Dẫn chứng từ thời mông muội 2009 đến giờ thì không có ý nghĩa gì rồi. 15 năm qua ATTT trong các hệ thống bank nó phát triển vượt bậc ấy chứ. Nói chung là bất cứ hình thức gì cũng không thể đảm bảo an toàn tuyệt đối. Nhưng nhờ có quy định chặt chẽ của nhà nước qua thời gian sẽ làm tăng độ khó cho việc hack hiếc này.
Ví dụ nhé, ngày xưa cái ông vận hành hệ thống của ngân hàng bằng máy tính cá nhân, máy này vừa vào được internet, vừa vào được hệ thống core banking. Chưa kể có khi máy tính cá nhân cũng cài Windows lậu và các phần mềm lậu, phải dùng tool để crack. Cái kiểu đấy nếu máy bị hacker tấn công thì nó quá dễ dàng truy cập vào core banking để hack.
Giờ á, quy định về ATTT của NHNN là, máy tính dùng để vận hành hạ tầng máy chủ bank là phải cách ly khỏi internet, tất cả các cổng USB đều bị disable ... Nên một cán bộ vận hành của bank có thể có 2 máy tính, 1 máy có thể kết nối internet cho công việc hằng ngày như gửi email, viết word, excel ..., và máy còn lại không có kết nối internet chỉ dùng để vận hành. Vậy thì hack làm sao.