Mấy bác Tin học Ngân hàng nhà mình liều nhỉ

Hôm nay đọc Yahoo News mới thấy toàn bộ các đường cáp nghiệp vụ của rất nhiều Ngân hàng Việt Nam mình được xây dựng bởi những Công ty “lậu” - không có giấy phép.

Không biết thế này thì việc bảo mật, an toàn thông tin (tài khoản, giao dịch…) của khách hàng sẽ đi đâu về đâu. Chẹp chẹp, nguy hiểm quá.

Nhỡ đâu mấy anh “Công ty lậu” này gắn “bọ” vào thiết bị để nghe được dữ liệu ngân hàng thì con gay go hơn nữa.

Mà chẳng nhẽ ngân hàng không có tiền để thuê các Công ty có uy tín, tên tuổi để cung cấp dịch vụ hay sao mà lại chọn mấy anh “Lậu” này.

Càng ngày càng thấy hệ thống Ngân hàng của mình lỏng lẻo các bác ợ

http://vn.news.yahoo.com/vne/20080724/tbs-hai-doanh-nghiep-thiet-lap-mang-vien-2cb0122.html


Hai doanh nghiệp thiết lập mạng viễn thông không phép

Thanh tra Bộ Thông tin và Truyền thông kiểm tra và phát hiện Công ty SOMONET và Công ty ELINCO đang cung cấp hạ tầng mạng, tuyến cáp “lậu” cho nhiều ngân hàng, doanh nghiệp lớn tại nhiều tỉnh thành trong cả nước.

Chánh thanh tra Bộ Thông tin và Truyền thông Nguyễn Thanh Hải cho hay, mặc dù chưa được cấp phép thiết lập hạ tầng mạng song Công ty cổ phần Phát triển Đầu tư công nghệ (SOMONET) và Công ty Điện tử tin học Hóa chất (ELINCO) vẫn cung cấp dịch vụ cho nhiều ngân hàng và công ty lớn tại nhiều tỉnh thành trên cả nước.

Việc thiết lập mạng không giấy phép và cung cấp các dịch vụ viễn thông không có giấy phép của hai công ty này đã vi phạm nghiêm trọng Pháp lệnh Bưu chính Viễn thông.

“Trong quá trình điều tra chúng tôi đã xác định ra nhiều sai phạm của hai công ty này. Chúng tôi đang yêu cầu đại diện công ty giải trình, đồng thời cân nhắc hình thức xử phạt đối với SOMONET và ELINCO theo đúng quy định”, ông Hải nói.

Theo kế hoạch, ngày mai - 25/7 - đại diện của hai công ty trên sẽ phải đến giải trình sự việc tại cơ quan thanh tra Bộ Thông tin và Truyền thông. Ngoài ra, Thanh tra Bộ cũng đang liên hệ với khách hàng sử dụng dịch vụ của SOMONET và ELINCO để tìm hiểu xem các hợp đồng giữa các bên có đảm bảo đúng quy định hay không.

SOMONET đăng ký kinh doanh doanh từ tháng 8/2006 nhưng hoạt động mạnh bắt đầu từ tháng 1/2007. Mặc dù không có các giấy phép hợp pháp nhưng công ty này vẫn tiến hành cung cấp dịch vụ thiết lập, bán, cho thuê, bảo trì các kênh cáp quang, cáp đồng nội hạt cho nhiều đơn vị tại Hà Nội. Trong đó có nhiều doanh nghiệp hoạt động trong lĩnh vực tài chính, ngân hàng, chứng khoán.

Công ty Điện tử tin học Hóa chất (ELINCO) được thành lập năm 1990. ELINCO kinh doanh theo phương thức bán trọn gói một lần, không thu phí bảo trì. Nguồn thu viễn thông của công ty chủ yếu lấy từ Bộ Quốc Phòng.

Hồng Anh

Đọc topic giật mình, Ở VN chẳng có chuyện gì là không thể!!
Chắc phần lớn là các bác ngân hàng nhà nước, GĐ TT Tin học sắp về hưu, chưa biết độ tin cậy thế nào, cứ ký “măm măm” kiếm hoa hồng đã, hệ thống sau có bị hack tan nát thì cũng “hạ cánh” là cùng. Chỉ khổ mấy bác IT còn trẻ, dây dưa vào sự nghiệp chắc đi theo mấy sợi cáp đứt luôn.
Chưa từng nghe đến Somonet, chắc thuê mấy ông chợ người về kéo cáp xong rồi giải tán. Gọi là cty ko biết có được 10 em nhân viên không?
Em làm ở ngân hàng nước ngoài, làm ăn cái gì cũng có chuẩn, mấy cty kiểu này vừa vào cửa đã bị đuổi về.

Thì cũng như kiểu cung cấp VPP ở mấy NH thôi mà, có cty VPP nào (kể cả to như Hồng Hà) vào được đâu, vì toàn người nhà các sếp mở cty để cung cấp cả mà. Lợi nhuận từ những thứ tưởng như nhỏ: dâu chun, giấy, bút, hồ dán,… nhưng lợi nhuận ko hề nhỏ đâu nhé, lại ko cần phải lo bảo hành như hàng thiết bị nữa chứ, sướng vật vã. :smiley:

P/s: Chỉ là buôn chuyện thôi nhé, đụng chạm bác nào thì chắc là em nói sai mong các bác đường giận. :smiley:

Lật ngược lại cũng phải xem mấy công ty tin học này hoạt động bao lâu chẳng bị ai đụng chạm đến là sao?! Hạ tầng mạng, cáp có phải công ty vớ vẩn nào cũng làm được đâu.
Việt Nam cái gì cũng có thể xảy ra:-&

đúng đấy bác ạ
cái này gọi là vật tư tiêu hao nên bao nhiêu cũng thiếu, lại khó kiểm soát, những công ty hay CQ lớn có hẳn 1 bộ phận chuyên mua bán ăn mới khủng khiếp

Vừa mới đọc tin bên Muare là các bạn Techcombank bị Ha*k, đã thấy xóa tin ngay ko kịp C&P cho các bạn cùng nghía. :smiley:

Cái này thì ko phải là liều nữa rồi. :smiley:

Conmooi cái ảnh minh họa. :smiley:

http://www.imgupload.co.uk/uploads/2b3260e6765b84761b00fad414de5d3250701f95e9eedf449382b1b490ef3022.jpg

Đúng rồi ạ, em thấy website của VTV đăng tin Techcombank bị hck Website, hker để lại lời nhắn ngộ nghĩnh: “Đêm hôm Qua (Ngày 24/7) cháu đã phát hiện ra một lỗi bảo mật rất nghiêm trọng và tìm mọi cách để liên hệ TechComBank (từ gọi điện đến nhờ vả bạn bè).
Nhưng kết quả nhận được là … không gì cả.
Nên cháu đành phải viết lên đây”

http://www.vtv.vn/VN/TrangChu/TinTuc/CuocSongSo/TinTucSuKien/2008/7/25/171442/

Tóm lại là các bác Ngân Hàng nhà mình còn chưa làm kỹ phần bảo mật.
Cái vụ thuê Cty “LẬU” kéo cáp quang dùng để truyền dữ liệu nghiệp vụ của ngân hàng là 1 dẫn chứng. Không chỉ kinh doanh ngân hàng mà hầu hết mọi ngành nghề kinh doanh ngoài vốn, chất lượng dịch vụ thì niềm tin của khách hàng luôn là điều quan trọng nhất.

Các bác ý làm thế này thì khách hàng làm gì còn niềm tin nữa. Hix hix

Nghĩ cũng nản, nhiều ngân hàng coi thường sự an toàn của hệ thống như vậy, biết bao giờ mới được như bọn Tây, mấy màn Banking online, giao dịch trực tuyến… chỉ là quảng cáo hào nhoáng …
Bao nhiêu thông tin quan trọng chạy qua hệ thống do mấy công ty kéo “lậu”, chắp vá, có thể bị Giao thông công chính cắt cáp bất kì lúc nào vì không có giấy phép. Sau vu nay chac nhieu ngan hang phai kiem tra lai toan bo he thong roi!!

Xin lỗi các đ/c chỉ thích bêu và nói xấu người khác chứ đến Citybank của Mỹ cũng bị hack mất sạch dữ liệu CC của khách hàng tai họa gấp tỷ lần hack cái website của Techcombank… Tất nhiên sai thì phải sửa nhưng mọi đóng góp phải có tính xây dựng chứ không phải lợi dụng để nói xấu :-SS

Ô ô, bác lengkeng đừng nóng, anh em đang tán láo cuối tuần thôi (thẩm du tinh thần thôi mà). Chứ em vẫn gửi và vẫn rút tiền bình thường. Ko có các bạn Bank cho vay tiền thì kinh doanh sao nổi.

Đây mới chỉ bàn những nhược điểm, bác biết ưu điểm bác đưa lên để anh em bàn tiếp.

Cuối tuần chúc bà con vui vẻ. :smiley:

tóm lại là do con người cả các bác ạh. Kĩ thuật có tốt đến đâu nếu con người mà khôg tôn trọng vấn đề bảo mật thì…

Hack website chứ có gì đâu mà ầm ĩ nhỉ. Khi nào chọc được vào cái CoreBanking hẵng tính ;).

hack có vào được website thì cũng chỉ là web server, chứ kô phải là db server đâu (cái này mới quan trọng và sercurity hơn)
trừ khi web có có ứng dụng internet banking hay e-banking gì rồi kết nối với db thì mới sợ.
như thế thì chưa bị mất tiền đâu.
kô có dễ dàng vào tk để chuyển khoản đến tk khác như trong film đâu các bác yên tâm nhé

Vấn đề h**ack Website là chuyện bác lengkeng mới cập nhật thêm vào. Xin lỗi anh em vì đã đi quá xa vấn đề chính.

Theo thông tin mới nhận được từ mấy người bạn, danh sách các Ngân hàng sử dụng dịch vụ “LẬU” này cũng khá dài, mà quan trọng hơn lại là toàn các NH có tên tuổi.

Vì sự nhạy cảm cũng như không muốn đưa mọi việc đi quá xa nên theo lời đề nghị của 1 người bạn bên Thanh tra MIC em không liệt kê lên đây.

Chỉ mong rằng các NH của Việt Nam mình đừng vì những cái lợi nhỏ mà quên mất trách nhiệm lớn lao của mình.

Thân ái

Qua bao nhiêu vụ rồi mà hình như bệnh chủ quan vẫn chưa thấy cải thiện, đến lúc đụng chuyện rồi thì… :-?
… có làm có sai, có sai thì sửa, sửa mãi vẫn… sai.
Mỗi lần sai như thế em mới có tiền xài chứ =))
Thông tin mới nhất được đăng trên các báo ngày hôm nay 25-7-2008:
**
Cảnh báo tin tặc tấn công toàn cầu!
** http://www2.thanhnien.com.vn/CNTT/2008/7/25/252472.tno