàn toàn không được bảo vệ bởi tường lửa thì rất dễ làm mồi cho những kẻ tấn công.

Những người làm phần mềm Acunetix hiểu được cách duy nhất để chống lại những cuộc tấn công vào các trang Web đó là phát triển một công cụ tự động giúp công ty quét ứng dụng Web. Từ đó, xác định cũng như giải quyết các lỗ hổng có thể bị khai thác một cách hiệu quả nhất.

Trình quét lỗ hổng Acunetix được trang bị DeepScan (quét sâu), điều này cho phép thu thập dữ liệu các SPA (Single Page Application). Công cụ AcuSensor kết hợp phương pháp quét hộp đen với phản hồi từ các cảm biến được đặt bên trong mã nguồn. Công ty cũng tuyên bố, “Thử nghiệm SQL Injection và XSS tiên tiến nhất bao gồm phát hiện nâng cao XSS dựa trên DOM”. Hơn nữa, trình tự đăng nhập của nó còn tạo điều kiện thuận lợi cho việc quét tự động những khu vực phức tạp được bảo vệ bằng mật khẩu.

Phần mềm Pentest

Acunetix cho phép nhân viên bảo mật kiểm tra lỗ hổng SQL injection, XSS và các lỗ hổng khác. Nó cũng cho phép quét tự động theo lịch trình. Ngoài ra, công cụ cũng có khả năng cung cấp hỗ trợ đầy đủ cho các SPA hiện đại.


Các công cụ kiểm thử thâm nhập có thể hiểu và kiểm tra những ứng dụng phụ thuộc vào các nền tảng lập trình JavaScript như Angular và React. Điều này có nghĩa là các công cụ kiểm thử thâm nhập có thể quét mọi thứ từ những ứng dụng Web cũ được xây dựng từ các ứng dụng truyền thống đến những ứng dụng Web hiện đại.

Yếu tố báo cáo cũng là một sự bổ sung có giá trị cho doanh nghiệp. Phần mềm có thể tạo ra một loạt các báo cáo như PCI DSS, HIPAA, OWASP... Ngoài ra, nếu người dùng phát hiện ra bất kỳ lỗ hổng nào, họ có thể xuất chúng để phát hành các trình theo dõi như Atlassian JIRA, GitHub và Microsoft Team Foundation Server.

Bảo mật ứng dụng Web

Nói đến bảo mật ứng dụng Web, một trong những điều đầu tiên cần làm là quét các lỗ hổng đã biết. Acunetix sẽ cho phép xác định nhanh chóng và dễ dàng các lỗ hổng đã biết. Điều này bao gồm các trang Web khó quét được xây dựng bằng HTML5 và JavaScript Single Page Applications.

Nói đến các phương pháp kiểm thử, Acunetix không giới hạn ở các kỹ thuật kiểm thử hộp đen. Công nghệ quét hộp xám AcuSensor là một trong số nhiều yếu tố của Acunetix. Điều này cho phép người dùng tự động đánh giá Code phía máy chủ Java, ASP.NET và PHP đã thực thi.

Quét bảo mật mạng

Nói đến bảo mật mạng, các mạng không bảo mật vẫn là nguyên nhân của nhiều vụ rò rỉ dữ liệu (chu vi của một mạng bao gồm những thiết bị nằm ở vòng ngoài và cũng có những thiết bị nằm ở vòng trong của mạng đó). Qua đó, công cụ này giúp người dùng phát hiện ra các cổng đang mở và những dịch vụ đang chạy, đồng thời kiểm tra hơn 50.000 lỗ hổng mạng và cấu hình sai đã biết. Acunetix cũng cho phép người dùng phân tích tính bảo mật của Router, Switch, bộ cân bằng tải và những thứ tương tự. Ngoài ra, thành phần quét bảo mật mạng được trang bị thêm một số khả năng như kiểm tra mật khẩu yếu: FTP, IMAP, Database Server, POP3, Socks, SSH, Telnet; Proxy server được cấu hình không hợp lệ; truy cập FTP ẩn danh và các thư mục có thể ghi qua FTP; mật mã TLS/SSL yếu.

Quét lỗ hổng WordPress

WordPress là một trong những hệ thống quản lý nội dung phổ biến nhất hiện nay. Người ta nói rằng, có khoảng trên 75.000.000 trang Web WordPress đang hoạt động tính đến thời điểm hiện tại. Nhiều cơ chế của hệ thống như thiết bị gắn vào (Plugin), chủ đề (Theme) và quản lý nội dung thân thiện với người dùng khiến WordPress trở thành lựa chọn hàng đầu cho hầu hết mọi người. Nhưng, điều này cũng khiến WordPress trở thành mục tiêu của các Hacker. Trình quét lỗ hổng Acunetix WordPress có khả năng:

- Phát hiện các phiên bản WordPress lỗi thời, bao gồm WordPress Core và Plugin không có các bản vá bảo mật quan trọng.

- Xác định phần mềm độc hại đôi khi nằm dưới vỏ bọc của các Theme và Plugin WordPress của bên thứ ba.

- Phát hiện tên người dùng WordPress có thể được sử dụng để xâm phạm tài khoản.

- Khám phá các file wp-config.php có sẵn công khai được tiết lộ.

- Xác định xem có dễ bị tấn công brute force XML-RPC hay không.


Kết luận

Acunetix là một công cụ hoàn toàn tự động, giúp giải phóng tài nguyên nhóm bảo mật của doanh nghiệp. Công cụ báo cáo rất ít trường hợp không chính xác, vì vậy, nhóm bảo mật sẽ không mất thời gian cố gắng tìm ra các vấn đề không tồn tại.

Acunetix có thể phát hiện các lỗ hổng mà những công nghệ khác thường bỏ sót, vì nó kết hợp những công nghệ quét tĩnh và động tốt nhất, sử dụng một tác nhân giám sát riêng biệt.

Acunetix cung cấp chức năng quản lý lỗ hổng bảo mật và báo cáo tuân thủ. Người dùng có thể phân loại, xếp hạng và kiểm tra lại các vấn đề. Ngoài ra, cũng có thể tích hợp những trình theo dõi vấn đề và các giải pháp tích hợp liên tục.

Phần mềm Acunetix cũng có những tùy chọn phù hợp, người sử dụng có thể tận dụng để kiểm soát nhiều hơn các trang Web mà người dùng muốn hoặc không thu thập dữ liệu quét. Người dùng có thể lựa chọn các trang mà mình muốn loại trừ bằng cách kiểm tra sau khi thu thập thông tin và lựa chọn File để tùy chọn quét. Thậm chí là nhập các kết quả từ những công cụ khác như: Portswigger’s BurpSuite, Telerik’s Fiddler và Acunetix WVS.

Acunetix là một máy quét hộp đen, nên chúng có thể quét bất kỳ một trang Web hoặc ứng dụng Web nào. Quy trình quét này không phụ thuộc vào công nghệ hoặc các ngôn ngữ lập trình mà Website người dùng đang sử dụng. Nó chủ yếu thực hiện việc kiểm thử một trang Web hoặc ứng dụng Web mà không cần bất cứ kiến thức về cách thức một trang Web làm việc.

Ngoài những tính năng trên, Acunetix còn đi kèm với một loạt các công cụ thử nghiệm thâm nhập tích hợp bằng tay khác. Các công cụ này cho phép người dùng quét tự động và kiểm tra kết quả bằng tay mà không cần phải chuyển đổi các công cụ.

Có thể nói rằng, Acunetix có một số thủ thuật thông minh để có thể tùy biến việc quét cho một công nghệ cụ thể. Phần mềm này sẽ cố gắng in dấu vết trên ứng dụng Web để có thể phát hiện các công nghệ đang sử dụng, nó được sử dụng để cắt giảm thời gian quét. Cụ thể như việc người dùng đang kiểm tra một trang Web được xây dựng bằng ngôn ngữ lập trình PHP (Hypertext Preprocessor), tuy nhiên, sẽ không có bất cứ lý do gì để có thể tìm kiếm các lỗ hổng tồn tại trong các ứng dụng Web nếu như Website đó hoạt động ổn định và an toàn.

Nguyễn Minh Dũng
Cục Công nghệ thông tin -NHNN


https://tapchinganhang.gov.vn

Tin bài khác

Ứng dụng và tiềm năng của bản sao số khách hàng trong ngành Ngân hàng

Ứng dụng và tiềm năng của bản sao số khách hàng trong ngành Ngân hàng

Sự xuất hiện của bản sao số khách hàng đánh dấu bước chuyển đổi căn bản trong ngành Ngân hàng, từ mô hình quản lý khách hàng phản ứng sang chiến lược chủ động dựa trên dự đoán và tương tác cá nhân hóa sâu. Bằng cách xây dựng các mô hình ảo động, bản sao số khách hàng cho phép ngân hàng mô phỏng hành vi, dự báo nhu cầu và phân tích động lực đằng sau quyết định tài chính của từng cá nhân. Giá trị cốt lõi của bản sao số khách hàng nằm ở khả năng siêu cá nhân hóa dịch vụ, thúc đẩy lòng trung thành và tối ưu hóa giá trị vòng đời khách hàng, đồng thời nâng cao hiệu quả hoạt động, quản lý rủi ro và đổi mới sản phẩm.
Vai trò của trí tuệ nhân tạo và học máy đối với phát hiện gian lận tài chính trong ngân hàng số

Vai trò của trí tuệ nhân tạo và học máy đối với phát hiện gian lận tài chính trong ngân hàng số

Bài nghiên cứu này đã nêu rõ vai trò chuyển đổi của trí tuệ nhân tạo và học máy trong phát hiện gian lận, nhấn mạnh khả năng phân tích tập dữ liệu giao dịch khổng lồ, xác định các điểm bất thường và tăng cường bảo mật ngân hàng số... Việc trí tuệ nhân tạo và học máy được áp dụng rộng rãi sẽ phụ thuộc vào cách các tổ chức tài chính điều chỉnh chiến lược của mình để thích ứng hiệu quả hơn với các mô hình đang ngày càng được quản lý chặt chẽ hơn bởi các quy định. Sự thành công của trí tuệ nhân tạo và học máy trong phát hiện gian lận sẽ được quyết định bởi việc đổi mới công nghệ, chia sẻ thông tin tình báo về gian lận và các biện pháp quy định nhằm cân bằng giữa đạo đức trong việc sử dụng trí tuệ nhân tạo trong ngân hàng số.
Chuyển đổi số ngành Ngân hàng Việt Nam: Bứt phá trong kỷ nguyên mới

Chuyển đổi số ngành Ngân hàng Việt Nam: Bứt phá trong kỷ nguyên mới

Bài viết đề cập đến vai trò then chốt của ngành Ngân hàng trong kỷ nguyên phát triển mới của đất nước dưới sự lãnh đạo của Đảng, đặc biệt trong bối cảnh chuyển đổi số toàn diện và xu thế toàn cầu hóa. Ngân hàng Nhà nước Việt Nam đã tích cực triển khai nhiều chiến lược thúc đẩy chuyển đổi số, hiện đại hóa hoạt động toàn ngành. Bài viết đồng thời phân tích nhiệm vụ, thành tựu, khó khăn trong quá trình này và đề xuất giải pháp giúp ngành Ngân hàng thực hiện sứ mệnh phát triển trong thời kỳ mới.
Thực trạng bảo vệ dữ liệu cá nhân trong thương mại điện tử và một số kiến nghị

Thực trạng bảo vệ dữ liệu cá nhân trong thương mại điện tử và một số kiến nghị

Thương mại điện tử phát triển mạnh sau đại dịch Covid-19 nhưng kéo theo nhiều rủi ro về bảo mật thông tin và dữ liệu cá nhân, gây ra tình trạng xâm phạm, đánh cắp dữ liệu và gia tăng tội phạm mạng. Do đó, việc bảo vệ dữ liệu cá nhân trở thành yêu cầu cấp thiết trong bối cảnh kinh tế số. Bài viết phân tích thực trạng bảo vệ dữ liệu, chỉ ra những hạn chế và đề xuất giải pháp hoàn thiện.
Phát triển ngân hàng số  và thanh toán không dùng tiền mặt  tại Phú Yên giai đoạn 2022 - 2024

Phát triển ngân hàng số và thanh toán không dùng tiền mặt tại Phú Yên giai đoạn 2022 - 2024

Nghiên cứu phân tích sự bùng nổ của ngân hàng số và thanh toán không dùng tiền mặt tại Phú Yên giai đoạn 2022 - 2024, với sự tăng trưởng mạnh về số lượng khách hàng, giao dịch và chuyển dịch sang kênh điện tử. Động lực là sự phối hợp giữa chính sách, đổi mới từ ngân hàng, công nghệ và sự hưởng ứng của người dân. Nghiên cứu kết luận giai đoạn này góp phần thúc đẩy chuyển đổi số và đề xuất giải pháp duy trì tăng trưởng, khắc phục thách thức về an ninh và khoảng cách số.
Đặc trưng của chuyển đổi số  và những tác động đến hoạt động  của các ngân hàng trung ương trên thế giới

Đặc trưng của chuyển đổi số và những tác động đến hoạt động của các ngân hàng trung ương trên thế giới

Chuyển đổi số, nổi bật trong bối cảnh CMCN 4.0, đang thay đổi sâu sắc cách vận hành và cung cấp dịch vụ trong ngành ngân hàng, bao gồm cả ngân hàng trung ương. Bài viết làm rõ khái niệm, đặc điểm của chuyển đổi số trong lĩnh vực này, phân tích tác động đến hoạt động của các NHTW trên thế giới và đề xuất gợi ý cho Việt Nam.
Tài chính - ngân hàng thời Deepfake: Nguy cơ và ứng phó

Tài chính - ngân hàng thời Deepfake: Nguy cơ và ứng phó

Với quyết tâm từ các cấp lãnh đạo, nỗ lực của ngành Ngân hàng và ý thức cảnh giác của mỗi người dân, chúng ta hoàn toàn có thể giảm thiểu mối đe dọa từ deepfake, góp phần bảo vệ an ninh tài chính quốc gia trong kỷ nguyên số hóa.
Tokenization trong lĩnh vực tài chính

Tokenization trong lĩnh vực tài chính

Những năm gần đây, token được sử dụng rộng rãi đối với các giao dịch trực tuyến trong lĩnh vực tài chính -ngân hàng, nhằm đảm bảo an toàn cho tài khoản của khách hàng. Tiến bộ công nghệ đã dẫn đến xu hướng tạo dựng token điện tử trên các nền tảng có khả năng lập trình với mục tiêu cung cấp hạ tầng cơ sở (gọi là sắp đặt token) và mã hóa các token (tokenization) để hỗ trợ các bên tham gia phát hành, chuyển giao tiền tệ và những tài sản khác, bắt đầu được triển khai trên thị trường tài sản ảo và nhanh chóng được nghiên cứu, thử nghiệm rộng rãi.
Xem thêm
Pháp luật về bảo vệ dữ liệu cá nhân trong lĩnh vực ngân hàng tại một số quốc gia  và bài học kinh nghiệm cho Việt Nam

Pháp luật về bảo vệ dữ liệu cá nhân trong lĩnh vực ngân hàng tại một số quốc gia và bài học kinh nghiệm cho Việt Nam

Trong xu hướng phát triển nền kinh tế số, các giao dịch thường xuyên được thực hiện qua phương thức trực tuyến từ dịch vụ công đến các dịch vụ tài chính, cũng từ đó, rủi ro về bảo mật thông tin ngày càng trở nên nghiêm trọng, đặc biệt đối với các quốc gia đang phát triển. Các thông tin dữ liệu nói chung và thông tin dữ liệu cá nhân nói riêng là những vấn đề quan trọng trong các quan hệ xã hội và cần được bảo vệ như những quyền lợi chính đáng của con người.
Điều hành tín dụng linh hoạt là nền tảng cho thị trường bất động sản phát triển bền vững

Điều hành tín dụng linh hoạt là nền tảng cho thị trường bất động sản phát triển bền vững

Trong năm 2025, Ngân hàng Nhà nước Việt Nam (NHNN) tiếp tục nâng cao năng lực giám sát và quản lý rủi ro tín dụng trong lĩnh vực bất động sản, thông qua việc xây dựng hệ thống cảnh báo sớm và bộ tiêu chí phân loại tín dụng đặc thù cho doanh nghiệp bất động sản. Tín dụng bất động sản cũng được định hướng ưu tiên cho các phân khúc phục vụ an sinh xã hội như nhà ở xã hội, nhà ở công nhân và các dự án thương mại đáp ứng nhu cầu ở thực sự của người dân.
Chương trình 145 nghìn tỉ đồng cho vay nhà ở xã hội: Doanh số giải ngân dần cải thiện

Chương trình 145 nghìn tỉ đồng cho vay nhà ở xã hội: Doanh số giải ngân dần cải thiện

Mặc dù có nhiều khó khăn nhưng với sự chỉ đạo sát sao của Chính phủ, Thủ tướng Chính phủ và nỗ lực của ngành Ngân hàng, doanh số giải ngân chương trình cho vay lãi suất ưu đãi đối với chủ đầu tư, người mua nhà các dự án nhà ở xã hội, nhà ở công nhân, dự án cải tạo, xây dựng lại chung cư cũ (chương trình 145 nghìn tỉ đồng) đã có sự cải thiện qua thời gian, tháng sau cao hơn tháng trước, tương ứng với nguồn cung nhà ở xã hội gia tăng.
Thủ tướng chỉ đạo tiếp tục đẩy mạnh cao điểm đấu tranh ngăn chặn, đẩy lùi buôn lậu, gian lận thương mại

Thủ tướng chỉ đạo tiếp tục đẩy mạnh cao điểm đấu tranh ngăn chặn, đẩy lùi buôn lậu, gian lận thương mại

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện 82/CĐ-TTg ngày 4/6/2025 về tiếp tục đẩy mạnh cao điểm đấu tranh ngăn chặn, đẩy lùi tình trạng buôn lậu, gian lận thương mại, hàng giả, xâm phạm quyền sở hữu trí tuệ.
Tổng Bí thư Tô Lâm làm việc với Ban Chính sách, chiến lược Trung ương về cơ chế, chính sách quản lý hiệu quả thị trường vàng

Tổng Bí thư Tô Lâm làm việc với Ban Chính sách, chiến lược Trung ương về cơ chế, chính sách quản lý hiệu quả thị trường vàng

Chiều 28/5, đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam đã có buổi làm việc với Ban Chính sách, chiến lược Trung ương về cơ chế, chính sách quản lý hiệu quả thị trường vàng trong thời gian tới.
Vị thế của đô la Mỹ trên thị trường tài chính toàn cầu

Vị thế của đô la Mỹ trên thị trường tài chính toàn cầu

Tháng 4/2025 chứng kiến cuộc khủng hoảng niềm tin nghiêm trọng đối với đồng USD, bất chấp lợi suất trái phiếu Mỹ tăng. Bài viết phân tích những bất thường trên thị trường tài chính toàn cầu sau các biện pháp thuế quan gây tranh cãi của Mỹ, đồng thời chỉ ra nguyên nhân từ sự thay đổi cấu trúc tài chính, phi toàn cầu hóa và biến động địa chính trị. Nếu xu hướng này tiếp diễn, USD có nguy cơ mất dần vị thế, đe dọa sự ổn định của hệ thống tài chính thế giới.
Kinh nghiệm quốc tế về áp dụng Hiệp ước vốn Basel III  trong hoạt động ngân hàng và khuyến nghị cho Việt Nam

Kinh nghiệm quốc tế về áp dụng Hiệp ước vốn Basel III trong hoạt động ngân hàng và khuyến nghị cho Việt Nam

Hiệp ước vốn Basel III là khuôn khổ nâng cao với sự sửa đổi và củng cố cả ba trụ cột của Basel II, đây là công cụ hỗ trợ đắc lực để nâng cao chất lượng quản trị rủi ro và năng lực cạnh tranh của các ngân hàng. Bài viết phân tích tình hình áp dụng các Hiệp ước vốn Basel của hệ thống ngân hàng trên thế giới, cùng với kinh nghiệm quốc tế và thực tiễn tại Việt Nam trong việc áp dụng Hiệp ước vốn Basel III, tác giả đưa ra một số đề xuất giải pháp chính sách cho hệ thống ngân hàng...
Hiểu biết tài chính và truyền tải chính sách tiền tệ: Kinh nghiệm từ Ngân hàng Trung ương châu Âu và một số khuyến nghị

Hiểu biết tài chính và truyền tải chính sách tiền tệ: Kinh nghiệm từ Ngân hàng Trung ương châu Âu và một số khuyến nghị

Bài viết phân tích vai trò của hiểu biết tài chính trong việc truyền dẫn chính sách tiền tệ, dựa trên khảo sát của Ngân hàng Trung ương châu Âu; đồng thời, đề xuất tăng cường giáo dục và truyền thông tài chính để hỗ trợ chính sách tiền tệ và phát triển kinh tế bền vững.
Giải mã bẫy thu nhập trung bình: Kinh nghiệm Đông Á và một số khuyến nghị chính sách

Giải mã bẫy thu nhập trung bình: Kinh nghiệm Đông Á và một số khuyến nghị chính sách

Bài viết này tổng hợp bài học từ các nền kinh tế đã thành công vượt qua "bẫy thu nhập trung bình" như Hàn Quốc, Singapore, Đài Loan (Trung Quốc), Malaysia và Trung Quốc. Trên cơ sở đó, tác giả nêu một số khuyến nghị chính sách đối với Việt Nam nhằm duy trì đà tăng trưởng, tránh rơi vào “bẫy” và hướng tới mục tiêu thu nhập cao vào năm 2045.
Kinh tế vĩ mô thế giới và trong nước các tháng đầu năm 2025: Rủi ro, thách thức và một số đề xuất, kiến nghị

Kinh tế vĩ mô thế giới và trong nước các tháng đầu năm 2025: Rủi ro, thách thức và một số đề xuất, kiến nghị

Việt Nam đã đặt mục tiêu tăng trưởng GDP năm 2025 đạt 8% trở lên, nhằm tạo nền tảng vững chắc cho giai đoạn tăng trưởng hai con số từ năm 2026. Đây là một mục tiêu đầy thách thức, khó khăn, đặc biệt trong bối cảnh kinh tế toàn cầu còn nhiều bất định và tăng trưởng khu vực đang có xu hướng chậm lại, cùng với việc Hoa Kỳ thực hiện áp thuế đối ứng với các đối tác thương mại, trong đó có Việt Nam. Mặc dù vậy, mục tiêu tăng trưởng kinh tế trên 8% năm 2025 vẫn có thể đạt được, với điều kiện phải có sự điều hành chính sách linh hoạt, đồng bộ và cải cách thể chế đủ mạnh để khơi thông các điểm nghẽn về đầu tư, năng suất và thị trường…

Thông tư số 07/2025/TT-NHNN Sửa đổi, bổ sung một số điều của Thông tư số 39/2024/TT-NHNN ngày 01 tháng 7 năm 2024 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về kiểm soát đặc biệt đối với tổ chức tín dụng

Nghị định số 94/2025/NĐ-CP ngày 29 tháng 4 năm 2025 của Chính phủ quy định về Cơ chế thử nghiệm có kiểm soát trong lĩnh vực ngân hàng

Nghị định số 26/2025/NĐ-CP của Chính phủ ngày 24/02/2025 quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Ngân hàng Nhà nước Việt Nam

Thông tư số 59/2024/TT-NHNN ngày 31/12/2024 Sửa đổi, bổ sung một số điều của Thông tư số 12/2021/TT-NHNN ngày 30 tháng 7 của 2021 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về việc tổ chức tín dụng, chi nhánh ngân hàng nước ngoài mua, bán kỳ phiếu, tín phiếu, chứng chỉ tiền gửi, trái phiếu do tổ chức tín dụng, chi nhánh ngân hàng nước ngoài khác phát hành trong nước

Thông tư số 60/2024/TT-NHNN ngày 31/12/2024 Quy định về dịch vụ ngân quỹ cho tổ chức tín dụng, chi nhánh ngân hàng nước ngoài

Thông tư số 61/2024/TT-NHNN ngày 31/12/2024 Quy định về bảo lãnh ngân hàng

Thông tư số 62/2024/TT-NHNN ngày 31/12/2024 Quy định điều kiện, hồ sơ, thủ tục chấp thuận việc tổ chức lại ngân hàng thương mại, tổ chức tín dụng phi ngân hàng

Thông tư số 63/2024/TT-NHNN ngày 31/12/2024 Quy định về hồ sơ, thủ tục thu hồi Giấy phép và thanh lý tài sản của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hồ sơ, thủ tục thu hồi Giấy phép văn phòng đại diện tại Việt Nam của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng

Thông tư số 64/2024/TT-NHNN ngày 31/12/2024 Quy định về triển khai giao diện lập trình ứng dụng mở trong ngành Ngân hàng

Thông tư số 57/2024/TT-NHNN ngày 24/12/2024 Quy định hồ sơ, thủ tục cấp Giấy phép lần đầu của tổ chức tín dụng phi ngân hàng