BIÊN GIỚI TÀI CHÍNH VÀ QUỐC TẾ HÓA ĐỒNG NHÂN DÂN TỆ - phần 9

NHỮNG NGUY CƠ TIỀM ẨN CỦA CƠ SỞ HẠ TẦNG TÀI CHÍNH TẦM CAO

Trong một xã hội hiện đại, khi mà công nghệ máy tính rất phát triển, các hoạt động tài chính ngày càng phụ thuộc vào thông tin điện tử và công nghệ mạng. Trong cơ sở hạ tầng tài chính cốt lõi này vẫn tiềm ẩn rất nhiều rủi ro liên quan đến bảo mật.

Công nghệ hiện tại để kích hoạt khởi động điện thoại và tiến hành nghe lén từ xa, dù điện thoại đang trong chế độ tắt máy. Khi CIA (Cơ quan Tình báo Trung ương Mỹ) độc dữ liệu ổ cứng thông qua CPU máy tính (bộ xử lý trung tâm), họ có thể chặn bắt và đánh cắp dữ liệu máy tính thông qua sóng điện từ yếu phát ra từ khoảng cách vài mét. Trong một xã hội điện tử rất không an toàn như vậy, nhận thức của hệ thống tài chính Trung Quốc đối với các mối đe dọa an ninh tiềm tàng có thể nói là vẫn khá thờ ơ.

Hiện tại, hầu hết các tổ chức tài chính ở Trung Quốc đều sử dụng hệ thống phần cứng máy chủ và phần mềm hệ điều hành của nước ngoài. Việc lưu trữ dữ liệu cốt lõi, phần lớn đều sử dụng phần mềm cơ sở dữ liệu nước ngoài. Ngay cả khi tất cả các ứng dụng được phát triển độc lập, nó vẫn không đủ để đảm bảo an toàn dữ liệu tài chính. Việc Microsoft âm thầm thiết lập một “cửa ra bí mật” trong hệ điều hành của họ không còn là điều quá xã lạ. Sự nhạy cảm đáng ngạc nhiên từ phía Mỹ trong thương vụ Lenovo mua lại thương hiệu máy tính xách tay IBM (International Business Machines) chứng tỏ điều gì? Khi an ninh quốc gia liên tục trở thành một trở ngại chính trong quá trình Trung Quốc thu mua các công ty của Mỹ, có lẽ nhiều người chỉ coi tuyên bố này như một sự cường điệu của các phương tiện truyền thông hoặc vấn đề bảo hộ thương mại, mà không suy nghĩ nghiêm túc về lý do đằng sau.

Về mặt kỹ thuật thì việc mở “cửa sau” cho hệ thống phần cứng máy chủ là hoàn toàn khả thi. Trong trường hợp khẩn cấp và đặc biệt, nó có thể được khởi động hoặc tắt máy từ xa. Về phần mềm hệ điều hành máy chủ, thậm chí có thể thi triển nhiều “ngón nghề” hơn nữa. Do tính bảo mật của chương trình nguồn, người dùng của các tổ chứ tài chính trong nước không thể biết các “chương trình nhỏ” khác nhau có thể tồn tại trong các chương trình vận hành cơ bản của hệ thống. Vấn đề thậm chí còn lớn hơn đối với cơ sở dữ liệu, đó là nơi cất giữ tất cả các thông tin quan trọng, chẳng hạn như lượng tiền gửi trong tài khoản ngân hàng của khách hàng, v.v… Trong chương trình nguồn của phần mềm cơ sở dữ liệu, người ta có thể cấy vào đó một số “ngựa gỗ thành Troy” đang ở trạng thái chưa kích hoạt mà không ai biết.

Nếu một ngày nào đó bỗng nhiên xảy ra một sự kiện lớn bất khả kháng, những “ngựa gỗ thành Troy” đang say ngủ và những cánh cửa bí mật đang đóng kín này có thể lũ lượt tỉnh giấc. Một số chương trình có thể đột nhiên “phát điên” và xóa tất cả dữ liệu tiền gửi trong tài khoản ngân hàng. Các chương trình này có thể không phân biệt các tài khoản này thuộc về quân đội hay dân thường, mang tính doanh nghiệp hay cá nhân, của chính phủ hay tổ chức. Khi quân đội muốn điều động một chiếc máy bay, xe tăng hoặc xe hơi, họ đột nhiên phát hiện ra rằng tiền trong tài khoản đã biến mất và không thể thanh toán chi phí vận hành cho bộ máy quân sự. Khi người dân thức dậy và đến ngân hàng rút tiền, họ được thông báo rằng không có tiền trong tài khoản. Khi công ty chuẩn bị mua hàng thì bị hoàn trả chi phiếu. Khi chính phủ chi trả tiền lương, họ không thể chuyển tiền vào tài khoản của các công chức. Khi hệ thống tài chính bị tê liệt như vậy, liệu có ai biết rằng phải làm thế nào để đối phó khẩn cấp với các sự kiện xảy ra đột ngột?

Khi các tổ chức tài chính khởi động hệ thống sao lưu trong trường hợp khẩn cấp, họ thấy rằng hệ thống sao lưu sử dụng cùng một loại phần cứng, cùng một loại phần mềm và cùng một cơ sở dữ liệu. Cuối cùng, ngay cả các lỗi cũng như vậy.

Người Trung Quốc có câu “Cư an tư nguy” (khi an toàn phải lường trước những nguy nan sắp xảy ra), chúng ta phải luôn buộc chặt “hàng rào” của mình trước. An toàn tài chính không phải là một cụm từ sáo rỗng, giống như câu “Hại nhân chi tâm bất khả hữu, phòng nhân chi tâm bất khả vô” (tuyệt đối không được có ý đồ hại người, những chắc chắn phải nêu cao cảnh giác). Những nguy hiểm tiềm ẩn phải được loại bỏ trước khi chúng xảy ra.

Trích "Chương 9, Chiến tranh tiền tệ - phần 3 - Biên giới tiền tệ - Nhân tố bí ẩn trong các cuộc chiến kinh tế, Song Hong Bing"

Nhận xét