Kiểm thử bảo mật cho một trong những ngân hàng TMCP đầu tiên tại Việt Nam

VSEC - BLOG Nghiên cứu điển hình

Khách hàng của VSEC là một trong những ngân hàng TMCP được cấp phép đầu tiên tại Việt Nam với gần 300 chi nhánh và PGD khắp cả nước. Những năm gần đây, doanh nghiệp này đang tích cực áp dụng chuyển đổi số trong hoạt động ngân hàng để cung cấp dịch vụ tốt nhất tới khách hàng cuối. Doanh nghiệp đã từng trải qua một sự cố về ATTT làm lộ lọt các dữ liệu quan trọng, do đó rất cần sự can thiệp của một giải pháp bảo mật hiệu quả.

Sau quá trình thu thập thông tin, chúng tôi nhận thấy một số đặc điểm đáng chú ý của doanh nghiệp như sau:
– Toàn bộ hệ thống CNTT chưa từng được kiểm tra, đánh giá ATTT một cách toàn diện.
– Đội ngũ nhân sự chuyên trách về ATTT còn mỏng chưa đáp ứng được việc triển khai đánh giá ATTT toàn diện cho hệ thống.
– Thiếu sự đánh giá khách quan về khả năng bảo mật từ bên ngoài.

VSEC tiến hành phân tính và thảo luận cùng doanh nghiệp hướng giải pháp hiệu quả và phù hợp nhất cho đơn vị. Theo đó, VSEC sẽ cung cấp dịch vụ đánh giá và kiểm thử xâm nhập ATTT – Pentest cho hệ thống CNTT của khách hàng. Các hạng mục tiến hành bao gồm các hệ thống máy chủ, thiết bị mạng, các ứng dụng bên trong và ứng dụng bên ngoài, các cơ sở dữ liệu quan trọng.

Với đội ngũ chuyên gia giàu kinh nghiệm, chúng tôi đã phát hiện các lỗ hổng trên hệ thống CNTT của khách hàng, giúp cung cấp bức tranh toàn diện về ATTT đối với khách hàng. Doanh nghiệp cũng nhận được sự hỗ trợ và tư vấn triển khai để giảm thiểu các nguy cơ ATTT, đảm bảo hình ảnh của khách hàng cũng như giảm thiểu tối đa các thiệt hại có thể xảy ra.