Vietcombank sử dụng phần mềm từ năm 1998, không nâng cấp, bảo trì

(Ngày Nay) -Kiểm toán Nhà nước (KTNN) nhận định: Với hiện trạng công nghệ từ năm 1998 và khung quản trị rủi ro hiện tại của Vietcombank, để khắc phục các hạn chế là rất khó khăn...
 
Vietcombank sử dụng phần mềm từ năm 1998, không nâng cấp, bảo trì

Cấp quyền không gắn với chức danh tác nghiệp, cho mượn tài khoản truy cập

Kết quả kiểm toán Hệ thống công nghệ thông tin của Ngân hàng Ngoại thương Việt Nam (VCB) cho thấy hệ thống kiểm soát của ngân hàng này chưa thực sự hiệu quả về quản lý và phân quyền truy cập, quản trị rủi ro hệ thống. Việc xây dựng thiết kế một số phần mềm chưa đáp ứng đầy đỷ chức năng kiểm soát…

KTNN chỉ rõ: Hệ thống phần mềm của VCB bao gồm hệ thống lõi mua của nước ngoài từ năm 1998 và một số phần mềm VCB tự phát triển, do hầu hết hệ thống lõi mua của nhà thầu nước ngoài nên việc quản lý hồ sơ thiết kế phần mềm, đánh giá và nâng cấp phụ thuộc vào nước ngoài, không thực hiện được.

Hệ quả,  hệ thống quản trị CNTT của ngân hàng này chưa tiệm cận các thông lệ quản trị CNTT quốc tế hiện hành áp dụng cho các tổ chức ngân hàng, chưa cụ thể hoá quy trình đánh giá rủi ro chi tiết để đảm bảo đánhh giá tính hiệu quả của hệ thống CNTT; phần mềm mua từ các nhà cung cấp nước ngoài chưa thực hiện đánh giá rủi ro hiện tại, chưa được bảo trì và nâng cấp phần mềm từ đơn vị tư vấn và nhà cung cấp kể từ khi sử dụng; một số phần mềm chưa thực hiện rà soát và cập nhật, chỉnh sửa kết nối kịp thời.

Về việc quản lý phân quyền và truy cập phần mềm ứng dụng, kiểm toán nhà nước phát hiện còn có trường hợp VCB phân quyền không đúng chức danh tác nghiệp. Có 06 tài khoản truy cập trên phầm mềm HOST không được quản lý phân quyền gắn với phòng nghiệp vụ, 09 tài khoản truy cập trên phầm mềm CR cấp cho 01 cán bộ có 2 chức danh tác nghiệp ( vừa là thanh toán viên vừa là kiểm soát viên); nhiều trường hợp cấp quyền cho một cán bộ có nhiều tài khoản cùng tác nghiệp trên phầm mềm CR (cụ thể, có 7.036 người dùng, tuy nhiên có tới 9.439 user được cấp).

Việc kiểm soát hoạt động cấp quyền truy cập đối với các hoạt động thử nghiệm phần mềm còn một số trường hợp chưa đúng quy định, chưa đảm bảo quy định an toàn.

Các lỗi về quản lý, quản trị phân quyền truy cập nói trên dẫn đến một số tác nghiệp không thực hiện được, việc cấp quyền không gắn với chức danh tác nghiệp, cho mượn tài khoản truy cập, không đóng quyền khi có thông báo nghỉ đã hạn chế trong kiểm soát bảo mật, có thể xảy ra trường hợp tài khoản này thực hiện các giao dịch nghiệp vụ không được phép, ảnh hưởng đến an toàn và tính toàn vẹn thông tin.

Bên cạnh đó, KTNN cũng chỉ ra rằng hệ thống CNTT của VCB có một số tồn tại khác ảnh hưởng tới tính đầy đủ, kết nối giữa thông tin nghiệp vụ và thông tin trên hệ thống kế toán theo chuẩn mực kế toán (dữ liệu hạch toán lãi và phí thẻ tín dụng), còn có nghiệp vụ chưa được hỗ trợ đầy đủ nghiệp vụ hạch toán kế toán (lãi lỗ kinh doanh ngoại tệ theo tháng, quý); có một số phân hệ thông tin chưa thiết kế đầy đủ chốt kiểm soát theo quy định.

KTNN đánh giá, với hiện trạng công nghệ từ năm 1988 và khung quản trị rủi ro hiện tại của VCB, để khắc phục các hạn chế trên là rất khó khăn do việc đánh giá rủi ro, thiết kế thay đổi, nâng cấp ứng dụng trên hệ thống phần mềm lõi cũ khó thích ứng, hạnh chế về dung lượng.

Vietcombank sử dụng phần mềm từ năm 1998, không nâng cấp, bảo trì ảnh 1Hàng loạt sự cố mất tiền trong thẻ VCB khiến khách hàng đặt ra hàng loạt nghi vấn về tính an toàn, bảo mật của hệ thống CNTT của ngân hàng này, ảnh MH

KTNN yêu cầu VCB chi trả 9.766.135.153 đồng lãi tiền gửi phát sinh

Từ kết quả kiếm toán, KTNN kiến nghị VCB thực hiện hạch toán và chi trả lãi tiền gửi không kỳ hạn cho khách hàng phát sinh năm 2015 số tiền 9.766.135.153 đồng; tính và hạch toán đầy đủ số lãi phát sinh năm 2016 theo quy định.

Đồng thời, KTNN kiến nghị VCB rà soát, đối chiếu hồ sơ chứng từ gốc xác định đúng các thông tin số liệu tại các phần mềm nghiệp vụ báo cáo kiểm toán đã nêu, cụ thể gồm: thông tin xếp hạng tín dụng 88 khách hàng; thông tin hồ sơ định giá lại tài sản đảm bảo và thông tin đăng ký giao dịch đảm bảo chưa cập nhật kịp thời trên hệ thống; số liệu lãi và phải thu thẻ tín dụng.

Về các khuyến nghị quản lý, kiểm soát hệ thống công nghệ thông tin, KTNN khuyến nghị VCB cần nghiên cứu ban hành khung quản trị rủi ro công nghệ thông tin và quy trình đánh giá rủi ro công nghệ thông tin tiệm cận thông lệ quốc tế hiện hành;

Rà soát, đánh giá rủi ro hệ thống công nghệ thông tin hiện tại, xây dựng hệ thống lưu trữ, quản lý hồ sơ phần mềm theo quy định của Thông tư 13 đối với các trường hợp sai sót về quản trị, phân quyền truy cập; Rà soát các văn bản quy định quản lý quyền truy cập gắn với thời gian, đặc điểm làm việc để có chính sách sửa đổi phù hợp, đảm bảo kiểm soát quyền truy cập đúng quy định đúng quy định an toàn, bảo mật thông tin hiện hành.

Đối với kiểm soát các ứng dụng phần mềm nghiệp vụ, VCB cần kiểm tra đánh giá hệ thống kiểm soát tự động và bán tự động trên hệ thống các phần mềm ứng dụng nghiệp vụ đảm bảo thiết kế đầy đủ, hiệu quả kiểm soát theo đúng các chính sách quản lý và quy trình quản lý nghiệp vụ;

Rà soát bổ sung các chốt kiểm soát tự động đối với các phần mềm chưa đủ chức năng kiểm soát, đảm bảo thông tin nghiệp vụ được xử lý đúng quy định;

Thực hiện đẩy nhanh lộ trình chuyển đổi hệ thống phần mềm corebanking, đảm bảo thực hiện khắc phục các hạn chế của hệ thống các phần mềm ứng dụng nghiệp vụ trong việc kết nối, khai thác, xử lý, kiểm soát thông tin liên quan đến hệ thống corebanking được thuận lợi. 

VCB phải báo cáo kết quả thực hiện các kiến nghị nói trên tới KTNN trước ngày 31/3/2017.

Trong năm 2016 khách hàng sử dụng thẻ của VietcomBank liên tục "tố" mất tiền trong thẻ. Điển hình là sự việc chủ thẻ bị hacker lấy mất 500 triệu đồng khiến nhiều khách hàng trung thành của VCB nghi ngại về tính bảo mật, an toàn của các loại thẻ do ngân hàng này phát hành. 

Quảng Ninh vận động du khách không mang rác thải nhựa ra các đảo
Quảng Ninh vận động du khách không mang rác thải nhựa ra các đảo
(Ngày Nay) - Từ ngày 27/4, ngày đầu tiên của dịp nghỉ lễ 30/4 - 1/5, khách du lịch sẽ không được mang các sản phẩm nhựa dùng một lần ra các xã đảo của huyện Vân Đồn (Quảng Ninh), cụ thể gồm 5 xã đảo: Quan Lạn, Minh Châu, Ngọc Vừng, Thắng Lợi, Bản Sen.
Trải nghiệm Lễ hội khinh khí cầu quốc tế Tuyên Quang
Trải nghiệm Lễ hội khinh khí cầu quốc tế Tuyên Quang
(Ngày Nay) - Sáng 27/4, tỉnh Tuyên Quang tổ chức Khai mạc Lễ hội khinh khí cầu quốc tế Tuyên Quang lần thứ 3, năm 2024, tại Quảng trường Nguyễn Tất Thành. Sự kiện đã thu hút hàng nghìn du khách và nhân dân tới tham dự.
Hãng hàng không Nhật Bản hủy chuyến bay do phi công say rượu
Hãng hàng không Nhật Bản hủy chuyến bay do phi công say rượu
(Ngày Nay) - Ngày 26/4, hãng hàng không Japan Airlines của Nhật Bản cho biết mới đây hãng đã phải hủy một chuyến bay từ thành phố Dallas (Mỹ) tới Tokyo sau khi tiếp nhận thông tin từ cảnh sát địa phương rằng cơ trưởng của chuyến bay này có hành vi gây rối tại khách sạn do say rượu.
Hiện tại, UBND tỉnh Hà Nam và UBND thị xã Duy Tiên đã vào cuộc xử phạt hành chính đồng thời nghiêm cấm tổ chức hoạt động biểu diễn tại quán H2 CLub.
Vụ quán H2 Club ở Hà Nam: Nghiêm cấm hành vi tổ chức biểu diễn trái phép
(Ngày Nay) - Sau khi Ngày Nay đăng tải loạt bài viết phản ánh việc quán bar H2 Club tổ chức cho nhân viên mặc trang phục Phật giáo biểu diễn nhảy múa dung tục, phản cảm; hoạt động “chui” khi chưa đủ điều kiện được phép kinh doanh; cùng một số dấu hiệu vi phạm khác; UBND tỉnh Hà Nam và UBND thị xã Duy Tiên đã vào cuộc xử phạt hành chính đồng thời nghiêm cấm tổ chức hoạt động biểu diễn.
Tổ chức Liên hoan Múa rối quốc tế - 2024 tại Hà Nội
Tổ chức Liên hoan Múa rối quốc tế - 2024 tại Hà Nội
(Ngày Nay) - Bộ Văn hóa, Thể thao và Du lịch đã giao Cục Nghệ thuật biểu diễn chủ trì, phối hợp với Cục Hợp tác quốc tế, Hội Nghệ sỹ Sân khấu Việt Nam, Sở Văn hóa và Thể thao thành phố Hà Nội, Nhà hát Múa rối Việt Nam và các cơ quan, đơn vị liên quan tổ chức Liên hoan Múa rối quốc tế - 2024, dự kiến diễn vào tháng 10/2024, tại Hà Nội.
Bảo đảm môi trường du lịch an toàn cho du khách dịp nghỉ lễ
Bảo đảm môi trường du lịch an toàn cho du khách dịp nghỉ lễ
(Ngày Nay) - Trước nhu cầu du lịch dự báo sẽ tăng cao trong dịp nghỉ lễ 30/4 và 1/5, Sở Du lịch Hà Nội đã có công văn gửi các sở, ngành, quận, huyện, thị xã, tổ chức, cá nhân quản lý khu, điểm du lịch trên địa bàn đảm bảo an ninh, an toàn cho khách du lịch và giữ gìn môi trường du lịch Thủ đô.