tailieunhanh - Bài giảng Đổi mới và nâng cấp hệ thống an ninh thông tin trong thanh toán: Đảm bảo an toàn cho các giao dịch trực tuyến

Bài giảng Đổi mới và nâng cấp hệ thống an ninh thông tin trong thanh toán: Đảm bảo an toàn cho các giao dịch trực tuyến trình bày các nội dung chính sau: Nguy cơ an toàn thông tin; Hệ thống bảo mật; Bảo mật ứng dụng ngân hàng; Mã hóa dữ liệu; Các hình thức OTP phổ biến; . Mời các bạn cùng tham khảo để nắm nội dung chi tiết. | Đổi mới amp nâng cấp hệ thống an ninh thông tin trong thanh toán Đảm bảo an toàn cho các giao dịch trực tuyến Ngân hàng TMCP Ngoại thương Việt Nam 03 2016 Nội dung Nguy cơ an toàn thông tin Hệ thống bảo mật Công nghệ Nhân sự Quy trình Nguy cơ an toàn thông tin Tội phạm tin học trong nước và trên thế giới ngày càng gia tăng Các phương pháp tấn công đa dạng Khai thác lỗ hổng bảo mật phổ biến Injection XSS XSRF Sử dụng Virus Trojan Malware Phishing Tấn công MITM MITB Tấn công từ chối dịch vụ DoS DDoS Một số vụ tấn công vào ngân hàng gần đây Kaspersky Security Bulletin 2015 gần 2 triệu máy tính nhiễm malware lấy trộm tiền từ tài khoản ngân hàng 2 2015 Nhóm hacker Carbanak tấn công 100 ngân hàng trên 30 quốc gia đánh cắp 1 tỷ đô la Mỹ. 10 2015 Hacker dùng virus đánh cắp 20 triệu bảng từ nhiều tài khoản ngân hàng tại Anh. 1 2016 Hacker sử dụng DDoS đánh sập hệ thống ngân hàng trực tuyến của HSBC vào ngày trả lương cuối tháng. Một số vụ tấn công vào ngân hàng gần đây Hệ thống bảo mật Kết hợp của 3 thành phần công nghệ quy trình nhân sự Kiến trúc bảo mật mạng Mô hình mạng 3-tier đáp ứng theo yêu cầu ứng dụng Internet Banking Các giải pháp đa dạng nhằm nâng cao tính bảo mật trên toàn hệ thống WAF Firewall IPS phòng chống APT phòng chống DDoS. Kết nối đến các nhà cung cấp dịch vụ Internet 2 nhà cung cấp dịch vụ. Mỗi nhà cung cấp có nhiều đường vật lý. Băng thông cao để đề phòng tấn công DDoS làm đầy lưu lượng. Lọc dữ liệu ngay từ router đầu vào No discovery protocols đặt access-control list. Bảo mật ứng dụng Hệ thống ngân hàng điện tử được xây dựng với tiêu chí bảo mật được đặt lên hàng đầu. Chống các tấn công phổ biến Injection SQL Xpath LDAP Cross-site Scripting XSS Cross-site Request Forgery XSRF Brute-Force Mã hóa dữ liệu Các dữ liệu nhạy cảm được mã hóa bằng các thuật toán mã hóa bảo mật nhất Symmetric AES Camellia ARIA SEED Asymmetric RSA DSA D-H KCDSA Hash SHA-1 SHA-2 224-512 Sử dụng HSM cho việc sinh khóa lưu trữ khóa mã hóa giải mã Thuật toán mã hóa được định kỳ rà

TỪ KHÓA LIÊN QUAN