Dữ liệu phân tích các công ty tốt nhất: InvestingPro giảm tới 50% OffNHẬN ƯU ĐÃI

Vụ VNDIRECT bị tấn công: Phải rà soát hệ thống giao dịch chứng khoán trước 15/4

Ngày đăng 17:09 28/03/2024
Vụ VNDIRECT bị tấn công: Phải rà soát hệ thống giao dịch chứng khoán trước 15/4
VND
-

Vietstock - Vụ VNDIRECT bị tấn công: Phải rà soát hệ thống giao dịch chứng khoán trước 15/4

Ngày 15/4 là thời hạn các công ty chứng khoán phải xong việc rà soát, đánh giá an toàn thông tin và triển khai biện pháp khắc phục điểm yếu của các hệ thống phục vụ giao dịch chứng khoán online.

* VNDIRECT đưa ra lộ trình 4 giai đoạn mở lại hệ thống, đã hoàn thành giai đoạn 1

* Ủy ban Chứng khoán ra công văn cảnh báo về sự cố của VNDIRECT

Ảnh minh hoạ. (Ảnh: Minh Sơn/Vietnam+)

Thị trường chứng khoán Việt vừa chứng kiến sự cố mất an toàn thông tin được các chuyên gia bảo mật đánh giá là nghiêm trọng khi hệ thống của Công ty chứng khoán VNDIRECT được phát hiện bị tấn công mạng từ sáng ngày 24/3. Sự cố này khiến cho hoạt động kinh doanh của doanh nghiệp và giao dịch của nhiều nhà đầu tư chứng khoán không thể thực hiện được.

Sau gần 4 ngày gián đoạn, người dùng vẫn chưa sử dụng lại nền tảng giao dịch của VNDIRECT một cách bình thường.

Từ sự cố của VNDIRECT, với vai trò cơ quan quản lý Nhà nước về an toàn thông tin mạng, ngày 27/3, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) đã đề nghị các công ty chứng khoán tăng cường đảm bảo an toàn các hệ thống thông tin thuộc phạm vi quản lý của doanh nghiệp mình.

Cơ quan này nhận định việc một số hệ thống công ty chứng khoán xảy ra sự cố an toàn thông tin mạng thời gian qua, đã gây ra thiệt hại nghiêm trọng với doanh nghiệp chứng khoán, gây tâm lý hoang mang và phần nào làm ảnh hưởng đến niềm tin của người dùng vào tính an toàn của các sàn giao dịch chứng khoán tại Việt Nam nói riêng và thị trường tài chính nói chung.

Do đó, Cục An toàn Thông tin đề nghị các doanh nghiệp chứng khoán trong thời gian từ nay đến trước ngày 15/4/2024 tập trung hoàn thành việc rà soát, kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý và triển khai ngay các biện pháp khắc phục những nguy cơ, lỗ hổng, điểm yếu của các hệ thống, đặc biệt là với các hệ thống quản lý tài khoản khách hàng, phục vụ giao dịch chứng khoán trực tuyến.

Các công ty chứng khoán cần rà soát, tổ chức bảo đảm an toàn hệ thống thông tin theo cấp độ, trong đó đặc biệt là việc tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; Xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ.

Mục tiêu cần đạt là bảo đảm 100% hệ thống thông tin đang vận hành được phê duyệt cấp độ an toàn chậm nhất trong tháng 9; Triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12.

Ứng dụng VNDIRECT trên smartphone vẫn chưa thể hoạt động. (Ảnh: Minh Sơn/Vietnam+)

Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia.

Song song việc xây dựng kế hoạch ứng phó sự cố của hệ thống thông tin thuộc phạm vi quản lý, công ty chứng khoán cũng cần triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu.

Bên cạnh đó, các đơn vị cần rà soát, đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam; Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập.

Các công ty chứng khoán cũng được yêu cầu kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan. Định kỳ kiểm tra, đánh giá và rà soát để phát hiện kịp thời các lỗ hổng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống.

Trong quá trình thực hiện, nếu có khó khăn vướng mắc hoặc trường hợp cần hỗ trợ giám sát, xử lý ứng cứu sự cố đề nghị liên hệ với Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) thông qua các đầu mối:

- Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), điện thoại 024.3640.4421 hoặc số điện thoại trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử: ir@vncert.vn;

- Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 024.32091.616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 033.6666.905, thư điện tử: ais@mic.gov.vn.

- Phòng An toàn hệ thống thông tin, Cục An toàn thông tin (hướng dẫn công tác bảo đảm an toàn hệ thống thông tin theo cấp độ), điện thoại: 036.9596.886, thư điện tử: athttt@mic.gov.vn.

Các chuyên gia an toàn thông tin cũng cho rằng vụ việc hệ thống VNDIRECT bị tấn công là cảnh báo để tất cả các công ty chứng khoán cũng như tổ chức tài chính cần chủ động rà soát lại hệ thống đảm bảo an ninh mạng. Công ty chứng khoán cũng là một trong những tổ chức đầu tư nhiều cho hệ thống công nghệ thông tin trong đó có an ninh mạng./.

Minh Sơn

Bình luận mới nhất

Cài Đặt Ứng Dụng của Chúng Tôi
Công Bố Rủi Ro: Giao dịch các công cụ tài chính và/hoặc tiền điện tử tiềm ẩn mức độ rủi ro cao, bao gồm rủi ro mất một phần hoặc toàn bộ vốn đầu tư, và có thể không phù hợp với mọi nhà đầu tư. Giá cả tiền điện tử có độ biến động mạnh và có thể chịu tác động từ các yếu tố bên ngoài như các sự kiện tài chính, pháp lý hoặc chính trị. Việc giao dịch theo mức ký quỹ gia tăng rủi ro tài chính.
Trước khi quyết định giao dịch công cụ tài chính hoặc tiền điện tử, bạn cần nắm toàn bộ thông tin về rủi ro và chi phí đi kèm với việc giao dịch trên các thị trường tài chính, thận trọng cân nhắc đối tượng đầu tư, mức độ kinh nghiệm, khẩu vị rủi ro và xin tư vấn chuyên môn nếu cần.
Fusion Media xin nhắc bạn rằng dữ liệu có trên trang web này không nhất thiết là theo thời gian thực hay chính xác. Dữ liệu và giá cả trên trang web không nhất thiết là thông tin do bất kỳ thị trường hay sở giao dịch nào cung cấp, nhưng có thể được cung cấp bởi các nhà tạo lập thị trường, vì vậy, giá cả có thể không chính xác và có khả năng khác với mức giá thực tế tại bất kỳ thị trường nào, điều này có nghĩa các mức giá chỉ là minh họa và không phù hợp cho mục đích giao dịch. Fusion Media và bất kỳ nhà cung cấp dữ liệu nào có trên trang web này đều không chấp nhận bất cứ nghĩa vụ nào trước bất kỳ tổn thất hay thiệt hại nào xảy ra từ kết quả giao dịch của bạn, hoặc trước việc bạn dựa vào thông tin có trong trang web này.
Bạn không được phép sử dụng, lưu trữ, sao chép, hiển thị, sửa đổi, truyền hay phân phối dữ liệu có trên trang web này và chưa nhận được sự cho phép rõ ràng bằng văn bản của Fusion Media và/hoặc nhà cung cấp. Tất cả các quyền sở hữu trí tuệ đều được bảo hộ bởi các nhà cung cấp và/hoặc sở giao dịch cung cấp dữ liệu có trên trang web này.
Fusion Media có thể nhận thù lao từ các đơn vị quảng cáo xuất hiện trên trang web, dựa trên tương tác của bạn với các quảng cáo hoặc đơn vị quảng cáo đó.
Phiên bản tiếng Anh của thỏa thuận này là phiên bản chính, sẽ luôn được ưu tiên để đối chiếu khi có sự khác biệt giữa phiên bản tiếng Anh và phiên bản tiếng Việt.
© 2007-2024 - Công ty TNHH Fusion Media. Mọi quyền được bảo hộ.