Zero Trust - Kiến trúc bảo mật thế hệ mới cho ngân hàng Việt trước làn sóng pháp lý nghiêm ngặt

Zero Trust – Kiến trúc bảo mật thế hệ mới cho ngân hàng Việt trước làn sóng pháp lý nghiêm ngặt

Ngành Tài chính – Ngân hàng Việt Nam đang bước vào giai đoạn siết chặt mạnh mẽ về an toàn bảo mật, bảo vệ dữ liệu và phòng chống gian lận. Từ Thông tư 50, Thông tư 77, Thông tư 64 của Ngân hàng Nhà nước, đến Luật Bảo vệ dữ liệu cá nhân, Nghị định 356 và Luật An ninh mạng 2025, các tổ chức tài chính không chỉ cần hệ thống bảo mật, mà phải chứng minh hệ thống đó đủ tin cậy, đủ an toàn và đủ khả năng kiểm soát rủi ro theo thời gian thực. Trong năm năm trở lại đây, các quy định tại Việt Nam lĩnh vực tài chính – ngân hàng đang dịch chuyển rất rõ: từ yêu cầu bảo mật ở mức hệ thống sang yêu cầu kiểm soát, nâng cao mức độ an toàn cho toàn bộ hành trình số của khách hàng. Đặc biệt, từ năm 2024 đến nay, nhà nước Việt Nam đã ban hành hàng loạt chính sách nhằm tăng cường an toàn thông tin, bảo vệ dữ liệu và an ninh mạng. Về An toàn bảo mật dịch vụ trực tuyến Thông tư 50/2024/TT-NHNN đã đặt nền móng toàn diện về an toàn bảo mật cho dịch vụ ngân hàng trực tuyến, từ xác thực khách hàng, bảo vệ dữ liệu giao dịch đến trách nhiệm hướng dẫn người dùng về rủi ro. Tuy nhiên, cú siết thực sự đến từ Thông tư 77/2025/TT-NHNN, sửa đổi bổ sung Thông tư 50 và có hiệu lực từ ngày 01/3/2026. Theo đó, các tổ chức tài chính phải tập trung mạnh vào bảo mật thiết bị đầu cuối (Mobile App), ứng dụng Mobile Banking bắt buộc tự động thoát hoặc dừng hoạt động nếu phát hiện: thiết bị bị phá khóa (root/jailbreak), môi trường giả lập/trình gỡ lỗi (debugger) đang chạy,… Hệ thống máy chủ phải có cơ chế kiểm soát phiên bản, cấm khách hàng hạ phiên bản, phần mềm phải có khả năng phòng chống 10 lỗ hổng phổ biến nhất (OWASP)… Tăng cường định danh khi có sự thay đổi rủi ro cao, bắt buộc phải dùng sinh trắc học kết hợp với một hình thức xác nhận mức cao khi khách hàng thay đổi giấy tờ tùy thân hoặc thay đổi phương thức xác nhận. Thông tư 64/2024/TT-NHNN đặt ra các tiêu chuẩn kỹ thuật nghiêm ngặt cho kiến trúc kết nối hệ thống mở, kiến trúc dữ liệu dùng JSON hoặc XML qua REST API, yêu cầu API phải được ký điện tử theo chuẩn JWS và mã hóa dữ liệu. Thông tư 64 cũng yêu cầu định danh và phân quyền giữa Ngân hàng – Khách hàng – Bên thứ ba (TPP) được xây dựng trên chuẩn OAuth 2.0 Về Bảo vệ dữ liệu cá nhân Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 có hiệu lực từ 01/01/2026, đánh dấu bước chuyển quan trọng về quyền riêng tư tại Việt Nam. Luật yêu cầu trang bị các biện pháp can thiệp kỹ thuật trực tiếp vào kiến trúc hệ thống bao gồm: bắt buộc mã hóa/giải mã đối với dữ liệu bí mật, thiết lập quy trình khử nhận dạng dữ liệu để ngăn việc tái nhận dạng, và bắt buộc lập hồ sơ đánh giá tác động xử lý dữ liệu cũng như đánh giá tác động khi chuyển dữ liệu xuyên biên giới. Hệ thống xử lý Big Data, AI, Blockchain và Cloud phải được tích hợp các biện pháp bảo mật phù hợp và phân quyền truy cập nghiêm ngặt. Bên cạnh đó, Luật cũng yêu cầu định hình cơ chế quản lý danh tính thông qua sự chấp thuận của chủ thể dữ liệu, phải có tính năng cho phép khách hàng theo dõi, xem, chỉnh sửa, hoặc rút lại sự đồng ý. Cùng với đó, Nghị định 356/2025/NĐ-CP hướng dẫn chi tiết thi hành Luật, thay thế Nghị định 13/2023 trước đây, thiết lập một “hàng rào” kỹ thuật và pháp lý chặt chẽ, yêu cầu các tổ chức phải thiết lập cơ chế thẩm định hai chiều trong xử lý dữ liệu cá nhân. Hệ thống phải hỗ trợ các cơ chế lưu vết sự chấp thuận của khách hàng với khả năng kiểm chứng được (như OTP, ghi âm, SMS). Để truy cập dữ liệu nhạy cảm, kiến trúc phải hỗ trợ phương thức xác thực mạnh, tối thiểu là xác thực đa yếu tố (MFA) bao gồm mật khẩu kết hợp OTP, thiết bị ký số hoặc yếu tố sinh trắc học. Đây là những đòi hỏi mà phần lớn hệ thống quản lý định danh và truy cập hiện tại chưa đáp ứng được. Về An ninh mạng Luật An ninh mạng 2025 có hiệu lực từ 01/7/2026, thiết lập nền tảng kiến trúc bảo vệ hệ thống thông tin theo 5 cấp độ rủi ro. Luật quy định rõ trách nhiệm của các doanh nghiệp cung cấp dịch vụ trực tuyến là phải xác thực thông tin khi người dùng đăng ký tài khoản số và bảo mật thông tin tài khoản của người dùng, buộc các tổ chức tài chính phải xem an toàn số là năng lực cốt lõi, không còn là một hạng mục kỹ thuật phụ trợ. Kiến trúc Zero Trust Kiến trúc bảo mật Zero Trust là mô hình bảo mật hiện đại dựa trên nguyên tắc “Mặc định không tin tưởng, luôn phải xác minh”, được thiết kế cho các hệ thống mạng phức tạp và phân tán. Theo đó, thay vì mặc định tin tưởng người dùng hoặc thiết bị bên trong hệ thống, Zero Trust liên tục xác minh 5 trụ cột quan trọng: định danh người dùng – thiết bị – mạng – ứng dụng – dữ liệu, yêu cầu mọi truy cập đều phải được xác thực, phân quyền và giám sát liên tục. Mô hình này kiểm soát

Xem chi tiết »
Thanh toán chuyển khoản qua ngân hàng (Pay-by-bank) Xu hướng thanh toán mới nổi

Thanh toán chuyển khoản qua ngân hàng (Pay-by-bank): Xu hướng thanh toán mới nổi  

Cuộc chiến thanh toán giờ đang ngày càng gay gắt hơn bao giờ hết, bởi bên cạnh thanh toán thẻ, thanh toán trực tuyến qua ngân hàng (pay-by-bank) đang ngày càng chứng tỏ được sự tiện lợi, an toàn và tiết kiệm chi phí.    Năm 2025 chứng kiến sự phát triển nhanh chóng của hình thức thanh toán mới – thanh toán chuyển khoản trực tuyến qua ngân hàng – pay-by-bank – cho phép người dùng trả tiền trực tiếp từ tài khoản ngân hàng của mình, mà không cần dùng thẻ tín dụng hoặc thẻ ghi nợ.   Pay-by-bank là gì?   Pay-by-bank ra đời trong bối cảnh Ngân hàng mở phát triển mạnh mẽ trên toàn thế giới. Khác với các phương thức thanh toán truyền thống, Pay-by-bank cho phép người dùng thực hiện các giao dịch trực tuyến trực tiếp từ tài khoản ngân hàng, mà không cần sử dụng thông tin thẻ tín dụng hoặc thẻ ghi nợ. Phương thức này tận dụng hạ tầng ngân hàng trực tuyến hiện có, đảm bảo vừa hiệu quả vừa tăng cường bảo mật.   Người dùng được hưởng lợi từ việc hoàn tất giao dịch mà không phải lo lắng về rủi ro khi chia sẻ thông tin thẻ nhạy cảm. Tiền chuyển khoản sẽ chuyển thằng về tài khoản của doanh nghiệp mà không mất thời gian hay nhiều chi phí giao dịch như hiện tại.   Lợi ích của pay-by-bank  Pay-by-bank mang đến nhiều tiện lợi cho người dùng và doanh nghiệp, đây cũng là lí do vì sao hình thức thanh toán này lại phát triển nhanh chóng như hiện tại:   Tại Anh, pay-by-bank đã bùng nổ với 27 triệu giao dịch mỗi tháng, thu hút gần 9 triệu người dùng thường xuyên. Đáng chú ý, 80% các nhà bán lẻ thương mại điện tử có doanh thu vượt 1 triệu bảng Anh đang triển khai hoặc có kế hoạch áp dụng Pay by Bank. Xu hướng này không chỉ giới hạn ở Anh mà còn được dự báo sẽ phát triển nhanh ở châu Âu và các khu vực khác.   Nhiều doanh nghiệp lớn khi triển khai pay-by-bank đã có những thay đổi tích cực rõ rệt, như Lastminute.com – một doanh nghiệp lớn trong ngành du lịch, báo cáo giá trị đơn hàng trung bình tăng 20% sau khi áp dụng pay-by-bank hay Papa Johns ghi nhận giảm hơn 40% chi phí thanh toán và cải thiện tỷ lệ giữ chân khách hàng. Ngoài ra, trong sự cố gián đoạn toàn cầu của Crowdstrike năm 2024, khi các thanh toán bằng thẻ thất bại, Pay by Bank vẫn hoạt động trơn tru, chứng minh độ tin cậy vượt trội so với các hình thức thanh toán khác.  Vì sao pay-by-bank lại được ưa chuộng ở thời điểm này?   Sự phát triển mạnh mẽ của Pay by Bank được thúc đẩy bởi nhiều lý do, trong đó, có thể kể đến hai lí do cơ bản dưới đây:   Thách thức khi triển khai pay-by-bank   Tuy có nhiều ưu điểm vượt trội, song ở thời điểm hiện tại, hình thức thanh toán này lại đang thiếu một hệ thống tập trung để có thể phát huy được toàn diện tiềm năng vốn có. Bởi, dù kiến trúc phi tập trung dựa trên API đã thúc đẩy nhiều sự đổi mới, song, các ngân hàng đầu tư vào Ngân hàng mở lại chưa đồng bộ. Để giải quyết điều này, Anh hiện đang tiến tới việc thành lập một tổ chức điều hành độc lập với nhiệm vụ tạo ra một khung thương mại thống nhất. Tổ chức điều hành này sẽ chuẩn hóa các quy tắc cho thanh toán định kỳ, quản lý tranh chấp và phân bổ trách nhiệm pháp lý, từ đó nâng cao độ tin cậy và khả năng mở rộng của hệ thống.   Bên cạnh đó, cũng có nhiều ý kiến cho rằng pay-by-bank đang thiếu cơ chế chargebacks (quy trình khiếu nại/hoàn tiền truyền thống của thẻ). Tuy nhiên, những người ủng hộ cho rằng Pay by Bank phù hợp hơn với thương mại điện tử hiện đại, nơi các nhà bán lẻ cạnh tranh gay gắt về dịch vụ khách hàng và chính sách hoàn tiền, khiến chargebacks ngày càng trở nên lỗi thời. Hơn nữa, nghiên cứu chỉ ra rằng chargeback hiện là kênh chính cho gian lận hoàn tiền, gây ra gánh nặng chi phí cho cả doanh nghiệp và người tiêu dùng.  Pay-by-bank không chỉ là một bước tiến mà còn tái định nghĩa về cách thức hoạt động của thanh toán trực tuyến – nhanh hơn, an toàn hơn cho tất cả các bên. Khi các cơ quan quản lý, doanh nghiệp và nhà cung cấp fintech hợp tác để tích hợp sâu hơn pay-by-bank vào các giao dịch hàng ngày, năm 2025 có thể là bước ngoặt lớn, đánh dấu sự chuyển mình mạnh mẽ của phương thức thanh toán này. 

Xem chi tiết »

QTSP và ký số từ xa Remote Signing mang đến lợi thế cạnh tranh lớn cho các tổ chức Tài chính – Ngân hàng Việt Nam 

Với chứng nhận QTSP cho mô hình ký số từ xa, ký số HSM, chữ ký số và dịch vụ chứng thực điện tử do một QTSP tại Việt Nam sẽ được công nhận rộng rãi trên toàn bộ 27 quốc gia EU. Điều này sẽ mang lại một lợi thế lớn cho các tổ chức, doanh nghiệp trong nước, đặc biệt là trong lĩnh vực Tài chính – Ngân hàng.  1. QTSP và bài toán xác thực điện tử an toàn trong giao dịch Một trong những bài toán khó giải nhất của nền tài chính – kinh tế số là quy trình định danh xác thực điện tử an toàn trong giao dịch. Trước kia, các ngân hàng tự vận hành hệ thống CA chuyên dùng để các bên tiến hành đăng ký dịch vụ. Tuy nhiên, hệ thống này nhanh chóng bị quá tải khi các bên thứ ba hoặc nhiều cơ quan tài chính thực hiện đăng ký và xác thực lẫn nhau, dẫn đến cơ sở dữ liệu định danh ngày càng phức tạp và khó kiểm soát, không đảm bảo liên thông theo một tiêu chuẩn quốc tế về an ninh vận hành hệ thống. Vấn đề này mâu thuẫn với mục đích mở rộng hệ sinh thái tài chính số của Chỉ thị Thanh toán Điện tử – PSD2 và mới nhất là chiến lược Ngân hàng mở – Open Banking của các quốc gia trên thế giới, kìm kẹp sự phát triển của thị trường tài chính nói riêng và lộ trình chuyển đổi kinh tế số, xã hội số nói chung. Để gỡ rối khó khăn này cho các ngân hàng – tổ chức tài chính, khung tiêu chuẩn kỹ thuật chung (Regulatory Technical Standards – RTS) cho chỉ thị thanh toán điện tử PSD2 được ban hành bởi Cơ quan Quản lý Ngân hàng Châu Âu (European Banking Authority – EBA) đã chấp nhận sử dụng chứng thư số, chữ ký điện tử đảm bảo QES và con dấu điện tử đảm bảo QSeal của một Nhà cung cấp dịch vụ tin cậy đảm bảo – QTSP cho quy trình định danh xác thực theo mô hình Ngân hàng Mở – Open Banking. Điều này mở ra phương thức xác thực tin cậy, hợp pháp, được công nhận rộng rãi cho các ngân hàng – tổ chức tài chính tham gia vào thị trường kinh tế số toàn cầu.  Quy định eIDAS áp dụng chứng nhận Nhà cung cấp dịch vụ tin cậy đảm bảo (QTSP) như một tiêu chuẩn cao nhất về sự an toàn, tin cậy, bảo mật trong giao dịch điện tử. Hiện nay, chỉ có chữ ký điện tử đảm bảo QES cho cá nhân, con dấu điện tử đảm bảo cho tổ chức QSeal cung cấp bởi nhà cung cấp dịch vụ tin cậy đảm bảo QTSP được công nhận trên toàn lãnh thổ EU về hiệu lực pháp lý tương đương chữ ký tay hoặc dấu mộc mà không phải trải qua bất cứ thủ tục đánh giá hay giải trình nào khác.  Khi không sử dụng dịch vụ định danh xác thực điện tử của QTSP, các tổ chức tham gia thị trường tài chính số không thể thực hiện quy trình xác thực điện tử với các cơ quan quản lý. Việc không tuân thủ các tiêu chuẩn dịch vụ định danh – xác thực cấp độ đảm bảo của QTSP sẽ dẫn tới vô số những rủi ro tiềm ẩn cho các tổ chức tham gia nền tài chính kinh tế số: Thêm vào đó, thị trường tài chính là một trong những thị trường vô cùng nhạy cảm với những rủi ro thường trực về an ninh bảo mật và nguy cơ giả mạo giấy tờ. Cùng với việc chỉ thị thanh toán điện tử PSD2, chiến lược Open Banking tại châu Âu cũng cho phép các dịch vụ tin cậy của QTSP là phương thức duy nhất đảm bảo sự tin cậy giữa các nhà cung cấp dịch vụ thanh toán, khách hàng và các tổ chức Tài chính – Ngân hàng.  2. Lợi thế cạnh tranh của các tổ chức Tài chính – Ngân hàng Việt Nam đến từ QTSP và mô hình ký số từ xa Tháng 7/2021, SAVIS chính thức trở thành nhà cung cấp dịch vụ tin cậy QTSP về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa Remote Signing, ký số HSM đầu tiên tại Việt Nam theo quy định EU eIDAS. Nghĩa là toàn bộ 27 nước châu Âu hoàn toàn công nhận dịch vụ chữ ký số,con dấu đảm bảo theo mô hình ký số từ xa do SAVIS cung cấp. Hoạt động theo cơ chế xác thực bảo mật SCAL2, hệ thống đảm bảo chỉ người ký mới có quyền kích hoạt khóa ký lưu bảo mật trên thiết bị mã hóa HSM, kiểm soát duy nhất khóa ký, tuân thủ đầy đủ yêu cầu về Module SAM với chứng nhận CC EAL4+ với EN 419 241-2. Điều này sẽ mở ra những cơ hội chinh phục thị trường châu Âu cho các tổ chức, doanh nghiệp Việt Nam, thúc đẩy phát triển các giao dịch điện tử, thương mại điện tử xuyên biên giới, bước vào sân chơi chung của Việt Nam với các đối tác EU trong bối cảnh những hiệp định khung về đối tác – hợp tác toàn diện Việt Nam – EU, hiệp định thương mại tự do EVFTA đã chính thức có hiệu lực. Với những đơn vị cung cấp các dịch vụ, nền tảng về thanh toán điện tử, giao dịch điện tử như các tổ chức Tài chính – Ngân hàng, việc Việt Nam có một QTSP sẽ giúp giải quyết nút thắt lớn của hệ sinh thái tài chính số, ngân hàng số, ngân hàng mở hướng đến mở rộng thị trường

Xem chi tiết »

SAVIS – HiTRUST thúc đẩy cơ hội hợp tác về an ninh mạng, bảo mật thanh toán và ngân hàng số 

SAVIS và HiTRUST (Đài Loan) đã có những trao đổi cởi mở về tiềm năng hợp tác và phát triển thị trường thanh toán số, dịch vụ ngân hàng số, bảo mật, an toàn thông tin trước những thách thức và thời cơ mới tại Việt Nam và khu vực  Buổi gặp mặt có sự tham dự của đại diện Ban lãnh đạo SAVIS, gồm: ông Hoàng Nguyên Tất – Tổng Giám đốc, ông Phạm Văn Đức – Tổng Giám đốc, ông Hoàng Nguyên Vân – Giám đốc Công nghệ và bà Nguyễn Thị Hồng Nhung – Giám đốc Kinh doanh. Đại diện HiTRUST có ông Roger Kuo – CEO và bà Kitty Cao – Head of Global Marketing and Vietnam Business.  Được thành lập năm 2013, HiTRUST là đơn vị cung cấp giải pháp công nghệ tài chính, thanh toán trực tuyến, nền tảng khách hàng thân thiết và cổng thưởng mại điện tử. Với hơn 150 chuyên gia, HiTRUST có mạng lưới hoạt động tại nhiều thị trường như Đài Bắc, Trung Quốc, Hồng Kông, Singapore, các quốc gia Đông Nam Á, Úc và New Zealand, Châu Âu và Hoa Kỳ. Trong lĩnh vực an toàn thanh toán, HiTRUST cung cấp giải pháp EMV 3-D Secure tăng cường bảo mật mà vẫn đảm bảo trải nghiệm liền mạch. Bên cạnh đó, HiTRUST cũng phát triển Veri-id, ứng dụng AI/ML và công nghệ phát hiện và ngăn chặn các hành vi gian lận trực tuyến tự động hoặc do robot (AI Robot Detection), nhận diện thiết bị, dữ liệu giao dịch, dữ liệu lịch sử và bộ chính sách rủi ro để phát hiện các hành vi bất thường theo thời gian thực.  Tại buổi làm việc, SAVIS và HiTRUST cùng trao đổi về năng lực công nghệ, kinh nghiệm triển khai và định hướng hợp tác trong tương lai. Với thế mạnh là nhà cung cấp dịch vụ tin cậy dẫn đầu thị trường, chuyên gia về định danh, xác thực, bảo mật giao dịch và tăng cường niềm tin số, sự kết hợp giữa SAVIS và HiTRUST – đơn vị uy tín trong an ninh mạng và thanh toán số, được kỳ vọng mở ra nhiều cơ hội hợp tác thiết thực cho các tổ chức Tài chính – Ngân hàng tại thị trường Việt Nam và khu vực. Đại diện Savis, ông Hoàng Nguyên Vân, Giám đốc Công nghệ SAVIS GROUP chia sẻ: “Bảo đảm an ninh thanh toán, dịch vụ ngân hàng, tài chính tin cậy, tuân thủ luôn là một trong những trụ cột quan trọng trong chiến lược phát triển của SAVIS. Chúng tôi kỳ vọng buổi làm việc sẽ mở ra những hướng hợp tác giá trị, kết hợp thế mạnh của SAVIS và HiTRUST, mang đến những sản phẩm công nghệ vượt trội cho thị trường Việt Nam và khu vực.”  Với bề dày kinh nghiệm trong lĩnh vực an toàn dữ liệu và bảo mật thông tin, sự hợp tác giữa hai doanh nghiệp sẽ là nền tảng quan trọng để hai bên cùng khai thác thế mạnh công nghệ, góp phần thúc xây dựng hệ sinh thái tài chính số an toàn, tin cậy. 

Xem chi tiết »

Tăng cường phòng chống gian lận trên môi trường số với Device Fingerprinting

Khi các tổ chức, đặc biệt trong lĩnh vực tài chính – ngân hàng, thương mại điện tử và dịch vụ số yêu cầu các mô hình bảo mật dựa trên danh tính mạnh mẽ hơn, device fingerprint trở thành một thành phần quan trọng trong chiến lược xác thực, phòng chống gian lận và kiểm soát rủi ro hiện đại.  Device fingerprinting là gì?  Device fingerprinting, hay còn gọi là “dấu vân tay nhận diện thiết bị”. Đây là phương pháp nhận diện thiết bị dựa trên một tập hợp các thông tin về phần mềm và phần cứng của thiết bị, bao gồm:   Các thông tin này kết hợp lại tạo thành một danh tính số. Mỗi thiết bị thường chỉ có một danh tính số duy nhất để nhận diện, ngay cả khi người dùng xóa cookie hoặc mở phiên đăng nhập mới, hệ thống vẫn có thể nhận ra thiết bị đó có quen thuộc hay không.   Đây cũng là lý do device fingerprinting được sử dụng rộng rãi trong các hệ thống xác thực, công cụ phát hiện gian lận và nền tảng bảo mật danh tính, nhờ bổ sung thêm một lớp nhận diện thông minh, không dựa trên tên đăng nhập và mật khẩu.  Device Fingerprinting hoạt động như thế nào?  Như một hệ thống phát hiện gian lận thu nhỏ, Device fingerprinting cũng hoạt động dựa trên cơ chế: Thu thập thông tin – Kết hợp các thông tin, tạo mã fingerprint duy nhất –  Nhận diện thiết bị theo thời gian. Bước 1: Thu thập thuộc tính thiết bị  Khi người dùng truy cập website hoặc đăng nhập vào ứng dụng, hệ thống bắt đầu thu thập các thông tin liên quan đến thiết bị, như: Thông tin trình duyệt: loại, phiên bản, plugin; Hệ điều hành và loại thiết bị; Kích thước và độ phân giải màn hình; Ngôn ngữ và múi giờ; Địa chỉ IP và tín hiệu mạng,…  Dữ liệu này được thu thập thụ động, không làm gián đoạn trải nghiệm của người dùng.   Bước 2: Tạo fingerprint riêng cho thiết bị  Sau khi thu thập đủ các thông tin, hệ thống sẽ kết hợp lại để tạo ra một mã định danh riêng, tạo thành một giá trị fingerprint duy nhất.  Bước 3: Lưu trữ và đối chiếu danh tính thiết bị  Sau khi tạo fingerprint, hệ thống sẽ lưu trữ an toàn ở phía máy chủ. Trong lần đăng nhập tiếp theo, hệ thống sẽ so sánh fingerprint mới với các fingerprint đã biết trước đó.  Thay vì xử lý mọi lần đăng nhập như nhau, hệ thống sẽ thích ứng dựa trên việc thiết bị đó có đáng tin cậy hay không, để có các quyết định tiếp theo.   Lợi ích của device fingerprinting  So với các biện pháp bảo mật truyền thống, device fingerprinting giúp nâng cao khả năng phát hiện gian lận trong nhiều trường hợp như chiếm đoạt tài khoản, gian lận khi đăng ký tài khoản số, gian lận thanh toán,…nhờ: Tăng cường phòng chống gian lận với hệ giải pháp tuân thủ, bảo mật từ Savis Khi các tổ chức yêu cầu bảo mật mạnh mẽ hơn, device fingerprinting cùng với các hình thức xác thực nâng cao, xác thực không mật khẩu trở thành các thành phần quan trọng, không thể thiếu trong kiến trúc bảo mật hiện đại.  Và đây cũng chính là điểm mạnh trong hệ giải pháp tuân thủ, bảo mật toàn của Savis kết hợp với các đối tác. Được thiết kế dựa trên kiến trúc Zero Trust, hệ giải pháp của Savis tích hợp nhiều lớp bảo mật và xác thực hiện đại: device fingerprinting, device intelligence, xác thực theo ngữ cảnh, xác thực không mật khẩu (Passkeys/FIDO2, sinh trắc học, token, smart OTP…) cho phép doanh nghiệp, tổ chức:  Kết nối ngay với chuyên gia của Savis TẠI ĐÂY để xây dựng chiến lược bảo mật, phòng chống gian lận ngay từ hôm nay!   Đọc thêm: Top 6 lợi ích của kiến trúc bảo mật Zero Trust

Xem chi tiết »
Savis đồng hành cùng tỉnh Bắc Ninh khởi nghiệp, đổi mới sáng tạo

Savis đồng hành cùng tỉnh Bắc Ninh khởi nghiệp, đổi mới sáng tạo  

Đồng hành cùng Bắc Ninh trong ngày hội Khởi nghiệp đổi mới sáng tạo tỉnh Bắc Ninh năm 2025 (TechFest 2025), SAVIS gây chú ý với hệ giải pháp Chuyển đổi số toàn diện ứng dụng công nghệ AI và blockchain.  Diễn ra từ 18-21/12/2025, Ngày hội Khởi nghiệp đổi mới sáng tạo tỉnh Bắc Ninh năm 2025 (TechFest 2025) là hoạt động xúc tiến tiêu biểu của Sở Khoa học và Công nghệ tỉnh Bắc Ninh.   Không chỉ tạo môi trường thuận lợi để các cá nhân, nhóm khởi nghiệp được giao lưu, học hỏi, kết nối với các nhà đầu tư, chuyên gia và các tổ chức hỗ trợ khởi nghiệp, mà TechFest 2025 còn thúc đẩy hình thành và phát triển các doanh nghiệp khởi nghiệp đổi mới sáng tạo, góp phần giải quyết các vấn đề kinh tế – xã hội của tỉnh; xây dựng và phát triển hệ sinh thái khởi nghiệp đổi mới sáng tạo của tỉnh Bắc Ninh, kết nối với hệ sinh thái khởi nghiệp của các tỉnh, thành phố trong cả nước và quốc tế.   Năm nay, TechFest Bắc Ninh quy tụ gần 150 đơn vị tổ chức, doanh nghiệp tham gia với gần 230 gian hàng, hứa hẹn thúc đẩy kết nối cung cầu, hỗ trợ tiêu thụ sản phẩm, mở rộng thị trường trong nước; tăng cường liên kết giữa hợp tác xã với doanh nghiệp và góp phần khẳng định vai trò, vị thế của kinh tế tập thể trong phát triển kinh tế – xã hội.  Hướng tới mục tiêu kết nối hệ sinh thái khởi nghiệp, đổi mới sáng tạo, thúc đẩy các giải pháp có tính ứng dụng cao cho phát triển kinh tế – xã hội địa phương, SAVIS mang đến TechFest hệ giải pháp chuyển đổi số toàn diện ở nhiều lĩnh vực, ứng dụng công nghệ AI, blockchain, giúp các tổ chức tăng cường bảo mật, tăng tốc chuyển đổi số:   Quan trắc và quản lý môi trường nước thông minh  Biến đổi khí hậu, ô nhiễm môi trường nước cùng yêu cầu tuân thủ pháp luật ngày càng khắt khe làm thay đổi cách thức quản lý, đánh giá dữ liệu môi trường. Đây là bài toán bất cứ thành phố, huyện thị nào cũng gặp phải.   Hệ thống Quan trắc và quản lý môi trường nước thông minh được SAVIS và đối tác phát triển dựa trên nền tảng IoT hiện đại, đáp ứng tiêu chuẩn của Bộ Nông nghiệp & Môi trường giúp doanh nghiệp, khu công nghiệp và cơ quan quản lý môi trường theo dõi, thu thập và phân tích dữ liệu môi trường liên tục, chính xác và bảo mật, từ đó tối ưu hiệu quả vận hành, giảm thiểu rủi ro và nâng cao năng lực quản lý.  Được phát triển trên nền tảng IoT, hệ thống tích hợp đầy đủ hệ thống phần cứng và phần mềm, gồm: Hệ thống cảm biến và thiết bị đo lường chất lượng nước; Bộ điều khiển và gateway công nghiệp; Phần mềm và trung tâm điều hành và Nền tảng đám mây IoT cho phân tích dữ liệu, dự báo và quản lý thông minh.  Hệ thống này giúp quản lý toàn bộ vòng đời tài nguyên nước, từ giám sát, cảnh báo, điều khiển tới báo cáo, bảo trì và tối ưu năng lượng, đáp ứng các quy định kỹ thuật quan trắc môi trường của Bộ Nông nghiệp & Môi trường. Từ đó, các cơ quan và tổ chức có thể chủ động giám sát toàn diện, minh bạch hóa dữ liệu, đồng thời hoạch định chiến lược phát triển xanh và bền vững.  Tăng cường an toàn dữ liệu, bảo mật tất cả trong một   Ra mắt từ năm 2023, tới nay, SAM Appliance – Giải pháp mã hóa dữ liệu, chứng thực chữ ký số All-in-one và định danh Mobile liên tục được SAVIS cập nhật, tích hợp những công nghệ mới nhất.  Tại TechFest 2025, SAVIS giới thiệu SAM Appliance thế hệ mới, được xây dựng trên nền tảng Cryptographic Security Platform (CSP). Sam Appliance tích hợp xác thực SCA và MFA, passwordless dựa trên PKI, tokenization, ký giao dịch với mã hóa đầu cuối (End-to-End Encryption), nảo mật di động chuyên sâu với Cryptography và  hỗ trợ thuật toán Mật mã Hậu lượng tử (PQC) – sẵn sàng cho kỷ nguyên bảo mật mới, mã hoá dữ liệu và giao dịch, tích hợp Blockchain và Cryptocurrency, cho phép thanh toán di động và tích hợp ví số, hỗ trợ ký số đóng dấu thời gian và lưu trữ điện tử dài hạn: 5 năm, 10 năm, 20 năm.  SAM Appliance tự tin tuân thủ đầy đủ các tiêu chuẩn kỹ thuật khu vực cũng như các quy định pháp lý quốc tế như  FIPS 140-2 Level 3, ISO 9001:2015, ISO 14001:2015 và ISO 27001:2022, GDPR, SOC 2 Type II, HIPAA & PCI DSS,…  Cùng với Hệ thống Quan trắc và quản lý môi trường nước thông minh và SAM Appliance, tại sự kiện, SAVIS cũng đồng thời giới thiệu về Chatbot AI – Trợ lý ảo thông minh, Trusted Archive Box và Media AI Hub – Nền tảng chuyển đổi số Báo chí và Truyền hình.  Trong đó, Chatbot AI đóng vai trò như một trợ lý ảo 24/7, giúp trả lời câu hỏi, hướng dẫn quy trình, tra cứu thông tin và hỗ trợ tác nghiệp cho cả nội bộ lẫn người dân/khách hàng, giúp giảm tải cho bộ phận hỗ trợ, nâng trải nghiệm người dùng, rút ngắn thời gian phản hồi và tăng hiệu quả vận hành nhờ tự động hóa các tác vụ lặp lại.  Trusted Archive Box – Giải pháp lưu trữ tài liệu điện tử tin cậy với lớp bảo mật tăng cường Zero Trust, gồm trọn bộ: máy chủ, các phần mềm hệ điều hành, phần mềm cơ sở dữ liệu, tích hợp với tính năng ký số, chuyển đổi tài liệu phục vụ lưu trữ lâu dài, giúp các tổ chức, doanh nghiệp muốn xây dựng một hệ thống lưu trữ độc lập để vận hành và tích hợp với mức chi phí đầu tư hợp lý,

Xem chi tiết »

Tiên phong ứng dụng AI, SAVIS đồng hành cùng VTV thúc đẩy chuyển đổi số toàn diện ngành truyền hình Việt Nam 

Tại Triển lãm công nghệ kỹ thuật và Tọa đàm “Ứng dụng công nghệ trong Chuyển đổi số tại Đài Truyền hình Việt Nam” do Trung tâm Công nghệ và Truyền dẫn phát sóng (Đài Truyền hình Việt Nam) tổ chức, SAVIS đã trình diễn hệ giải pháp chuyển đổi số báo chí – truyền hình, ứng dụng sâu công nghệ AI để tối ưu hiệu quả vận hành và chi phí sản xuất, phân phối nội dung.   Năm nay, triển lãm và Tọa đàm “Ứng dụng công nghệ trong Chuyển đổi số tại Đài Truyền hình Việt Nam” được tổ chức nhằm thực hiện kế hoạch số 27/KH-THVN ngày 22/9/2025 của Đài THVN hưởng ứng ngày Chuyển đổi số Quốc gia 10/10. Sự kiện quy tụ đông đảo lãnh đạo Đài truyền hình Việt Nam, các trung tâm, ban ngành trong Đài THVN, các đơn vị báo chí – truyền thông cùng các doanh nghiệp công nghệ hàng đầu trong và ngoài nước.   Phát biểu khai mạc, ông Nguyễn Thanh Lâm – Tổng Giám đốc Đài THVN chia sẻ, Đài THVN đang bước vào giai đoạn chuyển đổi toàn diện về công nghệ, không chỉ dừng ở việc đầu tư thiết bị hay giải pháp mới, mà quan trọng hơn là đổi mới tư duy ứng dụng công nghệ trong mọi khâu – từ sản xuất, phân phối nội dung đến phát triển các mô hình kinh doanh mới trong kỷ nguyên số. Dữ liệu và hành vi người dùng sẽ trở thành yếu tố then chốt, quyết định hiệu quả của hệ thống sản xuất – phân phối và sự thành công của Đài THVN trong thời gian tới.  Hiểu được tầm quan trọng đó, SAVIS mang tới triển lãm Media AI Hub – Nền tảng chuyển đổi số Báo chí và Truyền hình, Smart CMS AI Hub – Hệ thống quản trị, phân phối nội dung thông minh và SAM Auth Server – Tăng cường định danh, xác thực và bảo mật All-in-a-box giúp tối ưu quy trình sản xuất, phân phối nội dung và đảm bảo an toàn dữ liệu cho ngành truyền hình Việt Nam.  Ứng dụng sâu AI trong công tác chuyển đổi số Báo chí và Truyền hình   Trong bối cảnh chuyển đổi số mạnh mẽ của ngành báo chí – truyền hình, cùng sự phát triển nhanh chóng của các công nghệ mới đòi hỏi một giải pháp công nghệ mới toàn diện, tích hợp, tập trung và mở rộng dễ dàng.   SAVIS phát triển Media AI Hub – Nền tảng chuyển đổi số Báo chí và Truyền hình toàn diện với khả năng vận hành như một “trung tâm điều hành số”. Media AI Hub được phát triển từ bốn hệ thống lõi bao gồm:   Trong đó, AI được ứng dụng rộng rãi nhằm tối ưu toàn bộ quy trình từ lập kế hoạch, tổ chức sản xuất tiền kỳ – hậu kỳ, phát sóng, điều phối nguồn lực, phân phối nội dung đa kênh cho tới đánh giá hiệu quả vận hành, sản xuất, quảng cáo.   SAM Auth Server – Đảm bảo định danh, xác thực và bảo mật tất cả trong một   Song hành cùng các công nghệ tối ưu vận hành, bảo vệ danh tính và truy cập an toàn cũng là yêu cầu quan trọng đối với các cơ quan báo chí, truyền hình – nơi thông tin là tài sản quý giá, là nền tảng xây dựng niềm tin công chúng. SAM Auth Server là giải pháp định danh, xác thực và bảo mật tất cả trong một, được SAVIS phát triển dựa trên các công nghệ bảo mật tiên tiến hàng đầu thế giới.  SAM Auth Server có khả năng xác thực đa lớp, bảo mật đa tầng, tích hợp cả phần cứng và phần mềm chuyên dụng cũng như thẻ sinh trắc học thông minh, tuân thủ nghiêm ngặt các tiêu chuẩn bảo mật trong nước và quốc tế như FIPS 140-3, eIDAS, PSD2/PSD3, GDPR, FIDO2, OIDC/OAuth2. Sam Auth Server cũng là giải pháp tiên phong ứng dụng thuật toán kháng lượng tử PQC (Post-Quantum Cryptography) cùng công nghệ Tokenization đảm bảo an toàn tuyệt đối cho dữ liệu và giao dịch trong bối cảnh các mối đe dọa mạng ngày càng phức tạp.  Nhờ khả năng tích hợp nhanh chóng, vận hành độc lập và mở rộng không giới hạn, SAM Auth Server giúp các cơ quan báo chí, truyền hình chủ động quản lý danh tính số, bảo vệ hệ thống, dữ liệu và nội dung số quan trọng, đồng thời tối ưu chi phí, nâng cao hiệu quả và tính bảo mật trong toàn bộ quy trình vận hành số.  Với tinh thần chủ động và tiên phong, SAVIS đang khẳng định vị thế dẫn đầu trong cung cấp các giải pháp chuyển đổi số của ngành báo chí – truyền thông, góp phần xây dựng nền truyền hình hiện đại, sáng tạo và hội nhập quốc tế.  Hình ảnh tại sự kiện:  

Xem chi tiết »
SAVIS là doanh nghiệp TOP 10 đầu tàu về cung cấp dịch vụ, giải pháp Chuyển đổi số, Tài chính - Ngân hàng, Bảo mật - An toàn thông tin

SAVIS là doanh nghiệp TOP 10 đầu tàu về cung cấp dịch vụ, giải pháp Chuyển đổi số, Tài chính – Ngân hàng, Bảo mật – An toàn thông tin  

Ngày 09/10/2025, SAVIS đã xuất sắc được vinh danh tại ba hạng mục Top 10 Doanh nghiệp đầu tàu triển khai dịch vụ, giải pháp chuyển đổi số, Top 10 Doanh nghiệp cung cấp giải pháp tài chính ngân hàng và Top 10 Doanh nghiệp bảo mật, an toàn thông tin tại Lễ vinh danh Top 10 và công bố Bản đồ doanh nghiệp công nghệ số Việt Nam 2025 do Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) tổ chức.   Giải thưởng TOP 10 Doanh nghiệp Công nghệ số xuất sắc Việt Nam 2025 được tổ chức bởi Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA), nhằm thực hiện sứ mệnh: lựa chọn – tôn vinh – kết nối những doanh nghiệp xuất sắc, uy tín, có năng lực công nghệ dẫn dắt.  Năm 2025, chương trình có sự đổi mới toàn diện, chuyển mình từ một sự kiện bình chọn đơn thuần thành một công cụ đánh giá và phân tích chiến lược mang tên VINASA Tech Map, đánh giá tập trung vào 10 tiêu chí chia làm hai trục: Tầm nhìn và Khả năng Thực thi – cơ bản với mọi doanh nghiệp. Trong đó, SAVIS vinh dự thuộc nhóm Đầu tàu về khả năng thực thi và Tầm nhìn tiên phong ở cả lĩnh vực Chuyển đổi số, Tài chính ngân hàng và Bảo mật, an toàn thông tin. TOP 10 doanh nghiệp đầu tàu trong triển khai Dịch vụ, Giải pháp Chuyển đổi số  Chuyển đổi số không chỉ là xu thế, mà là sứ mệnh quốc gia – hành trình đưa mọi hoạt động của Chính phủ và doanh nghiệp lên nền tảng số, để quản trị thông minh hơn, phục vụ tốt hơn và phát triển bền vững hơn.  Trên hành trình đó, SAVIS tự hào là một trong những doanh nghiệp tiên phong phát triển các nền tảng công nghệ lõi và giải pháp số toàn diện, bao phủ nhiều lĩnh vực trọng yếu của quốc gia, bao gồm:   Với hệ giải pháp sâu rộng, SAVIS vinh dự được xếp vào khối các Doanh nghiệp triển khai Dịch vụ, Giải pháp Chuyển đổi số đầu tàu cả về khả năng thực thi và tầm nhìn khai phá.   Các giải pháp của SAVIS đều được thiết kế dựa trên 21 năm kinh nghiệm đồng hành và triển khai cho các cơ quan, tổ chức và doanh nghiệp quy mô lớn trên toàn quốc, thấu hiểu bài toán cũng như các yêu cầu các tổ chức gặp phải, tuân thủ nghiêm ngặt các quy định, thông tư trong nước và tiêu chuẩn bảo mật quốc tế.  TOP 10 doanh nghiệp đầu tàu trong lĩnh vực Bảo mật – An toàn thông tin   Không chỉ dẫn đầu trong triển khai Dịch vụ, Giải pháp Chuyển đổi số, trong lĩnh vực Bảo mật – An toàn thông tin, đây là năm thứ năm, SAVIS được vinh danh trong TOP 10 Doanh nghiệp bảo mật, an toàn thông tin tại Giải thưởng TOP 10 Doanh nghiệp Công nghệ thông tin Việt Nam.    Cùng với dịch vụ tư vấn chiến lược và đánh giá đáp ứng tiêu chuẩn an toàn thông tin, SAVIS ghi dấu ấn trong lĩnh vực an toàn thông tin bằng các dịch vụ, giải pháp về Định danh và xác thực (SAVIS CIAM, Smart eKYC, SAVIS IoT Identity Platform); Ký số và chứng thực điện tử (TrustCA Remote Signing, TrustCA Timestamp, SAVIS Signing Server, TrustCA Cloud HSM); Tự động hóa và lưu trữ điện tử (ePaperless, Trusted Archive); An toàn và bảo mật dữ liệu (SAVIS Tokenization, Enterprise Security Appliance All-in-a-Box, 3D Secure 2.0…)… đáp ứng nhu cầu định danh, xác thực, ký số, bảo mật và lưu trữ an toàn cho Chính phủ, tổ chức tài chính, doanh nghiệp và cộng đồng số Việt Nam.  Doanh nghiệp đầu tàu cung cấp Giải pháp Tài chính – Ngân hàng   Ở lĩnh vực Tài chính – Ngân hàng, đây là năm đầu tiên, SAVIS tham gia ứng cử và lọt Top Top 10 Doanh nghiệp Cung cấp Giải pháp Tài chính – Ngân hàng, khẳng định năng lực dẫn đầu thông qua chuỗi giải pháp tiên phong dành cho Ngân hàng mở:   – Nền tảng Ngân hàng mở – Open Banking Platform (BaaS)  – SAVIS API Management – Giải pháp quản lý API  – SAVIS CIAM – Giải pháp quản lý và bảo mật danh tính khách hàng  – Smart eKYC – Giải pháp định danh người dùng từ xa  – SAVIS Tokenization  – SAVIS Consent Management – Hệ thống quản lý chấp thuận  – TrustCA Remote Signing – Dịch vụ ký số từ xa  – TrustCA Timestamp – Dịch vụ chứng thực điện tử cấp dấu thời gian  – SAVIS ePaperless – Giải pháp tự động hóa quy trình  – Trusted Archive – Giải pháp lưu trữ điện tử xác thực lâu dài  SAVIS tự hào là đơn vị đầu tiên sở hữu nền tảng Ngân hàng mở đầy đủ và sáng tạo tại Việt Nam, đáp ứng nhu cầu về pháp lý – công nghệ để kết nối và xây dựng hệ sinh thái tài chính số.   Hệ giải pháp toàn diện này cũng đưa SAVIS trở thành đầu tàu dẫn dắt trong Bản đồ Doanh nghiệp cung cấp giải pháp Tài chính Ngân hàng – Vinasa Tech Map 2025, hỗ trợ các ngân hàng và tổ chức tài chính nâng cao bảo mật giao dịch, tối ưu trải nghiệm người dùng, đồng thời tuân thủ nghiêm ngặt các quy định pháp lý về an toàn thông tin.  Được vinh danh đồng thời tại 03 hạng mục Top 10 Doanh nghiệp Công nghệ thông tin Việt Nam 2025 là minh chứng rõ nét cho năng lực công nghệ, uy tín và tầm ảnh hưởng của SAVIS trong hành trình chuyển đổi số quốc gia. SAVIS sẽ tiếp tục đổi mới, sáng tạo và đồng hành cùng Chính phủ, doanh nghiệp và xã

Xem chi tiết »

Mật mã kháng lượng tử (PQC): Thuật toán mới cho kỷ nguyên mới 

Trong thời gian sắp tới, máy tính lượng tử được cho là sẽ phát triển đủ mạnh để phá vỡ các thuật toán bất đối xứng truyền thống – các thuật toán chính đang được sử dụng để đảm bảo an ninh dữ liệu cho mọi thông điệp, tài liệu, giao dịch trực tuyến. Mật mã kháng lượng tử (PQC) được nghiên cứu để chống lại sức mạnh khổng lồ ấy.   Mật mã kháng lượng tử (Post-Quantum Cryptography – PQC) còn được gọi là Mật mã an toàn lượng tử (Quantum Safe Cryptography – QSC), đều chỉ những thuật toán mã hoá được thiết kế để chống lại các cuộc tấn công từ máy tính lượng tử.  Điện toán lượng tử là gì?  Điện toán lượng tử tận dụng các nguyên lý của vật lý lượng tử để xử lý bài toán toán học nhanh hơn gấp nhiều lần so với máy tính thông thường. Những việc mà siêu máy tính mạnh nhất hiện nay mất nhiều năm mới giải được, thì máy tính lượng tử có thể rút ngắn xuống chỉ trong vài ngày.  Từ đó, máy tính lượng tử được dự đoán có sức mạnh tính toán vượt bậc, mở ra kỷ nguyên mới cho các ứng dụng như trí tuệ nhân tạo. Song, đi cùng với nhiều lợi ích, máy tính lượng tử cũng là mối đe dọa an ninh lớn.  Tại sao máy tính lượng tử là mối đe dọa bảo mật?  Khi máy tính lượng tử đủ mạnh xuất hiện, các thuật toán mật mã bất đối xứng truyền thống sẽ bị phá vỡ. Một ví dụ dễ hiểu, hiện tại, RSA và ECC là hai thuật toán mạnh, vốn dựa trên các bài toán toán học rất khó như phân tích số và logarit rời rạc, đang được sử dụng rất phổ biến trên toàn thế giới để bảo vệ tài khoản ngân hàng, hồ sơ y tế và nhiều dữ liệu quan trọng khác. Song, với thuật toán Shor trong máy tính lượng tử có thể dễ dàng phá vỡ RSA và ECC.  Chính phủ các nước và các tập đoàn công nghệ toàn cầu đã thừa nhận mối đe dọa này và dấy lên cảnh báo bảo vệ hạ tầng trọng yếu trước nguy cơ tấn công từ máy tính lượng tử.  Trong Bản ghi nhớ An ninh Quốc gia Mỹ, tháng 5/2022 có viết: “Một máy tính lượng tử đủ lớn và tinh vi, có khả năng bẻ khóa mật mã (CRQC) – sẽ có thể phá vỡ hầu hết các thuật toán mã hoá công khai đang được sử dụng trên các hệ thống số ở Mỹ và toàn thế giới. CRQC có thể gây nguy hiểm cho các phương thức liên lạc dân sự và quân sự, làm suy yếu hệ thống giám sát, kiểm soát hạ tầng trọng yếu và đánh bại các giao thức bảo mật cho đa số giao dịch tài chính trên Internet.”  Mật mã kháng lượng tử (PQC) là gì?  Để chống lại tấn công lượng tử, nhiều nghiên cứu trên khắp thế giới đã được triển khai nhằm phát triển các thuật toán mới mạnh mẽ hơn, có thể thay thế cho RSA và ECC, đồng thời chống chịu được sự tấn công từ máy tính cổ điển cũng như máy tính lượng tử. Thuật toán này, được gọi chung là PQC – mật mã kháng lượng tử.   Tại sao cần hành động ngay bây giờ?  Có thể trong hiện tại, máy tính lượng tử đủ mạnh như dự đoán chưa xuất hiện, song, các vụ thu thập dữ liệu đã bắt đầu, đặc biệt, nhiều dữ liệu nhạy cảm hoặc thông tin riêng tư có giá trị trong nhiều năm, thậm chí hàng chục năm. Vì vậy, cần đặc biệt đề cao an ninh bảo mật dữ liệu, khi tin tặc có thể đang lưu trữ dữ liệu mã hóa này, chờ đến khi máy tính lượng tử trong tương lai xuất hiện và giải mã tất cả, thuật ngữ này còn gọi là “harvest now, decryp later” – “Thu hoạch trước, giải mã sau”.   Cùng với đó, với nhiều thiết bị như chip, chu kỳ phát triển rất dài, phải mất nhiều năm để kiểm thử bảo mật, xin chứng nhận rồi mới có thể triển khai trên hạ tầng hiện có. Vì vậy, bắt đầu chuyển sang PQC càng sớm thì càng có lợi.  Lộ trình phát triển của PQC trên thế giới  Nghiên cứu lớn nhất về PQC hiện được công nhận bởi Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST). NIST đã tổ chức cuộc thi toàn cầu kêu gọi các nhà nghiên cứu từ khắp nơi trên thế giới tham gia, gửi đề xuất thuật toán mới, đánh giá và chứng minh tính bền vững của chúng.   Ngày 5/7/2022, NIST công bố bộ thuật toán đầu tiên được chọn để chuẩn hóa bao gồm: cơ chế đóng gói khóa (KEM) – CRYSTALS-Kyber và các thuật toán ký số như CRYSTALS-Dilithium, FALCON, SPHINCS+.   Cũng trong năm 2022, Cơ quan An ninh Quốc gia Mỹ (NSA) đã công bố bản cập nhật Bộ thuật toán an ninh thương mại quốc gia (CNSA 2.0). Theo đó, các hệ thống an ninh quốc gia (NSS) phải chuyển đổi hoàn toàn sang thuật toán mật mã hậu lượng tử (PQC) trước năm 2033; một số trường hợp đặc biệt còn phải hoàn tất sớm hơn, ngay từ năm 2030. CNSA 2.0 nêu rõ, các thuật toán CRYSTALS-Kyber và CRYSTALS-Dilithium sẽ được sử dụng như các thuật toán chống lượng tử chủ chốt, kết hợp với các thuật toán chữ ký dựa trên hàm băm như XMSS (Extended Merkle Signature Scheme) và LMS (Leighton-Micali Signatures).  Đến tháng 8/2024, NIST công bố ba tiêu chuẩn mật mã kháng lượng tử chuẩn hóa đầu tiên, nhằm bảo đảm triển khai đúng đắn các thuật toán mới, bao gồm:   Đồng thời, NIST cũng

Xem chi tiết »

Liên hệ với chúng tôi