Dữ liệu sinh trắc học ngân hàng bị rò rỉ sẽ gây ra hậu quả thế nào?
Chuyên gia cảnh báo một cuộc tấn công mạng vào dữ liệu sinh trắc học ngân hàng có thể gây khủng hoảng tài chính toàn cầu.
Một cuộc tấn công mạng quy mô lớn nhằm vào dữ liệu sinh trắc học của khách hàng ngân hàng có thể dẫn đến khủng hoảng tài chính toàn cầu. Đây là cảnh báo từ Michael Marcotte, người sáng lập và CEO của công ty xác thực kỹ thuật số artius.iD.
Ảnh minh họa.
Ông Marcotte nhấn mạnh rằng nếu một ngân hàng lớn bị rò rỉ dữ liệu sinh trắc học như dấu vân tay, khuôn mặt hoặc giọng nói, hậu quả sẽ không chỉ dừng lại ở việc mất tiền hay uy tín. Sự kiện này có thể kích hoạt các vụ kiện tập thể quy mô lớn, đe dọa sự ổn định của toàn bộ hệ thống tài chính toàn cầu.
Theo ông, hiện nay nhiều ngân hàng vẫn lưu trữ dữ liệu sinh trắc học theo kiểu tập trung, tạo ra một "điểm tấn công duy nhất" cho tin tặc. Điều này khiến cho việc đánh cắp lượng lớn thông tin nhạy cảm trở nên dễ dàng hơn trong một lần đột nhập. Cách lưu trữ này làm cho hệ thống trở nên dễ tổn thương trước các cuộc tấn công mạng ngày càng tinh vi.
Cảnh báo này được đưa ra không lâu sau khi Giám đốc điều hành HSBC UK, Ian Stuart, cho biết ngân hàng này "liên tục bị tấn công" bởi tội phạm mạng. Ông cho biết ngân sách an ninh mạng của HSBC lên tới hàng trăm triệu bảng Anh, trở thành khoản chi lớn nhất của ngân hàng, theo The Guardian.
Tuy nhiên, ông Marcotte cho rằng vấn đề không chỉ nằm ở việc tăng chi phí cho hệ thống phòng thủ hiện đại, mà còn ở chiến lược bảo vệ dữ liệu ngay từ gốc. Ông cho biết các ngân hàng đang đầu tư mạnh vào công nghệ như kiến trúc "zero trust", hệ thống phát hiện mối đe dọa sử dụng AI, và mật mã chống lượng tử. Nhưng thay vì chỉ tập trung vào bảo vệ dữ liệu, tốt hơn hết là không lưu trữ dữ liệu theo kiểu tập trung ngay từ đầu.
“Việc vi phạm dữ liệu sinh trắc học quy mô lớn sẽ không chỉ gây thiệt hại tài chính khổng lồ, mà còn làm tổn hại danh tiếng của ngân hàng. Tệ hơn, các vụ kiện tập thể từ khách hàng có thể khiến các ông lớn như JPMorgan hay HSBC rơi vào khủng hoảng”, ông cảnh báo. Nếu điều này xảy ra, toàn bộ hệ thống ngân hàng toàn cầu sẽ bị ảnh hưởng dây chuyền.
Giải pháp mà ông Marcotte đề xuất là phân cấp dữ liệu, tức là chuyển dữ liệu sinh trắc học về thiết bị cá nhân của khách hàng. Điều này sẽ loại bỏ điểm yếu tập trung và giảm thiểu đáng kể nguy cơ bị tấn công hàng loạt. Ông khẳng định công nghệ để thực hiện điều này đã có sẵn, và ngành ngân hàng cần thay đổi cách tiếp cận càng sớm càng tốt.
Với những con số thống kê cụ thể, một khảo sát vừa phát hành đã phản ánh một góc nhìn về bức tranh xác thực sinh trắc...