[Funland] Lộ thông tin sao kê tài khoản

hoangvanlong1979

[Tịch thu bằng lái]
Biển số
OF-711243
Ngày cấp bằng
23/12/19
Số km
427
Động cơ
91,000 Mã lực
Tuổi
45
Nhiều cụ không biết có làm ngân hàng không nhưng mà nói như... :D

Nội bộ ngân hàng thì chuyện check tk của khách hàng là quá dễ dàng và CHẢ AI CẤM CẢ nhé. Cấm thì có mà làm việc vào mắt. Như trước đây em làm chuyên viên khách hàng bên Vietinbank hay BIDV thì user của em vẫn check được số dư, dòng tiền ra vào được để phục vụ cho việc thu nợ trên tài khoản khách hàng.

Cái mà ngân hàng họ cấm ở đây là tiết lộ thông tin của khách hàng ra ngoài thôi.

Có nhiều trường hợp ngân hàng đuổi việc nhân viên vì tiết lộ thông tin như vậy rồi chứ chả phải hiếm đâu. Còn như việc nhân viên mb chụp màn hình post lên mạng kia nếu điều tra ra thì đuổi việc là chắc chắn.

Cụ đừng nghĩ nghề ngân hàng nó cao sang thế, hay các bank họ cross check nhân viên tuyển dụng kỹ thế. Check số dư hay sao kê tk của khách thì nhân viên đứng quầy lương 5-6 củ/tháng đã check đc rồi. Số đó cho vài lít chứ chưa nói 1 tỏi đã muốn đánh đổi rồi. Lại sang bank khác thôi. Trừ phi đi tù thì bạn nào cungz sợ, chứ đuổi việc là muỗi. Tỉ lệ turnover ở nhân viên bank cực cao. Kiếm đc 1 mớ lại sang bank khác hoặc sang dn ngon làm việc sướng hơn.
e ko hiểu cái quy định bảo mật ở bank nó nghiêm thế nào nhưng đúng như có bác nào đã nói ở trên chuyện nv của bank vào xem thông tin tk cá nhân e đã từng nghe... mà ko phải của 1 tk hay vài mà là của nhiều tk.
Bác nói như đùa ý nhờ, nv giao dịch có phải trẻ con đâu mà ai cũng muốn truy xuất vào tài khoản khách hàng để tra cứu. Nếu ko đc yêu cầu của chủ tài khoản hoặc cơ quan chức năng mà tự ý truy vấn tk của khách thì chắc chắn sẽ bị sa thải, vụ này thì các bạn giao dịch đc học ngay khi vào thử việc nên ko có chuyện 100 người vào xem như bác nói. Cả nước có bao nhiêu ông giàu, nổi tiếng mà thế thì ai dám mở tài khoản bank nữa!? Một điều nữa là muốn biết ai truy vấn tài khoản khách dễ như trở bàn tay, có account, ngày, giờ và sau lưng khoảng 20 cái camera.
Ngân hàng nào chả vậy, nhân viên nó soi được hết, cơ mà không có chuyện gì thì cũng chả ai rảnh mà đi soi đâu.
Còn public ra luôn như thế này thì chơi ng.u quá rồi, cú này nó kiện cho cũng sấp mặt, ngân hàng không đỡ nổi đâu. Còn truy ra đứa nào thì dễ lắm, có log hệ thống lại hết.
 

fundraiser

Xe container
Biển số
OF-422736
Ngày cấp bằng
16/5/16
Số km
6,871
Động cơ
339,698 Mã lực
Tuổi
44
Nhiều cụ không biết có làm ngân hàng không nhưng mà nói như... :D

Nội bộ ngân hàng thì chuyện check tk của khách hàng là quá dễ dàng và CHẢ AI CẤM CẢ nhé. Cấm thì có mà làm việc vào mắt. Như trước đây em làm chuyên viên khách hàng bên Vietinbank hay BIDV thì user của em vẫn check được số dư, dòng tiền ra vào được để phục vụ cho việc thu nợ trên tài khoản khách hàng.

Cái mà ngân hàng họ cấm ở đây là tiết lộ thông tin của khách hàng ra ngoài thôi.

Có nhiều trường hợp ngân hàng đuổi việc nhân viên vì tiết lộ thông tin như vậy rồi chứ chả phải hiếm đâu. Còn như việc nhân viên mb chụp màn hình post lên mạng kia nếu điều tra ra thì đuổi việc là chắc chắn.
e cũng có kinh nghiệm làm vcb cụ ah nên em hiểu là hầu hết nhân viên NH đều check đc tk ngân hàng. Còn việc tiết lộ bên ngoài là cấm, cái này thuộc trong quy tắc đạo đức nghề nghiệp ngân hàng nào chả có.
 

vihali

Xe container
Biển số
OF-14218
Ngày cấp bằng
23/3/08
Số km
7,808
Động cơ
8,797 Mã lực
Chắc gì cái màn hình ấy là của 1 nhân viên ngân hàng. Biết đâu ai có ảnh trước rồi, mở trên máy ở đâu đó và chụp thôi.

Để có ảnh thì dùng phím PrintScreen là xong.
 

fanmu12345

Xe điện
Biển số
OF-720565
Ngày cấp bằng
17/3/20
Số km
2,324
Động cơ
96,579 Mã lực
Tuổi
50
Nhiều cụ không biết có làm ngân hàng không nhưng mà nói như... :D

Nội bộ ngân hàng thì chuyện check tk của khách hàng là quá dễ dàng và CHẢ AI CẤM CẢ nhé. Cấm thì có mà làm việc vào mắt. Như trước đây em làm chuyên viên khách hàng bên Vietinbank hay BIDV thì user của em vẫn check được số dư, dòng tiền ra vào được để phục vụ cho việc thu nợ trên tài khoản khách hàng.

Cái mà ngân hàng họ cấm ở đây là tiết lộ thông tin của khách hàng ra ngoài thôi.

Có nhiều trường hợp ngân hàng đuổi việc nhân viên vì tiết lộ thông tin như vậy rồi chứ chả phải hiếm đâu. Còn như việc nhân viên mb chụp màn hình post lên mạng kia nếu điều tra ra thì đuổi việc là chắc chắn.
Đuổi việc là chuyện đương nhiên , nhưng đó là chuyện nội bộ của NH và nhân viên

Chủ TK có quyền kiện NH để bắt NH bồi thường thiệi hại cho KH.

NH không thể bào chữa rằng NH đuổi việc nhân viên là xong
 

winnghiepdu

Xe điện
Biển số
OF-192662
Ngày cấp bằng
5/5/13
Số km
4,191
Động cơ
332,291 Mã lực
  • Nếu nhân viên làm lộ thông tin khách hàng thì MB sẽ đuổi việc nhân viên đó! Tuy nhiên chất lượng và đạo đức nghề nghiệp của nhân viên MB có vấn đề!
  • Nếu là hacker thì MB có vấn đề về bảo mật và an toàn của hệ thống, ông trưởng IT bị kỷ luật, khách hàng lo sợ và có thể chuyển tới nơi an toàn hơn?
Cả hai trường hợp đều rất xấu cho MB!
Ở Việt Nam lộ thông tin như cơm bữa nên Mb cũng chả bị ảnh hưởng gì.
 

nhatthang

Xe tăng
Biển số
OF-89510
Ngày cấp bằng
23/3/11
Số km
1,845
Động cơ
248,144 Mã lực
Đuổi việc là chuyện đương nhiên , nhưng đó là chuyện nội bộ của NH và nhân viên

Chủ TK có quyền kiện NH để bắt NH bồi thường thiệi hại cho KH.

NH không thể bào chữa rằng NH đuổi việc nhân viên là xong
Theo như em được biết từ trước đến nay chưa bao giờ có bất cứ vụ nào mà khách hàng kiện ngân hàng về việc để lộ thông tin. Lý do đơn giản thôi. Kiện thì đòi cái gì: xin lỗi? Ok. Đền bù thiệt hại? bao nhiêu có chứng minh được ko hay lại đòi bồi thường tổn thất tinh thần cỡ khoảng 10 tháng lương cơ bản. Quan trọng là so sánh được mất thôi giữa chi phí bỏ ra để đi khởi kiện và những gì thu lại được.
 

chemotech

Xe điện
Biển số
OF-327419
Ngày cấp bằng
17/7/14
Số km
2,099
Động cơ
305,546 Mã lực
Linh có thể làm đơn kiện NH để lộ thông tin làm thiệt hại 13 tỷ, Linh thắng kiện thì ngân hàng bồi thường thiệt hại, nếu Linh không kiện thì cậu nhân viên kia chỉ bị đuổi việc, hoặc có thể lên chức.
Cái sao kê này Admin hệ thống, trưởng phòng GD, giám đốc chi nhánh, ai cũng có thể in ra được, biết em nào, dân trí VN thấp, gửi tiền ngân hàng còn bị mất bao vụ rồi, họ quan tâm gì cái sao kê mà lo uy tín leak sao kê, họ chỉ quan tâm an toàn tiền gửi
 

thichduthu2011

Tầu Hỏa
Biển số
OF-126262
Ngày cấp bằng
1/1/12
Số km
43,390
Động cơ
803,127 Mã lực
Nếu nv ngân hàng thu lợi bất chính trên 20tr (hình thức bán thông tin) thì có thể bị truy tố còn nếu chỉ cho miễn phí thì ... đuổi việc :D
Nội bộ thì như dưới :))

Điều 14. Bảo mật thông tin
1. Nhân viên, người quản lý, người điều hành của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài không được tiết lộ bí mật kinh doanh của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài.
2. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoàiphải bảo đảm bí mật thông tin liên quan đến tài khoản, tiền gửi, tài sản gửi và các giao dịch của khách hàng tại tổ chức tín dụng, chi nhánh ngân hàng nước ngoài.
3. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài không được cung cấp thông tin liên quan đến tài khoản, tiền gửi, tài sản gửi, các giao dịch của khách hàng tại tổ chức tín dụng, chi nhánh ngân hàng nước ngoài cho tổ chức, cá nhân khác, trừ trường hợp có yêu cầu của cơ quan nhà nước có thẩm quyền theo quy định của pháp luật hoặc được sự chấp thuận của khách hàng.


Hình sự thì như dưới :))

Điều 291. Tội thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng
1. Người nào thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng của người khác với số lượng từ 20 tài khoản đến dưới 50 tài khoản hoặc thu lợi bất chính từ 20.000.000 đồng đến dưới 50.000.000 đồng, thì bị phạt tiền từ 20.000.000 đồng đến 100.000.000 đồng hoặc phạt cải tạo không giam giữ đến 03 năm.
 

culichuyennghiep

Xe buýt
Biển số
OF-528492
Ngày cấp bằng
24/8/17
Số km
615
Động cơ
180,035 Mã lực
Nhiều cụ không biết có làm ngân hàng không nhưng mà nói như... :D

Nội bộ ngân hàng thì chuyện check tk của khách hàng là quá dễ dàng và CHẢ AI CẤM CẢ nhé. Cấm thì có mà làm việc vào mắt. Như trước đây em làm chuyên viên khách hàng bên Vietinbank hay BIDV thì user của em vẫn check được số dư, dòng tiền ra vào được để phục vụ cho việc thu nợ trên tài khoản khách hàng.

Cái mà ngân hàng họ cấm ở đây là tiết lộ thông tin của khách hàng ra ngoài thôi.

Có nhiều trường hợp ngân hàng đuổi việc nhân viên vì tiết lộ thông tin như vậy rồi chứ chả phải hiếm đâu. Còn như việc nhân viên mb chụp màn hình post lên mạng kia nếu điều tra ra thì đuổi việc là chắc chắn.
vâng chuẩn quá chuẩn, MB Bank đỉnh hơn cả đỉnh mà

MBBank.png


AN TOÀN VÀ BẢO MẬT MB BANK
MB BANK luôn hiểu rằng khi truy cập và sử dụng website của MB BANK, Quý khách luôn quan tâm và cân nhắc vấn đề bảo mật thông tin cá nhân khi truy cập vào Trang Web. MB BANK sẽ thực hiện việc bảo mật các thông tin cá nhân của Quý khách với sự tuân thủ các quy định của pháp luật Cộng Hòa Dân Chủ Nhân Dân Lào và nỗ lực cao nhất.

1. NGUYÊN TẮC BẢO MẬT
- Những thông tin MB BANK yêu cầu Quý khách cung cấp chỉ để hiểu rõ hơn nhu cầu cung cấp các sản phẩm, dịch vụ phù hợp với yêu cầu của Quý khách và MB BANK có quyền sử dụng thông tin mà Quý khách cung cấp qua Trang Web để sử dụng cho hoạt động của MB BANK;
- MB BANK không tiết lộ thông tin của Quý khách cho bất kỳ cá nhân, tổ chức nào trừ khi đã có thông báo và nhận được đồng ý của Quý khách hoặc theo quy định của pháp luật;
- Tại những trường hợp cụ thể, MB BANK có thể phải cung cấp thông tin của Quý khách cho cơ quan có thẩm quyền theo quy định của pháp luật tuy nhiên, MB BANK bảo đảm việc cung cấp đó được thực hiện theo đúng quy định của pháp luật.
- Việc truy cập thông tin của Quý khách thực hiện bởi MB BANK, nhân viên của MB BANK và/hoặc cá nhân nào được phép đều phải tuân thủ theo đúng quy định về bảo mật của MB BANK.
2. PHƯƠNG THỨC BẢO MẬT
MB BANK sẽ thực hiện tất cả các phương thức bảo vệ an toàn và hợp lý nhất để bảo đảm thông tin cá nhân của Quý khách và luôn tuân thủ các quy định của pháp luật Vương quốc Campuchia liên quan đến việc lưu trữ và sử dụng thông tin.

\:D/ thùy linh MB Bank

 

MrMilan

Xe điện
Biển số
OF-101015
Ngày cấp bằng
16/6/11
Số km
4,799
Động cơ
460,944 Mã lực
Sao kê tài khoản của mình mà muốn có dấu của bank thì phải ra tận bank làm đề nghị và bank nó IN TRỰC TIẾP ra thì nó mới xác nhận cho cụ. Chứ cụ tự in ở đâu đó rồi mang đến bảo nó đóng dấu thì bố thằng nào nó đóng cho cụ :))
Vâng, chuẩn là thế, làm éo có chuyện tự bịa tự in ra, đem ra ngân hàng đóng dấu, có mà dấu củ khoai.
 

BinhWalker

[Tịch thu bằng lái]
Biển số
OF-753624
Ngày cấp bằng
20/12/20
Số km
4,953
Động cơ
22,702 Mã lực
e cũng có kinh nghiệm làm vcb cụ ah nên em hiểu là hầu hết nhân viên NH đều check đc tk ngân hàng. Còn việc tiết lộ bên ngoài là cấm, cái này thuộc trong quy tắc đạo đức nghề nghiệp ngân hàng nào chả có.
C.ấm thì c.ấm nhưng có ai coi riêng tư là cái gì đâu? Bố mẹ đọc trộm nhậ.t ký con cái là chuyện thường :)
 

boyboy1990

Xe điện
Biển số
OF-126857
Ngày cấp bằng
6/1/12
Số km
2,655
Động cơ
405,753 Mã lực
vâng chuẩn quá chuẩn, MB Bank đỉnh hơn cả đỉnh mà

View attachment 6208199

AN TOÀN VÀ BẢO MẬT MB BANK
MB BANK luôn hiểu rằng khi truy cập và sử dụng website của MB BANK, Quý khách luôn quan tâm và cân nhắc vấn đề bảo mật thông tin cá nhân khi truy cập vào Trang Web. MB BANK sẽ thực hiện việc bảo mật các thông tin cá nhân của Quý khách với sự tuân thủ các quy định của pháp luật Cộng Hòa Dân Chủ Nhân Dân Lào và nỗ lực cao nhất.

1. NGUYÊN TẮC BẢO MẬT
- Những thông tin MB BANK yêu cầu Quý khách cung cấp chỉ để hiểu rõ hơn nhu cầu cung cấp các sản phẩm, dịch vụ phù hợp với yêu cầu của Quý khách và MB BANK có quyền sử dụng thông tin mà Quý khách cung cấp qua Trang Web để sử dụng cho hoạt động của MB BANK;
- MB BANK không tiết lộ thông tin của Quý khách cho bất kỳ cá nhân, tổ chức nào trừ khi đã có thông báo và nhận được đồng ý của Quý khách hoặc theo quy định của pháp luật;
- Tại những trường hợp cụ thể, MB BANK có thể phải cung cấp thông tin của Quý khách cho cơ quan có thẩm quyền theo quy định của pháp luật tuy nhiên, MB BANK bảo đảm việc cung cấp đó được thực hiện theo đúng quy định của pháp luật.
- Việc truy cập thông tin của Quý khách thực hiện bởi MB BANK, nhân viên của MB BANK và/hoặc cá nhân nào được phép đều phải tuân thủ theo đúng quy định về bảo mật của MB BANK.
2. PHƯƠNG THỨC BẢO MẬT
MB BANK sẽ thực hiện tất cả các phương thức bảo vệ an toàn và hợp lý nhất để bảo đảm thông tin cá nhân của Quý khách và luôn tuân thủ các quy định của pháp luật Vương quốc Campuchia liên quan đến việc lưu trữ và sử dụng thông tin.

\:D/ thùy linh MB Bank

Nhân bản website sửa không hết thôi mà, làm gì căng ;))
 

HVuong8888

Xe tải
Biển số
OF-361925
Ngày cấp bằng
7/4/15
Số km
219
Động cơ
260,717 Mã lực
Thực tế việc tìm ra ai lộ tk đó hơi bị khó nhé. Nếu số lượng nhân viên vì tò mò mà vào check tk của HL xem số dư bn rồi chụp dth bên ngoài, ko phải chụp màn hình, nếu họ giấu đc cái thời gian thì mbb có mà tìm. Ví dụ giờ tìm đc 100 nhân viên đã vào xem lo lẽ đuổi hết 100?
Quá đơn giản, IT với QTRR lọc user nào vào xem phù hợp với thời điểm ngày hôm kia! Chứ hwa với hnay có mà đầy user vào thì chắc chắn ko phải rồi!
 

thinhtd

Xe container
Biển số
OF-347592
Ngày cấp bằng
21/12/14
Số km
5,546
Động cơ
418,127 Mã lực
vâng chuẩn quá chuẩn, MB Bank đỉnh hơn cả đỉnh mà

View attachment 6208199

AN TOÀN VÀ BẢO MẬT MB BANK
MB BANK luôn hiểu rằng khi truy cập và sử dụng website của MB BANK, Quý khách luôn quan tâm và cân nhắc vấn đề bảo mật thông tin cá nhân khi truy cập vào Trang Web. MB BANK sẽ thực hiện việc bảo mật các thông tin cá nhân của Quý khách với sự tuân thủ các quy định của pháp luật Cộng Hòa Dân Chủ Nhân Dân Lào và nỗ lực cao nhất.

1. NGUYÊN TẮC BẢO MẬT
- Những thông tin MB BANK yêu cầu Quý khách cung cấp chỉ để hiểu rõ hơn nhu cầu cung cấp các sản phẩm, dịch vụ phù hợp với yêu cầu của Quý khách và MB BANK có quyền sử dụng thông tin mà Quý khách cung cấp qua Trang Web để sử dụng cho hoạt động của MB BANK;
- MB BANK không tiết lộ thông tin của Quý khách cho bất kỳ cá nhân, tổ chức nào trừ khi đã có thông báo và nhận được đồng ý của Quý khách hoặc theo quy định của pháp luật;
- Tại những trường hợp cụ thể, MB BANK có thể phải cung cấp thông tin của Quý khách cho cơ quan có thẩm quyền theo quy định của pháp luật tuy nhiên, MB BANK bảo đảm việc cung cấp đó được thực hiện theo đúng quy định của pháp luật.
- Việc truy cập thông tin của Quý khách thực hiện bởi MB BANK, nhân viên của MB BANK và/hoặc cá nhân nào được phép đều phải tuân thủ theo đúng quy định về bảo mật của MB BANK.
2. PHƯƠNG THỨC BẢO MẬT
MB BANK sẽ thực hiện tất cả các phương thức bảo vệ an toàn và hợp lý nhất để bảo đảm thông tin cá nhân của Quý khách và luôn tuân thủ các quy định của pháp luật Vương quốc Campuchia liên quan đến việc lưu trữ và sử dụng thông tin.

\:D/ thùy linh MB Bank

Cụ vào cái web .la xong còn bôi đậm với bôi nhạt.
 

vừa đi vừa láii

Xe container
Biển số
OF-418867
Ngày cấp bằng
25/4/16
Số km
6,190
Động cơ
220,829 Mã lực
Vâng, chuẩn là thế, làm éo có chuyện tự bịa tự in ra, đem ra ngân hàng đóng dấu, có mà dấu củ khoai.
Cụ ấy nói ngân hàng kiểm tra rồi đóng dấu mà, có phải đóng dấu bừa đâu.
Thực tế thì nhân viên NH vẫn rút tiền của khách hàng ầm ầm, dù về lý thuyết là không được

Vụ này bên NH cứ lọc ra cả đống chú tò mò hóng hớt. Trừ lương cắt thưởng cá đám đã :))
 

fundraiser

Xe container
Biển số
OF-422736
Ngày cấp bằng
16/5/16
Số km
6,871
Động cơ
339,698 Mã lực
Tuổi
44
Cụ ấy nói ngân hàng kiểm tra rồi đóng dấu mà, có phải đóng dấu bừa đâu.
Thực tế thì nhân viên NH vẫn rút tiền của khách hàng ầm ầm, dù về lý thuyết là không được

Vụ này bên NH cứ lọc ra cả đống chú tò mò hóng hớt. Trừ lương cắt thưởng cá đám đã :))
Cụ cứ làm như thích trừ lương cắt thưởng là làm ngay ấy. Đến CEO là làm thuê, chủ tịch mbb cũng là người lam thuê, việc thưởng phạt nó phải có quy trình quy chế đàng hoàng chứ bạ đâu phạt đó nó kiện cho bỏ mẹ, mà cũng chả có lợi cho vị đó. Chưa kể nó làm môi trường công sở kém đi nhân viên nó té hết.
 

Binhan.4ever

Xe buýt
Biển số
OF-576942
Ngày cấp bằng
2/7/18
Số km
628
Động cơ
148,102 Mã lực
Tuổi
44
Toàn mấy bố không biết gì về IT bank mà chém như đúng rồi, nguyên tắc của IT bank

1. User ko có quyền vấn tin hay làm bất cứ gì trên tài khoản của khách hàng, tài khoản của khách hàng chỉ GDV và cán bộ QLKH mới có quyền vấn tin và thao tác trên đó.
2. IT không có quyền đăng ký bất cứ chương trình gì liên quan tới nghiệp vụ của bank.

Trường hợp bị lộ do cán bộ QLKH hoặc GDV vấn tin tài khoản rồi leak ra thôi, tóm đc rất đơn giản, IT sẽ truy vấn xem từ thời điểm đó, cán bộ nào vấn tin tài khoản của Hoài Linh là sẽ biết đc luôn.
Đã là user được chọc vào database của ngân hàng thì quyền vấn tin là quyền thấp nhất. Từ em gdv được IT cấp user là đã có quyền vấn tin rồi. Tùy theo chức năng mà sẽ được chia quyền khác nhau. Gdv, ksv, đối soát,.,qlkh, công nợ v.v... nhưng ai cũng có thể vấn tin được. Đó là quyền mặc định phải có.

Kể cả không biết số tk thì nhân viên vẫn có thể mò ra theo tên, dĩ nhiên hên xui. Ví dụ tìm tên Võ Nguyễn Hoai L chắc trên hệ thống mbb chỉ có giỏi là 3 ông tên đó, tìm dễ ẹc. Nhưng ví dụ tìm ông Nguyễn Anh Tuấn chẳng hạn là khoai rồi, vì có vài nghìn ông tên như thế. Nên không cần stk vẫn check được.

Thớt kia em cũng nói rồi, nghiệp vụ ngân hàng liên quan đến xèng nên nó cẩn thận lắm. User chỉ cần login hệ thống là nó lưu trong log, nhất cử nhất động user làm gì trên hệ thống nó lưu hết. Nên tìm ra trong 10 ngày qua ai, user nào truy vấn tk thằng Linh là quá easy. Chỉ sợ nhiều người quá thì không biết ai leak ra ngoài thôi.

Nguyên tắc số 1 của các ngân hàng là bảo mật thông tin. Mb như thế là dở rồi. View attachment IMG_20210525_122338.jpg
 
  • Vodka
Reactions: Kuu

MrMilan

Xe điện
Biển số
OF-101015
Ngày cấp bằng
16/6/11
Số km
4,799
Động cơ
460,944 Mã lực
Đã là user được chọc vào database của ngân hàng thì quyền vấn tin là quyền thấp nhất. Từ em gdv được IT cấp user là đã có quyền vấn tin rồi. Tùy theo chức năng mà sẽ được chia quyền khác nhau. Gdv, ksv, đối soát,.,qlkh, công nợ v.v... nhưng ai cũng có thể vấn tin được. Đó là quyền mặc định phải có.

Kể cả không biết số tk thì nhân viên vẫn có thể mò ra theo tên, dĩ nhiên hên xui. Ví dụ tìm tên Võ Nguyễn Hoai L chắc trên hệ thống mbb chỉ có giỏi là 3 ông tên đó, tìm dễ ẹc. Nhưng ví dụ tìm ông Nguyễn Anh Tuấn chẳng hạn là khoai rồi, vì có vài nghìn ông tên như thế. Nên không cần stk vẫn check được.

Thớt kia em cũng nói rồi, nghiệp vụ ngân hàng liên quan đến xèng nên nó cẩn thận lắm. User chỉ cần login hệ thống là nó lưu trong log, nhất cử nhất động user làm gì trên hệ thống nó lưu hết. Nên tìm ra trong 10 ngày qua ai, user nào truy vấn tk thằng Linh là quá easy. Chỉ sợ nhiều người quá thì không biết ai leak ra ngoài thôi.

Nguyên tắc số 1 của các ngân hàng là bảo mật thông tin. Mb như thế là dở rồi. View attachment 6209016

IT bank ko đc vấn tin nhé, còn chọc vào database thì bình thường
 

Binhan.4ever

Xe buýt
Biển số
OF-576942
Ngày cấp bằng
2/7/18
Số km
628
Động cơ
148,102 Mã lực
Tuổi
44
IT bank ko đc vấn tin nhé, còn chọc vào database thì bình thường
IT mà không được vấn tin gì trời ơi. Dĩ nhiên mấy ông kéo dây mạng lắp máy tính cũng mang danh khối IT thì ai người ta cấp quyền cho. Chứ bọn IT đứa nào cũng có thể vấn tin được, IT ngân hàng nào chẳng có user tên test1, test2 để dùng chung, để còn check lỗi khi sử dụng phần mềm. Cụ có tin bọn IT nó còn tự chuyển tiền vào tk bọn nó không? Dĩ nhiên là khi server chạy tổng kết cuối ngày thì lòi ra vênh ngay, nhưng vấn tin thì quá đơn giản. Chưa kể bọn nó ngồi HO thì vấn tin còn chẳng thèm dùng form client của gdv cơ. Mấy cụ IT trên này có thể confirm những gì em viết.
 

MrMilan

Xe điện
Biển số
OF-101015
Ngày cấp bằng
16/6/11
Số km
4,799
Động cơ
460,944 Mã lực
IT mà không được vấn tin gì trời ơi. Dĩ nhiên mấy ông kéo dây mạng lắp máy tính cũng mang danh khối IT thì ai người ta cấp quyền cho. Chứ bọn IT đứa nào cũng có thể vấn tin được, IT ngân hàng nào chẳng có user tên test1, test2 để dùng chung, để còn check lỗi khi sử dụng phần mềm. Cụ có tin bọn IT nó còn tự chuyển tiền vào tk bọn nó không? Dĩ nhiên là khi server chạy tổng kết cuối ngày thì lòi ra vênh ngay, nhưng vấn tin thì quá đơn giản. Chưa kể bọn nó ngồi HO thì vấn tin còn chẳng thèm dùng form client của gdv cơ. Mấy cụ IT trên này có thể confirm những gì em viết.
Dạ, em IT bank đây, trước có user vấn tin, nhưng cắt rồi nhé, IT thì ai cho vấn tin, có liên quan tới khách hàng đâu mà đòi vấn tin.
Tại vì có mấy bố tự chuyển tiền vào tk, cho lên cắt chức năng vấn tin, chức năng liên quan tới nghiệp vụ rồi nhé, user của IT chỉ còn chức năng liên quan tới người dùng thôi.
Kiểu như cấp quyền, reset mk, password người dùng, bỏ treo các kiểu.
 
Thông tin thớt
Đang tải

Bài viết mới

Top