Open banking có thể tạo ra những mối đe dọa bảo mật mới đối với dữ liệu tài chính của bạn? Chúng tôi đã hỏi một chuyên gia
Kết quả của thời kỳ không chắc chắn về kinh tế xã hội kéo dài do đại dịch coronavirus, sự quan tâm đến open banking đang tăng. Khách hàng muốn có quản lý và giám sát tài chính của họ nhiều hơn, và các tổ chức tài chính nhìn vào open banking và PSD2 như một cách để hỗ trợ điều đó.
Với sự hợp tác và chia sẻ dữ liệu lớn hơn giữa ngân hàng truyền thống và fintechs, có nhiều cơ hội để cung cấp trải nghiệm khách hàng cá nhân hóa hơn. Tuy nhiên, mối lo ngại xung quanh open banking APIs là nó có thể đe dọa bảo mật dữ liệu mức nào.
"Bảo mật là một chủ đề nóng, và mọi người đều nghe các bản tin về kẻ lừa đảo, tin tặc và ransomware. Những mối đe dọa này dường như chỉ tăng lên, nhưng các ngân hàng đáp ứng bằng cách tích hợp bảo mật vào tất cả các sản phẩm, ứng dụng và cơ sở hạ tầng của chúng", Martijn Bot, chuyên gia an ninh công nghệ thông tin cho CISO Technology & Engineering tại ABN AMRO cho biết.
Các lợi ích của open banking
Một trong những lợi ích của open banking đối với ngân hàng truyền thống là vai trò mới mà nó cung cấp trong tương lai của ngành tài chính đang ngày càng phát triển. Với rất nhiều fintechs trẻ tuổi cung cấp ứng dụng thân thiện với người dùng và các dịch vụ mới tập trung vào khách hàng, ngân hàng truyền thống cần tăng tốc quá trình biến đổi số của họ, hoặc đối mặt nguy cơ trở nên lỗi thời.
Open banking cho phép ngân hàng mở rộng mô hình kinh doanh của họ và trở thành nhà cung cấp dịch vụ, thay vì một cơ sở hạ tầng (với các chi nhánh vật lý mà người dân hiếm khi ghé thăm nữa). Việc cung cấp các dịch vụ tập trung, thời gian thực với khả năng truy cập và linh hoạt tốt hơn cải thiện trải nghiệm của khách hàng, đồng thời cũng có nghĩa là giảm chi phí vận hành cho doanh nghiệp.
Ngân hàng cũng có thể hợp tác với nhà cung cấp bên thứ ba (TPPs), từ fintechs đến nhà cung cấp dịch vụ tài khoản và kỹ thuật, tất cả đều có thể giúp họ phát triển đổi mới tài chính và đề xuất cho khách hàng của họ.
Tăng cường các lỗ hổng bảo mật từ việc chia sẻ dữ liệu
Một trong những mối quan tâm chính của khách hàng với open banking là bảo mật dữ liệu của họ. Làm việc với TPPs và việc chia sẻ dữ liệu tăng nguy cơ bị tấn công, và dữ liệu rò rỉ vào tay sai. Dữ liệu giao dịch của khách hàng chứa đựng nhiều giá trị và với thông tin đó, gian lận có thể trở nên phức tạp hơn và khó phát hiện hơn.
"Chúng tôi nhìn thấy nguy cơ ngày càng tăng của ransomware và lo lắng về các nhà hoạt động quan trọng quan tâm đến việc làm dao động thế giới tài chính bằng cách tấn công cơ sở hạ tầng cốt lõi của nó, bao gồm cả ngân hàng của chúng tôi," nói Bot.
Cũng có nỗi lo ngại rằng việc chia sẻ dữ liệu với các fintech nhỏ hơn và có thể ít an toàn hơn có thể làm cho dữ liệu của khách hàng trở nên dễ bị tấn công hơn. Để giữ mọi thứ an toàn nhất có thể và làm cho khách hàng yên tâm, Bot cho biết:
Chúng tôi chia sẻ ít dữ liệu nhất có thể theo nguyên tắc cần thiết để biết. Khi cần thiết, chúng tôi áp dụng mã hóa cho tất cả dữ liệu của khách hàng được chia sẻ giữa ngân hàng và fintechs.
Điều chỉnh các lỗ hổng và đảm bảo cho khách hàng của bạn
Có nhiều cách mà ngân hàng có thể tăng cường các chiến lược an ninh mạng của họ và đảm bảo cho khách hàng rằng dữ liệu của họ sẽ an toàn trong tương lai của open banking. Triển khai quá trình học máy là một cách để phân tích hành vi nghi ngờ và phát hiện gian lận hoặc các cố gắng hack sớm.
Xác thực đa yếu tố cung cấp thêm nhiều lớp bảo vệ và các thuật toán mã hóa mạnh mẽ, hiện đại có thể được sử dụng.
Những lo ngại của khách hàng về bảo mật đến từ những câu chuyện thường xuyên trên phương tiện truyền thông về hacker và nhược điểm của quyền riêng tư dữ liệu, nhưng cũng được duy trì bởi sự thiếu hiểu biết về kỹ năng số. "Quyền riêng tư dữ liệu là một chủ đề rất quan trọng đối với chúng tôi và chúng tôi làm mọi thứ có thể để bảo vệ dữ liệu của khách hàng. Chúng tôi có một bộ phận bảo mật chuyên dụng gồm 450 nhân viên làm việc ngày đêm để bảo vệ dữ liệu của khách hàng cũng như của chúng tôi," Bot nói với chúng tôi.
"Văn phòng Quyền riêng tư của chúng tôi cũng đảm bảo rằng chúng tôi cung cấp tính minh bạch cho khách hàng của chúng tôi về việc chia sẻ dữ liệu," ông tiếp tục. Rõ ràng rằng sự minh bạch và giao tiếp hơn về những gì ngân hàng đang làm để bảo vệ dữ liệu của khách hàng là cần thiết.
Tương lai của open banking
Với việc quản lý an ninh mạng tốt và nhiều lớp bảo vệ, tương lai của open banking có thể là một tương lai an toàn và bảo mật. Duy trì sự giao tiếp và tính minh bạch với khách hàng sẽ làm họ yên tâm và giúp họ đặt niềm tin và sự trung thành vào ngân hàng của bạn. Và với tất cả các bên được bảo vệ và tự tin, mọi người có thể thu hoạch được những lợi ích từ open banking.
