Thứ Ba, ngày 18 tháng 01 năm 2022

Bảo mật giao dịch điện tử và ứng dụng di động trong nền kinh tế số

Ngày đăng:08:49 23/11/2021
Lượt xem: 489
Cỡ chữ
Sự bùng nổ của những công nghệ 4.0 đã đánh dấu bước phát triển vượt bậc trong việc sử dụng dữ liệu số, công cụ số vào trong môi trường làm việc và hoạt động sản xuất kinh doanh, từng bước hình thành nền kinh tế số...
Sự bùng nổ của những công nghệ 4.0 đã đánh dấu bước phát triển vượt bậc trong việc sử dụng dữ liệu số, công cụ số vào trong môi trường làm việc và hoạt động sản xuất kinh doanh, từng bước hình thành nền kinh tế số. Đối với Việt Nam, đẩy mạnh kinh tế số, tiến tới xã hội số là cơ hội để thu hẹp khoảng cách với thế giới, mở ra không gian tăng trưởng mới và là động lực cốt lõi trong phát triển kinh tế quốc gia. Giữa những biến động từ đại dịch Covid-19, công nghệ lại càng khẳng định vai trò then chốt của mình, mang đến lợi thế cạnh tranh cho các tổ chức, doanh nghiệp, trong đó, giao dịch điện tử và ứng dụng di động được xem là một trong những công cụ đắc lực phục vụ công cuộc chuyển đổi số.
 
Khi việc ứng dụng công nghệ trong các tổ chức đang tăng trưởng nhanh chóng, số lượng giao dịch điện tử, giao dịch trên di động, thanh toán điện tử không dùng tiền mặt biến động theo cấp số nhân sau mỗi năm, thì vấn đề an ninh bảo mật lại càng trở nên cấp thiết nhằm bảo vệ an toàn hệ thống và dữ liệu khách hàng. Do đó, việc tuân thủ tiêu chuẩn kỹ thuật và những quy định pháp lý trong giao dịch điện tử và ứng dụng di động sẽ là những nhân tố cốt lõi để hiện thực hóa nền kinh tế số của các cơ quan, doanh nghiệp.
 
Tuân thủ tiêu chuẩn kỹ thuật và những quy định pháp lý trong giao dịch điện tử tại Việt Nam
 
Chính phủ số, kinh tế số và xã hội số được xác định là 3 trụ cột quan trọng của “Chương trình chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030” được Thủ tướng Chính phủ phê duyệt (Quyết định số 749/QĐ-TTg ngày 03/6/2020).
 
Để hiện thực hóa nền kinh tế số, trước hết mỗi tổ chức, doanh nghiệp cần nghiêm túc tuân thủ tiêu chuẩn kỹ thuật và những quy định pháp lý trong giao dịch điện tử tại Việt Nam. Đây cũng là chia sẻ của ông Hoàng Nguyên Vân, CTO Công ty Cổ phần Công nghệ Savis trong Hội thảo “Bảo mật giao dịch điện tử và ứng dụng di động trong nền kinh tế số” do Savis phối hợp cùng Công ty V-Key tổ chức ngày 14/9/2021.
 

 
Theo ông Hoàng Nguyên Vân, tuân thủ tiêu chuẩn kỹ thuật và những quy định pháp lý trong giao dịch điện tử tại Việt Nam là nền tảng để phát triển các giải pháp, dịch vụ công nghệ liên quan, bao gồm: Luật Giao dịch điện tử 2005; Nghị định số 130/2018/NĐ-CP ngày 27/9/2018 của Chính phủ quy định chi tiết thi hành Luật Giao dịch điện tử về chữ ký số (CKS) và dịch vụ chứng thực CKS; Thông tư số 06/2015/TT-BTTTT ngày 23/3/2015 của Bộ trưởng Bộ Thông tin và Truyền thông quy định Danh mục tiêu chuẩn bắt buộc áp dụng về CKS và dịch vụ chứng thực CKS; Thông tư số 16/2019/TT-BTTTT ngày 05/12/2019 của Bộ trưởng Bộ Thông tin và Truyền thông quy định Danh mục tiêu chuẩn bắt buộc áp dụng về CKS và dịch vụ chứng thực CKS theo mô hình ký số trên thiết bị di động và ký số từ xa; Thông tư số 22/2020/TT-BTTTT ngày 07/9/2020 của Bộ trưởng Bộ Thông tin và Truyền thông quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra CKS và những quy định chuyên ngành như Nghị định số 35/2007/NĐ-CP ngày 08/3/2007 của Chính phủ về giao dịch điện tử trong hoạt động ngân hàng; Nghị định số 165/2018/NĐ-CP ngày 24/12/2018 của Chính phủ về giao dịch điện tử trong hoạt động tài chính; Nghị định số 52/2013/NĐ-CP ngày 16/5/2013 của Chính phủ về thương mại điện tử; Thông tư số 02/2019/TT-BNV ngày 24/01/2019 của Bộ trưởng  Bộ Nội  vụ quy định tiêu chuẩn dữ liệu thông tin đầu vào và yêu cầu bảo quản tài liệu lưu trữ điện tử...
 
Về quy định công nhận giá trị pháp lý của thông điệp dữ liệu, tài liệu điện tử phát sinh khi giao dịch điện tử, thông điệp dữ liệu điện tử được coi là có giá trị pháp lý khi đáp ứng đầy đủ các điều kiện: Tính toàn vẹn kể từ khi khởi tạo (nội dung chưa bị thay đổi), độ tin cậy vào cách thức khởi tạo, lưu trữ - truyền gửi; cách thức đảm bảo tính toàn vẹn; cách thức xác định người khởi tạo. Để đảm bảo tính toàn vẹn và định danh chính xác, người khởi tạo bắt buộc áp dụng công nghệ CKS PKI cho giao dịch điện tử. Ký số cũng đồng thời là một giải pháp bảo mật, mã hóa dữ liệu quan trọng trên môi trường số.
 
Giao dịch điện tử và ứng dụng di động là nhân tố quan trọng để hiện thực hóa nền kinh tế số
 
Theo các chuyên gia, ứng dụng di động là nhân tố quan trọng để hiện thực hoá nền kinh tế số. Việt Nam đang đứng trước cơ hội lớn để vươn tới kinh tế số khi sở hữu hơn 70% dân số sử dụng điện thoại thông minh, 95% sử dụng Internet qua di động, thời gian sử dụng Internet trung bình là 6,5 giờ/ngày/người và là một trong những nước có cước 3G/4G rẻ nhất thế giới. Đồng thời, Việt Nam cũng còn rất nhiều dư địa để phát triển giao dịch điện tử, thanh toán điện tử khi là nước xếp thứ hai trên thế giới về số người dân chưa tiếp cận dịch vụ tài chính, chưa có tài khoản ngân hàng (69%), có tới 26% các giao dịch bằng tiền mặt, trong khi tỷ lệ phổ cập Internet của người Việt Nam lên tới 66%.
 
Từ đó, có thể nhận định giao dịch điện tử, đặc biệt là giao dịch trên nền tảng di động tại Việt Nam chắc chắn sẽ tăng trưởng mạnh mẽ hơn nữa trong tương lai. Do đó, những phương án, bài toán về bảo mật, an ninh cho những hệ thống thông tin này cần được chú trọng trang bị càng sớm càng tốt để có thể giữ mọi thứ trong tầm kiểm soát, kể cả khi khối lượng và giá trị giao dịch nhân lên nhiều lần so với hiện tại. 
 
Với sự bùng nổ của giao dịch điện tử, lưu trữ điện tử, lưu trữ số là vấn đề đặc biệt quan trọng. Mọi thông tin, dữ liệu sinh ra trong quá trình giao dịch cần được tập trung, lưu trữ để phục vụ tra cứu, kiểm tra, quản lý. Không thể có một thị trường giao dịch điện tử mạnh mẽ nếu không xây dựng những kho lưu trữ điện tử, lưu trữ số chuyên biệt và đạt tiêu chuẩn. Các chuyên gia cho rằng, để xây dựng kho lưu trữ điện tử, lưu trữ số cần đồng thời chú ý đến hai vấn đề cốt lõi là khung pháp lý và tiêu chuẩn kỹ thuật. Hầu hết các phần mềm quan trọng trong giao dịch điện tử như ký số, hợp đồng điện tử, hóa đơn điện tử, quản lý văn bản hiện nay đều chưa quan tâm đến khả năng lưu trữ lâu dài của tài liệu. Ví dụ: Các sản phẩm đầu ra đều được lưu dưới dạng PDF, không phải PDF/A theo chuẩn lưu trữ lâu dài. Đồng thời, các vấn đề bảo mật thông tin dữ liệu khi lưu trữ điện tử, phân quyền truy cập an toàn chưa được đầu tư đúng mức. Nếu không chú trọng xây dựng ngay từ đầu thì trong tương lai việc chuyển đổi sẽ tốn rất nhiều thời gian, chi phí và đứng trước nhiều rủi ro về an ninh thông tin.
 
Theo các chuyên gia, khi lưu trữ điện tử cần phải nắm rõ xem đối tượng lưu trữ đó tuân theo những văn bản pháp lý hiện hành nào. Ví dụ liên quan đến tài chính thì ngoài việc phải tuân thủ những văn bản chuyên ngành về tài chính thì cần phải tuân thủ thêm những văn bản liên quan đến CKS. 
 
Khi triển khai hệ thống về lưu trữ điện tử cần áp dụng mô hình kiến trúc về lưu trữ điện tử; cần xác định thống nhất định dạng dữ liệu, siêu dữ liệu (metadata) theo quy định để có kế hoạch lưu trữ, có khả năng truy xuất và khả năng nâng cấp sau này; xác định và có kế hoạch khi lưu trữ dữ liệu, tài liệu điện tử có ký số; các thành phần liên quan để đảm bảo dữ liệu toàn vẹn; có giá trị pháp lý hiện tại và sau này khi công nghệ phát triển, nâng cấp hệ thống.
 
Bên cạnh đó, định danh số thông minh cũng là một vấn đề không thể bỏ qua khi nói đến bảo mật trong giao dịch điện tử và ứng dụng di động. Để bảo vệ di động trước mọi nguy cơ thường trực đó, không có cách nào khác là trang bị những phần mềm định danh số thông minh và bảo mật cấp độ cao như phần mềm chống giả mạo Anti tampering; mã hóa dữ liệu hay xác thực hai yếu tố 2FA.
 
Các giải pháp công nghệ bảo mật giao dịch điện tử và ứng dụng di động
 
Thời gian vừa qua, một số công ty trong nước đã đưa ra nhiều giải pháp công nghệ bảo mật giao dịch điện tử và ứng dụng di động. 
 
Savis, một trong 6 đơn vị tại Việt Nam được Bộ Thông tin và Truyền thông cấp Giấy phép kinh doanh sản phẩm và dịch vụ an toàn thông tin đã đưa ra hệ thống các sản phẩm công nghệ để giải quyết vấn đề khúc mắc trong phát triển giao dịch điện tử. Để đảm bảo tính toàn vẹn và định danh, xác thực chính xác người ký phải áp dụng ký số bảo mật, Savis đã cho ra mắt dịch vụ chứng thực điện tử cấp dấu thời gian (TrustCA Timestamp); dịch vụ tin cậy về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa Remote Signing.
 
Cơ hội cho các ứng dụng di động tại thị trường Việt Nam
 

 
TrustCA Timestamp là công nghệ có giá trị cao nhất về chống gian lận, giả mạo trong giao dịch điện tử, đảm bảo tính pháp lý khi lưu trữ tài liệu điện tử lâu dài, xác thực tài liệu dài hạn, tin cậy cả sau khi chứng thư số hết hạn, giúp thay thế hoàn toàn bản giấy, không phải in ấn, thay thế kho lưu trữ giấy bằng kho lưu trữ điện tử. Việc áp dụng ký số đóng dấu thời gian, ký số theo tiêu chuẩn chữ ký số lâu dài LTV/LTANS giúp xác thực tài liệu điện tử mà không phụ thuộc vào thời hạn chứng thư số, các lệnh thu hồi chứng thư số, đảm bảo tuân thủ đầy đủ quy định về lưu trữ tài liệu điện tử lâu dài có xác thực theo quy định pháp luật của Việt Nam và quốc tế.
 
Savis đã phát triển thành công giải pháp số hóa, lưu trữ điện tử tập trung trên nền tảng Big Data - Savis eArchive. Đây là giải pháp lưu trữ điện tử đầu tiên và duy nhất tại Việt Nam tuân thủ khung kiến trúc lưu trữ mở OAIS - ISO 14721:2012, ký số xác thực lâu dài LTV, LTANS phục vụ lưu trữ lâu dài theo tiêu chuẩn quốc tế, đồng thời đáp ứng theo Thông tư số 02/2019/TT-BNV ngày 24/01/2019 của Bộ trưởng Bộ Nội vụ quy định tiêu chuẩn dữ liệu đầu vào và yêu cầu bảo quản tài liệu lưu trữ điện tử.
 
Hiện nay, các ngân hàng và các dịch vụ y tế truyền thống đang bị đe dọa bởi các tập đoàn công nghệ lớn (Big tech). Theo báo cáo của Business Insider năm 2020, dự đoán thời gian tới, có đến 35% ngân hàng truyền thống có thể bị thay thế bởi các công ty Fintech. Ngoài việc bị cạnh tranh khốc liệt, các ngân hàng và dịch vụ y tế truyền thống cũng đang tạo ra rào cản lớn với người dùng trước hoàn cảnh dịch bệnh và giãn cách kéo dài.
 
Xu hướng công nghệ mới Open platform (nền tảng mở) với những chiến lược cơ bản về công nghệ, kết nối, hợp tác phát triển sản phẩm dựa trên năng lực cộng đồng, với mục tiêu lấy khách hàng làm trung tâm, tăng khả năng tiếp cận người dùng nhanh chóng, giảm chi phí nghiên cứu cũng như tạo ra những giá trị mới. 
 
Xu hướng của ngành Ngân hàng và Y tế hiện nay là di động, kết nối liên thông trên các nền tảng số. Trong đó, Open Banking, Open Healthcare sẽ trở thành một phương án thay thế các mô hình cũ, giúp kết nối các khách hàng mới chưa được tiếp xúc với các dịch vụ ngân hàng, y tế ở khắp mọi nơi. Tại đây, các ngân hàng, tổ chức y tế sẽ đóng vai trò trung tâm trong tích hợp các dịch vụ, ứng dụng, thông tin tài chính, khám chữa bệnh hiện hữu và cung cấp nó cho khách hàng, đặc biệt là các nhà phát triển. Qua đó, giúp các nhà phát triển, các đối tác tận dụng tài nguyên qua Open API trong khai thác, xây dựng những giải pháp công nghệ mới rẻ hơn, nhanh hơn và đảm bảo an toàn. 
 

 
DX Open Banking Platform, DX Open Healthcare Platform của Savis là những nền tảng ngân hàng mở, y tế mở đầu tiên được phát triển tại Việt Nam. Hai nền tảng này được thiết kế chuyên biệt dành riêng cho ngành Ngân hàng và Y tế tại Việt Nam, đáp ứng nhu cầu về pháp lý, công nghệ để kết nối và xây dựng hệ sinh thái, ngân hàng số, y tế số. Trong đó, với DX Open Banking Platform, hệ sinh thái ngân hàng số Việt Nam sẽ kết nối liên thông với khu vực ASEAN và EU được hình thành, tạo lợi thế dẫn đầu trên thị trường, giảm thiểu tối đa rủi ro dựa trên các nền tảng công nghệ được chứng thực về độ an toàn, bảo mật cấp độ quốc tế như: PSD2, eIDAS, GDPR... DX Open Banking Platform được Savis xây dựng với các công nghệ 4.0 hiện đại nhất như: Open API, Internet vạn vật (IoT), dữ liệu lớn (Big Data), trí tuệ nhân tạo (AI)..., đảm bảo khả năng hoạt động linh hoạt, tự động, kết nối và mở rộng không hạn chế các tính năng, giải pháp.
 
Công ty phần mềm bảo mật nổi tiếng thế giới V-Key đã nghiên cứu và đưa ra sản phẩm cốt lõi là V-OS, phần tử bảo mật ảo đầu tiên trên thế giới với chứng chỉ FIPS 140-2 (US NIST), chứng chỉ EAL3+ của Cơ quan phát triển truyền thông Infocomm của Singapore (IMDA). V-OS sử dụng các giải pháp bảo vệ an ninh mạng và mã hóa tiên tiến trước đây chỉ dành cho các giải pháp phần cứng đắt tiền. V-OS cho phép tích hợp liền mạch với hệ thống sinh trắc học, công nghệ PKI, xác thực out-of-band (sử dụng cho các loại khác nhau của tin nhắn đa kênh hoặc tín hiệu đa kênh), mang đến trải nghiệm người dùng thú vị mà vẫn đảm bảo an toàn tuyệt đối.
 
Cơ chế bảo vệ của V-Key chạy bên trong máy ảo V-OS. Kẻ tấn công không thể giả mạo hoặc bỏ qua cơ chế bảo vệ này mà không xâm nhập vào chính máy ảo V-OS trước. Hơn nữa, các cơ chế bảo vệ có thể tự ngăn chặn kẻ tấn công khỏi việc phá vỡ máy ảo V-OS. Kiến trúc của V-Key cung cấp sự bảo mật mạnh hơn mà không kẻ tấn công nào có thể dễ dàng vượt qua. V-OS cung cấp rất nhiều giải pháp an ninh, bảo mật cho các ngân hàng và chính phủ như: Thẻ thanh toán ảo, tương tự như các cổng thanh toán Android Pay/Samsung Pay/Apple Pay; xác thực 2 yếu tố 2FA trên di động; định danh người dùng từ xa; xác thực sử dụng sinh trắc học trên ứng dụng di động; định danh, ký số trên di động.

Tài liệu tham khảo:
 
1. https://www.forbesmagazine.com/
 
2. IDG (2020). Báo cáo thường niên. https://www.idg.com/
 
3. Huỳnh Quyết Thắng; Nguyễn Hữu Đức; Doãn Trung Tùng; Nguyễn Bình Minh; Trần Việt Trung. Giáo trình Điện toán đám mây. NXB Bách Khoa Hà Nội.

Hải Đăng
 
Công ty Cổ phần Công nghệ Savis
Bình luận Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu