- Là một ngân hàng sớm ứng dụng công nghệ và đổi mới ngay từ những ngày đầu thành lập, ngân hàng TMCP An Bình (ABBANK) đã biến bảo mật thông tin trở thành trụ cột trung tâm trong quá trình chuyển đổi kỹ thuật số đang diễn ra mạnh mẽ hiện nay.
Khi an ninh mạng là vấn đề cần ưu tiên hàng đầu
Thành lập vào năm 1993, ABBANK là một trong những ngân hàng thương mại hàng đầu tại Việt Nam cung cấp các dịch vụ ngân hàng bán lẻ hiệu quả cho hơn 1 triệu khách hàng trên toàn quốc, với hơn 165 chi nhánh tại 34 tỉnh thành. ABBANK cũng là một trong những đơn vị tiên phong ra mắt ngân hàng số tại Việt Nam vào năm 2020. “Ngành ngân hàng đang số hóa nhanh chóng và tất cả các ngân hàng ngày nay đều chịu áp lực trước yêu cầu áp dụng các giải pháp kỹ thuật số để nâng cao hiệu quả, tốc độ và sự hài lòng của khách hàng” - ông Đào Văn Ngọc, Phó Giám đốc Trung tâm Quản lý và Vận hành dịch vụ kiêm Trưởng phòng An ninh Thông tin ABBANK chia sẻ.
Nhưng cũng chính từ xu thế này, theo ông Ngọc, để duy trì danh tiếng của mình trước quá trình chuyển đổi số và tốc độ phát triển nhanh chóng, ABBANK phải đảm bảo rằng hệ thống của ngân hàng an toàn và thông tin khách hàng luôn được bảo vệ. Để làm được điều đó, ABBANK cần những công cụ và những đối tác tốt nhất. Trong những năm qua, ABBANK đã áp dụng một số giải pháp bảo mật phù hợp với khuôn khổ và lộ trình bảo mật được cân nhắc kỹ lưỡng. Và mới đây, ngân hàng đã lựa chọn thêm các giải pháp từ Fortinet - một trong những nhà cung cấp giải pháp bảo mật uy tín có trụ sở chính tại Mỹ và văn phòng tại Việt Nam.
Cân nhắc kỹ lưỡng khi lựa chọn giải pháp bảo mật
Một thách thức chính đối với nhóm bảo mật của ABBank trong những tháng đầu năm 2022 là tích hợp các giải pháp từ các nhà cung cấp khác nhau để đảm bảo an ninh tối ưu khi các mối đe dọa tiếp tục leo thang. Cũng như các tổ chức dịch vụ tài chính khác, ngân hàng phải đối mặt với hàng loạt các cuộc tấn công lừa đảo qua email, tấn công ransomware và các cuộc tấn công tìm cách khai thác lỗ hổng phần mềm.
Với đặc thù nhiều chi nhánh cần giao tiếp với nhau, ABBANK chủ yếu dựa vào hệ thống mạng WAN) với mỗi vị trí được kết nối với mạng WAN và Internet bằng thiết bị định tuyến biên. Trước đây, các thiết bị định tuyến sử dụng kỹ thuật chuyển mạch nhãn đa giao thức (MPLS), công nghệ chuyển tiếp gói, để gửi lưu lượng dữ liệu đến đích của nó qua các đường dẫn được xác định trước. Thế nhưng việc thực hiện các mục tiêu bảo mật mới của ngân hàng với MPLS sẽ quá tốn kém và khó quản lý. ABBANK nhận ra rằng kiến trúc mạng WAN (SD-WAN) được xác định bằng phần mềm thích hợp sẽ mang lại cho ngân hàng tính linh hoạt cao hơn, cả hai kết hợp các tính năng bảo mật cần thiết khác nhau để phù hợp với nhiều công nghệ của nhà cung cấp.
Giải pháp Fortinet SD WAN |
Sau quá trình đầu thầu rộng rãi và đánh giá nhiều nhà cung cấp khác nhau, ABBANK kết luận rằng giải pháp Fortinet Secure SD-WAN của Fortinet đáp ứng tốt nhất các yêu cầu về bảo mật mạng với hiệu quả cao hơn, quản lý dễ dàng hơn, tiết kiệm chi phí và hiệu suất vận hành tốt hơn. Quá trình kiểm tra thử nghiệm POC nghiêm ngặt, đánh giá các khả năng khác nhau của giải pháp Fortinet Secure SD-WAN, bao gồm các tính năng tường lửa, lưu lượng mạng, định hình lưu lượng, cân bằng tải, khả năng đáp ứng thỏa thuận mức độ dịch vụ (SLA) về hiệu suất và các ứng dụng dựa trên định tuyến… khiến ABBANK hài lòng và quyết định triển khai Fortinet Secure SD-WAN tại tất cả các địa điểm chi nhánh của ngân hàng. Fortinet Secure SD-WAN được triển khai thông qua hệ thống tường lửa thế hệ mới FortiGate (NGFWs), với kích thước và cấu hình tường lửa khác nhau để phù hợp với nhu cầu của từng vị trí. ABBANK cũng lựa chọn FortiGate NGFWs cấp doanh nghiệp để bảo vệ trung tâm dữ liệu doanh nghiệp của mình, từ đó thu hẹp các lỗ hổng bảo mật trong toàn bộ tổ chức.
Theo ông Nguyễn Gia Đức, Giám đốc Quốc gia Fortinet Việt Nam, giải pháp Secure SDWAN của Fortinet mang đến các lợi ích như: tích hợp SDWAN và bảo mật trên một nền tảng giúp cho việc vận hành được dễ dàng; đảm bảo tính sẵn sàng và hiệu suất của ứng dụng ở mức cao nhất; cho phép các kết nối nhanh, bảo mật, tốc độ cao tới bên trong và giữa các ứng dụng trên Cloud; có thể triển khai “Zero-Touch”; quản trị tập trung với khả năng giám sát, phân tích và báo cáo toàn diện. Ngoài ra, đơn giản hoá kiến trúc cho các môi trường chi nhánh khi có khả năng mở rộng, tích hợp với hệ thống mạng không dây, kết nối 3G/4G/LTE, hay các giải pháp kiểm soát truy cập (NAC) cũng là những lợi điểm đáng lưu ý.
Và những kết quả đáng ghi nhận
Đến thời điểm này, khoảng 165 điểm chi nhánh của ABBANK đã tham gia vào giai đoạn 1 của quá trình triển khai. Trong giai đoạn 2, ngân hàng có kế hoạch mở rộng Fortinet Secure SD-WAN tới 100 điểm khác cho các máy ATM, với kế hoạch đầu tư nhiều hơn vào các giải pháp an ninh mạng của Fortinet nếu ABBANK thiết lập chi nhánh ngân hàng hoặc điểm đặt máy ATM mới trong tương lai.
Ông Đào Văn Ngọc, Phó Giám đốc Trung tâm Quản lý và Vận hành dịch vụ kiêm Trưởng phòng An ninh Thông tin ABBANK cho biết thêm: “Với các giải pháp của Fortinet là trọng tâm trong chiến lược của mình, chúng tôi đang đầu tư để kiểm soát và ngăn chặn các mối đe dọa bảo mật tại trung tâm dữ liệu hội sở và mang mạng lưới bảo mật cấp doanh nghiệp tới tất cả 165 chi nhánh, một trung tâm dữ liệu và một trung tâm khôi phục dữ liệu. Giải pháp tường lửa Fortinet tại các chi nhánh của chúng tôi có tích hợp chức năng mạng diện rộng [SD-WAN], tự động xác định bởi phần mềm, cho phép chúng tôi điều phối một cách linh hoạt lưu lượng trên nhiều kết nối mạng WAN và cung cấp kết nối nhánh bảo mật và tiết kiệm chi phí tới các tài nguyên trong trung tâm dữ liệu”.
Trước sự tin tưởng, lựa chọn của ABBANK, ông Nguyễn Gia Đức - Giám đốc Quốc gia Fortinet Việt Nam khẳng định, Fortinet luôn đồng hành cùng đối tác và khách hàng từ giai đoạn đầu, đảm bảo có thể tư vấn được giải pháp tốt và phù hợp nhất cho doanh nghiệp, cũng như luôn đồng hành trong quá trình triển khai, vận hành và hỗ trợ sau bán hàng. Đặc biệt, Fortinet sẽ có các khoá học cho từng sản phẩm, giải pháp, phù hợp với các doanh nghiệp sử dụng các giải pháp của Fortinet, giúp cho các cán bộ, kĩ sư của doanh nghiệp hiểu rõ hơn về sản phẩm, giải pháp, để có thể vận hành hệ thống một cách tối ưu nhất.
Phạm Lê