Đăng ký Hội viên Premium

Bạn cần có tài khoản thu phí để truy cập nội dung này.

Đăng ký ngay
Hoặc

Đã có tài khoản?

Đăng nhập tại đây

Ấn phẩm in mới nhất

Ngân hàng Việt Nam vẫn chưa sẵn sàng cho bảo mật hậu lượng tử

Dù đã hoàn toàn số hóa, phần lớn ngành ngân hàng Việt vẫn chưa chuẩn bị cho bảo mật hậu lượng tử. Tình trạng này khiến họ đối mặt rủi ro bảo mật ngày càng lớn.
Tác giả: TS. Huỳnh Vĩnh Phúc
Ngân hàng Việt Nam vẫn chưa sẵn sàng cho bảo mật hậu lượng tử

Việt Nam đang tiến đến một bước ngoặt thầm lặng, nhưng mang tính quyết định trong lĩnh vực an ninh mạng. Ngày 9.2 vừa qua, ủy ban Mật mã Chính phủ đã công bố VN-PQSign, tiêu chuẩn mật mã hậu lượng tử quốc gia đầu tiên, được xây dựng dựa trên các chuẩn FIPS 203 và 205 của Hoa Kỳ. Trước đó, Quốc hội đã thông qua luật An ninh mạng mới, có hiệu lực từ ngày 1.7 tới, thiết lập khung pháp lý toàn diện cho hạ tầng số trong các lĩnh vực trọng yếu.

Hai diễn biến này không đơn thuần là thay đổi quy định. Chúng đánh dấu sự khởi đầu của quá trình chuyển dịch sang kỷ nguyên bảo mật hậu lượng tử tại Việt Nam. Câu hỏi đặt ra không còn là ngành ngân hàng của chúng ta “có cần chuẩn bị hay không”, mà là “đã bắt đầu hay chưa”.

Một hệ thống đã hoàn toàn số hóa, nhưng chưa sẵn sàng cho lượng tử

Ngành ngân hàng Việt Nam không còn trong giai đoạn chuyển đổi số. Quá trình đó đã hoàn tất. Tính đến cuối năm 2025, Việt Nam ghi nhận 87% người trưởng thành có tài khoản ngân hàng, 98% giao dịch được thực hiện qua kênh số và hơn 30 triệu giao dịch liên ngân hàng mỗi ngày. Đây là một hệ thống vận hành thực tế ở quy mô lớn, với dòng tiền thật.

Tuy nhiên, các đánh giá ban đầu về hạ tầng web trong lĩnh vực tài chính cho thấy một thực tế đáng lo ngại: Phần lớn hệ thống vẫn dựa trên mật mã truyền thống. Nhiều hệ thống sử dụng giao thức bảo mật TLS 1.2, không có trao đổi khóa hậu lượng tử, không có cơ chế lai (hybrid), và không có lộ trình chuyển đổi rõ ràng.

Bài liên quan