Mật mã kháng lượng tử (PQC): Thuật toán mới cho kỷ nguyên mới 

Trong thời gian sắp tới, máy tính lượng tử được cho là sẽ phát triển đủ mạnh để phá vỡ các thuật toán bất đối xứng truyền thống – các thuật toán chính đang được sử dụng để đảm bảo an ninh dữ liệu cho mọi thông điệp, tài liệu, giao dịch trực tuyến. Mật mã kháng lượng tử (PQC) được nghiên cứu để chống lại sức mạnh khổng lồ ấy.   Mật mã kháng lượng tử (Post-Quantum Cryptography – PQC) còn được gọi là Mật mã an toàn lượng tử (Quantum Safe Cryptography – QSC), đều chỉ những thuật toán mã hoá được thiết kế để chống lại các cuộc tấn công từ máy tính lượng tử.  Điện toán lượng tử là gì?  Điện toán lượng tử tận dụng các nguyên lý của vật lý lượng tử để xử lý bài toán toán học nhanh hơn gấp nhiều lần so với máy tính thông thường. Những việc mà siêu máy tính mạnh nhất hiện nay mất nhiều năm mới giải được, thì máy tính lượng tử có thể rút ngắn xuống chỉ trong vài ngày.  Từ đó, máy tính lượng tử được dự đoán có sức mạnh tính toán vượt bậc, mở ra kỷ nguyên mới cho các ứng dụng như trí tuệ nhân tạo. Song, đi cùng với nhiều lợi ích, máy tính lượng tử cũng là mối đe dọa an ninh lớn.  Tại sao máy tính lượng tử là mối đe dọa bảo mật?  Khi máy tính lượng tử đủ mạnh xuất hiện, các thuật toán mật mã bất đối xứng truyền thống sẽ bị phá vỡ. Một ví dụ dễ hiểu, hiện tại, RSA và ECC là hai thuật toán mạnh, vốn dựa trên các bài toán toán học rất khó như phân tích số và logarit rời rạc, đang được sử dụng rất phổ biến trên toàn thế giới để bảo vệ tài khoản ngân hàng, hồ sơ y tế và nhiều dữ liệu quan trọng khác. Song, với thuật toán Shor trong máy tính lượng tử có thể dễ dàng phá vỡ RSA và ECC.  Chính phủ các nước và các tập đoàn công nghệ toàn cầu đã thừa nhận mối đe dọa này và dấy lên cảnh báo bảo vệ hạ tầng trọng yếu trước nguy cơ tấn công từ máy tính lượng tử.  Trong Bản ghi nhớ An ninh Quốc gia Mỹ, tháng 5/2022 có viết: “Một máy tính lượng tử đủ lớn và tinh vi, có khả năng bẻ khóa mật mã (CRQC) – sẽ có thể phá vỡ hầu hết các thuật toán mã hoá công khai đang được sử dụng trên các hệ thống số ở Mỹ và toàn thế giới. CRQC có thể gây nguy hiểm cho các phương thức liên lạc dân sự và quân sự, làm suy yếu hệ thống giám sát, kiểm soát hạ tầng trọng yếu và đánh bại các giao thức bảo mật cho đa số giao dịch tài chính trên Internet.”  Mật mã kháng lượng tử (PQC) là gì?  Để chống lại tấn công lượng tử, nhiều nghiên cứu trên khắp thế giới đã được triển khai nhằm phát triển các thuật toán mới mạnh mẽ hơn, có thể thay thế cho RSA và ECC, đồng thời chống chịu được sự tấn công từ máy tính cổ điển cũng như máy tính lượng tử. Thuật toán này, được gọi chung là PQC – mật mã kháng lượng tử.   Tại sao cần hành động ngay bây giờ?  Có thể trong hiện tại, máy tính lượng tử đủ mạnh như dự đoán chưa xuất hiện, song, các vụ thu thập dữ liệu đã bắt đầu, đặc biệt, nhiều dữ liệu nhạy cảm hoặc thông tin riêng tư có giá trị trong nhiều năm, thậm chí hàng chục năm. Vì vậy, cần đặc biệt đề cao an ninh bảo mật dữ liệu, khi tin tặc có thể đang lưu trữ dữ liệu mã hóa này, chờ đến khi máy tính lượng tử trong tương lai xuất hiện và giải mã tất cả, thuật ngữ này còn gọi là “harvest now, decryp later” – “Thu hoạch trước, giải mã sau”.   Cùng với đó, với nhiều thiết bị như chip, chu kỳ phát triển rất dài, phải mất nhiều năm để kiểm thử bảo mật, xin chứng nhận rồi mới có thể triển khai trên hạ tầng hiện có. Vì vậy, bắt đầu chuyển sang PQC càng sớm thì càng có lợi.  Lộ trình phát triển của PQC trên thế giới  Nghiên cứu lớn nhất về PQC hiện được công nhận bởi Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST). NIST đã tổ chức cuộc thi toàn cầu kêu gọi các nhà nghiên cứu từ khắp nơi trên thế giới tham gia, gửi đề xuất thuật toán mới, đánh giá và chứng minh tính bền vững của chúng.   Ngày 5/7/2022, NIST công bố bộ thuật toán đầu tiên được chọn để chuẩn hóa bao gồm: cơ chế đóng gói khóa (KEM) – CRYSTALS-Kyber và các thuật toán ký số như CRYSTALS-Dilithium, FALCON, SPHINCS+.   Cũng trong năm 2022, Cơ quan An ninh Quốc gia Mỹ (NSA) đã công bố bản cập nhật Bộ thuật toán an ninh thương mại quốc gia (CNSA 2.0). Theo đó, các hệ thống an ninh quốc gia (NSS) phải chuyển đổi hoàn toàn sang thuật toán mật mã hậu lượng tử (PQC) trước năm 2033; một số trường hợp đặc biệt còn phải hoàn tất sớm hơn, ngay từ năm 2030. CNSA 2.0 nêu rõ, các thuật toán CRYSTALS-Kyber và CRYSTALS-Dilithium sẽ được sử dụng như các thuật toán chống lượng tử chủ chốt, kết hợp với các thuật toán chữ ký dựa trên hàm băm như XMSS (Extended Merkle Signature Scheme) và LMS (Leighton-Micali Signatures).  Đến tháng 8/2024, NIST công bố ba tiêu chuẩn mật mã kháng lượng tử chuẩn hóa đầu tiên, nhằm bảo đảm triển khai đúng đắn các thuật toán mới, bao gồm:   Đồng thời, NIST cũng

Xem chi tiết »
SAVIS là thành viên chính thức của Mạng lưới Công nghệ lượng tử và Mạng lưới đối mới sáng tạo và phát triển an ninh mạng

SAVIS là thành viên chính thức của Mạng lưới Công nghệ lượng tử và Mạng lưới Đổi mới sáng tạo và phát triển an ninh mạng

Ngày 25/08, tại Lễ công bố ra mắt 03 Mạng lưới Đổi mới sáng tạo ngành công nghệ chiến lược do Bộ Tài chính tổ chức, dưới sự chủ trì của Phó Thủ tướng Chính phủ Nguyễn Chí Dũng, SAVIS với vai trò là thành viên chính thức của 2/3 mạng lưới đã giới thiệu Hệ giải pháp Bảo mật và An toàn thông tin, với hai hạt nhân là PQC Lab – Nền tảng kháng lượng tử đầu tiên tại Việt Nam và SAM Auth Server. Nhằm hiện thực hóa mục tiêu tại Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị, đồng thời thực hiện Quyết định số 1131/QĐ-TTg ngày 12/06/2025 của Thủ tướng Chính phủ, Bộ Tài chính giao cho Trung tâm Đổi mới sáng tạo Quốc gia phối hợp với các chuyên gia, nhà khoa học, doanh nghiệp thành lập các Mạng lưới Đổi mới sáng tạo ngành công nghệ chiến lược. Dưới sự chủ trì của Phó thủ tướng Nguyễn Chí Dũng, Bộ Tài chính tổ chức Lễ công bố 03 Mạng lưới Đổi mới sáng tạo, với một số nội dung trọng tâm: Tại Lễ công bố, Phó Thủ tướng Chính phủ Nguyễn Chí Dũng nhấn mạnh, Việt Nam đang bước vào giai đoạn phát triển mới, phải chủ động nắm bắt những cơ hội to lớn do cuộc Cách mạng công nghiệp lần thứ tư mang lại. 3 Mạng lưới đổi mới sáng tạo và chuyên gia ngành công nghệ chiến lược sẽ đồng hành cùng Chính phủ, cùng các bộ ngành, doanh nghiệp trong việc hoạch định chiến lược, xây dựng chính sách, thúc đẩy nghiên cứu, phát triển và ứng dụng công nghệ mới, biến “bài toán khó” của đất nước thành “cơ hội lớn” cho tương lai. SAVIS là thành viên chính thức của Liên minh Công nghệ lượng tử và Liên minh Đổi mới sáng tạo và phát triển An ninh mạng. Với những nghiên cứu và kinh nghiệm hơn 20 năm, SAVIS hy vọng có thể trở thành một hạt nhân lan tỏa, thúc đẩy sự phát triển của hai liên minh cũng như hai lĩnh vực tại Việt Nam. Cũng tại đây, SAVIS ra mắt Hệ giải pháp Bảo mật và An toàn thông tin toàn diện, trong đó, Sam Auth Server cùng PQC Lab – Nền tảng kháng lượng tử đầu tiên tại Việt Nam dành cho các giải pháp về chữ ký số, PKI, blockchain và mã hoá dữ liệu nhận được sự quan tâm của đông đảo khách tham quan. Tiên phong công nghệ kháng lượng tử với PQC Lab Công nghệ lượng tử đang phát triển mạnh mẽ, các phương pháp mã hóa truyền thống đang đứng trước nguy cơ bị phá vỡ. PQC Lab ra đời, tiên phong ứng dụng công nghệ và thuật toán kháng lượng tử, bảo vệ các hệ thống chữ ký số, PKI, blockchain và mã hóa dữ liệu trước các mối đe dọa từ máy tính lượng tử. Nền tảng này không chỉ đáp ứng các yêu cầu bảo mật hiện tại mà còn chuẩn bị cho tương lai, khi công nghệ lượng tử trở phổ biến, cho phép các tổ chức làm quen với thuật toán kháng lượng tử – PQC đã được NIST phê duyệt, đồng thời kiểm tra tính tương thích, hiệu năng và tác động của PQC mà không làm ảnh hưởng đến hạ tầng, hệ thống hiện có. Điều này đặc biệt quan trọng trong bối cảnh các tổ chức tài chính và fintech cần đảm bảo tuân thủ các tiêu chuẩn quốc tế như FIDO2, PSD2, eIDAS, và PCI DSS,…   PQC Lab sử dụng mô-đun bảo mật phần cứng HSM hỗ trợ các thuật toán PQC chuẩn NIST: ML-KEM (FIPS-203), ML-DSA (FIPS-204) và SLH-DSA (FIPS-205); quản lý, tự động hoá cấp phát chứng thư số PQC, quét và cảnh báo chứng thư số cần thay thế theo chuẩn NIST cũng như các tiêu chuẩn an toàn mới, đồng thời, cung cấp môi trường sandbox linh hoạt và an toàn, cho phép thử nghiệm nhanh chóng, tách biệt với hệ thống vận hành thực tế. Với PQC Lab, doanh nghiệp và tổ chức có thể bảo vệ dữ liệu trong dài hạn, ngăn chặn các cuộc tấn công “Thu thập trước, giải mã sau” (Harvest now, decrypt Later), đáp ứng các tiêu chuẩn mật mã kháng lượng tử (PQC) của NIST, cũng như tuân thủ ở mức cao nhất các tiêu chuẩn, quy định an ninh dữ liệu toàn cầu. Từ đó, xây dựng niềm tin với khách hàng, và nâng cao năng lực cạnh tranh toàn cầu và khẳng định vị thế dẫn đầu về an ninh của tổ chức, doanh nghiệp. SAM Auth Server – Giải pháp định danh, xác thực và bảo mật tất cả trong một  SAM Auth Server là giải pháp định danh, xác thực và bảo mật tất cả trong một, được SAVIS phát triển dựa trên các công nghệ bảo mật tiên tiến, đáp ứng nhu cầu bảo vệ thông tin trong môi trường số ngày càng phức tạp. SAM Auth Server có khả năng xác thực đa lớp, bảo mật đa tầng, tích hợp cả phần cứng và phần mềm chuyên dụng cũng như thẻ sinh trắc học thông minh, tuân thủ nghiêm ngặt các tiêu chuẩn bảo mật trong nước và quốc tế như FIPS 140-3, eIDAS, PSD2/PSD3, GDPR, FIDO2, OIDC/OAuth2. Sam Auth Server cũng là giải pháp tiên phong ứng dụng thuật toán kháng lượng tử PQC (Post-Quantum Cryptography) cùng công nghệ Tokenization đảm bảo an toàn tuyệt đối cho dữ liệu và giao dịch trong bối cảnh các mối đe dọa mạng ngày càng phức tạp. Nhờ khả năng tích hợp nhanh chóng, vận hành độc lập và mở rộng không giới hạn, SAM Auth Server giúp các tổ chức, doanh nghiệp chủ động quản lý danh tính số, bảo vệ hệ thống, dữ liệu và nội dung số

Xem chi tiết »
Bảo mật trong thanh toán trực tuyến kỷ nguyên mới

Bảo mật trong thanh toán trực tuyến kỷ nguyên mới

Thanh toán trực tuyến nhanh chóng trở thành phương thức thanh toán được ưa chuộng tại nhiều quốc gia trên thế giới. Song song với đó, nhu cầu về xác thực, bảo mật cũng cao hơn bao giờ hết nhằm bảo vệ giao dịch khỏi các mối đe dọa ngày càng tinh vi, đảm bảo an toàn tuyệt đối và duy trì trải nghiệm người dùng liền mạch. Trong hơn một thập kỷ qua, thế giới chứng kiến làn sóng mạnh mẽ của thương mại điện tử, điện thoại thông minh và hạ tầng kết nối tốc độ cao. Thói quen thanh toán không tiền mặt đã trở thành một phần tất yếu trong đời sống hàng ngày. Thẻ ngân hàng, ví điện tử, Apple Pay, Google Pay, mã QR hay các nền tảng thanh toán xuyên biên giới như Alipay+, WeChat Pay (Trung Quốc), UPI (Ấn Độ),… đang được hàng triệu người dùng sử dụng hàng ngày để mua sắm, thanh toán và thực hiện các giao dịch tài chính cá nhân. Tuy nhiên, cùng với sự phát triển đó là mặt trái, các hình thức tấn công mạng ngày càng tinh vi. Các báo cáo an ninh mạng cho thấy sự gia tăng không ít của các phương thức tấn công tinh vi, từ lừa đảo phishing, cài mã độc trên thiết bị di động cho đến đánh cắp mã OTP, đặt ra yêu cầu cấp thiết cho các nhà cung cấp dịch vụ tài chính, ngân hàng và tổ chức thanh toán trong việc nâng cấp các phương thức xác thực và bảo mật giao dịch. Các phương thức xác thực phổ biến hiện nay Hiện nay, ở nhiều quốc gia, các tổ chức đang sử dụng cơ chế xác thực đa yếu tố (MFA), theo nguyên tắc ứng dụng ít nhất 2 trong 3 yếu tố: Something you have – Thiết bị hoặc mã OTP, Something you know – Mật khẩu hoặc PIN và Something you are – Dữ liệu sinh trắc học (vân tay, khuôn mặt, mống mắt). Như tại Ấn Độ, Ngân hàng Dự trữ Ấn Độ (RBI) bắt buộc tất cả giao dịch trực tuyến phải có 2FA, thường là OTP kết hợp với PIN, hay ở UAE, OTP qua SMS và email được xem là phương thức xác thực phổ biến cho các giao dịch tài chính. Song, OTP và mã PIN ngày càng bộc lộ nhiều rủi ro, khi trở thành mục tiêu chính của nhiều vụ tấn công mạng. Từ đó, mở ra các xu hướng bảo mật xác thực mới, an toàn và hiệu quả hơn. Xu hướng bảo mật trong thanh toán trực tuyến Sinh trắc học được coi là bước tiến trong xác thực bảo mật hiện nay. Khi người dùng đăng ký, thiết bị sẽ tạo một cặp khóa bảo mật, khóa riêng lưu trên máy và chỉ được mở khi xác thực bằng sinh trắc học, còn khóa công khai lưu trên hệ thống mạng thanh toán. Khi giao dịch diễn ra, thiết bị ký yêu cầu bằng khóa riêng, mạng xác thực bằng khóa công khai và gửi kết quả cho ngân hàng. Nhờ đó, toàn bộ quá trình xác thực được chuyển từ ngân hàng sang mạng thanh toán hoặc bên thứ ba, giảm rủi ro đánh cắp OTP và tạo trải nghiệm liền mạch hơn. Bên cạnh sinh trắc học, bảo vệ ứng dụng thanh toán trên thiết bị di động cũng là một mảnh ghép để tăng cường bảo mật. Có thể kể đến như Google Play Protect – lớp bảo mật mặc định của hệ điều hành Android – có khả năng quét ứng dụng và phát hiện mã độc đã biết ở cấp hệ điều hành. Song, lớp bảo vệ này lại thiếu khả năng nhận diện hành vi gian lận tinh vi ngay trong ứng dụng thanh toán nếu sử dụng bàn phím giả, truy cập trái phép hay tấn công zero-day. Vì vậy, các giải pháp bảo mật nâng cao ở cấp độ ứng dụng sẽ cho phép phát hiện và phản ứng tức thời trước mối đe dọa, từ chặn giao dịch đáng ngờ cho đến điều chỉnh chính sách bảo mật theo môi trường sử dụng. Thanh toán trực tuyến phát triển mạnh mẽ, sinh trắc học và các công nghệ bảo vệ thanh toán trên thiết bị di động nổi lên như xu hướng tất yếu, giúp củng cố an ninh giao dịch, giảm thiểu rủi ro tấn công mạng và trải nghiệm thanh toán trở nên mượt mà, đáng tin cậy. Đây là bước tiến quan trọng, mở ra tương lai mà mọi giao dịch trực tuyến đều được bảo vệ toàn diện, mang lại sự an tâm tuyệt đối cho cả người dùng và doanh nghiệp. Savis – Kiến tạo chuẩn mực mới cho xác thực mạnh và bảo mật thanh toán Savis – nhà cung cấp dịch vụ tin cậy hàng đầu, chuyên cung cấp Nền tảng – Dịch vụ – Giải pháp Chuyển đổi số, An toàn thông tin và Fintech, sẵn sàng mang đến các giải pháp xác thực, bảo mật thanh toán đáp ứng nghiêm ngặt các quy định, tiêu chuẩn bảo mật trong nước và quốc tế.  Với trọng tâm là xác thực mạnh không mật khẩu (Passwordless FIDO2, PKI Passwordless, SmartOTP Passwordless), Savis xây dựng hệ sinh thái giải pháp toàn diện, dễ dàng tích hợp, giúp các tổ chức tài chính, fintech và nhà cung cấp dịch vụ tối ưu trải nghiệm người dùng, đáp ứng đầy đủ các tiêu chuẩn quốc tế: Tất cả giải pháp đều được thiết kế tuân thủ nghiêm ngặt các chuẩn quốc tế như FIDO2, PSD2, eIDAS, GDPR, PCI DSS…,triển khai nhanh chóng, tương thích với hạ tầng hiện hữu và đảm bảo tính bảo mật ở mức cao nhất. Kết nối với chuyên gia của Savis để bắt đầu hành trình xây dựng hệ sinh thái thanh toán

Xem chi tiết »

SAVIS Mobile Identity

SAVIS Mobile Identity Nền tảng định danh kỹ thuật số trên thiết bị di động, tập trung vào các giao dịch điện tử không dùng tiền mặt, giúp tăng cường bảo mật. Liên hệ Thách thức Khi giao dịch số ngày càng phổ biến, các phương pháp xác thực truyền thống như mật khẩu hay mã OTP qua SMS dễ bị tấn công bởi các mối đe dọa như lừa đảo, thay SIM, hoặc đánh cắp danh tính. Nhiều tổ chức tài chính vẫn sử dụng các giao thức bảo mật lỗi thời, khiến người dùng đối mặt với nguy cơ bị đánh cắp danh tính hoặc giao dịch trái phép. Ngoài ra, việc thiếu hệ thống định danh điện tử (eID) thống nhất và xác thực dựa trên PKI làm tăng nguy cơ gian lận trong giao dịch số. Các chuyên gia đồng ý rằng định danh số là yếu tố thay đổi cuộc chơi trong quá trình chuyển đổi số của ngành tài chính. Với công nghệ xác thực tiên tiến, SAVIS Mobile Identity là nền tảng cho các giao dịch di động an toàn, thúc đẩy tương lai của thanh toán không tiền mặt SAVIS Mobile Identity Nền tảng định danh kỹ thuật số cho giao dịch di động SAVIS Mobile Identity là nền tảng định danh sử dụng xác thực mạnh mẽ, tích hợp với chữ ký điện tử, với nhiều tính năng quan trọng: Xác thực điện tử an toàn Xác thực hai yếu tố (2FA) Ký số từ xa Xác nhận giao dịch ngoài luồng trên di động Ký xác nhận giao dịch sử dụng chứng thư số cá nhân Hỗ trợ ứng dụng trên di động và SDK Tuân thủ quy định eIDAS, PSD2 của châu Âu Lợi ích Kích hoạt dễ dàng Chỉ cần tải ứng dụng và quét mã QR để sử dụng Mobile ID. Xác thực an toàn Sử dụng công nghệ PKI, yêu cầu vân tay hoặc mã PIN để truy cập khóa. Thông tin đăng nhập được liên kết với điện thoại, ngăn chặn sao chép khóa cá nhân. Tích hợp linh hoạt  Dễ dàng tích hợp xác thực và chữ ký từ xa qua Web API hoặc ứng dụng qua định dạng SDK. Hỗ trợ đa thiết bị Hoạt động trên điện thoại, máy tính, WebTV không cần phần mềm hoặc phần cứng bổ sung. Xây dựng thương hiệu doanh nghiệp Tùy chỉnh ứng dụng để tăng nhận diện thương hiệu, tích hợp các yếu tố nhận diện doanh nghiệp vào xác thực và đăng nhập trên thiết bị di động của nhân viên/khách hàng/người dân Hỗ trợ chuyển đổi số ngân hàng Tùy chỉnh ứng dụng để tăng nhận diện thương hiệu, tích hợp các yếu tố nhận diện doanh nghiệp vào xác thực và đăng nhập trên thiết bị di động của nhân viên/khách hàng/người dân Dịch vụ cho cá nhân và doanh nghiệp Dịch vụ xác thực và chữ ký điện tử trên nền tảng di động.   Nhận dạng số trên di động, thay thế thẻ thông minh và ATM trong thanh toán không dùng tiền mặt/thẻ. Xác nhận giao dịch qua kênh thứ hai trên di động, giúp tránh mất tiền trong các giao dịch như rút tiền tiết kiệm/sổ tiết kiệm, rút tiền/thanh toán điện tử giá trị cao. 

Xem chi tiết »
SAVIS ký kết hợp tác chiến lược với Talsec: Tăng tốc bảo mật ứng dụng ngân hàng số tại Việt Nam

SAVIS ký kết hợp tác chiến lược với Talsec: Tăng tốc bảo mật ứng dụng ngân hàng số tại Việt Nam

Chuyển đổi số trong ngành tài chính – ngân hàng đang diễn ra mạnh mẽ. Tuân thủ pháp lý cùng bảo mật, an toàn thông tin trở thành yếu tố sống còn của các tổ chức tài chính khi tham gia vào hệ sinh thái Ngân hàng mở. Là đơn vị công nghệ hàng đầu trong lĩnh vực bảo mật và tiên phong về Ngân hàng mở tại Việt Nam, SAVIS cùng đối tác toàn cầu là Talsec ký kết hợp tác chiến lược, tăng cường xây dựng hệ sinh thái toàn diện cho Ngân hàng số tại Việt Nam theo quy định của Thông tư 50/2024/TT-NHNN về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng, gồm các giải pháp bảo mật ứng dụng di động, xác thực mạnh người dùng, quản lý rủi ro và đảm bảo an toàn dữ liệu trong mọi giao dịch số. Talsec – Tăng cường bảo mật cho ứng dụng di động cho ngân hàng Là công ty công nghệ bảo mật hàng đầu đến từ Châu Âu, Talsec chuyên cung cấp các giải pháp bảo vệ ứng dụng di động chống lại mã độc, tấn công từ bên trong và các rủi ro khai thác lỗ hổng ứng dụng. SAVIS và Talsec hợp tác cung cấp SDK bảo mật cho các ứng dụng Android, iOS và Flutter, cụ thể gồm các giải pháp: Đây là các giải pháp bảo mật chủ động cho các ứng dụng tài chính, ngân hàng tại Việt Nam đồng thời, giúp tuân thủ nghiêm ngặt theo quy định bảo mật ứng di dộng ngân hàng số, Open API về an toàn hệ thống công nghệ thông tin trong hoạt động ngân hàng củaThông tư 50/2024/TT-NHNN.   Giải pháp này cũng đã được SAVIS tích hợp với SAM TrustSign/PKI Passwordless – một nền tảng xác thực thế hệ mới không dùng mật khẩu, kết hợp chữ ký số và sinh trắc học, giúp xác thực và ký giao dịch an toàn đáp ứng loại B, C, D xác nhận giao dịch theo Phụ lục 02 của Thông tư 50/2024/TT-NHNN. SAM TrustSign/PKI Passwordless được thiết kế dựa trên nền tảng bảo mật Zero Trust Service Architecture, tăng cường bảo mật và bảo vệ dữ liệu người dùng sử dụng hạ tầng khóa công khai PKI, bao gồm ứng dụng di động TrustSign Mobile App/TrustSign Mobile SDK hỗ trợ nhiều phương thức xác thực (Push Auth, Smart OTP, Transaction Signing); SAM Auth Server – Hệ thống máy chủ xác thực được thiết kế và triển khai trong Box bảo mật vật lý SAM Appliance có sẵn HSM – toàn bộ quá trình xác thực và ký số được mã hóa đầu cuối (E2EE) bằng thuật toán mạnh như ECC/ECDSA P256, RSA 2048-bit, AES-256, TLS 1.3; đi kèm mô đun Trusted App Protection (RASP) – Bảo vệ ứng dụng SmartOTP và các cung cấp mở rộng cho phép bảo vệ ứng dụng Mobile App ngân hàng số mới của các tổ chức Tài chính – ngân hàng. Đây là nền tảng bảo mật hiện đại, tăng cường bảo vệ cho ứng dụng, đáp ứng đầy đủ cho cấp độ cao nhất Thông tư 50/2024/TT-NHNN, chữ ký điện tử an toàn. Với năng lực triển khai thực tế và mạng lưới đối tác toàn cầu, SAVIS cùng Talsec hứa hẹn trở thành những nhân tố dẫn dắt đảm bảo an toàn ứng dụng ngân hàng số cũng như trong việc hình thành hệ sinh thái Ngân hàng mở an toàn, tuân thủ và bền vững tại Việt Nam.

Xem chi tiết »
Bước tiến mới trong chuyển đổi số khu vực công Chuyển đổi số quản lý hành chính và đảm bảo an toàn thông tin 

Bước tiến mới trong chuyển đổi số khu vực công: Chuyển đổi số quản lý hành chính và đảm bảo an toàn thông tin 

Trong diễn đàn “Chuyển đổi số khu vực công – Tiền đề cho phát triển kinh tế xã hội” do Báo Điện tử Tiếng nói Việt Nam tổ chức, ông Hoàng Nguyên Vân, Phó Viện trưởng Viện Sáng tạo và Chuyển đổi số VIDTI, CTO Giám đốc công nghệ SAVIS Group đã có phần trình bày thuyết phục về Chuyển đổi số quản lý hành chính và đảm bảo an toàn thông tin.   Được tổ chức bởi Báo Điện tử Tiếng nói Việt Nam, diễn đàn “Chuyển đổi số khu vực công – Tiền đề cho phát triển kinh tế xã hội” quy tụ gần 200 chuyên gia, đại diện lãnh đạo các Bộ, Ban, ngành, viện nghiên cứu, cùng các doanh nghiệp Nhà nước, Tổng công ty,… tham gia trao đổi, thảo luận, nhằm làm rõ hơn vai trò của khu vực công trong tiến trình chuyển đổi số quốc gia, từ đó khẳng định chuyển đổi số khu vực công là tiền đề vững chắc cho phát triển kinh tế – xã hội.  Song, quá trình chuyển đổi số khu vực công còn gặp nhiều khó khăn về hạ tầng, dữ liệu chưa liên thông và nguồn nhân lực chưa đồng đều; hệ thống thể chế, chính sách pháp lý về bảo vệ dữ liệu, định danh điện tử, chia sẻ dữ liệu còn thiếu đồng bộ. Ông Phạm Mạnh Hùng kỳ vọng diễn đàn sẽ là nơi các chuyên gia cùng tháo gỡ điểm nghẽn để chuyển đổi số phục vụ người dân, doanh nghiệp hiệu quả hơn.   Tại diễn đàn, ông Hoàng Nguyên Vân, Phó Viện trưởng Viện Sáng tạo và Chuyển đổi số VIDTI, CTO Giám đốc công nghệ SAVIS Group, đã có phần trình bày ấn tượng về Chuyển đổi số quản lý hành chính và đảm bảo an toàn thông tin trong Hành chính công.   Mô hình chính quyền số hai cấp – lấy dữ liệu làm trung tâm    Theo ông Vân, chuyển đổi số khu vực công không còn là một xu hướng mà đã trở thành một yêu cầu tất yếu. Các quốc gia như Singapore, Indonesia đã và đang triển khai những chương trình chính phủ số tiên tiến, lấy người dân và doanh nghiệp làm trung tâm, ứng dụng mạnh mẽ dữ liệu và trí tuệ nhân tạo (AI) để ra quyết định nhanh chóng và chính xác hơn.   Việt Nam cũng đang đứng trước một cơ hội lịch sử để tái định hình mô hình chính quyền số, hướng tới một hệ thống vận hành thông minh, liên thông, hiệu quả, minh bạch và lấy trải nghiệm của người dân, doanh nghiệp làm thước đo thành công.  Ông Vân khẳng định, một mô hình chính quyền số mới, hai cấp (Tỉnh/Xã) sẽ phù hợp với công cuộc chuyển đổi số ngày nay, nơi người dân và doanh nghiệp chủ động tham gia cung cấp và cập nhật dữ liệu, chính quyền các cấp sử dụng dữ liệu này làm cơ sở đánh giá KPI, vận hành và ra quyết định bằng công nghệ AI, Big Data. Để làm được điều này, cần có kiến trúc hạ tầng vững chắc cùng các công nghệ mã hóa, định danh, phân quyền và truy vết toàn diện để đảm bảo an toàn dữ liệu.  Nền tảng mGov Super App – Lấy người dân/doanh nghiệp làm trung tâm  Trọng tâm của phần trình bày, ông Vân đề cập đến siêu ứng dụng mGov Super App tích hợp toàn bộ dịch vụ hành chính công, thanh toán, giáo dục, y tế, giao thông… chỉ trên một nền tảng duy nhất. Siêu ứng dụng này được tạo ra từ một hệ giải pháp có thể giải quyết toàn diện bài toán mà khu vực công đang gặp phải:   Kết thúc phần trình bày, ông Vân nhấn mạnh rằng bảo mật và an toàn dữ liệu là nền tảng cốt lõi cho mọi sáng kiến chính quyền số. Dữ liệu chỉ thực sự phát huy hiệu quả khi được kết nối, chia sẻ đúng quy định, có sự chấp thuận của chủ sở hữu và tuân thủ các chuẩn mực pháp lý trong nước và quốc tế, như mới đây nhất, Thông tư 64/2024/TT-NHNN quy định về triển khai Open API. Đồng thời, các văn bản, tài liệu cần được xác thực chữ ký số, đảm bảo tính bảo mật, toàn vẹn và có thể truy vết rõ ràng. Khi những yếu tố này được đáp ứng, chính phủ số sẽ vận hành hiệu quả và chuyển đổi số trong khu vực công mới có thể phát triển bền vững.  Một số hình ảnh tại sự kiện: 

Xem chi tiết »
SAVIS đồng hành cùng Agribank xây dựng hệ thống PKI, cổng xác thực chữ ký điện tử đạt chuẩn CA an toàn ngành Ngân hàng

SAVIS đồng hành cùng Agribank xây dựng hệ thống PKI, cổng xác thực chữ ký điện tử đạt chuẩn CA an toàn ngành Ngân hàng

Agribank – một trong những ngân hàng lớn nhất Việt Nam, đã hợp tác cùng SAVIS để nâng cấp và chuyển đổi CA, xây dựng hệ thống PKI… giúp Agribank tối ưu hiệu quả quản lý chứng chỉ số, đáp ứng các tiêu chuẩn bảo mật khắt khe trong ngành ngân hàng. Bài toán của Agribank Thành lập năm 1988, ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam Agribank được biết đến là ngân hàng thương mại bán lẻ lớn nhất Việt Nam với mạng lưới hoạt động lên tới 2.200 chi nhánh và phòng giao dịch trên toàn quốc. Ngân hàng này phải xử lý khối lượng giao dịch khổng lồ, cao điểm có thể lên tới 45 triệu giao dịch/ngày, phục vụ cho khoảng 42 triệu khách hàng. Những năm gần đây, Agribank đang đẩy mạnh phát triển sản phẩm, giải pháp với hàm lượng công nghệ thông tin cao, chủ động áp dụng các giải pháp 4.0 để phát triển các sản phẩm dịch vụ mới, mở rộng tiện ích, nâng cao chất lượng dịch vụ E-Banking: Bổ sung thêm nhiều tiện ích dịch vụ trên ứng dụng Agribank E-Mobile Banking (tính năng gọi taxi, quét QR đặt món ăn, đặt dịch vụ du lịch, quét mã QR ngược, thanh toán hóa đơn, tiền gửi trực tuyến…); Triển khai Agribank E-Banking, hệ thống phần mềm cung cấp dịch vụ ngân hàng khác…); Liên kết hợp tác, ký kết thỏa thuận hợp tác với các đối tác, công ty fintech để phát triển dịch vụ ví điện tử, thu hộ, chi hộ… đáp ứng nhu cầu thanh toán không dùng tiền mặt, giao dịch tại quầy của nền kinh tế; Triển khai phát hành thẻ chip nội địa không tiếp xúc theo chuẩn VCCS, ứng dụng kết nối POS với phần mềm hệ thống kế toán;…  Agribank cũng đã bắt đầu kết nối cung cấp dịch vụ thanh toán trên Cổng Dịch vụ công Quốc gia, phối hợp với Tổng cục Hải quan, Tổng cục Thuế, Kho bạc Nhà nước áp dụng công nghệ trong thanh toán các dịch vụ công qua các kênh trực tuyến. Tỷ trọng doanh thu từ sản phẩm dịch vụ, tiện ích mới, hiện đại này duy trì tốc độ tăng trưởng và ngày càng chiếm tỷ trọng cao trong tổng thu của ngân hàng. Đồng thời, ngân hàng cũng tập trung xây dựng và phát triển các giải pháp nhằm nâng cao năng lực xử lý của hệ thống ngân hàng lõi Core banking. Agribank xác định xây dựng chiến lược phát triển công nghệ thông tin giai đoạn 2021 – 2025 hướng tới mục tiêu: phát triển sản phẩm, kênh phân phối điện tử đồng thời phải nâng cao tính an toàn, bảo mật của hệ thống công nghệ thông tin. Để phát triển theo đúng định hướng này, ngân hàng Agribank nhận định phải nâng cấp, phát triển hệ thống PKI, cổng xác thực chữ ký điện tử, chữ ký số – một trong những hệ thống quan trọng nhất nhằm đảm bảo an toàn, bảo mật, chống gian lận, giả mạo trong giao dịch điện tử, thanh toán không dùng tiền mặt đối với các tổ chức Tài chính – Ngân hàng.  Giải pháp từ SAVIS Trước bài toán ấy, SAVIS được Agribank tin tưởng lựa chọn để chuyển đổi, nâng cấp hệ thống. Sở hữu thế mạnh là nhà cung cấp giải pháp dịch vụ tin cậy hàng đầu tại Việt Nam với dịch vụ tin cậy TrustCA, SAVIS  là đơn vị đầu tiên cung cấp dịch vụ chứng thực điện tử dấu thời gian Timestamp và Dịch vụ tin cậy (QTSP) về ký số và con dấu điện tử với giải pháp QTSP Remote Signing. SAVIS có 20 năm kinh nghiệm cung cấp và triển khai PKI, hệ thống CA quốc gia, CA công cộng và CA nội bộ chuyên dùng đảm bảo và giải pháp ký số từ xa, ký số HSM, ký số Mobile, Signing Portal, WebRA quản lý chứng thư số ở quy mô lớn. Để hỗ trợ Agribank, SAVIS đã cùng đối tác SAVYINT GLOBAL – một công ty IT product toàn cầu, có chuyên môn cao về Secure Payment, Data Protection, Cryptography, Blockchain và Ngân hàng mở, để triển khai hệ giải pháp toàn diện: Kết quả Sau quá trình triển khai, SAVIS đã hoàn tất việc chuyển đổi hệ thống CA. Cổng xác thực chữ ký điện tử, chữ ký số của Agribank đáp ứng tuyệt đối các tiêu chuẩn về ký số, chứng thực điện tử theo chuẩn quốc tế và Việt Nam, đồng thời tuân thủ những quy định riêng của ngành ngân hàng trong giao dịch điện tử và an ninh thanh toán. Thành công triển khai hệ thống PKI phức tạp trên nền tảng hệ thống máy chủ lớn IBM pSeries cùng các yêu cầu về tiêu chuẩn kỹ thuật cao nhất trong lĩnh vực tài chính – ngân hàng đã một lần nữa khẳng định năng lực hàng đầu của SAVIS trong việc dẫn dắt và làm chủ lĩnh vực PKI tại Việt Nam. Liên hệ ngay với chúng tôi để được gặp gỡ với đội ngũ chuyên gia PKI hàng đầu TẠI ĐÂY!

Xem chi tiết »
Savis & Entrust Hợp tác xây dựng sản phẩm và giải pháp tiên phong đáp ứng quy định về giao dịch điện tử và an ninh bảo mật trong lĩnh vực Ngân hàng tại Việt Nam

Savis & Entrust: Hợp tác xây dựng sản phẩm và giải pháp tiên phong đáp ứng quy định về giao dịch điện tử và an ninh bảo mật trong lĩnh vực Ngân hàng tại Việt Nam

Trong bối cảnh giao dịch trực tuyến ngày càng phổ biến, đặc biệt trong lĩnh vực ngân hàng, yêu cầu về an toàn, bảo mật thông tin đang trở nên cấp thiết hơn bao giờ hết. Sự ra đời và hiệu lực của hàng loạt quy định pháp lý quan trọng như Nghị định 23/2025/NĐ-CP hướng dẫn chi tiết thi hành Luật Giao dịch Điện tử năm 2023 về chữ ký điện tử và dịch vụ tin cậy, Thông tư 50/2024/TT-NHNN về an toàn hệ thống thông tin trong cung cấp dịch vụ trực tuyến và Thông tư 64/2024/TT-NHNN quy định về triển khai giao diện lập trình ứng dụng mở trong ngành Ngân hàng đã đặt ra những yêu cầu khắt khe về mặt kỹ thuật và pháp lý trong lĩnh vực tài chính – ngân hàng. Với gần 20 năm hợp tác và là đối tác cao nhất của Entrust tại Việt Nam, SAVIS và  Entrust đã cùng phát triển các giải pháp bảo mật tiên tiến, đáp ứng đầy đủ các các quy định pháp luật hiện hành: Hệ giải pháp của SAVIS và Entrust không chỉ giúp các tổ chức tín dụng và khách hàng tại Việt Nam đảm bảo an toàn hệ thống thông tin từ cấp độ 3 trở lên, đáp ứng trọn vẹn yêu cầu của Thông tư 64/2024/TT-NHNN, Thông tư 50/2024/TT-NHNN và Nghị định 23/2025/NĐ-CP về dịch vụ tin cậy và chữ ký điện tử, mà còn đáp ứng các tiêu chuẩn quốc tế khắt khe như PSD2/PSD3, FAPI 2.0 API security profile, CIBA, OIDC/OAuth2 và PCI/DSS. Với bề dày kinh nghiệm trong lĩnh vực an ninh mạng và bảo mật thông tin, sự hợp tác giữa hai đơn vị không chỉ mang lại các giải pháp an toàn, đáng tin cậy cho giao dịch trực tuyến và Ngân hàng Mở tại Việt Nam, mà còn là nền tảng vững chắc để SAVIS và Entrust vươn tầm, chinh phục thị trường khu vực và toàn cầu.

Xem chi tiết »
TRUSTED ARCHIVE BOX – GIẢI PHÁP LƯU TRỮ ĐIỆN TỬ TẤT CẢ TRONG MỘT CHO MỌI TỔ CHỨC

Trusted Archive BOX – Giải pháp lưu trữ điện tử tất cả trong một cho mọi tổ chức 

Trong kỷ nguyên mới, dữ liệu được xem là “dầu mỏ” của nền kinh tế số, lưu trữ tài liệu không chỉ dừng lại ở bảo quản thông tin mà còn là một mắt xích trong chiến lược vận hành của mọi tổ chức. Một giải pháp lưu trữ điện tử hiệu quả sẽ giúp tổ chức xây dựng hạ tầng lưu trữ điện tử vững chắc – từ số hóa, bảo mật đến khai thác thông minh.  Thực trạng lưu trữ tại các tổ chức, doanh nghiệp  Hiện nay, dù đã quan tâm đến lưu trữ tài liệu số nhưng phần lớn các cơ quan, tổ chức cơ bản chưa có hệ thống số hoá và quản lý lưu trữ điện tử. Thay vào đó, việc lưu trữ vẫn diễn ra theo cách thức truyền thống như in các văn bản giấy tờ rồi lưu kho hoặc lưu trữ rải rác trong các ổ cứng cá nhân, USB,… đơn lẻ. Lưu trữ thiếu đồng bộ khiến việc quản lý tài liệu trở nên rời rạc, doanh nghiệp phải đối mặt với nhiều rủi ro như:   Bên cạnh rủi ro về lưu trữ theo cách truyền thống, lưu trữ điện tử nhỏ lẻ,… các tổ chức còn gặp khó khăn khi triển khai các giải pháp lưu trữ điện tử. Trong khi các giải pháp lưu trữ quốc tế được đánh giá là mạnh mẽ, nhưng chi phí cao, không thể chỉnh sửa phù hợp với nghiệp vụ tại Việt Nam, thì các giải pháp trong nước lại chưa tuân thủ các quy chuẩn kỹ thuật theo ISO cũng như kiến trúc nền tảng được khuyến nghị cho lĩnh vực số hóa lưu trữ điện tử.  Chính vì vậy, nhu cầu về một giải pháp lưu trữ điện tử toàn diện, đạt chuẩn, dễ vận hành, dễ triển khai ngày càng gia tăng ở nhiều doanh nghiệp, tổ chức.   Trusted Archive BOX – Giải pháp lưu trữ điện tử tất cả trong một cho mọi tổ chức Là nhà cung cấp giải pháp lưu trữ hàng đầu tại Việt Nam, SAVIS cũng là đơn vị đầu tiên và duy nhất cho ra mắt Trusted Archive BOX tuân thủ tiêu chuẩn quốc tế theo khung kiến trúc lưu trữ mở OAIS – theo tiêu chuẩn ISO 14721:2012 và đáp ứng Thông tư số 02/2019/TT-BNV của Bộ Nội vụ về tiêu chuẩn dữ liệu đầu vào và yêu cầu bảo quản tài liệu lưu trữ điện tử.  Trusted Archive BOX gồm trọn bộ: máy chủ, các phần mềm hệ điều hành, phần mềm cơ sở dữ liệu, tích hợp với tính năng ký số, chuyển đổi tài liệu phục vụ lưu trữ lâu dài, giúp các tổ chức, doanh nghiệp dễ dàng xây dựng một hệ thống lưu trữ độc lập để vận hành và tích hợp.    Lưu trữ an toàn – Bảo quản lâu dài – Khai thác hiệu quả  Trusted Archive BOX được trang bị, tích hợp nhiều tính năng hiện đại nhằm đảm bảo toàn diện 3 mục tiêu:   a. Lưu trữ an toàn  b. Bảo quản lâu dài c. Khai thác hiệu quả   Đa dạng phiên bản, phù hợp với mọi nhu cầu Trusted Archive BOX cung cấp ba phiên bản linh hoạt, đáp ứng mọi nhu cầu của doanh nghiệp từ quy mô nhỏ tới lớn cũng như cơ quan nhà nước, tổ chức tài chính ngân hàng khắt khe về tuân thủ và bảo mật.     Standard  Advanced  Premium  Dung lượng lưu trữ  5TB  7 – 10 TB  10TB++   Tài khoản cán bộ văn thư lưu trữ    Free 5 tài khoản cho cán bộ văn thư lưu trữ   Free 6 – 10 tài khoản cho cán bộ văn thư   Free 10+++ tài khoản cho cán bộ văn thư  Chứng thư số kèm theo    Free 5 chứng thư số cá nhân và 1 chứng thư số tổ chức, doanh nghiệp trong 3 năm    Free 10 chứng thư số cá nhân và 1 chứng thư số tổ chức, doanh nghiệp trong 3 năm    Free 10++ chứng thư số cá nhân và 1 chứng thư số tổ chức, doanh nghiệp trong 3 năm    Tài khoản truy cập, khai thác hệ thống    Không giới hạn     Không giới hạn     Không giới hạn      Phần mềm ký số  Ký điện tử, ký số sử dụng USB token. Hỗ trợ tích hợp HSM  Ký điện tử, ký số sử dụng USB token. Hỗ trợ tích hợp HSM   Bao gồm ký số sử dụng USB token, HSM, remote signing, mobile signing. Hỗ trợ các chuẩn ký nâng cao, đóng dấu thời gian, chứng thực điện tử phục vụ lưu trữ lâu dài  Công cụ chuyển đổi tài liệu    Tích hợp sẵn công cụ chuyển đổi từ tài liệu office, PDF sang định dạng phục vụ lưu trữ, lưu trữ lâu dài PDF/A, TIFF,…    Hướng dẫn, đào tạo    Hướng dẫn số hóa, khởi tạo, chuẩn hóa dữ liệu, tạo lập loại hình dữ liệu, chuyển giao công nghệ,…    Mỗi phiên bản đều được thiết kế để thiết lập nhanh chóng, phân quyền rõ ràng và dễ dàng sử dụng, đồng thời được bảo hành, hỗ trợ kỹ thuật trọn đời, đảm bảo các tổ chức có thể triển khai hệ thống lưu trữ điện tử mà không gặp phải bất kỳ khó khăn nào.   Kết nối ngay với chuyên gia của SAVIS để đưa doanh nghiệp tiến gần hơn với mục tiêu số hoá lưu trữ, văn phòng không giấy cùng Trusted Archive BOX!  

Xem chi tiết »

Liên hệ với chúng tôi