Đại dịch Covid-19 đã giúp ngành thương mại điện tử cũng như thanh toán trực tuyến bùng nổ, tăng trưởng và tiếp tục phát triển trong tương lai. Theo báo cáo chỉ số thương mại điện tử Việt Nam của VECOM, tới năm 2025, quy mô của ngành thương mại điện tử Việt Nam sẽ đạt 52 tỷ USD.
Tuy nhiên, thương mại điện tử là một ngành nhạy cảm và đang đối mặt với nhiều cuộc tấn công mạng dưới nhiều hình thức khác nhau. Các nhóm tin tặc lợi dụng những lỗ hổng bảo mật để đánh cắp các dữ liệu và thông tin nhạy cảm, lan truyền các phần mềm độc hại. Vì vậy, tăng cường các biện pháp an ninh đối với thương mại điện tử là một trong những ưu tiên hàng đầu của các doanh nghiệp.
Doanh nghiệp thương mại điện tử cần đảm bảo tính sẵn sàng cao, hiệu năng và hiệu suất đáng tin cậy cho các hệ thống website thương mại điện tử để cung cấp dịch vụ chất lượng và duy trì niềm tin của khách hàng.
Trong hệ thống thương mại điện tử thì phần cứng, phần mềm và môi trường mạng là những thành phần chính dễ bị tổn thương. Website thương mại điện tử nên được đảm bảo an toàn chống lại các cuộc tấn công như mã độc, tràn bộ đệm, XSS,... Các trang web là nơi các thông tin bí mật được nhập vào vì vậy cần được bảo vệ bởi các thuật toán mã hóa mạnh.
Thương mại điện tử tại Việt Nam ngày càng phát triển nhanh chóng và vững chắc. Theo Báo cáo chỉ số Thương mại điện tử Việt Nam các năm gần đây và Theo các phân tích của GlobalData’s E-Commerce Analytics, tốc độ tăng trưởng trung bình của thương mại điện tử mỗi năm là khoảng 18% và dần trở thành một trong những thị trường tiềm năng nhất khu vực ASEAN. Năm 2020, số lượng giao dịch của ví điện tử hàng đầu Việt Nam là MoMo đạt 403 triệu giao dịch với giá trị đạt 14 tỷ USD.
Tuy nhiên, bên cạnh những cơ hội, tiềm năng to lớn đó, thương mại điện tử ở Việt Nam cũng gặp không ít thách thức, khó khăn trong vấn đề an toàn giao dịch điện tử và tạo dựng niềm tin của người tiêu dùng. Vì vậy, cần có những giải pháp phù hợp với yêu cầu quản lý của Nhà nước, tạo môi trường tốt giúp doanh nghiệp và người tiêu dùng đẩy mạnh giao dịch điện tử. Ứng dụng các công nghệ hiện đại như IoT, AI và ML vào quy trình kinh doanh thương mại điện tử của doanh nghiệp.
Thách thức về an toàn đối với thương mại điện tử
Hiện nay, an toàn thương mại điện tử đang đối mặt với một số thách thức đáng kể do sự phát triển của công nghệ và môi trường kinh doanh trực tuyến ngày càng phức tạp gây lên những lo ngại cho khách hàng. Những loại tấn công phổ biến nhằm vào các hệ thống thương mại điện tử bao gồm:
Tấn công từ chối dịch vụ phân tán
Hình 1. Tấn công từ chối dịch vụ phân tán
Những cuộc tấn công từ chối dịch vụ phân tán (DDoS) khiến các trang trung gian không thể phát hiện, ngăn chặn và loại bỏ nguy cơ tấn công vào mạng gây ra rủi ro cho trang đích, làm tắc nghẽn, quá tải trong việc truy cập trang web khi mà số lượng gói tin được định tuyến qua nhiều đường dẫn khác nhau đến trang đích.
Tấn công Cross-site script (XSS)
Hình 2. Tấn công XSS
Tấn công Cross-Site Scripting (XSS) xảy ra khi một kẻ tấn công tiêm vào các đoạn mã độc hại, thường là JavaScript, vào các trang web hoặc ứng dụng web mà sau đó được gửi đến và thực thi trên trình duyệt của người dùng cuối.
Ngoài ra, thương mại điện tử còn thường gặp phải một số tấn công như SQL Injection, dò tìm mật khẩu, snooping máy khách,…
Một số yêu cầu an toàn đối với hệ thống thương mại điện tử hiện nay
Tăng cường an toàn cho dữ liệu: Các hệ thống cần phải liên tục cập nhật và tăng cường các biện pháp bảo mật và sao lưu dữ liệu nhằm ngăn chặn các cuộc tấn công mạng, vi phạm dữ liệu và trộm cắp thông tin.
Cảnh giác trước giả mạo và gian lận: Việc giả mạo thông tin cá nhân và tài khoản trực tuyến được thực hiện bởi những giao dịch ảo dẫn tới thất thoát lớn cho người tham gia thương mại điện tử.
Tăng cường pháp luật và tuân thủ: Các doanh nghiệp cần đảm bảo rằng họ tuân thủ tất cả các quy định pháp lý liên quan đến bảo vệ dữ liệu và quyền riêng tư của khách hàng.
Chống lại các loại tấn công mới: Các nhà quản lý hệ thống phải duy trì sự cảnh giác và cập nhật những biện pháp bảo mật mới để chống lại các loại tấn công.
Quản lý rủi ro và tuân thủ chuẩn mực: Cần có quy trình quản lý rủi ro và tuân thủ nhằm giảm thiếu rủi ro mất dữ liệu, tổn thất về uy tín và các hậu quả tài chính nghiêm trọng.
Giải pháp thanh toán an toàn: Các phương thức thanh toán trực tuyến phải được bảo vệ chặt chẽ để ngăn chặn gian lận thanh toán và tránh các vấn đề liên quan đến việc tiết lộ thông tin tài chính của khách hàng.
Bảo vệ khỏi các mối đe dọa nội bộ: Ngoài các mối đe dọa từ bên ngoài, các tổ chức cũng phải đối mặt với các vấn đề bảo mật nội bộ, bao gồm việc kiểm soát quyền truy cập, giám sát hoạt động nhân viên và ngăn chặn các mối đe dọa từ bên trong.
Giáo dục và tạo năng lực: Cần triển khai thường xuyên các chương trình đào tạo nhận thức an toàn cho nhân viên, tạo một văn hóa an toàn trong tổ chức.
Tóm lại, các mối đe dọa tới giao dịch thương mại điện tử ngày càng phát triển và tinh vi hơn. Để đảm bảo sự tin tưởng của khách hàng và duy trì tính an toàn của hệ thống thương mại điện tử, các tổ chức cần áp dụng các biện pháp an toàn hiệu quả và liên tục nâng cao nhận thức về an ninh mạng cho tất cả nhân viên và người dùng.
Sau đây là một số giải pháp mà doanh nghiệp cần áp dụng để bảo vệ hệ thống thương mại điện tử của mình.
Chống xâm nhập, tấn công từ chối dịch vụ phân tán
Doanh nghiệp cần phòng chống và cài đặt các hệ thống phát hiện và ngăn chặn xâm nhập (IDS/ IPS) và ngăn chặn các cuộc tấn công DDOS toàn diện cho hệ thống.
Sử dụng tường lửa
Tường lửa hay các thiết bị tường lửa thế hệ mới sẽ tạo nên một lớp an toàn toàn diện cho hệ thống website thương mại điện tử giúp doanh nghiệp tránh được những kỹ thuật tấn công XSS, SQL Injection cùng nhiều cuộc tấn công mạng khác của tin tặc.
Đảm bảo an toàn cho website và máy chủ
- Các quản trị viên cần sử dụng mật khẩu mạnh và thay đổi theo định kỳ.
- Trang bị thêm lớp bảo vệ cho máy chủ như giám sát, phân tích, ngăn chặn các hành vi gây hại; tích hợp tính năng Machine-Learning, Behavior Monitoring cho phép phân tích những mã độc chưa được biết đến.
- Phân quyền quản trị website theo đúng vai trò từng kiểu người dùng trong tổ chức để giảm thiểu rủi ro, v.v.
- Sử dụng giao thức an toàn HTTPs: Là chuẩn bắt buộc cho mọi website gồm thương mại điện tử.
Đảm bảo an toàn cho cổng thanh toán trực tuyến
Doanh nghiệp nên lựa chọn các bên cung cấp giải pháp thanh toán thứ ba uy tín để xử lý các giao dịch từ website, tránh tự ý lưu trữ thông tin dữ liệu liên quan đến thẻ tín dụng của khách hàng. Sử dụng các kỹ thuật an toàn như: mã hóa, chữ kí số, chữ ký kép. Truyền và chia sẻ dữ liệu sử dụng các giao thức an toàn như HTTPs, TLS và SET. Đặc biệt, doanh nghiệp luôn tuân thủ theo các chuẩn an toàn như PCI DSS.
Vấn đề pháp lý
Các vấn đề pháp lý trong thương mại điện tử cần đảm bảo an toàn, tin cậy cho giao dịch điện tử và bảo vệ người tiêu dùng. Một số giải pháp nhằm thúc đẩy phát triển thương mại điện tử từ vấn đề pháp lý bao gồm:
- Rà soát, bổ sung, sửa đổi và ban hành các chính sách, văn bản quy phạm pháp luật nhằm tạo điều kiện, thúc đẩy hoạt động thương mại điện tử.
- Hoàn thiện hạ tầng pháp lý đáp ứng được yêu cầu và hoạt động thương mại điện tử phát triển, bảo vệ người tiêu dùng.
- Cần đẩy mạnh các chương trình đào tạo nhận thức an toàn cho các nhân viên trong tổ chức.
Sự đổi mới mạnh mẽ của công nghệ đòi hỏi các doanh nghiệp dành sự quan tâm nhiều hơn tới an ninh trong lĩnh vực thương mại điện tử. Ngăn chặn các mối đe dọa bảo mật sẽ giúp các doanh nghiệp có nền tảng vững chắc và nắm bắt được nhiều hơn các cơ hội phát triển. Vì vậy, xây dựng quy trình và hệ thống bảo mật thương mại điện tử là ưu tiên hàng đầu và phải luôn được chú trọng.
TÀI LIỆU THAM KHẢO [1] Review of e-commerce security challenges by Jarnail Singh in International journal of Innovative Research in Computer and Communication Engineering. [2] MohitKabra Chief Financial Officer, MakeMyTrip.in Future of e-Commerce. [3] Biswajit Tripathy, Jibitesh Mishra “Protective measures in ecommerce to deal with security threats arising out of social issues a framework” –ISSN 976-6375(online) volume 4. [4] Assistant Professor. Ekbal Hamirani, R.K. University, “The challenges for cyber security in E-Commerce”, 2020. |
ThS. Nguyễn Thị Thu Thủy - Học viện Kỹ thuật mật mã
09:00 | 08/07/2022
10:00 | 21/11/2024
14:00 | 31/05/2024
10:00 | 28/03/2024
10:00 | 17/02/2025
Phát hiện mã độc đã trở thành một kỹ thuật quan trọng trong việc ngăn chặn các cuộc tấn công mạng ngày càng tinh vi hiện nay. Tuy nhiên, bản chất phức tạp của mã độc khiến các kỹ thuật trích xuất đặc trưng dựa trên phân tích tĩnh và động trở nên kém hiệu quả, dẫn đến hiệu suất giảm sút của các hệ thống phát hiện dựa trên học máy. Bài viết giới thiệu về phương pháp phát hiện mã độc dựa trên phương pháp vượt qua cơ chế mô phỏng BAE-MD (Bypass Anti-emulation Malware Detection), có khả năng phát hiện các mã độc phức tạp.
17:00 | 22/11/2024
Trong bối cảnh thế giới số, chuỗi cung ứng trở thành huyết mạch cho thương mại toàn cầu, kết nối các nhà sản xuất với các nhà phân phối, bán lẻ. Tuy nhiên, điều này cũng khiến chuỗi cung ứng phải đối mặt với nhiều rủi ro an ninh mạng tiềm ẩn, đe dọa nghiêm trọng đến tính toàn vẹn và độ tin cậy. Dưới đây là 5 rủi ro an ninh mạng hàng đầu mà chuỗi cung ứng đang phải đối mặt, đồng thời đề xuất các chiến lược thiết yếu nhằm giảm thiểu các mối đe dọa này.
09:00 | 17/09/2024
Hệ thống TETRA được sử dụng rộng rãi cho các hệ thống thông tin chuyên dùng như cảnh sát, cứu hỏa, dịch vụ khẩn cấp, dịch vụ an ninh thậm chí là quân đội [1]. Tuy nhiên với sự phát triển của công nghệ di động mạng tổ ong công cộng (GSM, 3G, 4G, 5G), nhiều ý kiến cho rằng nhiều người dùng TETRA có thể sẽ chuyển sang sử dụng hệ thống công cộng. Bài báo này phân tích những yêu cầu chặt chẽ của TETRA và những ưu điểm nó với hệ thống truyền thông công cộng, từ đó có cái nhìn tổng thể hơn về xây dựng hệ thống liên lạc chuyên dùng với TETRA.
13:00 | 21/08/2024
Tội phạm mạng gần đây đã chuyển từ tấn công các tập đoàn đa ngành lớn sang các ngành công nghiệp hẹp hơn, ví dụ như các lĩnh vực dịch vụ tài chính hoặc chăm sóc sức khỏe. Đặc biệt trong lĩnh vực chăm sóc sức khỏe, tin tặc chú trọng nhắm mục tiêu vào các thiết bị y tế của bệnh nhân được kết nối với Internet. Bài báo sẽ thông tin tới độc giả tình tình an ninh mạng trong lĩnh vực y tế, chăm sóc sức khỏe, các mối đe dọa từ bên trong, bên ngoài và đưa ra một số giải pháp giúp cải thiện tình hình an ninh mạng trong lĩnh vực này.
Trong bối cảnh chuyển đổi số và ứng dụng rộng rãi của công nghệ thông tin (CNTT) thì xu hướng kết nối liên mạng để chia sẻ cơ sở dữ liệu (CSDL) trở nên tất yếu. Các hệ thống công nghệ vận hành (Operational Technology - OT) cũng không nằm ngoài xu hướng này, quá trình đó được gọi là Hội tụ IT/OT. Do vậy, nhu cầu truyền dữ liệu một chiều giữa các mạng độc lập ngày càng tăng để phục vụ cho mục đích khai thác dữ liệu. Bài viết này giới thiệu một giải pháp mới dựa trên công nghệ vi mạch tích hợp khả trình (Field-Programmable Gate Array - FPGA), sử dụng cơ chế xử lý đa luồng tốc độ cao, giúp duy trì băng thông hệ thống mà không gây ra tình trạng treo hoặc nghẽn mạng, cho phép các kết nối yêu cầu thời gian thực. Đồng thời, bài viết cũng sẽ trình bày giải pháp giả lập giao thức TCP/IP hỗ trợ cho các giao thức truyền thông trong các hệ thống mạng điều khiển IT/OT.
09:00 | 06/01/2025
Sau hơn một tháng hợp tác với Cục An toàn thông tin Việt Nam (AIS), tính năng Google Play Protect nâng cao đã bảo vệ hơn 360.000 thiết bị khỏi hơn 1,5 triệu cài đặt rủi ro trên 8.000 ứng dụng độc hại tại Việt Nam. Google đã tiết lộ 5 hình thức lừa đảo trực tuyến phổ biến nhất hiện nay, đồng thời chia sẻ cách giúp người dùng an toàn hơn trên Internet.
13:00 | 14/02/2025