ضمان سلامة واستقرار نظام VNDIRECT عند استئناف تشغيله.
أدى الهجوم الإلكتروني على نظام VNDIRECT في 24 مارس إلى تعطيل عمليات هذه الشركة المالية وكذلك شركائها ومستثمريها. في الأيام الأخيرة، وبالتوازي مع تنفيذ الحلول العاجلة للتغلب على المشكلة، بناءً على تقييم الوضع الفعلي، أعلنت شركة VNDIRECT عن خارطة طريق لإعادة تشغيل أنظمتها ومنتجاتها ومرافقها تدريجيًا.
في 27 مارس، أعادت VNDIRECT فتح نظام البحث عن حسابي، مما يسمح للعملاء بتغيير كلمات المرور الخاصة بهم والتحقق من أرصدتهم. ثم في الساعة التاسعة مساءًا في 28 مارس، أكملت الشركة بنجاح تدفق المعاملات في البيئة المحاكاة. يتم استكمال الإجراءات الخاصة بإعادة ربط المعاملات رسميًا مع بورصتي هانوي وهوشي منه. وتتوقع شركة VNDIRECT أن يعود النظام إلى العمل اعتبارًا من الأول من أبريل.
وذكرت أحدث المعلومات من VNDIRECT أنه فور اكتشاف الهجوم الإلكتروني، تلقت الشركة الدعم للتعامل مع الحادث والتغلب عليه من الوكالات الوظيفية بما في ذلك المركز الوطني للأمن السيبراني التابع لقسم A05 ( وزارة الأمن العام )، ومركزين VNCERT/CC وNCSC التابعين لقسم أمن المعلومات (وزارة المعلومات والاتصالات) وفريق من الخبراء ذوي الخبرة من شركات أمن المعلومات والأمن السيبراني الكبيرة في فيتنام.
وفي حديثه لفيتنام نت بعد ظهر يوم 29 مارس، قال السيد تران كوانغ هونغ، نائب مدير إدارة أمن المعلومات (وزارة المعلومات والاتصالات)، وأحد الخبراء الذين رافقوا فريق VNDIRECT: "في الوقت الحاضر، تمت استعادة نظام VNDIRECT بشكل أساسي وهو في خطوات المراجعة النهائية لاستئناف العمليات، مما يسمح للمستثمرين بالعودة إلى السوق".
خلال عملية الاستعادة، قامت الوحدات بالتنسيق بعناية فائقة، ومتابعة التقدم عن كثب لضمان عمل النظام بشكل آمن ومستقر عند عودته، مع تعزيز أمن المعلومات لتجنب الحوادث المماثلة التي قد تحدث. وقال السيد تران كوانج هونج: "ستعمل إدارة أمن المعلومات مع إدارة A05 لإجراء تقييم لسلامة وأمن الشبكة قبل تشغيل النظام رسميًا".
دروس مهمة للعديد من المنظمات والشركات في فيتنام
قال نائب مدير إدارة أمن المعلومات تران كوانج هونج إن هجوم الفدية الذي تعرض له نظام VNDIRECT ليس شكلاً جديدًا من أشكال الهجوم الإلكتروني، ولكنه أصبح شائعًا جدًا في السنوات الأخيرة. تشكل المؤسسات المالية والأوراق المالية دائمًا أحد الأهداف الرئيسية للقراصنة.
وفي الواقع، تعرضت العديد من الشركات المالية العملاقة في جميع أنحاء العالم أيضًا لهجمات برامج الفدية، مما تسبب في حدوث اضطرابات طويلة الأمد. تُعد هجمات برامج الفدية مشكلة شائعة تواجه المؤسسات والشركات في جميع أنحاء العالم، وخاصة المؤسسات المالية. وقد أثارت هذه المشكلة الحاجة الملحة إلى تعزيز الأمن وحماية سلامة المعلومات في الأنظمة المالية.
وعلق خبراء من إدارة أمن المعلومات بأن الهجوم على نظام VNDIRECT يظل درسًا مهمًا للمؤسسات والشركات في رفع مستوى الوعي بسلامة وأمن الشبكات. وبناءً على الوعي الواضح بالمخاطر، يتعين على الشركات والمؤسسات العاملة في القطاعين المالي والأوراق المالية أن تقوم بشكل عاجل واستباقي بمراجعة وتعزيز أنظمة الأمن والموظفين الحاليين لديها، وتطوير خطط الاستجابة عند وقوع الحوادث.
كما أكد خبير إدارة أمن المعلومات على ضرورة التزام الشركات والمؤسسات المالية والأوراق المالية الصارم باللوائح والتعليمات الصادرة بشأن أمن المعلومات وأمن الشبكات. وتقع على عاتق كل مؤسسة مسؤولية حماية نفسها وعملائها من الهجمات الإلكترونية المحتملة.
ويأمل ممثل إدارة أمن المعلومات أن يتسبب حادث أمن المعلومات الخاص بشركة VNDIRECT في أضرار مؤقتة للشركات وسوق الأوراق المالية فقط؛ وعلى المدى الطويل، سيساعد هذا "الحادث" في تحسين قدرة أمن المعلومات لدى VNDIRECT والمنظمات والمؤسسات المالية الأخرى في فيتنام. ومن هناك، يمكن للشركات والمؤسسات أن تتطور بشكل مستدام في العصر الرقمي، في مواجهة اتجاه الهجمات الإلكترونية المتزايدة من حيث الحجم والتطور والتعقيد.
مع الاستثمار المعقول والكافي والضروري في سلامة وأمن الشبكات، ستصبح أنظمة المعلومات الخاصة بالمؤسسات والمنظمات في فيتنام أكثر أمانًا، مما يساهم في خلق بيئة صحية، ويساعد المستثمرين على الشعور بالأمان للمشاركة في السوق.
في مواجهة العديد من الشائعات حول الحادث في VNDIRECT، أكد نائب مدير إدارة أمن المعلومات تران كوانج هونج: إن السلطات لا تزال تحقق وتحلل الحادث وتستعيد النظام بالطريقة الأكثر استقرارًا وأمانًا.
ينبغي على المؤسسات والشركات اعتبار هذه الفترة فرصةً لمراجعة وتقييم وتعزيز أنظمتها بالكامل لتحسين قدرتها على الاستجابة الاستباقية لمخاطر الهجمات الإلكترونية واكتشافها مبكرًا. وأوصى ممثل إدارة أمن المعلومات بأن تكون الوحدات الوظيفية التابعة لوزارة الأمن العام، ووزارة المعلومات والاتصالات، وقطاع الأمن السيبراني والسلامة الفيتنامي على أهبة الاستعداد دائمًا للدعم والتنسيق .
فرصة لتغيير الوعي بأمن المعلومات بعد حادثة الهجوم على VNDIRECT
توصي شركة VNDIRECT المستثمرين بتغيير كلمة المرور الخاصة بهم فورًا بعد تسجيل الدخول إلى النظام.
تقييم سلامة النظام الذي يخدم معاملات الأوراق المالية عبر الإنترنت قبل 15 أبريل
[إعلان 2]
مصدر
تعليق (0)