SAVIS nâng cấp toàn diện hệ thống CA cho Ngân hàng Sacombank   

SAVIS nang cap toan dien he thong CA cho Ngan hang Sacombank

Tổng quan Lĩnh vực: Tài chính – Ngân hàng  Dự án:  – Nâng cấp hệ thống Private CA cho Sacombank – Triển khai ký số từ xa cho khách hàng cá nhân   Sacombank, một trong những ngân hàng hàng đầu tại Việt Nam, đã gặp thách thức lớn khi hệ thống Private CA cũ trở nên lỗi thời, không đáp ứng được yêu cầu bảo mật và pháp lý về chữ ký điện tử hiện hành. Nhằm đảm bảo an toàn và tối ưu hóa quy trình làm việc, Sacombank đã hợp tác cùng SAVIS để nâng cấp toàn diện hệ thống CA, khắc phục hoàn toàn nhược điểm của hệ thống cũ.  Bài toán của Sacombank   Ngân hàng TMCP Sài Gòn Thương Tín Sacombank là một trong những ngân hàng thương mại cổ phần lớn tại Việt Nam, được thành lập từ năm 1991. Tới nay, Sacombank có hơn 560 chi nhánh và phòng giao dịch trên khắp Việt Nam, đồng thời mở rộng hoạt động tại Lào và Campuchia. Sacombank chuyên cung cấp dịch vụ tài chính cho cá nhân và doanh nghiệp, tập trung vào bán lẻ, ngân hàng số và dịch vụ thẻ.  Nhiều năm về trước, Sacombank triển khai hệ thống Private CA (Certificate Authority) nhằm quản lý và xác thực chữ ký điện tử cho các giao dịch nội bộ và các tài liệu số hóa. Hệ thống này giúp Sacombank đảm bảo tính bảo mật, toàn vẹn, và xác thực cho các quy trình ký kết tài liệu điện tử, đồng thời hỗ trợ việc xác minh danh tính người dùng trong các giao dịch trực tuyến. Tuy nhiên, sau một thời gian không duy trì sử dụng, công nghệ cũ cùng với việc không nhận được sự hỗ trợ từ đối tác triển khai, hệ thống Private CA trở nên lỗi thời. Đặc biệt, khi NEAC – Trung tâm Chứng thực Chữ ký điện tử Quốc gia yêu cầu về việc các tổ chức tài chính – ngân hàng phải đảm bảo an toàn và tuân thủ các quy định về chữ ký điện tử, Sacombank cần một giải pháp CA hiện đại hơn để khắc phục các hạn chế trên.  Giải pháp CA toàn diện từ SAVIS: Đáp ứng yêu cầu cao nhất về hiệu suất, bảo mật và an toàn thông tin  Với vị thế là nhà cung cấp dịch vụ tin cậy dẫn đầu thị trường, trong nhiều năm, SAVIS luôn nằm trong TOP 10 doanh nghiệp Công nghệ thông tin hàng đầu Việt Nam, cung cấp Nền tảng – Dịch vụ – Giải pháp Chuyển đổi số, An toàn thông tin và Fintech.   Cùng với đội ngũ chuyên gia có chuyên môn cao và kinh nghiệm triển khai thành công cho nhiều tổ chức thuộc khối Tài chính – Ngân hàng, SAVIS đã tiến hành khảo sát và đề xuất triển khai hệ thống CA hoàn chỉnh, tích hợp đầy đủ các thành phần cần thiết để đáp ứng các tiêu chuẩn an toàn của NEAC.   Giải pháp này bao gồm:  Hệ thống máy chủ core CA cùng SAM Fujitsu và License OpenShift cũng được triển khai để đảm bảo tính ổn định và hiệu suất. Tất cả các giải pháp được xây dựng trên nền tảng OpenShift và cơ sở dữ liệu Oracle, phù hợp với hạ tầng hiện tại của Sacombank.  Sacombank chuyển đổi, vận hành thành công hệ thống CA mới    Sau quá trình triển khai nhanh chóng, Sacombank đã có thể vận hành một hệ thống CA hiện đại, ổn định, hiệu suất cao và linh hoạt mở rộng khi cần thiết. Bên cạnh đó, việc ứng dụng đồng bộ các giải pháp về HSM, webRA, ký số giúp Sacombank có thể dễ dàng quản lý và phát hành chứng thư số, nâng cao hiệu quả ký số bảo mật cho các tài liệu, hợp đồng làm việc với khách hàng cũng như nội bộ ngân hàng. Hệ thống CA mới được đầu tư khắc phục hoàn toàn các vấn đề của hệ thống cũ, tăng hiệu quả trong quá trình quản lý, ký kết tài liệu và đảm bảo an toàn cho các giao dịch trực tuyến. 

SAVIS triển khai thành công hệ thống ký số cho khách hàng doanh nghiệp Ngân hàng VIB 

SAVIS trien khai thanh cong he thong ky so cho khach hang doanh nghiep Ngan hang VIB

Tổng quan Lĩnh vực: Tài chính – Ngân hàng  Dự án:  – Triển khai hệ thống ký số cho khách hàng doanh nghiệp VIB – Cấp phát và quản lý chứng thư số cho nội bộ ngân hàng   SAVIS đã thành công trong việc triển khai phần mềm ký số Signing Server, quản lý chứng thư số cho WebRA cho VIB, giúp ngân hàng vận hành hiệu quả và an toàn, giảm thiểu đáng kể số lượng chứng từ giấy, đồng thời đáp ứng các tiêu chuẩn bảo mật cao nhất trong ngành tài chính – ngân hàng.  VIB và bài toán triển khai ký kết hợp đồng điện tử cho khách hàng doanh nghiệp  Được thành lập từ năm 1996, Ngân hàng TMCP Quốc tế Việt Nam VIB là một trong những ngân hàng thương mại cổ phần phát triển mạnh tại Việt Nam, tập trung vào mảng ngân hàng bán lẻ với các sản phẩm thẻ, cho vay mua nhà, mua ô tô và ngân hàng số.  Xác định chuyển đổi số là trọng tâm trong chiến lược phát triển để trở thành ngân hàng bán lẻ hàng đầu về quy mô và chất lượng, VIB liên tục chú trọng vào khách hàng cũng như công nghệ phát triển, vận hành hệ thống.   Với mong muốn chuyển đổi số mạnh mẽ, VIB tìm kiếm một giải pháp có thể thuận tiện ký số hợp đồng, tín dụng, giải ngân… phục vụ khách hàng doanh nghiệp VIP, không chỉ thao tác dễ dàng cho khách hàng, mà còn phải đáp ứng đầy đủ các tiêu chí về bảo mật cũng như các quy định pháp luật hiện hành về ký số. Cùng với đó, VIB cũng yêu cầu thử nghiệm giải pháp ký điện tử an toàn kèm dấu thời gian Timestamp.    Lộ trình triển khai chia làm hai giai đoạn:   Giải pháp từ SAVIS  Khẳng định vị thế tiên phong trong ký số và lưu trữ điện tử, SAVIS là nhà cung cấp hàng đầu về Dịch vụ Chứng thực chữ ký số công cộng, Dịch vụ Chứng thực cấp dấu thời gian TrustCA Timestamp và Dịch vụ tin cậy QTSP về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa đầu tiên tại Việt Nam theo tiêu chuẩn EU eIDAS.  Đồng thời, với bề dày kinh nghiệm, cung cấp đa dạng giải pháp ký số cho nhiều doanh nghiệp, tổ chức thuộc khối Tài chính – Ngân hàng, SAVIS tiến hành khảo sát thực trạng và đề xuất triển khai đồng bộ hệ giải pháp:   Trong đó:  Thành công giúp VIB triển khai hệ thống ký số cho khách hàng khối doanh nghiệp  Sau một thời gian triển khai, phần mềm Signing Server được vận hành đúng tiến độ và đáp ứng các yêu cầu cao nhất về tiêu chuẩn kỹ thuật cũng như các tiêu chí bảo mật trong ngành tài chính – ngân hàng.   Khách hàng doanh nghiệp của VIB hiện có thể sử dụng USB Token, chứng thư số HSM hoặc Remote Signing, giảm thiểu đáng kể số lượng chứng từ giấy, tiết kiệm chi phí in ấn và chuyển phát. Song song với đó, phần mềm WebRA đã chính thức đi vào hoạt động, nhanh chóng phục vụ nhu cầu cấp phát và quản lý chứng thư số cho đội ngũ nhân viên và lãnh đạo chi nhánh, góp phần nâng cao hiệu quả hoạt động nội bộ.  Đặc biệt, dịch vụ cấp dấu thời gian Timestamp được đánh giá cao về tính ứng dụng giúp chống gian lận, giả mạo mức độ cao nhất, đảm bảo bảo mật thông tin cho khách hàng. 

SAVIS triển khai giải pháp Ngân hàng mở bảo mật toàn diện, tin cậy và tuân thủ: Bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận

SAVIS trien khai giai phap Ngan hang mo bao mat toan dien tin cay va tuan thu Bao ve API thanh toan chia se du lieu va quan ly chap thuan 1

SAVIS đồng hành cùng các tổ chức Tài chính – Ngân hàng triển khai giải pháp Ngân hàng mở toàn diện dựa trên HSM – nền tảng tin cậy Root of Trust, tăng cường bảo vệ dữ liệu và giao dịch xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.   Ngân hàng Mở (Open Banking) đang trở thành một trụ cột quan trọng trong chiến lược chuyển đổi số của ngành Tài chính – Ngân hàng Việt Nam. Thông qua API mở, ngân hàng có thể kết nối với các nhà cung cấp dịch vụ bên thứ ba (TPP), Fintech và các nền tảng số để cung cấp những dịch vụ như tra cứu thông tin tài khoản, chia sẻ dữ liệu tài chính và khởi tạo thanh toán.  Khi đó, API trở thành chìa khoá kết nối giữa ngân hàng và hệ sinh thái bên ngoài. Song, kết nối API cũng đồng nghĩa với việc ngân hàng phải mở rộng phạm vi kiểm soát từ bên trong hệ thống sang nhiều đối tác, ứng dụng và người dùng khác nhau. Mỗi giao dịch qua API đều cần được xác thực, kiểm soát quyền truy cập và đảm bảo tính toàn vẹn của dữ liệu.  Cùng với đó, Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) lần lượt được ban hành, trở thành nhiệm vụ trọng tâm các ngân hàng bắt buộc phải tuân thủ. Ngân hàng không chỉ cần bảo vệ API mà còn phải bảo vệ các khóa mật mã, thông tin xác thực, chữ ký và bằng chứng liên quan đến quá trình trao đổi dữ liệu và thực hiện giao dịch, cùng lưu trữ nhật ký hoạt động, phát hiện truy cập bất thường và đảm bảo mọi thao tác đều có thể truy vết khi cần kiểm tra.   Vì vậy, làm thế nào để có thể tái sử dụng hạ tầng đã có, vừa bổ sung, tích hợp năng lực còn thiếu để tạo thành một kiến trúc Ngân hàng mở thống nhất, toàn diện, có khả năng mở rộng, tuân thủ nghiêm ngặt theo các quy định hiện hành là bài toán không ít Ngân hàng hiện nay gặp phải.   Giải pháp triển khai từ SAVIS   Với hơn 22 năm kinh nghiệm triển khai hạ tầng tin cậy, PKI, chữ ký số và các nền tảng bảo mật cho lĩnh vực Chính phủ, Tài chính – Ngân hàng, SAVIS triển khai giải pháp Ngân hàng mở toàn diện vận hành dựa trên HSM, cho phép các ngân hàng đáp ứng theo các quy định pháp lý hiện hành, đồng thời, tăng cường bảo mật xuyên suốt các nghiệp vụ bảo vệ API, thanh toán, chia sẻ dữ liệu và quản lý chấp thuận.  Đặc biệt, giải pháp được SAVIS thiết kế linh hoạt theo quy mô, ưu tiên sử dụng hạ tầng bảo mật sẵn có: ngân hàng nhỏ có thể triển khai đơn giản, gọn nhẹ; ngân hàng lớn có thể mở rộng lên mô hình dự phòng cao, đảm bảo hoạt động ổn định liên tục ngay cả khi có sự cố.  Với năng lực vận hành và triển khai sâu rộng, hệ giải pháp Ngân hàng mở từ SAVIS giúp các ngân hàng đáp ứng đầy đủ các yêu cầu bắt buộc về an toàn bảo mật theo quy định hiện hành như Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN, Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), đồng thời, tập trung bảo vệ khóa mật mã, giảm nguy cơ lộ khóa tại từng ứng dụng và chuẩn hóa cơ chế bảo mật cho toàn bộ hệ sinh thái. Các luồng API, thanh toán, chia sẻ dữ liệu và chấp thuận được kiểm soát thống nhất, giúp tăng cường tính toàn vẹn, khả năng xác thực và truy vết giao dịch.  

SAVIS triển khai dịch vụ tích hợp với VNeID, bảo vệ Nền tảng tin cậy (Root of Trust) trong xác thực và định danh số 

SAVIS trien khai dich vu tich hop voi VNeID bao ve Nen tang tin cay Root of Trust trong xac thuc va dinh danh so 1 1

Với hơn 22 năm kinh nghiệm trong cung cấp dịch vụ tin cậy tại Việt Nam, SAVIS hỗ trợ doanh nghiệp, tổ chức tích hợp với VNeID dựa trên hạ tầng bảo mật phần cứng HSM giúp xây dựng hệ thống xác thực, định danh số an toàn và tin cậy. Việt Nam đang bước vào giai đoạn tăng tốc xây dựng Chính phủ số và xã hội số, trong đó định danh điện tử trở thành một thành phần quan trọng của hạ tầng số quốc gia. VNeID – ứng dụng định danh điện tử trở thành trở thành “chìa khóa số” thiết thực cho người dân khi thực hiện các thủ tục hành chính, giao dịch tài chính – xã hội và tham gia các dịch vụ công. Theo Nghị định 59/2022/NĐ-CP, từ ngày 01/7/2024, tài khoản VNeID là tài khoản định danh duy nhất để thực hiện thủ tục hành chính, cung cấp dịch vụ công trực tuyến, tạo sự thống nhất và tiện lợi cho người dân. Đồng thời, mới đây, Chính phủ đã ra quyết định số 06/QĐ-TTg phê duyệt đề án 06, xác định xây dựng VNeID trở thành nền tảng số quốc gia đa tiện ích phục vụ chuyển đổi số, phát triển công dân số từ lưu trữ dữ liệu số cho đến định danh, xác thực điện tử, liên kết các tài khoản thanh toán, dịch vụ,… Kết nối với VNeID (C06) không chỉ giúp doanh nghiệp, tổ chức đi sát với chủ trương của nhà nước mà còn giúp xác thực người dùng, chia sẻ thông tin định danh chính xác dựa trên nền tảng định danh điện tử quốc gia. Từ đó, doanh nghiệp tổ chức có thể dễ dàng triển khai các nghiệp vụ tiếp theo như đăng nhập một lần (SSO) và hỗ trợ các quy trình xác minh danh tính, quản lý rủi ro (KYC/AML). Song, đi cùng với sự tiện lợi khi kết nối với VNeID, lượng dữ liệu định danh và các hoạt động xác thực được trao đổi giữa nhiều hệ thống ngày càng lớn, đặt ra bài toán về bảo vệ các khóa mật mã và thông tin xác thực được sử dụng trong toàn bộ quá trình. Do đó, tổ chức cần một kiến trúc vừa đáp ứng khả năng kết nối và xác thực với VNeID (C06), vừa có khả năng bảo vệ chuyên dụng cho các khóa mật mã quan trọng. Giải pháp từ SAVIS  Là chuyên gia hàng đầu tại Việt Nam trong lĩnh vực an toàn thông tin, đồng thời, từng triển khai thành công nhiều giải pháp xác thực, định danh cho khối Tài chính Ngân hàng, Chính phủ,… SAVIS tự tin triển khai mô hình kết nối VNeID (C06) dựa trên hạ tầng bảo mật phần cứng HSM, giúp các doanh nghiệp, tổ chức xây dựng kiến trúc xác thực và định danh số an toàn từ kết nối đến mã hoá hệ thống, chống xâm nhập trái phép và đảm bảo tính toàn vẹn, chống chối bỏ dữ liệu. Trong đó, SAVIS đồng hành cùng tổ chức: Với năng lực triển khai đầu cuối end-to-end, SAVIS sẵn sàng đồng hành cùng tổ chức từ kết nối VNeID (C06), tích hợp API, kiểm thử và go-live đến bảo vệ khóa bằng module bảo mật phần cứng HSM, tạo nền tảng tin cậy cho các nghiệp vụ tiếp theo như xác minh danh tính khách hàng, kiểm soát rủi ro, xác thực giao dịch số.   Kết nối ngay với chuyên gia của chúng tôi TẠI ĐÂY để xây dựng nền tảng định danh số an toàn, tin cậy ngay hôm nay!

SAVIS triển khai thành công hệ thống xác thực giao dịch điện tử cho hơn 5 triệu khách hàng LPBank 

image

Tổng quan – Lĩnh vực: Tài chính – Ngân hàng – Khách hàng: LPBank – Dự án: Triển khai giải pháp SmartOTP cho khách hàng cá nhân và người dùng nội bộ LPBank  SAVIS đã triển khai thành công hệ thống xác thực giao dịch điện tử SAVYINT SmartOTP – một giải pháp từ SAVYINT Group cho LPBank, cung cấp phương thức xác thực giao dịch điện tử an toàn, thuận tiện và liền mạch ngay trên ứng dụng ngân hàng số. Giải pháp giúp LPBank tăng cường bảo mật cho các giao dịch tài chính và phi tài chính, giảm sự phụ thuộc vào SMS OTP, đồng thời, tuân thủ chặt chẽ Thông tư 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN của Ngân hàng Nhà nước Việt Nam.  LPBank và bài toán nâng cao an toàn xác thực trong ngân hàng số  Được thành lập từ năm 2008, tới nay, LPBank sở hữu mạng lưới hệ thống rộng khắp 34 tỉnh thành và là 1 trong 14 ngân hàng thuộc Nhóm các tổ chức tín dụng có tầm quan trọng trong hệ thống Ngân hàng Việt Nam.   Trước sức ép về những rủi ro liên quan đến giả mạo, đánh cắp thông tin xác thực và gian lận giao dịch, cũng như yêu cầu bắt buộc của Thông tư số 50/2024/TT-NHNN và Thông tư số 77/2025/TT-NHNN về việc tăng cường an toàn, bảo mật trong cung cấp dịch vụ trực tuyến ngành Ngân hàng, với hơn 5 triệu khách hàng cá nhân sử dụng dịch vụ ngân hàng số, LPBank cần một giải pháp xác thực, tuân thủ theo Thông tư của NHNN, cũng như có khả năng đáp ứng quy mô lớn, đồng thời vẫn phải đảm bảo an toàn, thuận tiện và khả năng tích hợp linh hoạt với hệ thống ngân hàng số hiện hữu.  Cùng với đó, LPBank cũng cần nâng cao năng lực quản trị và vận hành hệ thống xác thực. Các hoạt động như kích hoạt dịch vụ, quản lý trạng thái SmartOTP, xử lý các trường hợp bất thường, tra cứu lịch sử xác thực và giám sát giao dịch cần được thực hiện tập trung, minh bạch và có khả năng truy vết.  Từ bài toán đó, LPBank lựa chọn hệ thống xác thực giao dịch điện tử của SAVYINT, được triển khai bởi SAVIS nhằm nâng cấp phương thức xác thực giao dịch trên ứng dụng Mobile Banking, từng bước giảm sự phụ thuộc vào phương thức SMS OTP truyền thống và xây dựng nền tảng xác thực phù hợp với định hướng phát triển ngân hàng số trong dài hạn.  SAVIS tích hợp nền tảng xác thực vào hệ sinh thái ngân hàng số LPBank  Với hơn 22 năm kinh nghiệm trong cung cấp dịch vụ tin cậy, luôn thuộc TOP 10 Doanh nghiệp hàng đầu về Bảo mật – An toàn thông tin và là đối tác uy tín của SAVYINT tại thị trường Việt Nam, SAVIS đã triển khai hệ thống xác thực giao dịch điện tử (SAVYINT SmartOTP) cho LPBank, bao gồm:  1. SmartOTP SDK tích hợp trực tiếp trên ứng dụng Mobile Banking  Theo đó, SAVIS tích hợp SmartOTP SDK trực tiếp vào ứng dụng LPBank Plus. Thông qua SDK, ứng dụng Mobile Banking có thể gọi các chức năng SmartOTP tại những bước yêu cầu xác thực trong quá trình khách hàng thực hiện giao dịch.  Khách hàng có thể kích hoạt SmartOTP, sử dụng sinh trắc học nếu được hỗ trợ, xác thực giao dịch và quản lý thông tin SmartOTP ngay trong ứng dụng LPBank Plus, từ đó tạo ra trải nghiệm xác thực nhanh chóng, thuận tiện và liền mạch. Ngân hàng cũng có thể nâng cao khả năng kiểm soát rủi ro trong các giao dịch phát sinh từ kênh mobile banking.  2. Admin Portal phục vụ công tác quản trị và vận hành   Song song với tích hợp SDK, SAVIS cũng triển khai các thành phần phục vụ công tác quản trị và vận hành SmartOTP, hỗ trợ cán bộ ngân hàng theo dõi trạng thái sử dụng SmartOTP của khách hàng, tra cứu thông tin xác thực, kiểm tra lịch sử giao dịch OTP và hỗ trợ xử lý các tình huống phát sinh trong quá trình vận hành.  Admin Portal giúp ngân hàng quản lý tập trung các nghiệp vụ liên quan đến SmartOTP như trạng thái kích hoạt dịch vụ, khóa hoặc hủy dịch vụ, kiểm soát số lần nhập sai mã PIN, tra cứu nhật ký xác thực và theo dõi các giao dịch có sử dụng OTP, cấu hình các thông số liên quan. Hệ thống cũng hỗ trợ công tác giám sát, kiểm tra và truy vết khi cần thiết, giúp nâng cao hiệu quả quản trị rủi ro và đảm bảo tính minh bạch trong vận hành.  Lộ trình triển khai  Dự án được triển khai theo từng giai đoạn:  Các use case chính của dự án   SAVIS thành công giúp LPBank nâng cao an toàn giao dịch và trải nghiệm khách hàng tuân thủ Thông tư 50/2024/TT-NHNN, 77/2025/TT-NHNN của Ngân hàng Nhà nước Việt Nam  Chính thức go-live thành công từ tháng 6/2026, giải pháp SmartOTP được SAVIS tích hợp và triển khai trên hệ sinh thái ngân hàng số LPBank, giúp khách hàng thực hiện xác thực giao dịch ngay trên ứng dụng Mobile Banking một cách nhanh chóng, thuận tiện và liền mạch.  Đối với LPBank, giải pháp giúp tăng cường năng lực kiểm soát rủi ro, giảm sự phụ thuộc vào SMS OTP, hỗ trợ quản lý tập trung thông qua Admin Portal và tạo nền tảng mở rộng cho các yêu cầu xác thực nâng cao trong tương lai. Mô hình SDK dạng hàm cũng giúp quá trình tích hợp linh hoạt, dễ bảo trì và phù hợp với định hướng phát triển lâu dài của hệ sinh thái ngân hàng số. Đồng thời, LPBank cũng hoàn tất yêu cầu về đáp ứng thông tư Thông tư

Chủ động chuyển đổi mật mã để sẵn sàng cho kỷ nguyên hậu lượng tử 

Chu dong chuyen doi mat ma de san sang cho ky nguyen hau luong tu 1

Tại Hội thảo khoa học quốc gia Trí tuệ nhân tạo cho Mật mã và An toàn thông tin – AI4CRIS 2026 do Học viện Kỹ thuật mật mã tổ chức, ông Hoàng Nguyên Vân, Chủ tịch điều hành SAVIS GROUP, Phó Viện trưởng Viện Sáng tạo và Chuyển đổi số VIDTI đã trình bày tham luận “Kinh nghiệm triển khai mật mã hậu lượng tử PQC trong quá trình chuyển dịch lượng tử”   Quy tụ các nhà khoa học, chuyên gia, nhà quản lý và đại biểu trong lĩnh vực công nghệ thông tin, mật mã và an toàn thông tin, hội thảo tạo cơ hội trao đổi, thảo luận các xu hướng công nghệ mới, chia sẻ các kết quả nghiên cứu nổi bật, đồng thời đề xuất các định hướng phát triển và ứng dụng AI trong bảo vệ chủ quyền số quốc gia.  AI đang tạo ra những bước tiến mạnh mẽ trong năng lực tính toán, phân tích dữ liệu và tự động hóa an toàn thông tin. Nhưng sự phát triển nhanh chóng của AI cũng mang đến những rủi ro mới, trong đó có nguy cơ “Thu thập trước, giải mã sau”, kẻ tấn công có thể thu thập dữ liệu trọng yếu như thông tin định danh, giao dịch tài chính, hợp đồng… từ ngay bây giờ để giải mã trong tương lai.    Khi này, mật mã hậu lượng tử (PQC) không chỉ còn là hướng nghiên cứu mà còn trở thành một năng lực mà bất kỳ tổ chức nào cũng cần trang bị để ứng phó với sự tấn công trong kỷ nguyên hậu lượng tử. Và đây cũng là nội dung chính trong bài tham luận của ông Hoàng Nguyên Vân về chuyển đổi từ mật mã truyền thống sang mật mã hậu lượng tử (PQC).  Crypto-Agility: Năng lực cốt lõi trong chuyển đổi mật mã hậu lượng tử (PQC) Tại phiên chuyên đề Mật mã và Mật mã hậu lượng tử, ông Hoàng Nguyên Vân – Chủ tịch điều hành SAVIS GROUP, Phó Viện trưởng Viện Sáng tạo và Chuyển đổi số VIDTI nhấn mạnh về khái niệm “Crypto-Agility” – Khả năng nhanh chóng phát hiện, đánh giá và chuyển đổi giữa các thuật toán, giao thức và tiêu chuẩn mật mã mà không làm gián đoạn dịch vụ hoặc ảnh hưởng đến mức độ bảo mật. Trên cơ sở đó, tổ chức cần thực hiện kiểm kê mật mã (Cryptographic Bill of Materials – CBOM) để xác định toàn bộ thuật toán, giao thức, thư viện, HSM, PKI, chứng thư số và các thành phần mật mã đang sử dụng; từ đó đánh giá rủi ro và xây dựng lộ trình chuyển đổi PQC phù hợp.  Chiến lược chuyển đổi được ông nhắc đến là mô hình Triển khai mật mã lai ghép – Hybrid Deployment. Thay vì chuyển đổi toàn bộ ngay lập tức, mô hình kết hợp mật mã truyền thống và PQC cho phép duy trì khả năng tương thích với hệ thống hiện hữu, đồng thời từng bước nâng cao mức độ bảo vệ trước các mối đe dọa lượng tử.  Từ đó, thay vì thay thế toàn bộ hệ thống trong một lần, tổ chức có thể thực hiện theo từng giai đoạn: kiểm kê tài sản mật mã, đánh giá rủi ro, lựa chọn thuật toán, thử nghiệm, triển khai hybrid, mở rộng và liên tục giám sát, có thể áp dụng ngay trong các hệ thống quan trọng như: PKI, chữ ký số, HSM, thanh toán, ngân hàng số và các nền tảng hạ tầng số.  Từ kinh nghiệm quốc tế và thực tiễn Việt Nam, ông Vân đề xuất lộ trình PQC giai đoạn 2026 – 2030. Trọng tâm là hoàn thiện chính sách và tiêu chuẩn, đánh giá hiện trạng mật mã, mở rộng thử nghiệm trong các hệ thống trọng yếu, phát triển hệ sinh thái PQC và từng bước làm chủ công nghệ.   Kỷ nguyên hậu lượng tử không còn là câu chuyện của tương lai. Chủ động chuyển đổi mật mã ngay hôm nay chính là cách Việt Nam bảo vệ niềm tin số và làm chủ an toàn công nghệ trong tương lai.  Một số ảnh tại hội thảo:

SAVIS mang kiến trúc Zero Trust và trí tuệ nhân tạo AI vào bài toán bảo vệ nền tảng số của Đài Truyền hình Việt Nam

SAVIS mang kiến trúc Zero Trust và trí tuệ nhân tạo AI vào bài toán bảo vệ nền tảng số của Đài Truyền hình Việt Nam  

Ngày 04/08, tại Triển lãm và Hội thảo “Bảo đảm an toàn, an ninh mạng trong chuyển đổi số và ứng dụng trí tuệ nhân tạo tại Đài Truyền hình Việt Nam” do Trung tâm Công nghệ và Truyền dẫn phát sóng, Đài Truyền hình Việt Nam phối hợp với Cục An ninh mạng và phòng, chống tội phạm sử dụng Công nghệ cao thực hiện, SAVIS đã mang đến hệ giải pháp hàng đầu ứng dụng AI và Zero Trust – lá chắn kép cho nền tảng số của Đài Truyền hình Việt Nam.   Sự kiện được tổ chức nhằm hưởng ứng ngày An ninh mạng Việt Nam (06/08), hướng đến nâng cao nhận thức, trách nhiệm về công tác An toàn, an ninh mạng, đảm bảo sự phát triển ngành truyền hình nói chung và Đài Truyền hình Việt Nam nói riêng.   Là nhà cung cấp dịch vụ tin cậy hàng đầu Việt Nam, tiên phong nghiên cứu và phát triển các nền tảng Digital Trust, AI và bảo mật dữ liệu, SAVIS mang tới sự kiện hệ sinh thái giải pháp “Make-in-Vietnam”, góp phần hiện thực hóa mục tiêu làm chủ công nghệ lõi, phát triển AI và dữ liệu nội địa theo tinh thần Nghị quyết số 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. AI và Zero Trust – “Lá chắn kép” vững chắc cho nền tảng số của Đài Truyền hình Việt Nam  Tại hội thảo “Đảm bảo an toàn, an ninh mạng trong chuyển đổi số và ứng dụng trí tuệ nhân tạo tại Đài Truyền hình Việt Nam”, hai chuyên gia của SAVIS GROUP, ông Đặng Văn Nam, CTO và ông Phạm Ngọc Sơn, Quản lý kỹ thuật và sản phẩm đã trình bày tham luận “AI và Zero Trust: Lá chắn kép kiến tạo Niềm tin số (Digital Trust) cho Đài THVN”.  Theo ông Đặng Văn Nam, AI đang thay đổi toàn bộ hoạt động sản xuất và phát sóng truyền hình, đồng thời, cũng làm gia tăng các nguy cơ mới như deepfake, tin giả, lạm dụng AI, rò rỉ dữ liệu và các cuộc tấn công nhắm vào danh tính số. Anh nhấn mạnh, AI chỉ thực sự an toàn khi toàn bộ dữ liệu đầu vào, mô hình AI, tác nhân AI (AI Agent) và quyền truy cập đều được quản trị theo một cơ chế kiểm soát thống nhất.   Ông Phạm Ngọc Sơn tiếp nối ý kiến bằng việc đưa ra mô hình AI Gateway, cho phép kiểm soát các mô hình AI được phép sử dụng, loại dữ liệu được phép đưa vào AI, kho dữ liệu AI được phép truy cập và toàn bộ hoạt động đều được ghi nhận, kiểm tra và truy vết. Với chính sách tin cậy xuyên suốt 4 lớp từ định danh thiết bị, hạ tầng IT/OT/IoT, dữ liệu và vận hành, mô hình này giúp kiểm soát chặt chẽ toàn bộ vòng đời dữ liệu và bảo đảm AI luôn hoạt động trong phạm vi được cấp quyền.  Và đó chính là lí do, các công nghệ cốt lõi như PKI, KMS, DRM/DLP, Forensic Watermarking, chữ ký số, xác thực không mật khẩu FIDO2/Passkey được ưu tiên sử dụng nhằm ngăn chặn nguy cơ lộ, lọt dữ liệu, bảo vệ khóa mật mã và hạ tầng công nghệ, bảo đảm tính xác thực, toàn vẹn và khả năng truy vết của dữ liệu, nội dung số trong suốt quá trình lưu trữ, khai thác và phân phối.   Theo hai ông, AI chỉ thực sự phát huy giá trị khi được phát triển trên nền tảng bảo mật, tin cậy, được xác thực, phân quyền đẩy đủ.   Việc kết hợp AI với kiến trúc Zero Trust và hệ sinh thái bảo vệ dữ liệu toàn diện sẽ giúp các cơ quan báo chí, truyền hình vừa khai thác hiệu quả sức mạnh của AI, vừa bảo đảm an toàn thông tin, chủ quyền dữ liệu và tính liên tục của hoạt động phát sóng. Đây cũng là định hướng phù hợp với tinh thần Nghị quyết số 57-NQ/TW, thúc đẩy làm chủ công nghệ chiến lược, phát triển AI, dữ liệu và các nền tảng số Make in Vietnam, góp phần xây dựng hạ tầng số an toàn, tin cậy và bảo đảm chủ quyền số quốc gia.  Ứng dụng AI, tăng tốc chuyển đổi số trong Đài truyền hình   AI đang thay đổi mạnh mẽ cách các cơ quan báo chí và truyền hình sản xuất, quản trị và phân phối nội dung, yêu cầu bảo vệ dữ liệu, bảo vệ bản quyền số và bảo đảm an toàn hệ thống ngày càng trở thành yếu tố cốt lõi của chuyển đổi số.  Tại triển lãm, SAVIS đã cụ thể hóa những chia sẻ của mình bằng hệ sinh thái các nền tảng công nghệ Digital Trust kết hợp sức mạnh của AI phục vụ toàn diện cho quá trình chuyển đổi số ngành truyền hình, từ điều hành sản xuất, quản lý nội dung đến bảo vệ dữ liệu, bản quyền số và cao hơn là chủ quyền số quốc gia. Nổi bật là SAVIS Media Trust Hub – Nền tảng quản lý và phân phối nội dung truyền thông số dựa trên AI, hỗ trợ toàn bộ quy trình lưu trữ, xử lý, biên tập, kiểm duyệt và phân phối nội dung video, âm thanh, hình ảnh, tài liệu của các đơn vị truyền hình, truyền thông tới người dùng nội bộ và đối tác khai thác trong nước, quốc tế. Giải pháp tích hợp tin cậy thiết bị (Device Trust), xác thực không mật khẩu FIDO2/Passkey, Multi-DRM và Forensic Watermarking, giúp bảo vệ bản quyền, kiểm soát truy cập và truy vết nội dung số.  Bên cạnh đó, SAVIS MRP AI mang đến một nền tảng AI điều hành sản xuất và phân phối nội dung số, hỗ trợ các đài truyền hình số hóa toàn bộ quy trình từ lập kế hoạch sản xuất, điều hành phát sóng đến hỗ trợ nghiệp vụ cho phóng viên, biên tập viên

Chuyển đổi tiêu chuẩn mật mã cho dịch vụ tin cậy, hướng tới kỷ nguyên hậu lượng tử 

Chuyển đổi tiêu chuẩn mật mã cho dịch vụ tin cậy, hướng tới kỷ nguyên hậu lượng tử 

Ngày 21/7, tại Hà Nội, Trung tâm Chứng thực điện tử quốc gia (NEAC), Bộ Khoa học và Công nghệ phối hợp với SAVIS Group và DigiCert tổ chức Hội thảo quốc tế “Định hình tương lai hạ tầng PKI: Chuyển đổi các tiêu chuẩn mật mã cho dịch vụ tin cậy hướng tới kỷ nguyên hậu lượng tử”. Hội thảo được tổ chức trong bối cảnh nhiều quốc gia trên thế giới đang đẩy mạnh nghiên cứu và chuẩn bị cho những tác động của điện toán lượng tử đối với hạ tầng số. Sự phát triển của công nghệ này không chỉ mở ra những cơ hội mới về năng lực tính toán mà còn đặt ra yêu cầu đổi mới các cơ chế bảo mật đang được sử dụng để bảo vệ dữ liệu, danh tính số và các giao dịch điện tử.  Phát biểu khai mạc Hội thảo, Giám đốc Trung tâm Chứng thực điện tử quốc gia (NEAC) Tô Thị Thu Hương cho biết: Việt Nam đang bước vào giai đoạn phát triển mạnh mẽ của kinh tế số, xã hội số và chính phủ số. Trong tiến trình đó, hạ tầng khóa công khai (PKI), chữ ký số và các dịch vụ tin cậy giữ vai trò nền tảng trong việc xác thực danh tính điện tử, bảo đảm tính toàn vẹn của dữ liệu và tạo lập niềm tin cho các giao dịch trên môi trường số.   Ba thách thức lớn đối với hạ tầng tin cậy số trong thập kỷ tới  Tại Hội thảo, các chuyên gia trong nước và quốc tế đã tập trung trao đổi về các thách thức lớn đang tác động trực tiếp đến sự phát triển của hạ tầng tin cậy số trên phạm vi toàn cầu. Theo đó, có ba thách thức chủ yếu:   Các chuyên gia nhận định đây không chỉ là thách thức về công nghệ mà còn là bài toán về quản trị, tiêu chuẩn hóa và khả năng thích ứng của các tổ chức trong môi trường số.   Một trong những khái niệm được quan tâm tại Hội thảo là “Crypto Agility” – khả năng cho phép các hệ thống linh hoạt chuyển đổi thuật toán mật mã. Đặc biệt, các chuyên gia nhấn mạnh lộ trình ứng dụng cơ chế mật mã lai ghép (Hybrid Cryptography) chính là bước đi chiến lược, thiết thực nhất hiện nay để các tổ chức cung cấp dịch vụ công cộng (CA) tại Việt Nam từng bước chuyển đổi an toàn mà không làm gián đoạn hệ thống hiện tại.  Kinh nghiệm quốc tế trong xây dựng hạ tầng tin cậy số thế hệ mới  Hội thảo cũng cập nhật những xu hướng quốc tế mới nhất trong lĩnh vực định danh điện tử, xác thực điện tử, chữ ký điện tử và dịch vụ tin cậy.  Ông Vikash Sharma, Quản lý Khách hàng Chiến lược khu vực ASEAN của DigiCert, đã chia sẻ những cập nhật về các khung pháp lý và tiêu chuẩn quốc tế như eIDAS 2.0, ETSI và PSD3; đồng thời phân tích xu hướng phát triển từ mô hình niềm tin truyền thống sang hệ sinh thái niềm tin số (Digital Trust).  Ông Lackern Xu, Quản lý Khối Kỹ thuật Giải pháp của DigiCert, đã giới thiệu kinh nghiệm quốc tế về hiện đại hóa PKI, tự động hóa quản lý vòng đời chứng thư số và nâng cao khả năng linh hoạt mật mã, giúp các tổ chức chủ động thích ứng với các yêu cầu bảo mật mới trong kỷ nguyên hậu lượng tử.  Tăng cường an toàn mật mã cho lĩnh vực tài chính – ngân hàng  Tiếp nối các nội dung về tiêu chuẩn và kinh nghiệm quốc tế, ông Hoàng Nguyên Vân, Phó Viện trưởng Viện Sáng tạo Chuyển đổi số (VIDTI) đã trình bày tham luận về mật mã hậu lượng tử trong lĩnh vực tài chính – ngân hàng. Theo ông Hoàng Nguyên Vân, ngành tài chính – ngân hàng cần chủ động chuẩn bị cho quá trình chuyển đổi sang mật mã hậu lượng tử nhằm ứng phó với nguy cơ “Thu hoạch trước, giải mã sau” đối với dữ liệu nhạy cảm. Ông cũng đề xuất lộ trình tham khảo cho giai đoạn 2026 – 2030, bao gồm kiểm kê tài sản mật mã, đánh giá rủi ro, thử nghiệm các thuật toán và mô hình triển khai mới, từng bước xây dựng năng lực làm chủ hệ sinh thái mật mã hậu lượng tử, góp phần bảo vệ dữ liệu, giao dịch điện tử và an ninh tài chính quốc gia trong tương lai.  Ông nhấn mạnh, chuyển đổi sang các tiêu chuẩn mật mã hậu lượng tử là một hành trình dài hạn, cần được chuẩn bị từ sớm và triển khai theo lộ trình phù hợp. Cùng với đó, việc hiện đại hóa các hệ thống quản lý chứng thư số, nâng cao năng lực quản trị tài sản mật mã, tăng cường tự động hóa và phát triển nguồn nhân lực chất lượng cao trong lĩnh vực an toàn thông tin cũng được xem là những yếu tố quan trọng để bảo đảm quá trình chuyển đổi diễn ra hiệu quả và an toàn.  SAVIS hoàn thiện hệ sinh thái giải pháp sẵn sàng cho chuyển đổi hậu lượng tử  Với hơn 22 năm kinh nghiệm triển khai các hệ thống PKI, RootCA, CA công cộng và CA nội bộ chuyên dùng cho nhiều cơ quan, tổ chức và ngân hàng, đồng thời, là thành viên tích cực của Mạng lưới Công nghệ lượng tử Việt Nam, SAVIS đã và đang phát triển hệ sinh thái giải pháp hỗ trợ đầy đủ các bước trong lộ trình chuyển đổi mật mã. Trong đó:   Cùng với nhau, hệ giải pháp của SAVIS mang đến khả năng ký số bảo mật, định danh, mã hoá dữ liệu, đảm bảo tính toàn vẹn và không thể chối bỏ của thông điệp dữ liệu, tuân thủ các tiêu chuẩn khắt khe quốc tế như eIDAS 2.0, PSD2/PSD3…, hỗ trợ xuyên suốt quá trình đánh giá, thử nghiệm, quản trị tài

SAVIS tham gia Toạ đàm “Thách thức an ninh mạng trong kỷ nguyên hậu lượng tử”

SAVIS tham gia Toa dam Thach thuc an ninh mang trong ky nguyen hau luong tu

Ngày 24/06, SAVIS tham gia Toạ đàm “Thách thức an ninh mạng trong kỷ nguyên hậu lượng tử” do Tạp chí An toàn thông tin, Ban Cơ Yếu tổ chức, chia sẻ về những rủi ro và chiến lược giúp doanh nghiệp, tổ chức sẵn sàng bảo mật Kháng lượng tử.  Buổi tọa đàm có sự tham gia của các chuyên gia trong lĩnh vực mật mã, an toàn thông tin và công nghệ số, trong đó có ông Nguyễn Quốc Toàn, đại diện Ban Cơ yếu Chính phủ và ông Hoàng Nguyên Vân, Phó Viện trưởng Viện Sáng tạo và Chuyển đổi số VIDTI, Giám đốc Công nghệ SAVIS Group.   Trong bối cảnh chuyển đổi số, dữ liệu trở thành tài sản chiến lược của quốc gia, tổ chức và doanh nghiệp. Tuy nhiên, sự phát triển của máy tính lượng tử đặt ra thách thức lớn đối với các hệ thống bảo mật truyền thống như RSA, ECC – đang được sử dụng rộng rãi trong giao dịch điện tử, chữ ký số, định danh số, tài chính – ngân hàng và chính phủ số.  Tại tọa đàm, các chuyên gia nhận định khi máy tính lượng tử đủ mạnh có thể phá vỡ nhiều thuật toán mật mã hiện nay chỉ trong thời gian ngắn. Đáng chú ý, theo ông Vân, rủi ro không chỉ đến trong tương lai mà các tổ chức tấn công đã bắt đầu ngay từ hôm nay với chiến lược “Thu thập trước, giải mã sau”. Đây là nguy cơ nghiêm trọng với các dữ liệu cần bảo mật dài hạn như bí mật quốc gia, hồ sơ y tế, dữ liệu tài chính, ngân hàng và thông tin định danh cá nhân.  Với ông, an toàn thông tin trong kỷ nguyên số không chỉ dừng lại ở việc bảo vệ hệ thống trước các mối đe dọa hiện tại, mà cần tính đến cả năng lực phòng bị chống tấn công trong 20, 30 năm và lâu dài hơn, đòi hỏi các tổ chức phải chuẩn bị lộ trình chuyển đổi mật mã ngay từ bây giờ.   Ông nhấn mạnh về“Crypto Agility” – khả năng linh hoạt chuyển đổi mật mã, giúp tổ chức cập nhật hoặc thay thế thuật toán bảo mật mà không gây gián đoạn hệ thống. Đây là yêu cầu quan trọng trong quá trình chuyển đổi hậu lượng tử, các hệ thống cần được chuẩn bị đồng bộ từ phần cứng, phần mềm, quản lý khóa, chứng thư số, chữ ký số đến giao thức xác thực và lưu trữ dữ liệu. Để làm được điều này, các tổ chức, doanh nghiệp cần đánh giá lại toàn bộ hạ tầng mật mã, nhận diện các điểm phụ thuộc vào thuật toán truyền thống, phân loại dữ liệu theo mức độ nhạy cảm và vòng đời bảo mật, từ đó xây dựng lộ trình chuyển đổi phù hợp sang các giải pháp kháng lượng tử.  Đây cũng là định hướng phù hợp với lộ trình phát triển mật mã hậu lượng tử của Việt Nam giai đoạn 2026 – 2035, đòi hỏi sự phối hợp giữa cơ quan quản lý, đơn vị nghiên cứu, doanh nghiệp công nghệ và các tổ chức trong hệ sinh thái số. Ông Vân cũng nhấn mạnh, các tổ chức, doanh nghiệp nên tham gia vào những working group như CSC, liên minh về chữ ký số, FIDO, PKI,… chia sẻ về các công nghệ, bài toán, chiến lược,… chuẩn bị cho ngày Q-day – Ngày lượng tử. Bên cạnh thu hút nguồn nhân lực chất lượng cao, các tổ chức công nghệ, cùng các viện mật mã, các trường đại học có thể cùng lập những working group trong nước để nghiên cứu, chia sẻ, mang những công nghệ Made-in Việt Nam ra thế giới, chủ động trước sự đe doạ của máy tính lượng tử.  Là doanh nghiệp có bề dày kinh nghiệm trong chữ ký số, chứng thực điện tử, lưu trữ, định danh – xác thực điện tử và bảo mật dữ liệu, SAVIS nhận thức rõ tầm quan trọng của việc chủ động chuẩn bị các nền tảng tin cậy số có khả năng bảo vệ dài hạn và thích ứng với các chuẩn mật mã mới. Thông qua tọa đàm “Thách thức an ninh mạng trong kỷ nguyên hậu lượng tử”, SAVIS mong muốn chia sẻ thêm góc nhìn công nghệ và thực tiễn triển khai, đồng thời thúc đẩy nhận thức về nhu cầu chuyển đổi mật mã trong các tổ chức, doanh nghiệp tại Việt Nam. 

Liên hệ với chúng tôi